SQL Server 2005, daha sıkı veri güvenliği sağlamak için daha kusursuz ve esnek bir denetim sağlayarak, veritabanı platformunun güvenlik modeline önemli ölçüde iyileştirmeler yapmaktadır. Kurumsal verinizin güvenliğini üst düzeyde sağlamak için aşağıdakileri içeren birkaç özelliğe önemli ölçüde yatırım yapılmıştır: Bu özellikler, görünen alanları azaltma, veri şifreleme, üst düzey şifreleme, kimlik doğrulama, detaylı izinler ve kullanıcı ve şema ayırmanın ileri düzey güvenliğini içerir.
Görünen Alanları Azaltma ve İleri Düzey Güvenlik SQL Server 2005, veriyi ve ağ kaynaklarını korumak için zengin güvenlik özellikleri sağlar. Yazılımın güvenli bir yüklemesini gerçekleştirmek daha kolaydır, çünkü en gerekli özellikler dışındakiler, ya varsayılan olarak yüklenmez ya da yüklendikten sonra devre dışı kalır. SQL Server, sunucunuzu yapılandıracak birçok araç sağlar. Kimlik doğrulama özellikleri, SQL Server çalıştıran bir sunucuya erişimi çok daha zorlaştırır, bunu da Windows kimlik doğrulaması ile daha sıkı entegrasyon ve zayıf veya eski şifrelere karşı koruma sağlayarak gerçekleştirir. Kimliği doğrulanan bir kullanıcının yapabileceklerine izin vermek ve kontrol etmek, detaylı izinler sayesinde çok daha esnek hale gelmiştir.
Görünen Alan Yapılandırması. SQL Server 2005, sunucuyu yapılandırmak için grafiksel kullanıcı arabirimi (GUI) sağlayan SQL Server Görünen Alan Yapılandırma Aracı"nı içerir. Bu aracı çalıştırmak, SQL Server"ı yükledikten sonraki ilk işiniz olmalıdır. Araç, amacı hakkındaki kısa bir açıklama ve belgeleri hakkındaki link ile birlikte açılır. Servisleri ve protokolleri yapılandırmak için bir link ve diğer özellikleri yapılandırmak için başka bir link içerir.
Varsayılan Olarak Kapalı Başlangıç yüklemesinden sonra SQL Server 2005"in görünen alanını yetkisiz erişime karşı kapatmak için, birkaç servis kapatılır ve istek dışı erişime izin vermemek için manuel başlatmaya ayarlanır. Varsayılan olarak kapalı olan servisler, Microsoft .NET Framework, SQL Service Broker Ağ Bağlanılabilirliği ve Analiz Servisleri"ndeki HTTP bağlanılabilirliğini içerir. Manuel olarak müdahaleyi gerektiren servisler, SQL Server Agent, Tam Metin Arama ve Entegrasyon Servisleri"ni içerir, bunların tümü otomatik başlatma için tekrar ayarlanabilir.
Veri Şifreleme. Sunucu düzeyindeki güvenlik, sistem yöneticilerinin en büyük kaygılarından biridir, ancak veritabanının kendisi, üretim ortamında en yüksek dikkati gerektirir. Geliştiriciler ortamın kısıtlamaları içinde işlev gördüğü sürece, veritabanı yöneticileri, geliştiricilerin veritabanı ayrıntılarına odaklanmasına izin verebilir. SQL Server 2005, veritabanını korumak için birçok yeni özelliği sağlar.
Üst Düzey Şifreleme. SQL Server 2005, bir anahtar yönetim altyapısı ile tam entegre olan veritabanının kendi içindeki şifreleme özelliklerini destekler. Varsayılan olarak, istemci/sunucu iletişimleri şifrelenmiştir. Güvenlik güvencesini merkezileştirmek için, sunucu ilkesi, şifrelenmemiş iletişimleri reddetmek için tanımlanabilir.
Kimlik Doğrulama SQL Server 2005 kümelemesi, sanal bir sunucu üzerinde Kerberos kimlik doğrulamasını destekler. Yöneticiler, standart oturum açmalarda Microsoft Windows stilindeki ilkeleri belirleyebilirler, böylece etki alanındaki tüm hesaplar için tutarlı bir ilke uygulanır.
Detaylı İzinler. Çeşitli veritabanı görevlerini gerçekleştirmek için kullanılan izinler, izin verilecek hakların kapsamın daraltmak için daha detaylı hale getirilmiştir. En az ayrıcalık prensibi, veritabanı kullanıcılarının sadece kendi görevleri için yeterli haklara sahip olmasına izin verir. Düzenli bakım görevleri gerçekleştirmek için geniş yönetimsel haklar için izin verme ihtiyacı, önemli derecede azaltılmıştır.
Kullanıcı ve Şemanın Ayrılması. SQL Server 2005 piyasaya çıkana dek, kullanıcıları ve sahip oldukları veritabanı nesnelerini sürekli bir link bağlıyordu. Kullanıcı veritabanından kaldırılmadan önce kullanıcının sahip olduğu tüm veritabanı nesnelerinin iptal edilmesi ve tekrar atanması, bir gereksinimdi. SQL Server 2005 ile bu bağlantı artık mevcut değil ve kullanıcıları iptal etmek için uygulama değişiklikleri gerekmemektedir.
|