SQL Server 2008 自習書「セキュリティ」

弊社の執筆した SQL Server 2008 自習書シリーズ
http://www.microsoft.com/japan/sqlserver/2008/self-learning/default.mspx

の「セキュリティ」の目次です。


STEP 1. 本自習書の概要 と自習書を試す環境について 5
1.1 本自習書の概要 6
1.2 自習書を試す環境について 7
1.3 事前作業(サンプル スクリプトのダウンロードとセットアップ) 8
1.4 NorthwindJ データベースのセットアップ 10
STEP 2. セキュリティの基本 12
2.1 データ アクセスの基本 13
2.2 第1のチェック: ログイン認証 15
2.3 セキュリティ モード(認証モード) 16
2.4 SQL Server 認証を使用したログイン 20
2.5 データベース ユーザーの登録(ログインとのマッピング) 24
2.6 オブジェクト権限の付与 27
2.7 セキュリティ モードを Windows 認証モードへ変更 31
STEP 3. アカウント管理と ビューによるセキュリティ強化 34
3.1 管理者アカウント 35
3.2 パスワードの管理(セキュリティ ポリシー) 42
3.3 SQL Server 認証用アカウントへのポリシーの適用 45
3.4 固定サーバー ロール 48
3.5 SQL Server レベルの権限 52
3.6 オブジェクト権限 54
3.7 固定データベース ロール 55
3.8 オブジェクト権限の状態(GRANT / DENY / REVOKE) 56
3.9 SQL ステートメントでオブジェクト権限の設定 62
3.10 ユーザー定義データベース ロール 63
3.11 データベース レベルの権限(ステートメント権限) 69
3.12 ビューを利用したセキュリティ強化 70
STEP 4. SQL Server Audit による あらゆる操作の監査 77
4.1 SQL Server Audit(SQL Server 監査) 78
4.2 ログイン アカウントの変更履歴の監査: サーバー監査の仕様 80
4.3 監査設定のスクリプト化: CREATE SERVER AUDIT の生成 85
4.4 データベースに対する操作履歴の監査 86
STEP 5. 透過的なデータ暗号化 90
5.1 透過的なデータ暗号化(TDE: Transparent Data Encryption) 91
5.2 別マシンでの復元とサーバー証明書のバックアップ 96
STEP 6. ポリシー ベースの管理 98
6.1 ポリシー ベースの管理 99
6.2 ポリシーの設定手順 100
6.3 監査が有効化どうかを確認するポリシーの作成 102
6.4 ポリシー / 条件のスクリプト化 106
6.5 ポリシーのエクスポート(XML 形式ファイル) 107
6.6 ベスト プラクティス ポリシーのインポート 108
6.7 サーバー設定からのポリシー作成 112
STEP 7. 変更データ キャプチャ 114
7.1 変更データ キャプチャ(CDC: Change Data Capture) 115
7.2 時間指定による過去データの参照 119


SQL Server のセキュリティの基本が知りたい」
SQL Server Audit の使い方は?」
「透過的なデータ暗号化の使い方は?」
「ポリシー ベースの管理の使い方は?」
「変更データ キャプチャの使い方は?」という方は、
ぜひご覧いただければと思います。