Click here to view and discuss this page in DocCommentXchange. In the future, you will be sent there automatically.

SAP Sybase SQL Anywhere 16.0 (Deutsch) » SQL Anywhere Server - Datenbankadministration » Benutzer- und Datenbanksicherheit

 

Datensicherheit

Da Datenbanken geschützte, vertrauliche oder private Daten enthalten können, ist es wichtig, Datenbank und Daten so planen, dass die Sicherheit gewährleistet ist.

SQL Anywhere bietet mehrere Funktionen, die Sie dabei unterstützen, eine sichere Umgebung für Ihre Daten einzurichten:

  • Benutzer-Identifizierung und -Authentifizierung   Mit diesen Elementen wird kontrolliert, wer Zugriff auf die Datenbank hat.

  • Frei bestimmbare Zugriffssteuerung   Diese Funktionen steuern die Aktionen, die ein Benutzer durchführen kann, während er mit der Datenbank verbunden ist.

  • Auditing   Diese Funktion unterstützt Sie dabei, die Aktionen in der Datenbank aufzuzeichnen.

  • Datenbankserveroptionen   Mit diesen Funktionen können Sie steuern, wer Verwaltungsvorgänge durchführen kann (z.B. Datenbanken laden). Diese Optionen werden festgelegt, wenn Sie den Datenbankserver starten. Siehe Privilegien über die Befehlszeile steuern.

  • Ansichten und gespeicherte Prozeduren   Mit diesen Funktionen können Sie die Daten festlegen, auf die ein Benutzer Zugriff hat, und definieren, welche Vorgänge von einem Benutzer ausgelöst werden dürfen.

  • Datenbank- und Tabellenverschlüsslung   Sie können Ihre Datenbank entweder mit einfacher Verschlüsselung oder mit starker Verschlüsselung chiffrieren. Einfache Verschlüsselung entspricht der Verschleierung. Bei starker Verschlüsselung wird ohne den Chiffrierschlüssel der Zugriff auf die Datenbank vollständig verwehrt.

    Tabellenverschlüsselungsfunktionen ermöglichen es Ihnen, statt der gesamten Datenbank einzelne Tabellen zu verschlüsseln.

  • Transportschichtsicherheit   Sie können die Transportschichtsicherheit verwenden, um die Kommunikation zwischen Clientanwendungen und dem Datenbankserver zu authentifizieren. Die Transportschichtsicherheit nutzt RSA-Verschlüsselungstechnologie.

    Hinweis

    Wenn Sie Bedenken haben, dass andere Prozesse auf dem Computer, der den Datenbankserver ausführt, auf den Inhalt Ihrer Client/Server-Kommunikation zugreifen können, wird empfohlen, dass Sie Verschlüsselung verwenden.

    Hinweis

    Erforderliche getrennt lizenzierbare Komponenten.

    FIPS-zertifizierte Verschlüsselung erfordert eine separate Lizenz. Alle Technologien für starke Verschlüsselungen unterliegen Exportbestimmungen.

    Siehe Getrennt lizenzierbare Komponenten.

  • Gesicherte Funktionen   Sie können Funktionen bei allen Datenbanken deaktivieren, die auf einem Datenbankserver laufen.

  • Unterstützung für SELinux   SELinux-Richtlinien steuern den Zugriff einer Anwendung auf Systemressourcen. SQL Anywhere verfügt über eine Richtlinie, die die Anwendung unter Red Hat Enterprise Linux 5 sichert.

    Weitere Informationen zum Kompilieren und Installieren der SQL Anywhere SELinux-Richtlinie finden Sie in $SQLANY16/selinux/readme.

 Siehe auch

Sicherheit: Mit Ansichten und Prozeduren die Daten einschränken, auf die Benutzer Zugriff haben
Allgemeine Sicherheitstipps
Hinweise zur Sicherheit: Benutzer-IDs
Sandboxing
Gesicherte Funktionen
Audits von Datenbankaktivitäten
Datenbankverschlüsselung und -entschlüsselung
Datenbanksicherheit unter Windows Mobile