Наукова періодика України Захист інформації


Мазуренко А. Е. 
Аудит настроек безопасности MS SQL SERVER / А. Е. Мазуренко // Захист інформації. - 2017. - Т. 19, № 1. - С. 43-46. - Режим доступу: http://nbuv.gov.ua/UJRN/Zi_2017_19_1_8
Рассмотрена проблема защиты информации в базах данных. Корректно организованная политика безопасности позволяет обеспечить защиту конфиденциальной информации в базе данных. Политики безопасности гарантируют, что просмотр и/или изменения такой информации осуществляется только пользователями, имеющими на это право. Это минимизирует риски атак на информацию, а также увеличивает гарантии того, что система управления безопасностью охватила конфиденциальную информацию из всех баз данных организации. Важнейшим аспектом поддержания корректной политики безопасности является контроль настроек безопасности. Из множества доступных параметров, автор выделяет основные, сгруппировав их в пять категорий, которые должны контролироваться администратором в обязательном порядке: контроль доступа к SQL Server с административными правами; аудит разрешений CONTROL и IMPERSONATE; контроль владельцев баз данных; права доступа к объектам базы данных; контроль неудачных попыток входа. Для контроля настроек безопасности по каждой из этих категорий предложен набор процедур в виде SQL-запросов.
  Повний текст PDF - 211.261 Kb    Зміст випуску     Цитування публікації

Цитованість авторів публікації:
  • Мазуренко А.

  • Бібліографічний опис для цитування:

    Мазуренко А. Е. Аудит настроек безопасности MS SQL SERVER / А. Е. Мазуренко // Захист інформації. - 2017. - Т. 19, № 1. - С. 43-46. - Режим доступу: http://nbuv.gov.ua/UJRN/Zi_2017_19_1_8.

      Якщо, ви не знайшли інформацію про автора(ів) публікації, маєте бажання виправити або відобразити більш докладну інформацію про науковців України запрошуємо заповнити "Анкету науковця"
     
    Відділ інформаційно-комунікаційних технологій
    Пам`ятка користувача

    Всі права захищені © Національна бібліотека України імені В. І. Вернадського