|
Шифрование БД
|
|||
---|---|---|---|
#18+
Всем привет! Писал эту тему в соседней ветке, но мне посоветовали написать именно в эту. Приступлю сразу к делу. Есть база, где находится крайне конфидициальная информация, и необходимо ее зашифровать, в том числе и от DBA. Расшифрованные данные должны видеть только юзеры, по средством отчетности. Задача свести к минимуму риск утечки информации. База стоит на стеке технологий MS. Планирую реализовывать шифрования внутренними средствами, но хотелось бы узнать про внешние возможности. Потому что внутренний стек не дает полную защиту, довольно много дыр. Плюс тяжко защищаться от DBA)) В первую очередь рассматриваю коммерчиские продукты, с поддержкой и так далее. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.12.2015, 10:59 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
wizliЗадача свести к минимуму риск утечки информации тогда начать с решётки на окнах. ... |
|||
:
Нравится:
Не нравится:
|
|||
23.12.2015, 22:36 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
> необходимо ее зашифровать Как только вы начинаете думать о шифровании, первый вопрос, который вы должны себе задать, - соответствие задачи законодательству. Второй - железные ли у вас яйца. > технологий MS Сразу в морг. Смотрите в сторону ZeroDB или чего-то похожего. ... |
|||
:
Нравится:
Не нравится:
|
|||
24.12.2015, 00:44 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
шифровать вне СУБД не получится? в "средстве отчетности" Что бы DBA видели тока зашифрованную инфу? ... |
|||
:
Нравится:
Не нравится:
|
|||
24.12.2015, 23:36 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
guest_20040621>Как только вы начинаете думать о шифровании, первый вопрос, который вы должны себе задать, - соответствие задачи законодательству. Второй - железные ли у вас яйца. Где можно почитать про первый вопрос и при чем тут яйца терминатора? ... |
|||
:
Нравится:
Не нравится:
|
|||
25.12.2015, 13:05 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
> Где можно почитать про первый вопрос Начните с Указа 334. > и при чем тут яйца терминатора? Если после прочтения останутся вопросы - пишите, обсудим. ... |
|||
:
Нравится:
Не нравится:
|
|||
26.12.2015, 07:53 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
Izyaшифровать вне СУБД не получится? в "средстве отчетности" Что бы DBA видели тока зашифрованную инфу? Не совсем понял, что вы имели ввиду? ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2015, 13:08 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
guest_20040621> необходимо ее зашифровать Как только вы начинаете думать о шифровании, первый вопрос, который вы должны себе задать, - соответствие задачи законодательству. Второй - железные ли у вас яйца. > технологий MS Сразу в морг. Смотрите в сторону ZeroDB или чего-то похожего. Я так понял, что ZeroDB работает только с облачными решениями. Собственно цель этой темы и заключалась в том, чтобы мне подсказали именно подобного рода решения) ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2015, 13:09 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
wizliIzyaшифровать вне СУБД не получится? в "средстве отчетности" Что бы DBA видели тока зашифрованную инфу? Не совсем понял, что вы имели ввиду? Данные шифруются на клиенте, в базу данных кладутся зашифрованные строки. ... |
|||
:
Нравится:
Не нравится:
|
|||
29.12.2015, 14:29 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
@k@DElpherwizliпропущено... Не совсем понял, что вы имели ввиду? Данные шифруются на клиенте, в базу данных кладутся зашифрованные строки. Согласен, это верный подход. Но по ряду причин, не буду вдаваться в подробности, мы не можем этого сделать. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.12.2015, 10:23 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
wizliВсем привет! Писал эту тему в соседней ветке, но мне посоветовали написать именно в эту. Приступлю сразу к делу. Есть база, где находится крайне конфидициальная информация, и необходимо ее зашифровать, в том числе и от DBA. Расшифрованные данные должны видеть только юзеры, по средством отчетности. Задача свести к минимуму риск утечки информации. База стоит на стеке технологий MS. Планирую реализовывать шифрования внутренними средствами, но хотелось бы узнать про внешние возможности. Потому что внутренний стек не дает полную защиту, довольно много дыр. Плюс тяжко защищаться от DBA)) В первую очередь рассматриваю коммерчиские продукты, с поддержкой и так далее. 1) А упралять политикой работы с ключами тоже будут "конечные пользователи"? да? каждый ключ иметь дату экспирации. ключи нужно менять. Кто этим будет заниматься? "конечные пользователи" или все таки админы? 2) Я никогда в жизни не поверю что шифровать нужно именно всю БД. Ряд столбцов - возможно, но всю БД?!!! Вы себе представляете как это может убить производительность системы ... |
|||
:
Нравится:
Не нравится:
|
|||
15.01.2016, 18:49 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
а так вообще есть Transparent Data Encryption (TDE) https://msdn.microsoft.com/en-us/library/bb934049.aspx да поможет гугл ... |
|||
:
Нравится:
Не нравится:
|
|||
15.01.2016, 18:51 |
|
Шифрование БД
|
|||
---|---|---|---|
#18+
Мораль сей басни такова: шифровать имеет смысл бекапы, а ставить зашиту от своих же админов это как врать врачу перед операцией. Выделите 1-2 админов - всем другим закрыть доступ. Шифрование данный приведет к постоянному фул скану, при больших объемах данный и больших выборок, а особенно в отчетности - даже самое сильное железо может превратиться в однопользовательскую систему ... |
|||
:
Нравится:
Не нравится:
|
|||
15.01.2016, 18:58 |
|
|
start [/forum/topic.php?fid=33&fpage=10&tid=1547401]: |
0ms |
get settings: |
11ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
55ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
56ms |
get tp. blocked users: |
2ms |
others: | 311ms |
total: | 476ms |
0 / 0 |