专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

云数据安全:SQL Azure数据保护
2011-05-23 21:46:26 来源:IT168 作者:【
关键词:数据安全 SQL Azure 数据保护
 
毫无疑问,将数据迁移到云是当前讨论的一大焦点。你可以在微软的SQL Azure云数据库中快速运行一个SQL Server实例,并为一个新的事务性应用程序或报表等数据分析应用迅速加载数据。

  毫无疑问,将数据迁移到云是当前讨论的一大焦点。你可以在微软的SQL Azure云数据库中快速运行一个SQL Server实例,并为一个新的事务性应用程序或报表等数据分析应用迅速加载数据。

  但是,将数据迁移到SQL Azure或Amazon的EC2需要非常小心。保护SQL Server云中数据是非常重要的,因为你不希望向不相干的人暴露客户数据。

  SQL Azure数据保护

  Azure防火墙。

  首先要记得开始使用SQL Azure并不是向外界打开数据库。默认情况下,SQL Azure的数据库只能由微软的内部Azure服务器访问。为直接连接到SQL Azure的实例,配置你的SQL Azure防火墙以允许家中或办公室的IP地址可以连接。在 Windows Azure的管理门户进行登录,在订阅标签下你应该可以看到你的SQL Azure订阅,如1图所示。

图1显示了Windows Azure的订阅和防火墙规则。

  选择服务器 “fz9fnjspok”,从订阅菜单中可以看到防火墙规则按钮如图1中的右侧。点击它,你可以查看和编辑SQL Azure实例的防火墙规则。

  正如图2所示,此例中只有两项防火墙规则。 最佳实践认为你应使用尽可能少的防火墙规则。如果以后您有活动比如你在开会或度假需要添加规则,当完成后再删除它。这将有助于防止未经授权的人闯入SQL Azure实例,停掉防火墙甚至很短的一段时间也是非常危险的。

图2 SQL Azure这个实例上的防火墙规则。

  对象级权限。

  除了?保护您的SQL Azure实例的防火墙,你也会希望他们遵循最佳实践,即授予用户或者登录者最少的权限以足够完成他们的工作。目前的客户端工具不容易做到这一点,当连接到 SQL Azure的数据库,SQL Server Management Studio中没有修改权限的用户界面。SQL Azure不支持数据库角色以及对象级权限,因此配置帐户即应用程序使用者以尽可能少的最低权限来连接SQL Azure数据库。这使用户无法访问他们并不需要的对象,而这正是你在一个传统的SQL Server数据库实例中所做的。

  SQL注入和Azure。

  由Azure托管的应用程序正如一个传统的Web应用程序容易受到SQL注入攻击。这样被返回到最终用户浏览器的这些数据是不应该得到信任的,且所有数据库调用应是设置成参数化的(而不是在应用程序内做字符串连接)。如果您使用一个类似对象关系映射(ORM)的实体框架(EF)来编写应用程序代码,ORM 将会为你参数化数据库调用。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇企业安全产品 强调自主知识产权
下一篇NSS:六分之五的防火墙存在漏洞

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259