BİLGİSAYAR NAKKINDA HERŞEYİ BULABİLİRSİNİZ
  güvenlik açıklama
 

Özellik Açıklama
Varsayılan Olarak Kapalı Varsayılan olarak kapalı SQL Server 2005, sadece sınırlı sayıdaki temel özellik ve servisleri varsayılan olarak sağlar, böylece, sunucunun açığa çıkan görünen alanını sınırlar ve yöneticilerin sadece kendi ortamları için gereken servis ve özellikleri etkinleştirmesine olanak verir. SQL Server 2005'de varsayılan olarak devre dışı olan servisler ve bileşenler şunlardır: Microsoft .NET Framework, SQL Service Broker Ağ Bağlanılabilirliği ve Analiz Servisleri'ndeki HTTP bağlanılabilirliği. SQL Server Agent, tam metin arama ve yeni Veri Dönüştürme Servisleri (DTS) gibi diğer servisler, başlamaları için manuel olarak ayarlanır ve otomatik olarak başlamalarının ayarlanması için kesin bir eyleme ihtiyaç duyarlar. 
Detaylı izin kontrolü SQL Server 2005’teki yeni bir güvenlik modeli, izinlerin yönetimini kolaylaştırmak ve en düşük ayrıcalıkların desteklenmesi prensibini sağlamak için, yöneticilerin belirtilen bir kapsamda ve bölümlenmiş bir düzeyde izinleri yönetmelerine olanak verir. 
Kullanıcıların ve şemanın ayrılması SQL Server 2005, kullanıcılar ve sahip oldukları veritabanı nesneleri arasındaki bağlantıyı ayırarak, güvenlik yönetimini kolaylaştırır. Örneğin, SQL Server'ın eski sürümlerinde, bir kullanıcı hesabını kaldırmak istediğinizde, bu kullanıcının sahip olduğu tüm veritabanı nesnelerinin sahipliğini önce iptal edip sonra tekrar atamanız gerekiyordu. Bu da, süreci önemli ölçüde zorlaştırıp çok sayıda uygulamanın potansiyel olarak etkilenmesine neden oluyordu. Yeni modelle birlikte, kullanıcıları iptal etmek için uygulama değişikliği gerekmiyor. 
Standart oturumlar için uygulanan şifre ilkesi Yöneticiler, standart oturum açmalarda Microsoft Windows stilindeki ilkeleri belirleyebilirler, böylece etki alanındaki tüm hesaplar için tutarlı bir ilke uygulanır.
Modüller üzerinde içerik çalıştırma  SQL Server 2005, bir modüldeki ifadelerin çalıştığı bir bağlamı belirlemenize olanak verir. Bu özellik, bölümlenmiş izin yönetimi için mükemmel bir mekanizma olarak da çalışır. 
Veri Tanımlama Dili (DDL) tetikleyicileri SQL Server 2005 ile DDL eylemlerini denetleme için tamamlayıcı bir mekanizma sağlayan DDL operasyonları üzerinde tetikleyici belirleyebilirsiniz.
Veritabanı içinde veri şifreleme SQL Server 2005, bir anahtar yönetim altyapısı ile tam entegre olan veritabanının kendi içindeki şifreleme özelliklerini destekler. 
Kümeleme kimlik doğrulaması SQL Server 2005 kümelemesi, SQL Server 2005 sanal sunucusuna karşı Kerberos kimlik doğrulamasını destekler.
Çoklu proxy hesapları SQL Server Agent, birden çok proxy hesabını destekler (her iş alt sistemi için bir adet). 
Local Security Authority (LSA) veritabanından bağımsız SQL Server Agent no longer requires access to the LSA to use proxy accounts. Böylece SQL Server Agent, yerel yönetici olarak çalışmak için servisin etkinleştirilmesini gerektirmez. 
SQL Profiler, artık sistem yöneticisi haklarını gerektirmez. SQL Server 2005'de bulunan yeni bir izin sayesinde, sistem yöneticisi haklarına sahip olmayan kullanıcılar, SQL Profiler'ı çalıştırabilir. 
Sunucu tanımlı ilkeler yoluyla Analysis server iletişim şifrelemesi Varsayılan olarak, istemci/sunucu iletişimleri şifrelenmiştir. Güvenlik güvencesini merkezileştirmek için, sunucu ilkesi, şifrelenmemiş iletişimleri reddetmek için tanımlanabilir.
Analysis server için detaylı yönetim rolleri SQL Server 2005 içinde daha fazla yönetimsel izinler mevcuttur. Çevrimiçi analitik işleme (OLAP) yöneticilerine ek olarak, veritabanı yöneticileri de, tek bir veritabanı içeriği içindeki yönetimsel izinlere sahip olabilir. Nesneler üzerindeki yeni izinler, kullanıcıların nesne tanımlamasını görmelerine (nesneye erişmeden) ve bir nesneyi işlemelerine olanak verir. 
SQL Server Agent iş rolleri SQL Server Agent, işler üzerindeki hakları atamayı detaylı bir şekilde desteklemek üzere iyileştirilmiştir.
Yeni araçlar ve Yardım dosyaları  Yeni kurma araçları ve belgeleri, SQL Server 2005'in mevcut bir SQL Server topolojisine veya yeni bir yüklemeye güvenli bir şekilde kurulmasına yardım eder. Bu araçlar, detaylı bilgi sağlayarak, mevcut topolojiyi analiz ederek, ön gereksinimleri kontrol ederek, bir yapılandırma ayarı önererek ve her adımı doğrulayarak adım adım gerçekleşen bir yaklaşım sağlar. 
Analysis Services için gelişmiş denetleme becerileri SQL Server 2005 Analiz Servisleri, SQL Profiler ile entegre olan yeni denetim becerilerini içerir.
Güvenlik bültenleri Güvenlik bültenleri Microsoft, uygun oldukça SQL Server 2005 için güvenlik bültenleri ve yamalar yayımlayacak. Bu bültenler, mevcut ortamlarınıza gelebilecek olası tehditleri anlamanıza ve saptamanıza yardım eder, ayrıca bunları nasıl etkisiz hale getireceğiniz hakkında bilgiler sunar. 
Microsoft Internet Information Services (IIS) Kilitleme Sihirbazı SQL Server 2005'i bir Windows 2000 Server platformu üzerinde kurmayı planlıyorsanız, IIS Kilitleme Sihirbazı Web sunucusu ortamınızı güvene almak için çok güçlü bir araçtır. ISS Kilitleme Sihirbazı, ortamınız için gereksiz olan özellikleri kapatır, böylece saldırıya uğrayabilecek güvenlik açıklarını azaltır. Saldırılara karşı çok katmanlı koruma savunması sağlamak için, desteklenen her sunucu rolü için özelleştirilen şablonlara sahip olan URLScan adındaki araç, IIS Kilitleme Sihirbazı'na entegre olmuştur.
SQL Server 2005'i bir Windows Server 2003 platformunda kurmayı planlıyorsanız, IIS Kilitleme Sihirbazı, IIS 6.0 ile entegre olmuştur. 

 
 
  Bugün 22 ziyaretçi (50 klik) kişi burdaydı!  
 
Bu web sitesi ücretsiz olarak Bedava-Sitem.com ile oluşturulmuştur. Siz de kendi web sitenizi kurmak ister misiniz?
Ücretsiz kaydol