|
С чего следует начать? Основы
|
|||
---|---|---|---|
#18+
Всем привет! Поручили на работе продумать и организовать вот что: Нужен доступ к БД (к информации в ней хранящейся) извне СУБД ms sql Есть опыт организации такой же схемы, только посредством VPN. Там в плане безопасности понятно - доступ имеет только тот, у кого есть клиентское приложение и у кого есть ключ VPN. А вот новая схема для меня нова. Доступ будут иметь банкоматы. Понятно что в настройках фаервола я открываю всего один порт для этих банкоматов. НО хотелось бы побольше теоретически узнать о организации задачи, конкретно безопасности. Буду благодарен за ссылки на ресурсы, книги, статьи. ПС достаточно ли встроенного фаервола сервера вин 2008 или следует брать сторонний продукт? ... |
|||
:
Нравится:
Не нравится:
|
|||
22.09.2012, 10:19 |
|
С чего следует начать? Основы
|
|||
---|---|---|---|
#18+
Sputnick, Мало вводных. А так, банкомат такой же клиент как и веб браузер клиента например. Выдать ключи каждому и использовать тот же VPN. По ходу дела уточняйте протокол доступа у владельцев банкомата. Вероятно у них уже есть готовые решения и ненужно что-то изобретать. В любом случае в боевую базу их непускать, сделай для них отдельную базу и синхронь с боевой. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.09.2012, 14:11 |
|
С чего следует начать? Основы
|
|||
---|---|---|---|
#18+
Злой БобрSputnick, Мало вводных. А так, банкомат такой же клиент как и веб браузер клиента например. Выдать ключи каждому и использовать тот же VPN. По ходу дела уточняйте протокол доступа у владельцев банкомата. Вероятно у них уже есть готовые решения и ненужно что-то изобретать. В любом случае в боевую базу их непускать, сделай для них отдельную базу и синхронь с боевой. Выдать ключи каждому и использовать тот же VPN- ---- банкоматов, киосков сотни по всему городу, не думаю, что банк тем более если у него нет такой схемы пойдет на это в боевую базу их непускать, сделай для них отдельную базу и синхронь с боевой ---- если боевая и отдельная на одной железке, то какой смысл в разделении, если на разных, возможно накладно. спасибо. Возможно даже эта буферная база не содержит все данные, а только запрашиваемые. То-есть ПО банкомата работает с буферной базой, и она уже обращается к боевой базе запрашивая данные. Может даже не база нужна, а некий клиент, API, который смотрит чтоб запрос был корректным, разбирает его, преобразует и на основе его делает запрос к базе. ... |
|||
:
Нравится:
Не нравится:
|
|||
22.09.2012, 15:45 |
|
С чего следует начать? Основы
|
|||
---|---|---|---|
#18+
1. Создать веб сервис, который будет отдавать только необходимую информацию, т-е не будет возможности выполнять произвольные запросы. Для веб сервиса, создать отдельного пользователя с урезанными правами, только селекты с определенных таблиц. 2. Доступ только по выданным ключам/паролям. 3. Можно еще дополнительно как-то шифровать ответы, если необходимо. ... |
|||
:
Нравится:
Не нравится:
|
|||
24.09.2012, 13:58 |
|
|
start [/forum/topic.php?fid=33&msg=37968140&tid=1547786]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
44ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
others: | 12ms |
total: | 142ms |
0 / 0 |