RSS订阅
RSS订阅TT安全

Microsoft SQL Server 2008安全性提高(一)

2008-10-13  选择字号:  | |
打印本文章

导读:SQL Server 2008是在8月6日发行的,由于对其性能、功能和安全特性的高需求,Microsoft SQL Server 2008比2005和2000更安全了。本文是这一系列文章的第一部分。

关键词:SQL Server 2008 安全 Microsoft 性能 发行

正在加载数据... 【TechTarget中国原创】微软的SQL Server 2008是在八月六日发行的,由于对其它性能、功能和安全特性的高需求,2008上市的速度比继2000版之后的SQL Server 2005快得多。而且,微软在三个方面面临着强大的竞争:传统的数据库技术、网络应用程序平台、和开源社区……

【TechTarget中国原创】虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。

  保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!

  微软的SQL Server 2008是在八月六日发行的,由于对其它性能、功能和安全特性的高需求,2008上市的速度比继2000版之后的SQL Server 2005快得多。而且,微软在三个方面面临着强大的竞争:传统的数据库技术、网络应用程序平台、和开源社区。

  Oracle公司一直几乎每年都发行新版本的数据库,专门为小型行业、企业、联机、以及政府而设计的。Sun Microsystems公司收购了MySQL,已经一跃成为数据库市场的一个新的竞争者。MySQL收购后的可靠性已经成指数形式增长。这与加强的支持、文件证明、许可、以及服务选项相结合,将不可避免地为大公司带来更多的问题。

  人们对数据库技术的新误解是,认为那些新的成功的网络公司正在开发平台,采用主机和应用程序逻辑来支持这些平台,比如数据库。Salesforce.com(应用程序交换)、Amazon(EC2)、Google(应用程序接口)和印度发电站Zoho在分布式平台市场都有相应的产品。  

  对微软社区来说,好消息是:SQL Server 2008中的安全特性是经过深思熟虑设计,并且是合理实施的。到目前为止,与其先前的产品相比,最显著的变化是其精密的数据安全性能:加密、密钥管理和增强元数据的安全性。尽管基于功能的权限并不是新产生的,但是增强的灵活性却提供了对数据库更多方面更紧密的控制。在过去,发行的访问量多于必需的访问量,这样的时代已经一去不复返了。


Microsoft SQL Server 2008的安全性
 Microsoft SQL Server 2008安全性提高(一)
 Microsoft SQL Server 2008安全性提高(二)
 Microsoft SQL Server 2008安全性提高(三)
 Microsoft SQL Server 2008安全性提高(四)
 Microsoft SQL Server 2008安全性提高(五)
 Microsoft SQL Server 2008安全性提高(六)
 Microsoft SQL Server 2008安全性提高(七)
 Microsoft SQL Server 2008安全性提高(八)

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL Injection最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出十二点网络攻击预防措施……
微软周一发布了公告,警告说有些可以公开获取的代码可以被用于攻击SQL Server中没有打补丁的漏洞。这个问题可以引起错误参数检查,对攻击者开放漏洞……
任何服务器,安全与性能是两个永恒的主题。企业的信息化安全人主要任务就是如何在保障服务器性能的前提下提高服务器的安全性。服务器的访问权限控制策略无疑是重要……
管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义……
周三,IBM发布了更新,修补DB2 数据库管理系统(DBMS)中的至少10个漏洞。IBM的修复解决DB29.1、9.5和DB2 Universal Database8.1和8.2版本。DBMS受到SQL注入攻击漏洞影响……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。