28. Аудит и шифрование данных в БД
Аудит
Аудит — протоколирование действий с ИС
Типовые объекты аудита
- Аутентификация, в том числе неуспешная
- Завершение сеанса
- Обращение к объектам
- Смена привелегий или иных аттрибутов безопасности
Возможные стратегии
- Выборочное протоколирование
- Адаптивное протоколирование
Здаём некоторые сценарии, в ответ на которые есть возможность переводить систему в разные режимы журналирования
Шифрование
Прозрачное шифрование (Transparent Database Decription)
При записи на диск, файлы шифруем, при прочтении дешифруем
Шифрование на уровне столбцов (Raw Level Enctiprion)
Нельзя получить доступ к тем аттрибутам, к которым у субъекта нет ключа шифрования
Шифрование средствами ФС (File System Encription)
При записи ФС шифрует данные
Хеширование (Application Leven Encription)
Данные всегда зашифрованы, а шифруются они на стороне приложения
Резюме
В попытках достичь надёжности-безопасности мы упираемся в производительность и упираемся в полоток.
Поэтому появился тренд на распределённость БД