SQL Server 2008 ile Verileriniz Daha Güvenli Selçuk UZUN Yazılım Geliştirme Teknolojileri Yöneticisii Microsoft Türkiye.

Slides:



Advertisements
Benzer bir sunumlar
Sanallaştırma Güvenliği : Tehditler , Önlemler ve Fırsatlar
Advertisements

.NET FRAMEWORK -MASAÜSTÜ VE SUNUCU YAZILIMLARI
Dört Bölüm 1.Tanıtım ve Mevcut Durum 2.Hedefler 4.Demo 3.Yeni Sürüm Planlaması.
SİSTEM YÖNETİMİ KOORDİNATÖRÜ
Windows Intune ile Modern Cihaz Yönetimi
“IT Manager” Ünvanına Sahip Olun örnekler, kısa tanıtımlar
Kurumsal Kaynak Planlama ( Enterprise Resource Plannning)
A. Betül Oktay Elif Edoğan Zeliha Çetin
Microsoft Eğitim ve Sertifikasyon Programları
4/3/ :47 PM © 2004 Microsoft Corporation. All rights reserved.
Yeni TTK ve Doküman Yönetim Süreçleri Nasıl Dönüştürülüyor?
SİSTEM GEREKSİNİMLERİ
INTERNET TABANLI HASTA KAYDI PAYLAŞIMI VE TELEKONSÜLTASYON PLATFORMU
Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the Creative Commons Attribution-ShareAlike.
BİLGİ GÜVENLİĞİ MEHTAP KILIÇ
Microsoft Gelişim Atölyesi Kampı 2 Şubat 2010 – Microsoft Türkiye İstanbul Ofisi Mesut MERT Teknoloji Danışmanı Microsoft Corporation.
İÇERİK İhtiyaç Amaç Yazılım Emniyeti Yaşam Döngüsü Süreçleri Sonuç
MVP (Microsoft Most Valuable Professional) Nedir? Microsoft’un En Değerli Profesyonelleri (MVP’ler) bir veya daha fazla sayıdaki Microsoft ürünü konusunda.
Bilgisayar Mühendisliği Bölümü
Veritabanı Temel Kavramlar ve
ÜRETİM KONTROLLÜ DEPO OTOMASYON SİSTEMİ
Bilgisayar Mühendisliği Bölümü
Veri Tabanı Nedir ?.
ManageEngine Pro PasswordManager. Normal bir kullanıcı bir çok sayıda kullanıcı hesabına ihtiyaç duymaktadır. Değişik önem seviyelerindeki yüzlerce şifreyi.
Windows Server 2008’e Genel Bakış Microsoft Windows Server 2008, bilgi teknolojileri (BT) uzmanlarının altyapıları üzerindeki kontrollerini maksimum seviyeye.
Veri Tabanı Yönetim Sistemleri 2 Ders 2 Oracle 12c Kurulumu
Bilgisayar Sistemleri Güvenliği
BTP102 VERİTABANI YÖNETİM SİSTEMLERİ 1
Strateji Geliştirme Başkanlığı. Strateji Geliştirme Başkanlığı.
Arş. Gör. Tolga Çakmak Hacettepe Üniversitesi – Bilgi ve Belge Yönetimi Bölümü Sosyal Medya ile Değişen Pazarlama Anlayışları.
VERİTABANI MİMARİSİ Talip Hakan ÖZTÜRK Bank ASYA – ORACLE DBA
Kurumsal İçerik Yönetimi Kapsamında Bilgi Güvenliği
Kurumsal Kaynak Planlama ( Enterprise Resource Plannning)
ALİ FINDIK Galatasaray Ünİversİtesİ 2015
Bilgisayar ve Veri Güvenliği
Microsoft Windows Server 2003
DISASTER RECOVERY SOLUTION
Microsoft Windows Server 2003 © Yenilikler ERCAN SAPMAZ.
Use this title slide only with an image SAP İNOVASYON FORUM Eski Köye Yeni Adet Barış Güneş – Kıvanç Oktaş.
Türk Hava Kurumu Üniversitesi
Onur Görür Ürün Grubu Pazarlama Müdürü Microsoft Türkiye.
Veritabanı Yönetim Sistemleri - I
Veritabanı Yönetim Sistemleri
Bilişim Teknolojileri Güvenliği. BT Güvenliği Bilişim teknolojisi kullanan bir kuruluşun en önemli hedeflerinden biri bu teknolojiyi gerektiği gibi çalışır.
Akıllı İstemcileri Geliştirmek ve Dağıtmak
Üniversiteler İçin Proje Yönetim Bilgi Sistemi
Sosyal Medyada Tanıtım ve Pazarlama
NetApp MetroCluster İle İş Sürekliliği ve felaket kurtarma Tolga Şentekin NCDA, NCIE-SAN, NCIE-BR.
Querying SQL Server Data with Power BI Desktop Erdem Avni SELÇUK Microsot MVP.
Virtual Machine Manager 2008 R2 Muammer Benzeş MVP (IIS)
Muammer Benzeş MVP (IIS) /muammerbenzes.
E-YEDEKLEMELİ SAKLAMA. E-Yedeklemeli Saklama E-Faturalarınız ve e-arşiv faturalarınız EDM e-fatura sistemine kaydolmanız ile beraber sistem üzerinden.
Hatalar ve Özel Durumları Yönetmek try..catch..finally throw throw Anahtarı Exception Exception Sınıfları.
MIX 09 9/27/2017 © 2009 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered.
Marka hikayesi ERDEM OKTAY
Üniversiteler Ortamında Açık Kaynak Kodlu Bulut Bilişim Kullanımı
Office 365 Bulutta Lider Güvenlik ve Kullanım Barış Bilge Bekoğlu
Bilgisayar Ağlarında Güvenlik
haZIRLAYAN: ELİF KARAOĞLU
MUHASEBE YEDEKLEME.
BT Denetim, güvenlİk ve DanIşmanlIk
Dünyada siber tehditlerin kaynağı
Active Directory.
ITIL/COBIT/BT DENETİM UZMANLIĞI
Trakya Üniversitesi Teknik Bilimler Meslek Yüksekokulu
AE= COS (Phi_e) *Cos (Lambda_e)
XNA ile Oyun Programlama
İçerik Tarihçe Hizmetlerimiz ve Çözümlerimiz Organizasyon Yapısı
AE= COS (Phi_e) *Cos (Lambda_e)
Sunum transkripti:

SQL Server 2008 ile Verileriniz Daha Güvenli Selçuk UZUN Yazılım Geliştirme Teknolojileri Yöneticisii Microsoft Türkiye

Güvenilir. Üretken. Akıllı. Veri entegrasyonu İlgili Bilginin Dağıtılması Aksiyon alınabilir bilgi üretimi Akıllı Politika tabanlı Yönetim Uygulama Geliştirmeyi Kolaylaştırın Her Tür Veriyi Saklayabilme Üretken Bilgilerinizi koruyun İş devamlılığını garanti altına alın Öngörülebilir performans ve cevap süreleri Güvenilir

OLTP ve Veriambarı Benchmark Lideri Gartner: En Hızlı büyüyen VTYS and BI platformu IDC: Oracle ve IBM› in toplamından daha çok VT kurulumu ESG: “Microsoft, güvenli veritabanı denildiğinde Oracle› dan yıllarca ileride” İşOrtakları: 3,000 ın üzerinde yazılımevi, yazılımlarını SQL Server veri platformunda çalışıtırıyor in üzerinde eğitilmiş BT Profesyoneli ve yazılımcı SQL Server Express indirimi Kurumsal Veri Platformu olarak SQL Server 2008

İş İhtiyaçları Veri güvenilirliği pek çok kurumsal firma için ana endişe Veri Yanlış kullanımı ve denetimi/mahrem bilginin korunması İç Tehditler Kimlik Çalınması Endüstriyel Casusluk Son düzenlemeler veri güvenliği, veri mahremiyeti ve veri bütünlüğü konusunda uyulması gereken katı kurallar getirmektedir.

İş İhtiyaçları Verilerinizin güvenilirliğinden, gizliliğinden, erişlebilirliliğinden ve bütünlüğünden emin olun. Veritabanı ortamınızda güvenlik en iyi deneyimlerinin takip edildiğini gösterin İç ve dış denetimlerde detaylı tarihsel izleme verisi sağlayabilin

BütünlükGizlilikGüvenilirlik SQL Server 2008 Güvenliği Güvenilir Platform * Otomatik Politikalarla Yüzey Alan Daraltması Güvenlik Güncellemeleri Kerberos/NTLM Şifre Politika Zorlaması Giriş Noktası Yetkilendirmesi Login bilgilerinin şifrelenmesi Doğal Şifreleme Yeteneklerş * Şeffaf Veri Şifreleme * Harici Anahtar Yönetimi Principals ve Securables Roller DB Güvenliği Çalışma Bağlamı Kullanıcı / Şema Ayrımı * Tüm Aksiyonların İzlenmesi İzlemelerin dosya, Windows Uygulama Günlüğü, veya Windows Güvenlik Günlüğüne yapılabilmesi DDL aktivitelerini loglanması Yüksek Güvenlikli Konfigürasyon En Küçük Seviyede Yetkilendirme Zengin Kimlik Doğrulama İzleme Veri Şifreleme *: SQL Server 2008 Yeni Özellikleri

Güvenlik Açığı Sayısı Notes: Vulnerabilities are included for SQL Server 2000, SQL Server Oracle (8i, 9i, 9iR2, 10g, 10gR2) Source: NIST National Vulnerability DatabaseNIST National Vulnerability Database Veritabanı Güvenlik Açıkları

İzleme Uyumlulukları İzleme Tebliğ içerisinde yer alan hangi hedeflerle eşleşir? Yönetim Gözetimi Görevler Ayrılığı Prensibi Yetkilendirme İşlemlerin, kayıtların ve verilerin bütünlüğü Denetim İzlerinin Oluşturulması Güvenlik Kontrol Sürecinin Tesis Edilmesi ve Yönetilmesi Audit hangi COBIT hedefleri ile eşleşir? Plan and Organise PO4 Segregation of Duties Delivery and Support DS5 Ensure Systems Security DS11 Manage Data Monitor and Evaluate ME2 Monitor and Evaluate Internal Control

Demo SQL Server 2008 Tüm Hareketlerin İzlenmesi

Veri Şifreleme Neden veri şifreleme önemli? Güvenliğin Ek Katmanı Düzenleme yasa Uyumluluğu için gerekli SQL Server 2000 Haricen Sağlanabiliyor In SQL Server 2005 Harici Veri Şifreleme doğrudan destekleniyor In SQL Server 2008 Şeffaf veri şifreleme Harici Anahtar Yönetimi Tehdit Saptandı Acil Durum Prosedürleri Sunucu Yüksek Koruma

Veri Şifreleme Veri Şifreleme Tebliğ içerisinde yer alan hangi hedeflerle eşleşir? Veri gizliliği Müşteri Bilgilerinin Mahremiyeti Güvenlik kontrol sürecinin tesis edilmesi ve yönetilmesi Veri Şifreleme hangi COBIT hedefleri ile eşleşir? Delivery and Support DS5 Ensure Systems Security

Demo Veri Şifreleme

Etki Yüzeyi Konfigürasyonu Uyumluluğu Etki Yüzeyi Konfigürasyonu İzleme Tebliğ içerisinde yer alan hangi hedeflerle eşleşir? Yetkilendirme İşlemlerin, kayıtların ve verilerin bütünlüğü Güvenlik Kontrol Sürecinin Tesis Edilmesi ve Yönetilmesi Etki Yüzeyi Konfigürasyonu İzleme hangi COBIT hedefleri ile eşleşir? Plan and Organise PO4 Segregation of Duties Delivery and Support DS5 Ensure Systems Security DS11 Manage Data Monitor and Evaluate ME2 Monitor and Evaluate Internal Control

Garanti Erişilebilirlilik Veri Aynalama Kümeleme Veri Aynılama Aksama süresini düşürme Online İşlemler Sistem Kaynaklarını Artırma Geri Dönüş Süresini düşürme Eşzamanlı Erişimler Veritabanı Snapshot Snapshot ayrıma İş Sürekliliği Mimarisi Verileriniz için güvenilir platform

İş Sürekliliği Mimarisi İş Sürekliliği Mimarisi Tebliğ içerisinde yer alan hangi hedeflerle eşleşir? Bilgi sistemlerine ilişkin iş sürekliliği ve kurtarma planı İş Sürekliliği Mimarisi hangi COBIT hedefleri ile eşleşir? Delivery and Support DS4 Ensure Continuous Service

Demo İş Sürekliliği Mimarisi

System Center Entegrasyonu System Center Enterprise Manager Packs Tebliğ içerisinde yer alan hangi hedeflerle eşleşir? Güvenlik kontrol sürecinin tesis edilmesi ve yönetilmesi Enterprise Manager Packs hangi COBIT hedefleri ile eşleşir? Plan and Organise PO2 Define the IT Processes, Organisation and Relationships PO4 Segregation of Duties Acquire and Implement AI6 Manage Changes Delivery and Support DS1 Define and Manage Service Levels DS3 Manage Performance and Capacity DS5 Ensure Systems Security DS9 Manage the Configuration DS10 Manage Problems Monitor and Evaluate ME2 Monitor and Evaluate IT Performance

© 2009 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.