Microsoft повышает безопасность баз данных

Брайан Фонсика

Стремясь упростить администрирование баз данных и рассеять тревоги относительно их безопасности, Microsoft повышает защищенность своей СУБД SQL Server, ориентируясь на опыт самых удачных внедрений.

На конференции Tech Ed (Сан-Диего) корпорация объявила о намерении встроить в SQL Server 2005 (условное название - Yukon) средства шифрования и обеспечить в этой версии поддержку управления паролями и ключами. Такие функции безопасности будут включены во вторую бета-версию продукта, выпуск которой намечен на второе полугодие.

Microsoft поднимает ставки СУБД

 

     ПРЕДЛАГАЕТСЯ ДЛЯ SQL SERVER 2000

- Best Practices Analyzer Автоматически сканирует СУБД и определяет оптимальные условия для серверной конфигурации, резервного копирования и распределения дискового пространства.

ПОЯВИТСЯ В YUKON

- Повышенная безопасность Появится возможность шифровать конфиденциальные данные и производить аутентификацию пользователей по паролю, сертификатам Х.509, а также с применением генератора сертификатов Windows.

На этой же конференции Microsoft представила окончательную версию своего пакета BPA (Best Practices Analyzer - анализатор передового опыта) для SQL Server 2000. Проведя сканирование среды Windows Server System, эта новинка вырабатывает рекомендации по администрированию базы данных (БД) и применению передового опыта. В процессе такой проверки определяются оптимальные условия работы сервера, включая наилучшую его конфигурацию и порядок резервного копирования баз данных.

В состав BPA кроме всего прочего входит утилита SQL Server 2005 Upgrade Advisor (консультант перехода на SQL Server 2005). Она ищет в БД устаревшие или измененные элементы, способные помешать переходу на Yukon, появление которого запланировано на первую половину следующего года.

По словам представителей корпорации, благодаря новым компонентам безопасности у пользователей SQL Server 2005 расширится выбор средств защиты. Они смогут шифровать и дешифровать конфиденциальные данные, аутентифицировать пользователей посредством паролей, сертификатов Х.509 либо использовать для этого генератор сертификатов Windows.