🗊Презентация Администрирование, безопасность

Категория: Информатика
Нажмите для полного просмотра!
Администрирование, безопасность, слайд №1Администрирование, безопасность, слайд №2Администрирование, безопасность, слайд №3Администрирование, безопасность, слайд №4Администрирование, безопасность, слайд №5Администрирование, безопасность, слайд №6Администрирование, безопасность, слайд №7Администрирование, безопасность, слайд №8Администрирование, безопасность, слайд №9Администрирование, безопасность, слайд №10Администрирование, безопасность, слайд №11Администрирование, безопасность, слайд №12Администрирование, безопасность, слайд №13Администрирование, безопасность, слайд №14Администрирование, безопасность, слайд №15Администрирование, безопасность, слайд №16Администрирование, безопасность, слайд №17Администрирование, безопасность, слайд №18Администрирование, безопасность, слайд №19Администрирование, безопасность, слайд №20

Содержание

Вы можете ознакомиться и скачать презентацию на тему Администрирование, безопасность. Доклад-сообщение содержит 20 слайдов. Презентации для любого класса можно скачать бесплатно. Если материал и наш сайт презентаций Mypresentation Вам понравились – поделитесь им с друзьями с помощью социальных кнопок и добавьте в закладки в своем браузере.

Слайды и текст этой презентации


Слайд 1





Администрирование,
безопасность
Лекция №11
Описание слайда:
Администрирование, безопасность Лекция №11

Слайд 2





Роль администратора
Группа технического обслуживания – отвечает за работу аппаратного обеспечения
Сетевой администратор
Системный администратор – поддержание работы нескольких серверов
WEB мастер
Администратор БД
Описание слайда:
Роль администратора Группа технического обслуживания – отвечает за работу аппаратного обеспечения Сетевой администратор Системный администратор – поддержание работы нескольких серверов WEB мастер Администратор БД

Слайд 3





Обязанности АБД
Установка и модернизация SQL Server
Определение системных требований и пожеланий пользователей
Выбор платформы 
Архитектура сервера
Инсталляция\Модернизация
Описание слайда:
Обязанности АБД Установка и модернизация SQL Server Определение системных требований и пожеланий пользователей Выбор платформы Архитектура сервера Инсталляция\Модернизация

Слайд 4





Обязанности АБД
Наблюдение за состоянием сервера БД и его настройка
Запуск, приостановка и остановка сервера – Service Manager
Management Studio
SQL Mail
Profiler
Описание слайда:
Обязанности АБД Наблюдение за состоянием сервера БД и его настройка Запуск, приостановка и остановка сервера – Service Manager Management Studio SQL Mail Profiler

Слайд 5





Обязанности АБД
Правильное использование памяти
Резервное копирование и восстановление данных
Управление пользователями и обеспечение безопасности
Сотрудничество с разработчиками
Перенос данных
Репликация данных
Хранилище данных
Составление графика обработки событий
Обеспечение круглосуточного доступа к данным
Описание слайда:
Обязанности АБД Правильное использование памяти Резервное копирование и восстановление данных Управление пользователями и обеспечение безопасности Сотрудничество с разработчиками Перенос данных Репликация данных Хранилище данных Составление графика обработки событий Обеспечение круглосуточного доступа к данным

Слайд 6





Безопасность ИС
Организационные мероприятия
Внедрение технических средств защиты
Дополнительные средства защиты
Разграничение прав на доступ к ресурсам СУБД
Описание слайда:
Безопасность ИС Организационные мероприятия Внедрение технических средств защиты Дополнительные средства защиты Разграничение прав на доступ к ресурсам СУБД

Слайд 7





Организационные мероприятия
Определение ролей пользователей
Выделение разных БД с разным уровнем конфиденциальности данных и защищенности доступа
Описание слайда:
Организационные мероприятия Определение ролей пользователей Выделение разных БД с разным уровнем конфиденциальности данных и защищенности доступа

Слайд 8





Технические средства защиты
Ключи ЭЦП 
Токены
Смарт-карты
Криптокалькуляторы
Биометрическая аутентификация
Шифрование трафика
Описание слайда:
Технические средства защиты Ключи ЭЦП Токены Смарт-карты Криптокалькуляторы Биометрическая аутентификация Шифрование трафика

Слайд 9





Дополнительные средства
СМС-авторизация
СМС-информирование
Google Authenticator
FRAUD-Анализ
Описание слайда:
Дополнительные средства СМС-авторизация СМС-информирование Google Authenticator FRAUD-Анализ

Слайд 10





Безопасность в SQL Server
Уровни в системе безопасности:
аутентификация
проверка разрешений
Аутентификация – процесс при котором пользователь в зависимости от результата допускается или не допускается к установлению соединения с SQL Server.
Описание слайда:
Безопасность в SQL Server Уровни в системе безопасности: аутентификация проверка разрешений Аутентификация – процесс при котором пользователь в зависимости от результата допускается или не допускается к установлению соединения с SQL Server.

Слайд 11





Типы аутентификации
Windows – используются преимущества системы безопасности Windows и ее механизма учетных записей. Этот режим позволяет использовать имя пользователя и пароль, которые определены в Win и тем самым обходить процесс подключения к SQL Server. 
Преимущества: пользователю не нужно запоминать еще один пароль и имя пользователя; в случае изменения пароля, его не нужно менять в SQL Server
Описание слайда:
Типы аутентификации Windows – используются преимущества системы безопасности Windows и ее механизма учетных записей. Этот режим позволяет использовать имя пользователя и пароль, которые определены в Win и тем самым обходить процесс подключения к SQL Server. Преимущества: пользователю не нужно запоминать еще один пароль и имя пользователя; в случае изменения пароля, его не нужно менять в SQL Server

Слайд 12





Типы аутентификации
Смешанный режим – в этом режиме задействованы обе системы аутентификации: Windows и SQL Server, необходимо ввести имя пользователя и пароль для сервера.
Описание слайда:
Типы аутентификации Смешанный режим – в этом режиме задействованы обе системы аутентификации: Windows и SQL Server, необходимо ввести имя пользователя и пароль для сервера.

Слайд 13





Logins
Имена пользователей для входа – logins
Login дает право на подключение
Хранится в БД Master
Относится к серверу в целом
Сам по себе не дает прав
Добавление учетных записей для входа: sp_addlogin @loginname, @passwd
Удаление учетных записей: sp_droplogin @loginname
Изменение пароля: sp_password @old, @new, @loginname
Описание слайда:
Logins Имена пользователей для входа – logins Login дает право на подключение Хранится в БД Master Относится к серверу в целом Сам по себе не дает прав Добавление учетных записей для входа: sp_addlogin @loginname, @passwd Удаление учетных записей: sp_droplogin @loginname Изменение пароля: sp_password @old, @new, @loginname

Слайд 14





Logins
CREATE LOGIN login_name { WITH <option_list1> | FROM <sources> }
<sources> ::= WINDOWS [ WITH <windows_options> [ ,... ] ] | CERTIFICATE certname | ASYMMETRIC KEY asym_key_name 
<option_list1> ::= PASSWORD = 'password' [ HASHED ] [ MUST_CHANGE ] [ , <option_list2> [ ,... ] ] 
<option_list2> ::= SID = sid | DEFAULT_DATABASE = database | DEFAULT_LANGUAGE = language | CHECK_EXPIRATION = { ON | OFF} | CHECK_POLICY = { ON | OFF} [ CREDENTIAL = credential_name ] 
<windows_options> ::= DEFAULT_DATABASE = database | DEFAULT_LANGUAGE = language
Описание слайда:
Logins CREATE LOGIN login_name { WITH <option_list1> | FROM <sources> } <sources> ::= WINDOWS [ WITH <windows_options> [ ,... ] ] | CERTIFICATE certname | ASYMMETRIC KEY asym_key_name <option_list1> ::= PASSWORD = 'password' [ HASHED ] [ MUST_CHANGE ] [ , <option_list2> [ ,... ] ] <option_list2> ::= SID = sid | DEFAULT_DATABASE = database | DEFAULT_LANGUAGE = language | CHECK_EXPIRATION = { ON | OFF} | CHECK_POLICY = { ON | OFF} [ CREDENTIAL = credential_name ] <windows_options> ::= DEFAULT_DATABASE = database | DEFAULT_LANGUAGE = language

Слайд 15





Схема
Схема — это коллекция сущностей базы данных, формирующая единое пространство имен. Пространство имен — это набор, в котором у каждого элемента есть свое уникальное имя. 
CREATE SCHEMA schema_name_clause [ <schema_element> [ , ...n ] ] 
<schema_name_clause> ::= {         schema_name     | AUTHORIZATION owner_name     | schema_name AUTHORIZATION owner_name } 
<schema_element> ::= { table_definition | view_definition | grant_statement revoke_statement | deny_statement }
Описание слайда:
Схема Схема — это коллекция сущностей базы данных, формирующая единое пространство имен. Пространство имен — это набор, в котором у каждого элемента есть свое уникальное имя. CREATE SCHEMA schema_name_clause [ <schema_element> [ , ...n ] ] <schema_name_clause> ::= {         schema_name     | AUTHORIZATION owner_name     | schema_name AUTHORIZATION owner_name } <schema_element> ::= { table_definition | view_definition | grant_statement revoke_statement | deny_statement }

Слайд 16





Users
Пользователь (user) БД ассоциируется с правами
С ним ассоциируется схема (коллекция объектов БД)
Права назначаются пользователям БД, не login’ам
Работает в рамках конкретной БД

Cпециальные пользователи: 
dbo – database owner
Guest – гость
Описание слайда:
Users Пользователь (user) БД ассоциируется с правами С ним ассоциируется схема (коллекция объектов БД) Права назначаются пользователям БД, не login’ам Работает в рамках конкретной БД Cпециальные пользователи: dbo – database owner Guest – гость

Слайд 17





Users
Создание пользователей БД: 
CREATE USER user_name  [ { { FOR | FROM } { LOGIN login_name | CERTIFICATE cert_name | ASYMMETRIC KEY asym_key_name } | WITHOUT LOGIN ]     [ WITH DEFAULT_SCHEMA = schema_name ] 
sp_adduser @loginname, @name_id_db, @grpname

Удаление: 
DROP USER user_name 
sp_dropuser, sp_revokedbaccess
Изменение:
ALTER USER user_name      WITH <set_item> [ ,...n ]
<set_item> ::=      NAME = new_user_name      | DEFAULT_SCHEMA = schema_name
Описание слайда:
Users Создание пользователей БД: CREATE USER user_name  [ { { FOR | FROM } { LOGIN login_name | CERTIFICATE cert_name | ASYMMETRIC KEY asym_key_name } | WITHOUT LOGIN ]     [ WITH DEFAULT_SCHEMA = schema_name ] sp_adduser @loginname, @name_id_db, @grpname Удаление: DROP USER user_name sp_dropuser, sp_revokedbaccess Изменение: ALTER USER user_name      WITH <set_item> [ ,...n ] <set_item> ::=      NAME = new_user_name      | DEFAULT_SCHEMA = schema_name

Слайд 18





Roles
С помощью ролей можно логически сгруппировать пользователей, имеющих соответствующие права доступа.
Роли уровня сервера (sysadmin, dbcreator, diskadmin )
Роли уровня базы данных (db_owner, db_datareader, db_datawriter)
CREATE ROLE role_name [ AUTHORIZATION owner_name ] 

Пользовательские роли (sp_addrole, sp_addrolemember)
Пользовательские роли серверного уровня: (sp_addsrvrole, sp_addsrvrolemember)
Специальная роль public
Описание слайда:
Roles С помощью ролей можно логически сгруппировать пользователей, имеющих соответствующие права доступа. Роли уровня сервера (sysadmin, dbcreator, diskadmin ) Роли уровня базы данных (db_owner, db_datareader, db_datawriter) CREATE ROLE role_name [ AUTHORIZATION owner_name ] Пользовательские роли (sp_addrole, sp_addrolemember) Пользовательские роли серверного уровня: (sp_addsrvrole, sp_addsrvrolemember) Специальная роль public

Слайд 19





Права доступа
Права доступа (permission) – это выдаваемое конкретному пользователю разрешение сделать, что либо в базе данных. Существует два типа прав доступа: объектное (object) и командное (statement). 
Объектные права доступа определяют, кто может получать доступ и работать с данными в объектах БД. 
Командные права доступа определяют, кто может удалять и создавать объекты БД.
Описание слайда:
Права доступа Права доступа (permission) – это выдаваемое конкретному пользователю разрешение сделать, что либо в базе данных. Существует два типа прав доступа: объектное (object) и командное (statement). Объектные права доступа определяют, кто может получать доступ и работать с данными в объектах БД. Командные права доступа определяют, кто может удалять и создавать объекты БД.

Слайд 20





Права доступа
GRANT (Выдать) Назначение прав доступа (SELECT, UPDATE, INSERT, DELETE, EXECUTE)  и назначение прав на выполнение команд (CREATE TABLE)
REVOKE (Аннулировать) Аннулирование прав на доступ к данным и выполнение команд
DENY (Отказать) Отказ в правах
GRANT SELECT ON OBJECT::Person.rates TO bigor; GO
Описание слайда:
Права доступа GRANT (Выдать) Назначение прав доступа (SELECT, UPDATE, INSERT, DELETE, EXECUTE) и назначение прав на выполнение команд (CREATE TABLE) REVOKE (Аннулировать) Аннулирование прав на доступ к данным и выполнение команд DENY (Отказать) Отказ в правах GRANT SELECT ON OBJECT::Person.rates TO bigor; GO



Похожие презентации
Mypresentation.ru
Загрузить презентацию