Гость
Форумы / Отчетные системы [игнор отключен] [закрыт для гостей] / Отчетность с закрытыми данными / 10 сообщений из 10, страница 1 из 1
11.10.2017, 17:47
    #39534913
Santa89
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
Были ли у кого такие кейсы, когда нужно было сделать отчет с конфиденциальными данными (к примеру по зарплатам),
при этом из админов SQL сервера (допустим их целая команда 5 человек) только у одного из них должен быть доступ.

Т.е. достучаться к таким данным различными путями мог только этот единсвтенный админ + разрешенные пользователи отчета. Другим всем доступ должен быть закрыт.
Как решали? Отдельным инстансом сервера БД и сервера отчетности?
Целых два отдельных инстанса как то дорогвато..Нет ли выхода попроще для таких решений?
...
Рейтинг: 0 / 0
11.10.2017, 18:12
    #39534946
Дедушка
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
версия сиквела какая?
...
Рейтинг: 0 / 0
12.10.2017, 00:50
    #39535105
Santa89
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
2016
...
Рейтинг: 0 / 0
12.10.2017, 01:44
    #39535113
Дедушка
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
на уровне данных - row level security
на уровне отчётов - настройка прав доступа в SSRS
...
Рейтинг: 0 / 0
12.10.2017, 07:09
    #39535134
Santa89
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
Дедушка,
Так если все админы Sql Server смогут править правила RLS и сделать данные доступными для себя разве это не ломает весь подход?
...
Рейтинг: 0 / 0
12.10.2017, 10:29
    #39535219
bbx1389
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
используйте другой датасорс , эксель запароленный и т.п. в базе от sa , как вы собрались защищаться?
...
Рейтинг: 0 / 0
12.10.2017, 22:53
    #39535721
Santa89
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
bbx1389,

SA знает только этот главный админ)
...
Рейтинг: 0 / 0
13.10.2017, 09:18
    #39535805
Жытель Гондураса
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
Santa89bbx1389,

SA знает только этот главный админ)

Скопировать файлы базы на флэшку, принести домой и от всей души посмеяться
...
Рейтинг: 0 / 0
15.10.2017, 01:38
    #39536398
Критик
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
Дедушкана уровне данных - row level security
на уровне отчётов - настройка прав доступа в SSRS

Тогда уж динамическое маскирование данных.

А так у тс один путь - шифрование.
...
Рейтинг: 0 / 0
15.12.2017, 23:09
    #39570600
ptr128
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Отчетность с закрытыми данными
Santa89,

Делали через токен безопасности и Balance Difference Tree. Рассказывать долго.
Кратко суть в том, что конфиденциальная информация в БД лежит уже в зашифрованном виде. На каждый блок такой информации имеется таблица с зашифрованным симметричным ключом, которым зашифрована информация (ГОСТ-овский, например). Расшифровать ключ может только то, чей токен эту расшифровку позволяет.
То есть, ключ, которым зашифрована сама информация вообще никто не видит. А вот хранимка на SQL может его получить и им воспользоваться, если ей в качестве параметра передать токен, которым можно расшифровать ключ.
Плюс подхода в том, что любой из выданных токенов легко отключить.

Ах, да. Подобным способом BluRay диски кодируют )
...
Рейтинг: 0 / 0
Форумы / Отчетные системы [игнор отключен] [закрыт для гостей] / Отчетность с закрытыми данными / 10 сообщений из 10, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]