powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / С чего следует начать? Основы
4 сообщений из 4, страница 1 из 1
С чего следует начать? Основы
    #37968140
Фотография Sputnick
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет!

Поручили на работе продумать и организовать вот что:

Нужен доступ к БД (к информации в ней хранящейся) извне

СУБД ms sql

Есть опыт организации такой же схемы, только посредством VPN. Там в плане безопасности понятно - доступ имеет только тот, у кого есть клиентское приложение и у кого есть ключ VPN. А вот новая схема для меня нова. Доступ будут иметь банкоматы.

Понятно что в настройках фаервола я открываю всего один порт для этих банкоматов.

НО хотелось бы побольше теоретически узнать о организации задачи, конкретно безопасности.

Буду благодарен за ссылки на ресурсы, книги, статьи.

ПС достаточно ли встроенного фаервола сервера вин 2008 или следует брать сторонний продукт?
...
Рейтинг: 0 / 0
С чего следует начать? Основы
    #37968243
Злой Бобр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sputnick,

Мало вводных. А так, банкомат такой же клиент как и веб браузер клиента например. Выдать ключи каждому и использовать тот же VPN. По ходу дела уточняйте протокол доступа у владельцев банкомата. Вероятно у них уже есть готовые решения и ненужно что-то изобретать. В любом случае в боевую базу их непускать, сделай для них отдельную базу и синхронь с боевой.
...
Рейтинг: 0 / 0
С чего следует начать? Основы
    #37968292
Фотография Sputnick
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Злой БобрSputnick,

Мало вводных. А так, банкомат такой же клиент как и веб браузер клиента например. Выдать ключи каждому и использовать тот же VPN. По ходу дела уточняйте протокол доступа у владельцев банкомата. Вероятно у них уже есть готовые решения и ненужно что-то изобретать. В любом случае в боевую базу их непускать, сделай для них отдельную базу и синхронь с боевой.


Выдать ключи каждому и использовать тот же VPN-
----
банкоматов, киосков сотни по всему городу, не думаю, что банк тем более если у него нет такой схемы пойдет на это


в боевую базу их непускать, сделай для них отдельную базу и синхронь с боевой
----
если боевая и отдельная на одной железке, то какой смысл в разделении, если на разных, возможно накладно.

спасибо. Возможно даже эта буферная база не содержит все данные, а только запрашиваемые. То-есть ПО банкомата работает с буферной базой, и она уже обращается к боевой базе запрашивая данные. Может даже не база нужна, а некий клиент, API, который смотрит чтоб запрос был корректным, разбирает его, преобразует и на основе его делает запрос к базе.
...
Рейтинг: 0 / 0
С чего следует начать? Основы
    #37969913
rifle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
1. Создать веб сервис, который будет отдавать только необходимую информацию, т-е не будет возможности выполнять произвольные запросы. Для веб сервиса, создать отдельного пользователя с урезанными правами, только селекты с определенных таблиц.
2. Доступ только по выданным ключам/паролям.
3. Можно еще дополнительно как-то шифровать ответы, если необходимо.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / С чего следует начать? Основы
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]