28. Аудит и шифрование данных в БД
Аудит
Аудит — протоколирование действий с ИС
Типовые объекты аудита
- Аутентификация, в том числе неуспешная
- Завершение сеанса
- Обращение к объектам
- Смена привелегий или иных аттрибутов безопасности
Возможные стратегии
- Выборочное протоколирование
- Адаптивное протоколирование
Здаём некоторые сценарии, в ответ на которые есть возможность переводить систему в разные режимы журналирования
Шифрование
- Прозрачное шифрование (Transparent Database Decription) - При записи на диск, файлы шифруем, при прочтении дешифруем 
- Шифрование на уровне столбцов (Raw Level Enctiprion) - Нельзя получить доступ к тем аттрибутам, к которым у субъекта нет ключа шифрования 
- Шифрование средствами ФС (File System Encription) - При записи ФС шифрует данные 
- Хеширование (Application Leven Encription) - Данные всегда зашифрованы, а шифруются они на стороне приложения 
Резюме
В попытках достичь надёжности-безопасности мы упираемся в производительность и упираемся в полоток.
Поэтому появился тренд на распределённость БД