Диплом: Обеспечение безопасности на основе встроенных средств SQL Server на примере ООО "ЭДС"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
32
динамически практически все нужные ресурсы, например, используемую
динамическую память.
При снижении процента своей загруженности SQL Server может
освобождать ресурсы, при этом возвращая системе их. Когда одновременно
будут запускаться другие приложения на сервере, то он обнаружит для них
процессы выделение виртуальной памяти, а тогда и несколько уменьшит
объем для уже используемой виртуальной памяти, снижая издержки на
подкачку страниц.
SQL Server также имеет возможность для автоматического увеличения
или уменьшения размера БД после удаления (разной информации).
СУБД работает с другими программными продуктами, хотя образуя при
этом безопасное, стабильное хранилище для ресурсов сети Интернет или
обычной интрасети для, например, предприятия:
– SQL Server является высокопроизводительной системой для
реализации процесса хранения данных для разного рода интернет-
приложений, работающих с Microsoft Services;
– для данной СУБД можно выполнять применение вместе с
инструментами модулей Site Server реализацию сложных Web-сайтов для
продвижения электронной коммерции;
– поддержка протоколов стека TCP/IP позволяет интегрировать SQL
Server в MS Proxy для защиты связи через сети Интернет и интрасети.
Производительность системы SQL Server можно также поднять к
уровню, который необходим для реализации работы Интернет-порталов и
разных больших проектов. Также, в механизме СУБД SQL Server есть
разнообразная встроенная поддержка технологий XML, Web Assistant.
SQL Server также реализует поддержку аутентификации с ОС Windows,
а это также позволяет СУБД применять разные учетные записи для SQL Server
как доменные или пользовательские ОС Windows.[1]
Аутентификацию пользователей для подключения к компьютерной сети
осуществляет непосредственно ОС Windows.
33
Соединение с СУБД, клиентское ПО запрашивает только уникальное
доверенное соединение, что предоставленное только если все пользователи
аутентифицированы в Windows.
Так, непосредственно SQL Server проверку корректности пользователей
практически не выполняет, для этого не надо применять отдельные логины с
паролями для подключения СУБД.
Она часто может получать письма даже по электронной почты с фирмы
Microsoft Exchange или же других почтовых серверов, которые совместимые с
MAPI.
Указанная функция обеспечивает рассылку почты при использовании
специальных пакетов, хранимых процедур или других объектов системы SQL
Server.
Все события с разными уведомлениями в СУБД SQL Server есть
возможность настраивать так, чтобы при любом появлении серьезных
проблем администратор автоматически на email получал бы уведомления об
этом.
2.2. Компоненты и утилиты SQL Server
С выходом новых версий SQL Server разработчики, а также
администраторы БД получают полную совокупность новых методов по
управлению базами.
Версия SQL Server 2012 года не только отличается новым набором
добавленных служб для нее, но и при разработке рассматриваемых продуктов
были созданы новые механизмы для управления администраторами, что тоже
являлось одной с самых важнейших задач модернизации.
Постоянно при установке SQL Server может быть использовано
несколько небольших механизмов. [32]
SQL Server Configuration механизм, который помогает пользователю
управлять многими учетными записями.
34
Данная программа открывается легко через меню Пуск или Computer
Management.
Данный менеджер Configuration Manager применяется только при
управлении самыми разными службами в системе SQL Server (рисунок
13):[38]
Рисунок 13 – Окно Configuration Manager
В данном компоненте можно выполнять изменение, установку
параметров учетных записей в самых различных службах, выполнять
отключение или включение их.
Данный механизм также может частично перекрывать и функции других
средств, что параллельно осуществляют управление с точки зрения защиты от
угроз.[4]
В SQL Server самых последних версий появилось много дополнительных
служб. В дополнение к таким традиционным модулям, как SQL Agent, Analysis
Server, можно еще управлять параметрами Reporting Services, а также Full-Text
Search и SQL Browser.
При установке рассматриваемой СУБД казанные службы будут
объектами для реализации на них потенциальных атак. С распространением
принятием мер по минимизации таких атак компания Microsoft начала
35
использовать всего 2 новых средства для реализации настройки, где одно
предназначается для управления службами, а иное – для настройки самых
разных параметров соединения БД с сервером. [8]
При помощи утилит под названием Surface Area также можно выполнять
отключение и запуск самых различных инструментов (рисунок 14).[10]
Рисунок 14 – Внешний вид Surface Area
Тут же также можно выполнять непосредственно процесс управления
статусом службы SQL Browser, которая выполняет работу через порт UDP, а
также имеет возможность преобразовать соединение для уже именованных
объектов.
Рассматриваемая выше утилита позволяет реализовать практическое
управление самыми разными соединениями, специализированными
запросами, хранимыми процедурами, различными настройками типа CLR,
удаленными подключениями, а также конечными точками для некоторых веб-
служб.
Все перечисленные функции отключены по умолчанию, а также должны
быть активированы выборочно, по своей мере их необходимости. Для
36
включения также можно их использовать в качестве стандартной хранимой
процедуры с названием sp_configure, она задействует самые особенные
команды T-SQL.[16]
В SQL Server применяется часто консолидированное средство для
управления БД под названием SQL Server Management Studio, что является
всеобъемлющим инструментом, объединяющим функции, актуальные для
администраторов БД, разработчиков.
Непосредственно среда Management Studio реализует собой комплексное
средство, содержащее почти все возможности СУБД:
– редактирование запросов;
– управление серверами;
– выполнение анализа производительности серверов.[19]
Management Studio это модуль, где разработчики Microsoft собирают
лучшие функции для администрирования, а также функции для реализации
запросов.
Запустив оболочку данного инструмента можно обнаружить также то,
что имеется у нее сходство с диалоговым окном Visual Studio.
Несмотря на то, утилита Management Studio выполняется на оболочке
Visual Studio, имеет некоторое внешнее сходство с ней.
Management Studio это абсолютно новое программное обеспечение,
разработанное с применением механизмов для обработки БД с помощью
программного кода.
Сразу стало очевидно, что структуру окна обеспечивает 2 типа диалогов:
– главная часть;
– компоненты (рисунок 15).
37
Рисунок 15 – Окно модуля Management Studio
В рассматриваемом выше модуле реализована поддержка
администрирования информации, а также редактирования сценариев для
многих элементов.
Все указанные типы служб могут быть зарегистрированы через
Management Studio при помощи Register Servers, потом их можно
администрировать непосредственно в среде Object Explorer. [25]
Тут можно выполнять процессы для редактирование сценариев языка
для работы с данными T-SQL, Analysis Service и Server Mobile, их объединять
в проекты при использовании окон Solution Explorer.[31]
2.3. Особенности создания и администрирования баз данных в
СУБД SQL Server
В SQL Server часто применяется клиент-серверная архитектура СУБД,
то есть при непосредственном открытии Management Studio необходимо также
выполнить подключение к серверам БД.
Также надо выбирать:[31]
38
– тип используемого сервера;
– имя сервера;
– методологию проверки подлинности (а именно, выбор между
проверкой подлинности с Windows или же проверку подлинности методами
SQL Server).[5]
Также, стоит заметить, что при входе в СУБД кроме этого есть разные
возможности по определению настроек соединения, которые указаны на
рисунке 16:
Рисунок 16 – Описание настроек соединения
Далее откроется окно Management Studio, приведенное на рисунке
17:[33]
Рисунок 14 – Панель обозревателя объектов
Первый пункт стандартного обозревателя предназначен для быстрого
отображения практически всех созданных, а также подключенных БД.
Каждая такая БД содержит в себе настройки:
39
– Диаграмма (рисунок 18), при использовании которой запускается
конструктор БД – специальное визуальное средство, что также может
создавать и визуализировать БД, с которой установлено соединение.[3]
Рисунок 18 – Диаграмма для БД
Применение конструктора используется для баз данных как при
создании, так и в процессе редактирования и удаления разных таблиц,
индексов, ключей, столбцов, связей и ограничений. [37]
При визуализации информации БД можно также создавать несколько
таких диаграмм, которые будут иллюстрировать все или некоторые
имеющиеся компоненты БД.
– Таблицы используются для создания, отображения, а также
редактирования данных.
– Представления – компонент БД, который также является
некоторым результатом выполнения запросов, определенных с помощью
операторов типа SELECT.
Представления часто могут называться «виртуальными таблицами».[34]
40
– Синонимы – это специальные имена альтернативного плана,
которые можно присвоить объектам схемы.
Самые разные приложения также могут применять для выполнения
ссылки на основной компонент синонимов только с одного слова для замены
их имен, что состоят с нескольких.
– Программирование. Данный пункт хранит следующие объекты:
триггеры, сборки, последовательности, правила, типы, хранимые процедуры,
функции, а также значения по умолчанию.
Для создания любого из перечисленных выше компонентов необходимо
использовать контекстное меню.
– Компонент Service Broker помогает реализовать создание
слабосвязанных и асинхронных приложений, где независимые их компоненты
выполняют совместно разные задачи. Указанные компоненты могут
обмениваться также сообщениями, что содержат информацию, которая
необходима для выполнения задач.
Есть и другие направления работы этого компонента:
компоненты Service Broker;
координация сообщений;
диалоги;
поддержка слабосвязанных приложений;
асинхронное программирование.
– Хранилище управления – это реляционная БД, что может
собираться с целевого сервера.
Эти данные используются и при подготовке отчетов с разными наборами
системных данных, а также могут пользоваться для реализации
настраиваемых отчетов.
– Безопасность – пункт предназначен для обеспечения разного рода
безопасности БД. Непосредственное описание указанного пункта сделано в
третьей главе ВКР.
41
2.4. Выводы к разделу 2
По результатам рассмотрения второй части исследования описаны
основные определения СУБД SQL Server, дана подробная характеристика
главным функциям системы.
Рассмотрены основные компоненты системы управления БД, а также
приведены изображения окон интерфейсов, рассмотрены некоторые
особенности в создании БД SQL Server.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран