Protección y escalado de aplicaciones modernas
SQL Server 2025 proporciona características de seguridad para la protección de datos, la administración de identidades y el cumplimiento. En esta unidad se tratan las mejoras de seguridad y las mejoras de escalabilidad.
Configuración de la caché de seguridad
SQL Server seguridad incluye optimizaciones en la memoria caché de seguridad, lo que reduce la latencia de autenticación y mejora la escalabilidad de los entornos con muchos usuarios o cambios frecuentes de permisos. Estas mejoras ayudan a garantizar que las comprobaciones de acceso permanezcan rápidas y confiables, incluso a medida que crece la base de datos.
Implementación del cifrado y la protección de contraseñas
El cifrado de SQL Server ahora incluye compatibilidad con OAEP (relleno óptimo de cifrado asimétrico), proporcionando un cifrado más seguro para los datos confidenciales y alineándose con los estándares criptográficos modernos. SQL Server 2025 también introduce el hash de contraseña de PBKDF2 (Password-Based Función de derivación de claves 2), que hace que las contraseñas almacenadas sean más resistentes a ataques de fuerza bruta y diccionario mediante algoritmos hash avanzados y recuentos de iteración configurables, de conformidad con NIST SP 800-63b.
Uso de identidades administradas
SQL Server 2025 agrega compatibilidad con Microsoft Entra managed identities, lo que facilita la conexión segura a Azure servicios sin almacenar ni administrar credenciales. Las identidades administradas se controlan automáticamente mediante Azure y se pueden autenticar en cualquier servicio que admita la autenticación Microsoft Entra. Con esta versión, SQL Server pueden usar identidades administradas para las conexiones entrantes y las llamadas salientes a Azure recursos. Cuando la instancia de SQL Server se incorpora a Azure Arc, se crea una identidad administrada asignada por el sistema para el servidor. Después de la creación, debe vincular la identidad a la instancia de SQL Server y al entorno de Microsoft Entra mediante la actualización de las configuraciones del registro.
Las identidades administradas también se admiten para:
- Copia de seguridad de bases de datos en destinos URL
- Uso de módulos de administración extensible de claves (EKM)
- Acceso seguro a los modelos de IA
Estas mejoras reducen la necesidad de secretos codificados de forma rígida y la administración manual de credenciales, lo que mejora la seguridad y la eficacia operativa.
Configuración de opciones de autenticación y inicio de sesión flexibles
Autenticación de Microsoft Entra en SQL Server 2025 admite sesiones con nombres de visualización no únicos, lo que facilita la administración de usuarios en grandes organizaciones. En Linux, ahora puede definir directivas de contraseña personalizadas, lo que le permite aplicar requisitos de rotación y complejidad específicos de la organización para los inicios de sesión sql locales.
Habilitación de protocolos modernos
Network protocols en SQL Server 2025 presenta compatibilidad con TDS 8.0 y TLS 1.3 en herramientas y controladores de cliente. Estos protocolos proporcionan un cifrado más sólido, un rendimiento mejorado del protocolo de enlace y una mejor compatibilidad con la infraestructura de seguridad moderna.
Supervisión de la seguridad y el cumplimiento
SQL Server Audit proporciona funcionalidades de supervisión completas. SQL Server 2025 mejora estas características de supervisión de seguridad:
| Característica | Propósito | Documentación |
|---|---|---|
| Auditoría de servidor | Seguimiento de acciones y cambios de nivel de servidor | Especificación de auditoría del servidor |
| Auditoría de base de datos | Supervisión de eventos de nivel de base de datos | Especificación de auditoría de base de datos |
| Eventos extendidos | Captura de datos detallados de auditoría | Eventos extendidos |
| Administración de registros de auditoría | Configuración del almacenamiento y retención del registro de auditoría | Ver registros de auditoría |