Microsoft SQL Server安全配置风险评估检查表.docVIP

Microsoft SQL Server安全配置风险评估检查表.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Microsoft SQL Server安全配置风险评估检查表

Microsoft SQL Server数据库系统安全配置基线 目 录 第1章 概述 2 1.1 目的 2 1.2 适用范围 2 1.3 适用版本 2 第2章 口令 3 2.1 口令安全 3 2.1.1 SQLServer用户口令安全 3 第3章 日志 4 3.1 日志审计 4 3.1.1 SQLServer登录审计 4 3.1.2 SQLServer安全事件审计 4 第4章 其他 6 4.1 安全策略 6 4.1.1 通讯协议安全策略 6 4.2 更新补丁 6 4.2.1 补丁要求 6 概述 目的 本文档规定了应当遵循的安全性设置标准,本文档旨在指导系统管理人员进行的安全。本的使用者包括:管理员、应用管理员、网络安全管理员。 安全基线 SBL-SQLServer-02-01-01 安全基线项说明 对用户的属性进行安全检查,包括空密码、密码更新时间等。修改目前所有账号的口令,确认为强口令。特别是sa 账号,需要设置至少10位的强口令。 检测操作步骤 1.检查password字段是否为null。 2.参考配置操作 查看用户状态 运行查询分析器,执行 select * from sysusers Select name,Password from syslogins where password is null order by name # 查看口令为空的用户 基线符合性判定依据 password字段不为null。 备注 日志 日志审计 SQLServer登录审计 安全基线项目名称 数据库管理系统SQLServer登录审计安全基线要求项 安全基线编号 SBL-SQLServer-03-01-01 安全基线项说明 数据库应配置日志功能,对用户登录进行记录,记录内容包括用户登录使用的账号、登录是否成功、登录时间。 检测操作步骤 打开数据库属性,选择安全性,将安全性中的审计级别调整为“全部” 基线符合性判定依据 登录成功和失败测试,检查相关信息是否被记录 备注 SQLServer安全事件审计 安全基线项目名称 数据库管理系统SQLServer安全事件审计安全基线要求项 安全基线编号 SBL-SQLServer-03-01-02 安全基线项说明 数据库应配置日志功能,记录对与数据库相关的安全事件。 检测操作步骤 打开企业管理器,查看数据库“管理”中的“SQL Server日志”,查看当前的日志记录和存档的日志记录是否包含相关数据库安全事件 1、 参考配置操作 数据库默认开启日志记录 2、 补充操作说明 增加帐号登陆审计:打开数据库属性,选择安全性,将安全性中的审计级别调整为“全部”。 基线符合性判定依据 SQL Server日志中是否存在数据库相关事件日志信息。 备注 其他 安全策略 通讯协议安全策略 安全基线项目名称 数据库管理系统SQLServer通讯协议安全基线要求项 安全基线编号 SBL-SQLServer-04-01-01 安全基线项说明 使用通讯协议加密。 检测操作步骤 1、 参考配置操作 启动服务器网络配置工具,查看“常规”设置 基线符合性判定依据 “常规”设置为“强制协议加密”。 更新补丁 补丁要求 安全基线项目名称 数据库管理系统SQLServer补丁安全基线要求项 安全基线编号 SBL-SQLServer-04-02-01 安全基线项说明 为系统打最新的补丁包。 检测操作步骤 检查当前所有已安装的数据库产品的版本信息,运行SQL查询分析器,执行: select @@version 安装补丁详细操作请参照其中的readme文件 基线符合性判定依据 确保SQL Server的补丁为最新的。下载并安装最新的补丁 SQL Server2000的版本和补丁号对应关系如下: 8.00.194 -------SQL Server 2000 RTM 8.00.384 -------(SP1) 8.00.534 -------(SP2) 8.00.760 -------(SP3) 8.00.2039-------(SP4) 备注

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档