IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

la sécurisation de SQL SERVER [2008]


Sujet :

MS SQL Server

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Femme Profil pro
    info
    Inscrit en
    Février 2012
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Algérie

    Informations professionnelles :
    Activité : info
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Février 2012
    Messages : 13
    Par défaut la sécurisation de SQL SERVER
    Bonjour,
    quelle sont les point forts et les points faibles dans la sécurisation de SQL Server?
    Merci d'avance.

  2. #2
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Hello,

    Ta question est bien vague mais on va tâcher d'y répondre
    Tout d'abord il faut savoir que SQL Server est l'un des SGBD les plus sécurisés du marché.

    Parmi les fonctionnalités disponibles (j'en oublie peut être) :

    - Méthodes d'authentification Windows et mixte
    - Protection contre les attaques de type luring et spoofing via les méthodes étendues d'authentification
    - Sécurité basée sur les rôles (serveurs et de bases de données)
    - Séparation utilisateur - schéma
    - Gestion des permissions basée sur le principe du moindre privilège
    - Chiffrement des données (au niveau colonne et au niveau stockage avec TDE)
    - Utilisation d'algorithmes de chiffrement fort
    - Chiffrement du flux de données entre les clients et le serveur SQL via SSL
    - Mise en place d'audits SQL Server (niveau serveur et niveau bases de données)
    - Implémentation possible dans des environnements devant être respectant les standards tels SOX, CFR PART 21, HIPAA ...
    - Séparation accrue des droits avec SQL14 : il est possible maintenant qu'un administrateur de bases de données puisse gérer un serveur sans pouvoir lire les données sensibles d'une application (même si personnellement je ne suis pas forcément favorable à cela ... du moins en partie)

    ++

  3. #3
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    22 001
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 22 001
    Billets dans le blog
    6
    Par défaut
    Tu peut ajouter : chiffrement avec clef externalisées dans boitier externe inviolable (HMS).

    Au niveau de la corrections des trous de sécurité, Microsoft est très loin devant Oracle... (voir les études à ce sujet).

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  4. #4
    Membre averti
    Femme Profil pro
    info
    Inscrit en
    Février 2012
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Algérie

    Informations professionnelles :
    Activité : info
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Février 2012
    Messages : 13
    Par défaut
    Merci pour vos réponses

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 29/09/2013, 16h28
  2. Réponses: 1
    Dernier message: 15/10/2010, 09h03
  3. Non associé à une connexion sécurisée SQL Server
    Par fakhirov dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 06/07/2007, 12h12
  4. Pb migration Access / SQL server
    Par yoyo dans le forum MS SQL Server
    Réponses: 10
    Dernier message: 25/04/2005, 10h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo