當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 四川OA系統(tǒng) > 成都OA系統(tǒng) > 成都網(wǎng)站建設(shè)公司
secWall 企業(yè)版怎樣加密SQL Server數(shù)據(jù)庫(kù)
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
secWall 企業(yè)版支持對(duì)SQL Server數(shù)據(jù)庫(kù)的加密。與secWall數(shù)據(jù)服務(wù)器版不同,數(shù)據(jù)服務(wù)器版僅支持對(duì)SQL Server服務(wù)器端數(shù)據(jù)庫(kù)文件的存儲(chǔ)加密,secWall企業(yè)版則可以利用主動(dòng)加密特征,實(shí)現(xiàn)數(shù)據(jù)庫(kù)內(nèi)容的防泄密。
以網(wǎng)絡(luò)集控版為例,SQL Server上一個(gè)數(shù)據(jù)庫(kù)ZT2010需要做保密方案。設(shè)置步驟如下:
1. 在SQL Server服務(wù)器端和客戶端都部署secWall客戶端軟件,在secWall集控服務(wù)器上開(kāi)設(shè)兩個(gè)賬戶sql_svr和sql_cli,SQL Server服務(wù)器端的登錄用戶名為sql_svr,SQL Server的客戶端登錄名為sql_cli。
2. 設(shè)置用戶sql_svr的屬性,集控服務(wù)管理器的用戶屬性窗口->高級(jí)->遠(yuǎn)程管理,添加一條“端口加密”記錄,進(jìn)程名為sqlservr.exe,涉密端口1433(1433是SQL Server默認(rèn)的TCP端口號(hào)),開(kāi)放端口為空。 啟用端口加密后,沒(méi)有通過(guò)secWall集控服務(wù)器認(rèn)證的客戶端將不能連接到SQL Server服務(wù)器,客戶機(jī)只有已經(jīng)登錄到集控服務(wù)器獲得企業(yè)通行證后才能使用SQL Server服務(wù)器。
3. 設(shè)置用戶sql_cli的安全區(qū)域,使SQL Server的客戶端軟件可以在涉密狀態(tài)下連接到SQL Server服務(wù)器。把SQL Server所在計(jì)算機(jī)IP地址加入到安全區(qū)域,并選取“連接涉密”屬性?!斑B接涉密”指示從SQL Server傳輸?shù)娇蛻魴C(jī)的所有數(shù)據(jù)是涉密的,這些數(shù)據(jù)具有落地加密特征,防止客戶機(jī)通過(guò)備份或?qū)С鰯?shù)據(jù)庫(kù)的數(shù)據(jù)導(dǎo)致泄密。
4. 在SQL Server服務(wù)器上以sql_svr用戶登錄到secWall集控服務(wù)器,停止SQL Server服務(wù),加密數(shù)據(jù)庫(kù)ZT2010對(duì)應(yīng)的存儲(chǔ)文件ZT2010.mdf和ZT2010_Log.ldf,啟動(dòng)SQL Server服務(wù)。
5. 在SQL Server的客戶端以sql_cli用戶登錄,啟動(dòng)SQL Server的客戶端軟件,連接到SQL Server,這時(shí)的整個(gè)數(shù)據(jù)庫(kù)系統(tǒng)就處于secWall的加密保護(hù)中了。從SQL Server查詢數(shù)據(jù),把這些查詢數(shù)據(jù)保存到客戶機(jī)本地,無(wú)論以何種方式保存,文件都是加密的。
小技巧:
1. 不登錄進(jìn)入桌面實(shí)現(xiàn)secWall賬戶自動(dòng)登錄 如果SQL Server是無(wú)人值守的服務(wù)器,控制臺(tái)就不會(huì)有人登錄進(jìn)入桌面, 這樣“secWall集控服務(wù)器登錄”的自動(dòng)登錄功能就失去作用了,如何在服務(wù)器控制臺(tái)不登錄的情況下向secWall集控服務(wù)器登錄呢?可以在下面的注冊(cè)表中添加自動(dòng)登錄的賬戶信息,secWall在不登錄進(jìn)入桌面的情況下也能自動(dòng)登錄到集控服務(wù)器。
HKEY_LOCAL_MACHINE Software Mawadata secWall MWCCSvc
添加兩個(gè)字符串值,DefaultUserName和DefaultPassword,分別是要登錄的集控服務(wù)器上賬戶的名稱和密碼,SQL Server所在計(jì)算機(jī)開(kāi)機(jī)后就會(huì)直接以此賬戶向集控服務(wù)器登錄了。
2. 遠(yuǎn)程桌面的使用問(wèn)題 安裝secWall后,有些用戶發(fā)現(xiàn)遠(yuǎn)程桌面的使用不正常,一種情況是遠(yuǎn)程桌面的屏幕不刷新,這是因?yàn)殚_(kāi)啟了反截屏功能所致。遠(yuǎn)程桌面的工作原理需要不斷截屏,因此使用遠(yuǎn)程桌面的用戶如果不是管理員權(quán)限必須關(guān)閉反截屏功能。另一個(gè)情況下使用端口加密后客戶端有時(shí)很卡或掉線,這是因?yàn)閱⒂枚丝诩用芎?,服?wù)器端的涉密控制會(huì)阻截加密數(shù)據(jù)向客戶機(jī)的傳輸。因此如果在啟用端口加密后又希望遠(yuǎn)程桌面不受影響,應(yīng)該在端口加密記錄中顯式排除遠(yuǎn)程桌面服務(wù)端口3389(在開(kāi)放端口中加入要排除的端口號(hào))。
了解更多詳情,請(qǐng)登錄http://www.mawadata.com或撥打400-694-6388電話,我們會(huì)為您詳細(xì)介紹!
- 1優(yōu)化之關(guān)鍵詞密度和鏈接的交換
- 2什么是中文域名呢?
- 3使用虛擬機(jī)都有哪些優(yōu)點(diǎn)與缺點(diǎn)有哪些?
- 4網(wǎng)站優(yōu)化之內(nèi)頁(yè)優(yōu)化
- 5網(wǎng)站建設(shè)簡(jiǎn)單的圖形、特效
- 6網(wǎng)站SEO與虛擬主機(jī)
- 7Internet域名介紹
- 8什么是域名 怎樣注冊(cè)域名?注冊(cè)域名有什么好處
- 9域名的法律性質(zhì)
- 10優(yōu)化網(wǎng)站之代碼優(yōu)化
- 11企業(yè)如何正確運(yùn)用域名達(dá)到名利皆收雙贏?
- 12網(wǎng)站為什么從百度突然消失
- 13我所知道的注冊(cè)中文域名的四大好處
- 14網(wǎng)站優(yōu)化推廣不要脫離網(wǎng)絡(luò)營(yíng)銷之根本目的
- 15新站如何提高網(wǎng)站權(quán)重
- 16域名解析的作用有哪些呢?
- 17淺析虛擬主機(jī)與SEO關(guān)系
- 18虛擬主機(jī)直接影響企業(yè)網(wǎng)絡(luò)營(yíng)銷成敗
- 19針對(duì)旅游行業(yè)淺談seo
- 20網(wǎng)站優(yōu)化推廣幾個(gè)忌諱要點(diǎn)
- 21擁有獨(dú)立域名都有啥好處呢?
- 22購(gòu)買虛擬主機(jī)必須要注意這幾點(diǎn)
- 23SEO作弊和不合理優(yōu)化方式認(rèn)定標(biāo)準(zhǔn)
- 24網(wǎng)站優(yōu)化的最高境界-人劍合一
- 25網(wǎng)站內(nèi)部可控因素的優(yōu)化工作
- 26使用虛擬主機(jī)建站會(huì)大幅降低使用成本!
- 27免費(fèi)網(wǎng)站建設(shè),免費(fèi)做網(wǎng)站,免費(fèi)OA系統(tǒng),免費(fèi)CRM系統(tǒng)
- 28網(wǎng)站優(yōu)化鏈接建設(shè),外鏈重要性毋庸置疑
- 29認(rèn)識(shí)虛擬主機(jī)核心含義并不是那么復(fù)雜
- 30網(wǎng)站建設(shè)簡(jiǎn)單的平面布局
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓