MicrosoftSQLServer安全配置风险评估检查表

MicrosoftSQLServer安全配置风险评估检查表

ID:46548826

大小:51.00 KB

页数:9页

时间:2019-11-25

MicrosoftSQLServer安全配置风险评估检查表_第1页
MicrosoftSQLServer安全配置风险评估检查表_第2页
MicrosoftSQLServer安全配置风险评估检查表_第3页
MicrosoftSQLServer安全配置风险评估检查表_第4页
MicrosoftSQLServer安全配置风险评估检查表_第5页
资源描述:

《MicrosoftSQLServer安全配置风险评估检查表》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、MicrosoftSQLServer数据库系统安全配置基线目录第1章概述21.1目的21.2适用范围21.3适用版本2第2章口令32.1口令安全32.1.1SQLServer用户口令安全3第3章日志43」日志审计43.1.1SQLServer登录审计43」.2SQLServer安全事件审计4第4章其他64」安全策略64.1.1通讯协议安全策略64.2更新补丁64.2.1补丁要求6第1章概述1.1目的本文档规定了SQLSewer数据库应当遵循的数据库安全性设置标准,本文档旨在指导系统管理人员或安全检查人员进行SQLServer数据库的安全合规性检查和配置。1.2适

2、用范围本配置标准的使用者包括:数据库管理员、应用管理员、网络安全管理员。1.3适用版本SQLServer系列数据库;第2章口令2.1口令安全2.1.1SQLServer用户口令安全安全基线项目名称数据库管理系统SQLServer用户口令安全基线要求项安全基线SBL-SQLServer-02-01-01安全基线项说明对用户的属性进行安全检查,包括空密码、密码更新时间等。修改目前所有账号的口令,确认为强口令。特别是sa账号,需要设置至少10位的强口令。检测操作步骤1.检查password字段是否为null。2.参考配置操作查看用户状态运行查询分析器,执行select

3、*fromsysusersSelectname,Passwordfromsysloginswherepasswordisnullorderbyname#查看口令为空的用户基线符合性判定依据password字段不为null。备注第3章日志3.1日志审计3.1.1SQLServer登录审计安全基线项数据库管理系统SQLServer登录审计安全基线要求项目名称安全基线编号SBL-SQLServer-03-01-01安全基线项说明数据库应配置日志功能,对用户登录进行记录,记录内容包括用户登录使用的账号、登录是否成功、登录时间。检测操作步打开数据库属性,选择安全性,将安全

4、性中的审计级别调整为“全部”骤基线符合性判定依据登录成功和失败测试,检查相关信息是否被记录备注3.1.2SQLServer安全事件审计安全基线项目名称数据库管理系统SQLServer安全事件审计安全基线要求项安全基线编号SBL-SQLServer-03-01-02安全基线项说明数据库应配置日志功能,记录对与数据库相关的安全事件。检测操作步打开企业管理器,查看数据库“管理”中的"SQLServer日志”,查看当前的骤日志记录和存档的日志记录是否包含相关数据库安全事件1、参考配置操作数据库默认开启日志记录2、补充操作说明增加帐号登陆审计:打开数据库属性,选择安全性,

5、将安全性中的审计级别调整为“全部”。基线符合性SQLServer日志中是否存在数据库相关事件日志信息。判定依据备注第4章其他4.1安全策略4.1.1通讯协议安全策略安全基线项数据库管理系统SQLServer通讯协议安全基线要求项目名称安全基线编号SBL-SQLServer-04-01-01安全基线项说明使用通讯协议加密。检测操作步1、参考配置操作骤启动服务器网络配置工具,查看“常规”设置基线符合性判定依据“常规”设置为“强制协议加密”。4.2更新补丁4.2.1补丁要求安全基线项目名称数据库管理系统SQLServer补丁安全基线要求项安全基线编号SBL-SQLSe

6、rver-04-02-01安全基线项为系统打最新的补丁包。说明检测操作步骤检查当前所有已安装的数据库产品的版本信息,运行SQL查询分析器,执行:select@@version安装补丁详细操作请参照其屮的readme文件基线符合性判定依据确保SQLServer的补丁为最新的。下载并安装最新的补丁SQLServer2000的版本和补丁号对应关系如下:8.00.194-——SQLServer2000RTM8.00.384-——(SP1)8.00.534一——(SP2)8.00.7608.00.2039--•・・・(SP3)一(SP4)备注

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。