Eventi
31 mar, 23 - 2 apr, 23
Il più grande evento di apprendimento di SQL, Infrastruttura e Power BI. 31 marzo - 2 aprile. Usare il codice FABINSIDER per salvare $400.
Registrati oggiQuesto browser non è più supportato.
Esegui l'aggiornamento a Microsoft Edge per sfruttare le funzionalità più recenti, gli aggiornamenti della sicurezza e il supporto tecnico.
Si applica a: SQL Server
Database SQL di Azure
Istanza gestita di SQL di Azure
Azure Synapse Analytics
Piattaforma di strumenti analitici (PDW)
Questa pagina fornisce collegamenti che facilitano l’individuazione di informazioni necessarie sulla sicurezza e sulla protezione nel motore di database di SQL Server e nel Database SQL di Azure.
Legenda
Funzionalità | Collega |
---|---|
Scelta del tipo di autenticazione![]() ![]() ![]() |
Scelta del tipo di autenticazione (Windows o SQL Server) Scegliere una modalità di autenticazione Collegamento ad Azure SQL con l’autenticazione di Microsoft Entra |
Dove viene eseguita l'autenticazione![]() ![]() |
Autenticazione a livello di database master (account di accesso e utenti di database) Creazione di un account di accesso di SQL Server Gestione di database e account di accesso nel Database SQL di Azure Creare un utente di database Autenticazione a livello di database utente Utenti di database indipendente: rendere portabile un database |
Uso di altre identità![]() ![]() ![]() |
Credenziali (motore di database) Esecuzione con un altro account di accesso Esecuzione con un altro utente di database |
Funzionalità | Collega |
---|---|
Concessione, revoca e negazione delle autorizzazioni![]() ![]() ![]() |
Gerarchia delle autorizzazioni (motore di database) Autorizzazioni Entità a protezione diretta Introduzione alle autorizzazioni del motore di database |
Sicurezza in base ai ruoli![]() ![]() |
Ruoli a livello di server Ruoli a livello di database |
Limitazione dell'accesso ai dati agli elementi di dati selezionati![]() ![]() ![]() ![]() |
Uso di viste e routineper limitare l'accesso ai dati Sicurezza a livello di riga (SQL Server) Sicurezza a livello di riga (Database SQL di Azure) Mascheramento dati dinamici (SQL Server) Mascheramento dati dinamici (Database SQL di Azure) Oggetti firmati |
Funzionalità | Collega |
---|---|
Crittografia dei file![]() ![]() ![]() ![]() |
BitLocker (a livello di unità) Crittografia NTFS (a livello di cartella) Transparent Data Encryption (a livello di file) Crittografia dei backup (a livello di file) |
Crittografia delle origini![]() ![]() ![]() |
Modulo Extensible Key Management Chiavi archiviate nell'insieme di credenziali di Azure Always Encrypted |
Crittografia di colonne, dati e chiavi![]() ![]() ![]() ![]() |
Crittografia mediante certificato Crittografia mediante chiave asimmetrica Crittografia mediante chiave simmetrica Crittografia mediante passphrase Crittografia di una colonna di dati |
Funzionalità | Collega |
---|---|
Protezione con firewall![]() ![]() ![]() |
Configurare Windows Firewall per l'accesso al motore di database Impostazioni del firewall del Database SQL di Azure Impostazioni del firewall dei servizi di Azure |
Crittografia dei dati in transito![]() ![]() |
Abilitare le connessioni crittografate nel motore di database Abilitare connessioni crittografate al motore di database, Sicurezza di rete Supporto di TLS 1.2 per Microsoft SQL Server |
Funzionalità | Collega |
---|---|
Controllo automatizzato![]() ![]() ![]() |
SQL Server Audit (Database Engine) Controllo del database SQL Introduzione ad Advanced Threat Protection per il database SQL Valutazione delle vulnerabilità del database SQL |
Controllo personalizzato![]() |
Implementazione di controlli personalizzati: creare trigger DDL e trigger DML |
Conformità![]() |
SQL Server: Criteri comuni Database SQL: Centro protezione di Microsoft Azure: conformità per funzionalità |
In un attacco SQL injection viene inserito codice dannoso in stringhe successivamente passate al motore di database per l'analisi e l'esecuzione. Per la prevenzione degli attacchi di questo tipo è necessario esaminare tutte le procedure che creano istruzioni SQL perché SQL Server esegue tutte le query sintatticamente valide che riceve. Tutti i sistemi di database sono a rischio di attacchi SQL injection e molte vulnerabilità vengono introdotte nell'applicazione che sta eseguendo una query sul motore di database. Per contrastare gli attacchi SQL injection è possibile usare stored procedure e comandi con parametri, evitando l'SQL dinamico e limitando le autorizzazioni per tutti gli utenti. Per altre informazioni, vedere Attacco intrusivo nel codice SQL.
Collegamenti aggiuntivi per i programmatori di applicazioni:
Scrittura di istruzioni SQL dinamiche protette in SQL Server
Pagina relativa alla procedura per la protezione da attacchi SQL injection in ASP.NET
Introduzione alle autorizzazioni del motore di database
Sicurezza di SQL Server
Entità di sicurezza (motore di database)
Certificati SQL Server e chiavi simmetriche
Crittografia di SQL Server
Configurazione superficie di attacco
Password complesse
Proprietà di database TRUSTWORTHY
Caratteristiche e attività del motore di database
Protezione della proprietà intellettuale di SQL Server
Eventi
31 mar, 23 - 2 apr, 23
Il più grande evento di apprendimento di SQL, Infrastruttura e Power BI. 31 marzo - 2 aprile. Usare il codice FABINSIDER per salvare $400.
Registrati oggiTraining
Percorso di apprendimento
Implementare un ambiente sicuro per un servizio di database - Training
Implementare un ambiente sicuro per un servizio di database
Certificazione
Microsoft Certified: Azure Database Administrator Associate - Certifications
Amministrare un'infrastruttura di database SQL Server per database relazionali, ibridi, locali e cloud con le offerte di database relazionali Microsoft PaaS.
Documentazione
Proteggere SQL Server - SQL Server
Usare questi articoli per creare e implementare un piano di sicurezza efficace in SQL Server. Informazioni su piattaforma, autenticazione, oggetti e applicazioni.
Procedure consigliate per la sicurezza di SQL Server - SQL Server
Questo articolo include linee guida generali per proteggere SQL Server in esecuzione in una macchina virtuale di Azure.
Novità di SQL Server 2022 - SQL Server
Informazioni sulle nuove funzionalità per SQL Server 2022 (16.x), che consentono di scegliere tra linguaggi di sviluppo, tipi di dati, ambienti e sistemi operativi.