powered by simpleCommunicator - 2.0.35     © 2025 Programmizd 02
Форумы / Отчетные системы [игнор отключен] [закрыт для гостей] / Отчетность с закрытыми данными
10 сообщений из 10, страница 1 из 1
Отчетность с закрытыми данными
    #39534913
Santa89
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Были ли у кого такие кейсы, когда нужно было сделать отчет с конфиденциальными данными (к примеру по зарплатам),
при этом из админов SQL сервера (допустим их целая команда 5 человек) только у одного из них должен быть доступ.

Т.е. достучаться к таким данным различными путями мог только этот единсвтенный админ + разрешенные пользователи отчета. Другим всем доступ должен быть закрыт.
Как решали? Отдельным инстансом сервера БД и сервера отчетности?
Целых два отдельных инстанса как то дорогвато..Нет ли выхода попроще для таких решений?
...
Рейтинг: 0 / 0
Отчетность с закрытыми данными
    #39534946
Фотография Дедушка
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
версия сиквела какая?
...
Рейтинг: 0 / 0
Отчетность с закрытыми данными
    #39535105
Santa89
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2016
...
Рейтинг: 0 / 0
Отчетность с закрытыми данными
    #39535113
Фотография Дедушка
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
на уровне данных - row level security
на уровне отчётов - настройка прав доступа в SSRS
...
Рейтинг: 0 / 0
Отчетность с закрытыми данными
    #39535134
Santa89
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дедушка,
Так если все админы Sql Server смогут править правила RLS и сделать данные доступными для себя разве это не ломает весь подход?
...
Рейтинг: 0 / 0
Отчетность с закрытыми данными
    #39535219
Фотография bbx1389
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
используйте другой датасорс , эксель запароленный и т.п. в базе от sa , как вы собрались защищаться?
...
Рейтинг: 0 / 0
Отчетность с закрытыми данными
    #39535721
Santa89
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bbx1389,

SA знает только этот главный админ)
...
Рейтинг: 0 / 0
Отчетность с закрытыми данными
    #39535805
Жытель Гондураса
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Santa89bbx1389,

SA знает только этот главный админ)

Скопировать файлы базы на флэшку, принести домой и от всей души посмеяться
...
Рейтинг: 0 / 0
Отчетность с закрытыми данными
    #39536398
Фотография Критик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дедушкана уровне данных - row level security
на уровне отчётов - настройка прав доступа в SSRS

Тогда уж динамическое маскирование данных.

А так у тс один путь - шифрование.
...
Рейтинг: 0 / 0
Отчетность с закрытыми данными
    #39570600
Фотография ptr128
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Santa89,

Делали через токен безопасности и Balance Difference Tree. Рассказывать долго.
Кратко суть в том, что конфиденциальная информация в БД лежит уже в зашифрованном виде. На каждый блок такой информации имеется таблица с зашифрованным симметричным ключом, которым зашифрована информация (ГОСТ-овский, например). Расшифровать ключ может только то, чей токен эту расшифровку позволяет.
То есть, ключ, которым зашифрована сама информация вообще никто не видит. А вот хранимка на SQL может его получить и им воспользоваться, если ей в качестве параметра передать токен, которым можно расшифровать ключ.
Плюс подхода в том, что любой из выданных токенов легко отключить.

Ах, да. Подобным способом BluRay диски кодируют )
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Отчетные системы [игнор отключен] [закрыт для гостей] / Отчетность с закрытыми данными
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]