|
Oracle TDE
|
|||
---|---|---|---|
#18+
Добрый день! Появилась тут задачка по сокрытию данных от посторонних глаз. Обусловлена таким документом, как PCI DSS. Кто знает - тот поймет, кто не знает - для начала не особо и важно. Так вот, была мысль отъехать на Data Redaction, но, судя по всему, не получится. И прямая путя лежит к Transparent Data Encryption. Отсель вопрос: кто пользовался? Какие грабли? Как решали вопрос поиска по индексированному и зашифрованному столбцу? Мб еще чего вспомните. Мб есть другие варианты? Пока задача на стадии анализа. Oracle v.12c. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.11.2019, 14:24 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor, У вас самописный процессинг? Если промышленный, то этот вопрос с вендором нужно обсудить. Если нет, то достаточно ли крупный банк, чтобы пройти аудит PCI DSS? Кроме TDE, там еще много затрат. В Новосибе есть известная компания с красным слоном, она может карточный фронт обеспечить и взять сертификацию на себя, а с вашей стороны бэк со счетами. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.11.2019, 14:55 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor, когда вам Oracle вендор будет говорить о замедлении не более 10-15% - не верьте спросите, готовы они подписать это? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.11.2019, 15:44 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
Avector, Я и есть один из "компании с красным слоном". Понятно, что там не только TDE, стандарт большой, требований много. У меня свои задачи. oragraf, ну вот и первые потенциальные грабли, на которые надо обратить внимание. За это спасибо. --------------------------- И да, похоже, что нужны и DR и TDE. Ну так как, кто работал с этими глюкалами, какие печали? Я ж знаю, у Оракла без этого никак. А то в доках очень как-то всё гладко. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 06:27 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
конечно Вася, Спасибо, конечно, за расширение кругозора, но не вижу, как оно применимо к данной ситуации. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 07:29 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor конечно Вася, Спасибо, конечно, за расширение кругозора, но не вижу, как оно применимо к данной ситуации. Борлас = softwarer ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 07:49 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor похоже, что нужны и DR и TDE. P.S. А DR для лохов, которые не в силах сами сделать тривиальные вещи по маскированию данных. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 07:53 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
конечно Вася, Хорошая статья. Главное - актуальная. Наиболее широкий спектр решений в области обеспечении безопасности, контроля доступа и аудита предоставляет СУБД Oracle 9i. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 09:47 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
Elic Есть ещё правильное разграничение доступа Elic вкупе с предоставлением более широкому кругу лиц маскированных данных Elic Сертифицируемое и без маркетингового TDE. Elic P.S. А DR для лохов, которые не в силах сами сделать тривиальные вещи по маскированию данных. И да, я знаю, что DR дырявый, как дуршлаг. Но хотя бы видимость приличий он соблюдает. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 10:15 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor как маскировать выводимые данные при выполнении запроса вида select * from table, выполняемого от владельца таблицы table? ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 10:18 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor Без TDE (или чего-то подобного) унесенный файл БД или просто диск содержит открытые данные. Это недопустимо. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 10:19 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
env конечно Вася, Хорошая статья. Главное - актуальная. Наиболее широкий спектр решений в области обеспечении безопасности, контроля доступа и аудита предоставляет СУБД Oracle 9i. Ну, извини, отстал от жизни. Помогите человеку лучше. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 10:51 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor, Эта каркалыга требует очень тщательного проектирования каждой таблицы, поля, индекса. Продумывай вопрос поиска по подстроке, там много ограничений. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 11:21 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
Elic samotlor как маскировать выводимые данные при выполнении запроса вида select * from table, выполняемого от владельца таблицы table? Elic samotlor Без TDE (или чего-то подобного) унесенный файл БД или просто диск содержит открытые данные. Это недопустимо. -------------------------------------------- Впрочем, отвлеклись. Что еще плохого можно сказать про готовые ораклячьи решения? ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 11:28 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
oragraf samotlor, Эта каркалыга требует очень тщательного проектирования каждой таблицы, поля, индекса. Продумывай вопрос поиска по подстроке, там много ограничений. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 11:32 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor Например, п. 3.3.а стандарта не согласен с этой позицией. это в каком месте ? список ролей ....документирован, и для каждой роли обоснована служебная необходимость такого доступа; ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 11:36 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
123йй, Вот тут: для всех ролей, которым явным образом не разрешено видеть полный PAN, должен быть виден только маскированный PAN. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 11:43 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
123йй, в каком документе и в каком разделе я могу об этом прочитать? ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 11:52 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor, Дело давно было, могу ошибаться. Для null значений из-за добавления соли хэш будет непустым, естественно. Соответственно, меняется бизнес-логика. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 12:23 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor 123йй, в каком документе и в каком разделе я могу об этом прочитать? ответ здесь Avector samotlor, У вас самописный процессинг? Если промышленный, то И еще такой момент. У Вас что, все пользователи заходят на сервера процессинга ? ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 12:42 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor, У вас в других подразделениях эти задачи многократно решались, поспрашивай лучше у себя. Если не знаешь у кого - спроси на внутреннем форуме, пошлют к кому надо. P.S. И не забудь о внутренних правилах, а то сейчас ещё информацию о промышленном продукте пораскрываешь. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 12:55 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
АлеЗандр а то сейчас ещё информацию о промышленном продукте пораскрываешь. было бы чего. Всего три крупных игрока TSYS, OpenWay и К+ ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 13:02 |
|
Oracle TDE
|
|||
---|---|---|---|
#18+
samotlor И прямая путя лежит к Transparent Data Encryption. Отсель вопрос: кто пользовался? Какие грабли? Как решали вопрос поиска по индексированному и зашифрованному столбцу? В первом случае естественно куча проблем с увеличением длины поля (можно не влезть в размер ключа), индексированный поиск только по точному равенству В случае шифрования целиком ТП этих проблем нет ... |
|||
:
Нравится:
Не нравится:
|
|||
06.11.2019, 14:08 |
|
|
start [/forum/topic.php?fid=52&msg=39885701&tid=1881901]: |
0ms |
get settings: |
8ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
55ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
69ms |
get tp. blocked users: |
2ms |
others: | 268ms |
total: | 440ms |
0 / 0 |