13장 Securing DB Server (MS 18장)

Slides:



Advertisements
Similar presentations
하나포스닷컴에서 SQL Server 의 역할 서명옥
Advertisements

IBM Internal Use Only © 2010 IBM Corporation WebSphere Application Server OJT SAMJOO SYSTEM HYUN JU HEE.
의료자원 규제현황과 개선방향 자원평가실. 의료자원 관리 개요 규제개혁 토론과제.
Duzon IT Group Duzon ERP China 1 NEO-Sⁿ 개요시스템구성강점적용화면도입효과 원거리 사업장 적용 예 증빙관리 & 데이터보안 솔루션 표준제안서 증빙관리 & 데이터보안 솔루션 표준제안서 Duzon IT Group Duzon ERP China.
D-Guard Security Suites 제품 소개서
루틴스(EVA-EDMS)제품소개서 EVA(Enterprise Value Approach_기업자산 가치로서의 접근)
ZX Smart Sensor 매뉴얼 韓國OMRON(株) 기술영업부 ZX-LDA11 (앰프) ZX-LD40 (헤더)
Table of Contents 의료기관 가이드라인 및 주요 점검사항 의료기관은 지금 무엇을 해야 하는가?
Window 2000 윈도우 2000 기본 프로세스들.
연 합 남 전 도 회 월 례 회 1부 예배- 찬 송 장 다같이 2011년 1월 2일 1부 예배- 찬 송 장 다같이 기 도
사 업 계 획 2011년 제1호 - 2월 1일 2011 주 안에서 소통하며 화합하고 참여하며 헌신하는 남신도회
새주소 안내시스템 구축방안 지오윈(주) 박 인 철
DB2 Information Management DB2 UDB CLP Command Summary.
Building Enterprise VPNs
금융 보안 정보통신대학원 양승화 양승화( ).
Web Service XML Security
Safecode® 3.0 ㈜코드원 웹 애플리케이션 취약점 제거 및 관리 솔루션
안재훈 기업고객사업본부/기술사업부 한국마이크로소프트
효과적인 DB암호화 구축을 위한 애슬론 v1.5 제안
Chapter 02. 시스템 보안 : 건강한 시스템이 챙겨야 할 기본
10장. 데이터베이스 보안과 권한 관리 데이터베이스 보안과 권한 관리
뇌를 자극하는 SQL Server 장. 서버 자동화.
Samsung Securities SECURITIES.
ASP를 이용한 SHOPPING MALL 만들기
DB2.
NTAS 소개 (Network Transaction Application Server)
장윤석과장 Technology Specialist (주)한국마이크로소프트
1.Redhat 자격증 고급 자격증 RHCA 중급 자격증 RHCE 초급 자격증 RHCVA RHCSA RHCJA
SSAS 변화된 구조와 사용자 분석 화면 구현 우철웅 기술이사 BI 사업부 인브레인.
아파트관리비 청구서 이용 프로세스 안내 ㈜한국전산기술.
SQL Server 2000 보안 정원혁 이사 DB 사업부 필라넷 [제목과 문서속성 값을 입력해 주세요.
3주차 Android Application ANDROID App..
초/종물 관리 SYSTEM QRQC.
PDA를 이용한 Remote Service Control
Windows Server 2008 보안 한국마이크로소프트.
Network Security Footprint & Scan.
침입탐지시스템과 정보보안 안
멀티미디어 신기술 자기 소개서 윤성필 멀티미디어 전공 자기 소개서.
뷰와 저장 프로시저 뷰의 개념을 이해한다. 뷰의 정의와 관리 방법을 이해한다. 뷰를 사용함으로써 생기는 장점을 알아본다.
인터넷 웹구축 7조 제안서 조장 : 임동진( ) 조원 : 임효종( ) 한상길( )
1.Redhat 자격증 고급 자격증 RHCA 중급 자격증 RHCE 초급 자격증 RHCVA RHCSA RHCJA
작업장에서 불의의사고로 절단사고가 발생했다면
국가대표 생애주기교육 프로그램 참여방법 안내
? SMB (Server Message Block)
전자상거래 구축을 위한 EC/EDI Solution 제안서.
하성희 복제 구축 예제 하성희
Part 5. MS-SQL Server Basic
메일캐리어 제품 소개서 탭스랩주식회사.
매스커뮤니케이션 신문 목원대학교 서 진 희.
수업 첫 날 교육B 황유미 첫 수업 계획에 대해 알아보도록 하겠습니다..
NTAS 소개 (Network Transaction Application Server)
국립중앙의료원 Messenger Server
제11회 SQL 고급과정 세미나 SQL Server 보안 핵심만 알면 확 달라진다
원격 제어.
[ ] Cloud Computing Ubiquitous Computing & Practice 김상구 정성혁.
3장. SQL Server 2008전체 운영 실습 및 DB와 프로그램의 연동
01. 데이터베이스와 SQL 개요.
연결링크 이미지를 마일리지샵 내에 기획전으로 제작하여 오픈/노출 사이즈 가로 1000/세로 상관x 배너사이즈 가로 400
3장 구조적 분석(SSA) 방법론 한빛미디어(주).
3장 구조적 분석(SSA) 방법론.
제안 목적 고객성향 분석으로 매출 증대 유사업체 분석으로 신상품 홍보 원가요소 분석 및 피드백으로 원가율 관리
청각기관의 구조와 기능2 옥정달.
의약품 폐기 발생율 0 % 총 0건 1. 돌파지식 제목: 의약품 관리 리뉴얼을 통한 의약품 폐기발생율 0%달성, 낭비제거
테이블 관리 테이블 생성,수정,삭제 데이터 입력 수정, 삭제 2010학년도 2학기.
(생각열기) 횡파와 종파를 구분하는 기준은 무엇인가?? 답 : 진동하는 방법의 차이
6장 정보분류 신수정.
SQL Server Security Drilldown
K PaaS-TA 앱 개발.
11월 고등부 공과설교 업드림? 업드림! 갈라디아서 6:9-10.
Presentation transcript:

13장 Securing DB Server (MS 18장) 2009.6 신수정

1. Threat & countermeasure

2. Methodology

3. Steps for securing your DB Server Step 1. Patches & Updates patch를 detect하고(MSBA 등의 툴) 업데이트 하라 (Window2000 및 SQL 서버 ) Step2. Services 불필요한 SQL 서비스의 disable 필요하지 않을 경우 DTC의 disable Step3. Protocol 불필요한 프로토콜의 제거 SQL 서버를 TCP/IP에 제한 TCP/IP Stack의 hardening

3. Steps for securing your DB Server Step 4. Accounts SQL 서버 서비스 계정의 안전케 함 사용하지 않은 계정의 제거 또는 disable Guest 계정의 disable 관리자 계정의 이름 바꿈 강한 패스워드 정책 원격 로그온 제한 Null session disable Step5. Files and directories SQL 서버 설치 디렉토리의 권한 확인 Everyone 그룹이 SQL서버 파일에 대해 permission을 가지지 않도록 확인 Tool, 유틸리티, SDK 들을 안전케하거나 제거 사용하지 않는 application의 제거 EFS를 이용하여 데이터 파일들을 암호화

3. Steps for securing your DB Server Step 6. Shares 불필요한 공유 제거 공유에 대한 접근 제한 Step7. Ports SQL 서버 포트에 대한 접근 제한 : 인터넷으로부터의 직접적인 접근 제한, IPSEC 적용 동일한 포트에 listen하는 named instance의 구성 필요할 경우 DTC 트래픽을 지원하도록 방화벽 구성 Step8. Registry SQL 서버 레지스트리 키에 대한 퍼미션 확인 – everyone그룹 제거 SAM의 secure Step9. Auditing and Logging 모든 실패 윈도우 로그온 시도의 로그 파일 시스템 간 실패 액션의 로그 SQL 서버 로그인 오디팅을 enable

3. Steps for securing your DB Server Step 10. SQL 서버 보안 SQL 서버 인증을 윈도우 only로 설정 SQL 서버 audit level을 Failure or All 로 설정 SQL 서버를 최소 권한 계정을 사용하여 구동 Step11. SQL 서버 로그인, 사용자, 역할 강한 시스템 관리자 패스워드 사용 SQL guest 사용자 계정 제거 BUULTIN Administrator 서버 로그인 제거 Public role에 대한 퍼미션 부여 금지 Sysadmin의 멤버 제한 Step12. SQL 서버 데이터베이스 오브젝트 Sample DB 제거 Stored procedure의 안전케 함 Extended Stored procedure의 안전케 함 Sysadmin role에 대한 cmdExec을 제한

4. Staying secure Perform regular backup Audit group membership Monitor audit logs Stay current with service packs and patches Perform security assessment Use security notification service

5. Remote Admin 관리자 계정수 의 제한 Tool의 제한 서버 관리를 위해 허가된 컴퓨터의 제한