數(shù)據(jù)庫應(yīng)用的脆弱性,大多因?yàn)榕渲霉芾聿划?dāng),導(dǎo)致數(shù)據(jù)庫安全運(yùn)行和存儲數(shù)據(jù)保密性、可用性、完整性受到內(nèi)外部人員、組織的威脅。Microsoft SQL Server系列數(shù)據(jù)庫,在商業(yè)數(shù)據(jù)庫市場上占有較大份額,特別是SQL Server 2008 R2版本,SQL Server2008到目前為止仍然在微軟的支持版本列表里,通過更新補(bǔ)丁和合理的配置自身提供的安全機(jī)制,可以完善數(shù)據(jù)庫的安全性和健壯性,有效地降低大部分的數(shù)據(jù)庫安全風(fēng)險(xiǎn)。但是很多組織內(nèi)部沒有形成一套完整的安全基準(zhǔn),往往依靠DBA個(gè)人經(jīng)驗(yàn)進(jìn)行配置,但是數(shù)據(jù)庫安全涉及到應(yīng)用、網(wǎng)絡(luò)等多方面,因此有必要建立一套安全基準(zhǔn),目標(biāo)受眾不只是DBA,還應(yīng)包括訪問控制及審計(jì)系統(tǒng)、業(yè)務(wù)應(yīng)用、網(wǎng)絡(luò)管理員、應(yīng)用管理員和普通的數(shù)據(jù)庫訪問人員。
漢武安全實(shí)驗(yàn)室本次發(fā)布的即是SQL Server 2008 R2版本的CIS安全基線標(biāo)準(zhǔn)翻譯稿,可以有效地幫助那些在數(shù)據(jù)庫安全方面缺乏人員、技術(shù)、經(jīng)驗(yàn)的組織提高安全水平。
微信關(guān)注帕拉迪和漢領(lǐng)信息