Protéger les procédures stockées MSHIS60_HIP base de données et SQL Server

Pour empêcher un attaquant d’usurper son identité ou de falsification des données ou des procédures stockées dans la base de données HIP, procédez comme suit :

  • Exécutez le service HIP dans un compte privilégié Windows valide et utilisez la sécurité intégrée windows pour accéder à la base de données HIP SQL Server.

  • Autorisez uniquement l’accès aux comptes privilégiés à la base de données HIP SQL Server.

  • Utilisez une base de données SQL Server locale et n’autorisez pas l’accès à distance.

  • Utilisez uniquement la sécurité intégrée Windows et limitez l’accès aux comptes Windows privilégiés uniquement.

    Vous pouvez également atténuer cette menace avec les scénarios de déploiement suivants :

  • Sécurité basée sur le service

  • Authentification unique lancée par l’hôte ( Sign-On SSO).

    Vous pouvez en savoir plus sur cette menace en lisant les informations suivantes :

  • Comment sécuriser l’accès à distance à SQL Server (par exemple, sécurité Windows intégrée).

Voir aussi

Atténuation des menaces de l’intégrateur de transactions