Neuerungen im Bereich SQL Server 2016 Security, Availability and Scalability

Anbei ein kurzer Überblick über die Neuerungen im Bereich SQL Server 2016 Security, Availability and Scalability. Detaillierte Artikel mit Beispielen folgen nach den Technology Days SQL Server 2016.

SQLServer2016_SeminarTraining_TD

Security

  • Always Encrypted
    Hiermit können persönliche und sensible Daten für immer geschützt werden. Nicht wie in den Vorgängerversionen nur die Daten auf der Festplatte, sondern nun auch während der Verwendung z.B. mit einer Client-Anwendung oder Web-Anwendung. Spalten wie Kreditkartennummern oder Geburtsdatum kommen hierfür z.B. in Frage. Auf gesamte Tabellen sollte Always Encrypted aus Performance Gründen nicht angewandt werden.
  • Row-Level Security
    Sicherheit auf Zeilenebene in einer Tabelle, für Abfragen, Views  und Stored Procedures. Ähnlich wie mit einer WHERE-Klausel kann über eine zentrale Sicherheitsrichtlinie festgelegt werden, welcher Benutzer auf welche Daten Zugriff hat. Mit der Sicherheit auf Zeilenebene kann jedoch eine komplexere Logik abgebildet werden. Zum Beispiel können Verkäufer nur Ihre Kundendaten einsehen und nicht die des Kollegen.
  • Dynamic Data Masking
    Verschlüsselt nicht die Daten einer Tabelle, sondern maskiert oder verschleiert sie. Spalten wie die Kreditkartennummern oder das Geburtsdatum, können somit nur noch von Benutzern mit den notwendigen Rechten im Klartext gelesen werden. Es können integrierte Maskierungen "XXX-XXX-XXX-ABCD" oder eigene definiert werden. Dynamic Data Masking zusammen mit anderen Sicherheits-Features, wie Row-Level Security, dient als Teil Ihrer gesamten Sicherheitsstrategie.

Availability and Scalability

  • AlwaysOn
    Mit dem Windows Server 2016 und dem neuen SQL Server 2016 wurde die Hochverfügbarkeit mit "AlwaysOn" verbessert. Nun können bis zu drei, statt zuvor zwei synchrone Replikas für automatischen Failover genutzt werden, auch über Domänengrenzen hinweg. Auch automatische Failover-Mechanismen werden unterstützt. Die SQL Server Integation Services (SSIS) können in der neuen Version mit den Replikaten arbeiten. Zusätzlich würde auch das Loadbalancing überarbeitet.
Kommentare sind geschlossen