SQL Server第2部分:简化身份验证和授权机制

Easter79
• 阅读 265

SQL Server第2部分:简化身份验证和授权机制

在上一篇文章中,我们讨论了通过监视SQL Server活动来保护数据库等相关知识。通过配置数据库访问身份验证和授权机制,可以进一步增强数据库安全性。在本篇文章中,笔者将简要说明SQL Server的各种授权和身份验证机制以及您可以借鉴的一些方法。

如何在SQL中进行身份验证?

SQL Server中的身份验证通常使用Active Directory(AD)凭据进行,当SQL Server验证SQL数据库引擎中的AD凭据时,它会授予用户数据库的访问权限。

当来自不受信任域的用户想要访问数据库时,他们必须使用SQL Server凭据进行身份验证。这样才可以确保只有授权的用户才能访问数据库。记录所有身份验证活动,每次有不受信任的域用户尝试登录时,IT管理员都可以配置警报。

在SQL Server中如何进行授权?

在SQL数据库中配置不同的访问级别时,将优先考虑以下三个组成部分(主体,安全性和权限)。

主体是被授予对SQL Server资源访问权限的实体(用户,组或进程)。如,您的AD凭据可以配置访问SQL数据库的主体。SQL Server包含三种不同的主体:登录名,用户和角色。

安全性使您可以通过配置不同的授权级别来保护SQL Server资源,安全对象可以处于服务器级别(例如服务器角色),数据库级别(例如应用程序角色)或架构级别(例如表)。

权限是授予委托人特定安全的访问类型。例如,您可以授予用户的AD登录名(主体)并授予查看数据库中数据的权限。

保护SQL Server和数据库的最佳实践:

  1. 实行最低特权原则。仅向用户提供必要的权限。

  2. 定期检查主体,如安全组,并从组中删除不需要的用户。

  3. 查看对关键安全对象的权限。

  4. 持续审核用户访问。

SQL Server审核如何确保数据库安全?

如果恶意的内部人员试图对安全对象执行未经授权的操作,由于权限不足,将会操作失败
。在SQL Server审核期间发现类似异常活动,并且可以防止***者进一步的任何操作。

诸如安全信息和事件管理(SIEM)解决方案之类的工具,通过关联来自威胁源和行为分析模块的数据,进行异常检测。

点赞
收藏
评论区
推荐文章
blmius blmius
2年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Jacquelyn38 Jacquelyn38
2年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Stella981 Stella981
2年前
Python3:sqlalchemy对mysql数据库操作,非sql语句
Python3:sqlalchemy对mysql数据库操作,非sql语句python3authorlizmdatetime2018020110:00:00coding:utf8'''
Stella981 Stella981
2年前
MSTP+VRRP+OSPF+双出口
拓扑图!MSTPVRRPOSPF双出口(https://s4.51cto.com/images/blog/202012/14/3e101c381bc712f9915994275649ac00.png?xossprocessimage/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFF
Stella981 Stella981
2年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Wesley13 Wesley13
2年前
00:Java简单了解
浅谈Java之概述Java是SUN(StanfordUniversityNetwork),斯坦福大学网络公司)1995年推出的一门高级编程语言。Java是一种面向Internet的编程语言。随着Java技术在web方面的不断成熟,已经成为Web应用程序的首选开发语言。Java是简单易学,完全面向对象,安全可靠,与平台无关的编程语言。
Wesley13 Wesley13
2年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Stella981 Stella981
2年前
SQL Server第2部分:简化身份验证和授权机制
!SQLServer第2部分:简化身份验证和授权机制(https://s4.51cto.com/images/blog/202004/22/628ed2e33d277098ee01e8edafef49d1.png?xossprocessimage/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFF
Python进阶者 Python进阶者
3个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这
Easter79
Easter79
Lv1
今生可爱与温柔,每一样都不能少。
文章
2.8k
粉丝
5
获赞
1.2k