Гость
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / С чего следует начать? Основы / 4 сообщений из 4, страница 1 из 1
22.09.2012, 10:19
    #37968140
Sputnick
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
С чего следует начать? Основы
Всем привет!

Поручили на работе продумать и организовать вот что:

Нужен доступ к БД (к информации в ней хранящейся) извне

СУБД ms sql

Есть опыт организации такой же схемы, только посредством VPN. Там в плане безопасности понятно - доступ имеет только тот, у кого есть клиентское приложение и у кого есть ключ VPN. А вот новая схема для меня нова. Доступ будут иметь банкоматы.

Понятно что в настройках фаервола я открываю всего один порт для этих банкоматов.

НО хотелось бы побольше теоретически узнать о организации задачи, конкретно безопасности.

Буду благодарен за ссылки на ресурсы, книги, статьи.

ПС достаточно ли встроенного фаервола сервера вин 2008 или следует брать сторонний продукт?
...
Рейтинг: 0 / 0
22.09.2012, 14:11
    #37968243
Злой Бобр
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
С чего следует начать? Основы
Sputnick,

Мало вводных. А так, банкомат такой же клиент как и веб браузер клиента например. Выдать ключи каждому и использовать тот же VPN. По ходу дела уточняйте протокол доступа у владельцев банкомата. Вероятно у них уже есть готовые решения и ненужно что-то изобретать. В любом случае в боевую базу их непускать, сделай для них отдельную базу и синхронь с боевой.
...
Рейтинг: 0 / 0
22.09.2012, 15:45
    #37968292
Sputnick
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
С чего следует начать? Основы
Злой БобрSputnick,

Мало вводных. А так, банкомат такой же клиент как и веб браузер клиента например. Выдать ключи каждому и использовать тот же VPN. По ходу дела уточняйте протокол доступа у владельцев банкомата. Вероятно у них уже есть готовые решения и ненужно что-то изобретать. В любом случае в боевую базу их непускать, сделай для них отдельную базу и синхронь с боевой.


Выдать ключи каждому и использовать тот же VPN-
----
банкоматов, киосков сотни по всему городу, не думаю, что банк тем более если у него нет такой схемы пойдет на это


в боевую базу их непускать, сделай для них отдельную базу и синхронь с боевой
----
если боевая и отдельная на одной железке, то какой смысл в разделении, если на разных, возможно накладно.

спасибо. Возможно даже эта буферная база не содержит все данные, а только запрашиваемые. То-есть ПО банкомата работает с буферной базой, и она уже обращается к боевой базе запрашивая данные. Может даже не база нужна, а некий клиент, API, который смотрит чтоб запрос был корректным, разбирает его, преобразует и на основе его делает запрос к базе.
...
Рейтинг: 0 / 0
24.09.2012, 13:58
    #37969913
rifle
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
С чего следует начать? Основы
1. Создать веб сервис, который будет отдавать только необходимую информацию, т-е не будет возможности выполнять произвольные запросы. Для веб сервиса, создать отдельного пользователя с урезанными правами, только селекты с определенных таблиц.
2. Доступ только по выданным ключам/паролям.
3. Можно еще дополнительно как-то шифровать ответы, если необходимо.
...
Рейтинг: 0 / 0
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / С чего следует начать? Основы / 4 сообщений из 4, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]