SQL Server continue dans la ligné de SQL Server 2005 dans le domaine de la sécurité. Les ajouts qui ont été faits sont d’une part des améliorations de fonctionnalités existantes (EKM, Cryptage transparent), des facilités pour l’administration (Administration par règle, Cryptage transparent) ou encore pour permettre de respecter des impératifs
Qu’apporte SQL Server 2008 ?
légaux (Audit).
Dès l’installation
On notera que, pour le bien de tous, l’installation ne permet plus d’avancer à l’aveugle sans avoir à fournir les réponses à des questions essentielles. Celles comme la définition des comptes de services ou la liste des membres du rôle serveur sysadmin sont à spécifier dans l’assistant. Notons d’ailleurs que les administrateurs Windows locaux ne font plus partie de ce rôle sysadmin et que le compte sa n’est pas activé à moins d’être en mode d’authentification mixte et d’avoir spécifié un mot de passe pour le compte.
Administration par règles
Une des améliorations clef de cette nouvelle version est l’administration simplifiée par le biais de Management Studio pour un grand nombre de serveurs à gérer. Une des nouvelles fonctionnalités est appelée PBM (Policy Based Management). Grâce à elle, il est possible de créer des règles attachées à des objets tels que des tables, vues, bases de données ou même quelques éléments de la configuration du serveur.
C’est ainsi que l’outil « Configuration de la Surface d’exposition » fourni dans SQL Server 2005 a été transformé en un groupe de propriétés utilisable pour créer des règles de sécurité. Il est par exemple très facile de créer une règle vérifiant régulièrement que la procédure stockée étendu xp_cmdshell est bien désactivée sur l’ensemble de serveurs de base de données.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
- L’IA accélère les attaques et expose les identités non gouvernées
- Identités machines et supply chain : l’erreur stratégique des entreprises en cybersécurité
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
Articles les + lus
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
À la une de la chaîne Tech
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
