Сценарий: Microsoft SQL Server түпнұсқалық растамасы

Бұл бөлімдегі ақпарат Kaspersky Security Center бағдарламасы Microsoft SQL Server серверін дерекқорларды басқару жүйесі ретінде қолданатын конфигурацияларға ғана қолданылады.

Дерекқорға немесе одан берілетін Kaspersky Security Center деректерін, сондай-ақ дерекқорда сақталатын деректерді рұқсатсыз қатынасудан қорғау үшін, сіз Kaspersky Security Center бағдарламасы мен SQL Server сервері арасындағы байланысты қорғауыңыз керек. Қауіпсіз байланысты қамтамасыз етудің ең сенімді тәсілі - Kaspersky Security Center бағдарламасы мен SQL Server серверін бір құрылғыда орнату және екі бағдарлама үшін де бірлескен жад механизмін қолдану. Барлық жағдайларда, біз SQL Server үлгісінің түпнұсқалық растамасы үшін SSL немесе TLS сертификатын пайдалануды ұсынамыз. Сенімді сертификаттау орталығының (СА) сертификатын немесе өздігінен қол қойылған сертификатты қолдана аласыз. Сенімді сертификаттау орталығының сертификатын қолдану ұсынылады, себебі өздігінен қол қойылған сертификат тек шектеулі қорғанысты қамтамасыз етеді.

SQL Server түпнұсқалық растамасы келесі кезеңдерден тұрады:

  1. SQL Server сервері үшін өздігінен қол қойылған SSL немесе TLS сертификатын сол сертификаттың талаптарына сай жасау

    SQL Server үшін сертификатыңыз әлдеқашан бар болса, бұл қадамды өткізіп жіберіңіз.

    SSL сертификатын тек SQL Server серверінің 2016 жылдан бұрынғы нұсқаларына (13.x) ғана қолдануға болады. SQL Server 2016 (13.x) және одан жоғары нұсқаларында TLS сертификатын қолданыңыз.

    Мысалы, TLS сертификатын жасау үшін PowerShell-де келесі пәрменді енгізіңіз:

    New-SelfSignedCertificate -DnsName SQL_HOST_NAME -CertStoreLocation cert:\LocalMachine -KeySpec KeyExchange

    Үлгі доменге енгізілген болса, пәрмен жолында SQL_HOST_NAME ретінде SQL Server үлгісінің атын енгізу керек немесе үлгі доменге енгізілмеген болса, үлгінің толық домендік атауын (FQDN) енгізу қажет. Басқару серверін орнату шеберінде SQL Server үлгісі атауы ретінде дәл сол атау – үлгі атауы немесе толық домендік атау көрсетілуі тиіс.

  2. SQL Server үлгісіне арналған сертификатты қосу

    Бұл кезеңнің нұсқаулары SQL Server жұмыс істейтін платформаға байланысты. Кеңейтілген ақпаратты ресми құжаттамадан қараңыз:

    Істен шығуға төзімді кластерде сертификатты қолдану үшін, істен шығуға төзімді кластердің әрбір түйінінде сертификатты орнату керек. Толығырақ ақпарат алу үшін Microsoft құжаттамасын қараңыз.

  3. Қызметтің есептік жазбасы үшін рұқсаттар тағайындау

    SQL Server қызметі іске қосылатын қызметтің есептік жазбасы жеке кілттерге қатынасу үшін "Толық қатынас" рұқсатына ие. Толығырақ ақпарат алу үшін Microsoft құжаттамасын қараңыз.

  4. Сертификатты Kaspersky Security Center үшін сенімді сертификаттар тізіміне қосу

    Басқару сервері құрылғысына сертификатты сенімді сертификаттар тізіміне қосыңыз. Толығырақ ақпарат алу үшін Microsoft құжаттамасын қараңыз.

  5. SQL Server үлгісі мен Kaspersky Security Center арасындағы шифрланған қосылымдарды қосу

    Басқару сервері құрылғысында KLDBADO_UseEncryption айнымалы ортасы үшін 1 мәнін орнатыңыз. Мысалы, Windows Server 2012 R2 жүйесінде Жүйенің сипаттары терезесінің Қосымша қойындысында Айнымалы орталар түймесін басып, айнымалы орталарды өзгерте аласыз. KLDBADO_UseEncryption атты айнымалыны қосып, 1 мәнін орнатыңыз.

  6. 1.2 TLS-протоколын қолдану үшін қосымша конфигурация

    1.2 TLS-протоколын қолдансаңыз, қосымша түрде келесі әрекеттерді орындаңыз:

    • SQL Server орнатылған нұсқасы 64 разрядты бағдарлама екеніне көз жеткізіңіз.
    • Microsoft OLE DB драйверін Басқару сервері құрылғысына орнатыңыз. Толығырақ ақпарат алу үшін Microsoft құжаттамасын қараңыз.
    • Басқару сервері құрылғысында KLDBADO_UseMSOLEDBSQL айнымалы ортасы үшін 1 мәнін орнатыңыз. Мысалы, Windows Server 2012 R2 жүйесінде Жүйенің сипаттары терезесінің Қосымша қойындысында Айнымалы орталар түймесін басып, айнымалы орталарды өзгерте аласыз. KLDBADO_UseMSOLEDBSQL атты жаңа айнымалыны қосып, 1 мәнін орнатыңыз.

      OLE DB драйверінің нұсқасы 19 немесе одан жоғары болса, KLDBADO_ProviderName ортасының айнымалы мәнін MSOLEDBSQL19 етіп орнатыңыз.

  7. TCP/IP протоколын SQL Server атаулы үлгісінде қолдануды қосу

    Сіз SQL Server атаулы үлгісін қолдансаңыз, қосымша түрде TCP/IP протоколын қолдануды қосыңыз және SQL Server Database Engine құрамдасы үшін TCP/IP порты нөмірін тағайындаңыз. Басқару серверін орнату шеберінде SQL Server серверіне қосылымды конфигурациялау кезінде, SQL Server үлгісінің атауы өрісінде SQL Server үлгісінің атауы мен порт нөмірін көрсетіңіз.

Басына оралу