- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Microsoft SQL Server安全配置风险评估检查表
Microsoft SQL Server数据库系统安全配置基线
目 录
第1章 概述 2
1.1 目的 2
1.2 适用范围 2
1.3 适用版本 2
第2章 口令 3
2.1 口令安全 3
2.1.1 SQLServer用户口令安全 3
第3章 日志 4
3.1 日志审计 4
3.1.1 SQLServer登录审计 4
3.1.2 SQLServer安全事件审计 4
第4章 其他 6
4.1 安全策略 6
4.1.1 通讯协议安全策略 6
4.2 更新补丁 6
4.2.1 补丁要求 6
概述
目的
本文档规定了应当遵循的安全性设置标准,本文档旨在指导系统管理人员进行的安全。本的使用者包括:管理员、应用管理员、网络安全管理员。 安全基线 SBL-SQLServer-02-01-01 安全基线项说明 对用户的属性进行安全检查,包括空密码、密码更新时间等。修改目前所有账号的口令,确认为强口令。特别是sa 账号,需要设置至少10位的强口令。 检测操作步骤 1.检查password字段是否为null。
2.参考配置操作
查看用户状态
运行查询分析器,执行
select * from sysusers
Select name,Password from syslogins where password is null order by name # 查看口令为空的用户 基线符合性判定依据 password字段不为null。 备注 日志
日志审计
SQLServer登录审计
安全基线项目名称 数据库管理系统SQLServer登录审计安全基线要求项 安全基线编号 SBL-SQLServer-03-01-01 安全基线项说明 数据库应配置日志功能,对用户登录进行记录,记录内容包括用户登录使用的账号、登录是否成功、登录时间。 检测操作步骤 打开数据库属性,选择安全性,将安全性中的审计级别调整为“全部” 基线符合性判定依据 登录成功和失败测试,检查相关信息是否被记录 备注 SQLServer安全事件审计
安全基线项目名称 数据库管理系统SQLServer安全事件审计安全基线要求项 安全基线编号 SBL-SQLServer-03-01-02 安全基线项说明 数据库应配置日志功能,记录对与数据库相关的安全事件。 检测操作步骤 打开企业管理器,查看数据库“管理”中的“SQL Server日志”,查看当前的日志记录和存档的日志记录是否包含相关数据库安全事件
1、 参考配置操作
数据库默认开启日志记录
2、 补充操作说明
增加帐号登陆审计:打开数据库属性,选择安全性,将安全性中的审计级别调整为“全部”。 基线符合性判定依据 SQL Server日志中是否存在数据库相关事件日志信息。 备注 其他
安全策略
通讯协议安全策略
安全基线项目名称 数据库管理系统SQLServer通讯协议安全基线要求项 安全基线编号 SBL-SQLServer-04-01-01 安全基线项说明 使用通讯协议加密。 检测操作步骤 1、 参考配置操作
启动服务器网络配置工具,查看“常规”设置 基线符合性判定依据 “常规”设置为“强制协议加密”。
更新补丁
补丁要求
安全基线项目名称 数据库管理系统SQLServer补丁安全基线要求项 安全基线编号 SBL-SQLServer-04-02-01 安全基线项说明 为系统打最新的补丁包。 检测操作步骤 检查当前所有已安装的数据库产品的版本信息,运行SQL查询分析器,执行:
select @@version
安装补丁详细操作请参照其中的readme文件 基线符合性判定依据 确保SQL Server的补丁为最新的。下载并安装最新的补丁
SQL Server2000的版本和补丁号对应关系如下:
8.00.194 -------SQL Server 2000 RTM
8.00.384 -------(SP1)
8.00.534 -------(SP2)
8.00.760 -------(SP3)
8.00.2039-------(SP4) 备注
您可能关注的文档
- 社会实践报告调查问卷统计.doc
- 3.1.2实体旋转练习.doc
- 高雅华贵的宋瓷.ppt
- MapGIS国土产品介绍.ppt
- 模块四 汽车展厅销售.ppt
- 浅析高校读者阅读心理.doc
- 铝合金时效1.doc
- 古典诗词鉴赏答题格式.doc
- 2011年11春机械基础试卷.doc
- 2010年湖南会计从业资格考试《会计基础》真题.doc
- springbooot+vue基于java的房屋维修系统毕业论文.doc
- 中国消防救援学院《单片机系统实验》2023-2024学年第一学期期末试卷.doc
- 2025年溧阳纺织化学品项目申请.pptx
- 景区门票包销合同模板(3篇).docx
- 【股票技术指标学习指南】第七章第三节货币需要量的测算.doc
- 2025春 _ 人教版七年级英语下册【unit4】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit5】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit6】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit7】看音标写单词.doc
- 2025春 _ 人教版七年级英语下册【unit8】看音标写单词.doc
文档评论(0)