Показаны сообщения с ярлыком Security. Показать все сообщения
Показаны сообщения с ярлыком Security. Показать все сообщения

1.11.24

Audit SQL Server Extended Stored Procedures Usage

АвторEmad Al-Mousa Audit SQL Server Extended Stored Procedures Usage

В этой статье поговорим о мониторинге доступов к конфиденциальной информации SQL Server и политиках аудита безопасности для обеспечения требований Security Information and Event Management (SIEM). Заострим наше внимание на аудите выполнения не безопасных в этом плане системных хранимых процедур. Такие команды следует отслеживать, поскольку их можно использовать для компрометации данных, если запуск происходит в контексте роли системного администратора.

Extended stored procedures (расширенные хранимые процедуры) — это файлы библиотек DLL, на которые ссылается SQL Server, и которые предоставляют интерфейсы для операционной системы. Эти процедуры предназначены для выполнения действий на системном уровне. Поэтому для их работы нужны привилегии на уровне роли SYSADMIN. Использование расширенных процедур повышает риски безопасности и требует особого мониторинга для возможного расследования обстоятельств нарушения безопасности. Кроме того, операции на уровне операционной системы выполняются в контексте учетной записи службы SQL Server.

Накопительный пакет обновления 29 для SQL Server 2019 - KB5046365

SQL Server 2019 — версия: 15.0.4405.4

Описание: KB5046365 

Скачать: SQLServer2019-KB5046365-x64.exe

Дата выпуска: 31 октября 2024 г.

9.10.24

Исправление безопасности для SQL Server 2017 CU31 - KB5046061

SQL Server 2017 — версия: 14.0.3480.1

Описание: KB5046061

Скачать: SQLServer2017-KB5046061-x64.exe

Дата выпуска: 08.10.2024

Исправление безопасности для SQL Server 2022 CU15 - KB5046059

SQL Server 2022 — версия: 16.0.4150.1

Описание: KB5046059

Скачать: SQLServer2022-KB5046059-x64.exe

Дата выпуска: 08.10.2024

Исправление безопасности для SQL Server 2022 GDR - KB5046057

SQL Server 2022 — версия: 16.0.1130.5

Описание: KB5046057

Скачать: SQLServer2022-KB5046057-x64.exe

Дата выпуска: 08.10.2024

Исправление безопасности для SQL Server 2019 CU28 - KB5046060

SQL Server 2019 — версия: 15.0.4395.2

Описание: KB5046060

Скачать: SQLServer2019-KB5046060-x64.exe

Дата выпуска: 08.10.2024

Исправление безопасности для SQL Server 2019 GDR - KB5046056

SQL Server 2019 — версия: 15.0.2125.1

Описание: KB5046056

Скачать: SQLServer2019-KB5046056-x64.exe

Дата выпуска: 08.10.2024

Исправление безопасности для SQL Server 2017 GDR - KB5046058

SQL Server 2017 — версия: 14.0.2065.1

Описание: KB5046058

Скачать: SQLServer2017-KB5046058-x64.exe

Дата выпуска: 08.10.2024

Исправление безопасности для SQL Server 2016 SP3 - KB5046063

SQL Server 2016 — версия: 13.0.6450.1

Описание: KB5046063

Скачать: SQLServer2016-KB5046063-x64.exe

Дата выпуска: 08.10.2024

11.9.24

Исправление безопасности для SQL Server 2016 SP3 - KB5042207

SQL Server 2016 — версия: 13.0.6445.1

Описание: KB5042207

Скачать: SQLServer2016-KB5042207-x64.exe

Дата выпуска: 10.09.2024

Исправление безопасности для SQL Server 2017 GDR - KB5042217

SQL Server 2017 — версия: 14.0.2060.1

Описание: KB5042217

Скачать: SQLServer2017-KB5042217-x64.exe

Дата выпуска: 10.09.2024

Исправление безопасности для SQL Server 2017 CU31 - KB5042215

SQL Server 2017 — версия: 14.0.3475.1

Описание: KB5042215

Скачать: SQLServer2017-KB5042215-x64.exe

Дата выпуска: 10.09.2024

Исправление безопасности для SQL Server 2019 GDR - KB5042214

SQL Server 2019 — версия: 15.0.2120.1

Описание: KB5042214

Скачать: SQLServer2019-KB5042214-x64.exe

Дата выпуска: 10.09.2024

Исправление безопасности для SQL Server 2019 CU28 - KB5042749

SQL Server 2019 — версия: 15.0.4390.2

Описание: KB5042749

Скачать: SQLServer2019-KB5042749-x64.exe

Дата выпуска: 10.09.2024

Исправление безопасности для SQL Server 2022 GDR - KB5042211

SQL Server 2022 — версия: 16.0.1125.1

Описание: KB5042211

Скачать: SQLServer2022-KB5042211-x64.exe

Дата выпуска: 10.09.2024

Исправление безопасности для SQL Server 2022 CU14 - KB5042578

SQL Server 2022 — версия: 16.0.4140.3

Описание: KB5042578

Скачать: SQLServer2022-KB5042578-x64.exe

Дата выпуска: 10.09.2024

29.8.24

Новое в SQL Server 2022: Обзор новинок безопасности

Автор: Vivek Janakiraman

В SQL Server 2022 представлено множество усовершенствований, разработанных для защиты данных и обеспечения соответствия строгим нормативным стандартам безопасности. Улучшения охватывают разные аспекты: от защиты данных и контроля доступа до обнаружения угроз, и реагирования на них. Давайте всё это бегло рассмотрим, акцентировав внимание на то, как это усиливает защитные механизмы в базах данных.

В SQL Server 2022 представлено множество усовершенствований, разработанных для защиты данных и обеспечения соответствия строгим нормативным стандартам безопасности. Улучшения охватывают разные аспекты: от защиты данных и контроля доступа до обнаружения угроз, и реагирования на них. Давайте всё это бегло рассмотрим, акцентировав внимание на то, как это усиливает защитные механизмы в базах данных.