02.09.2007, 00:40
|
#16
|
Участник
Регистрация: 28.11.2005
Адрес: Москва
|
Цитата:
Сообщение от Владимир Максимов
В данном случае, в качестве начальника выступает наш аналитик, который настивает на выделении некоторых компаний в физически отдельные базы данных. В основном, по соображениям безопасности хранения и доступа информации.
Цитата:
Сообщение от Lazy_Tiger
от кого защищаетесь и чем такое решение поможет мне тоже жутко интересно 
Именно что. Очень грустно видеть, когда люди, которые "мышей не ловят" в той или иной тематике, пытаются предлагать какие-то там варианты технических решений непонятно чего. «Паранойя - профессиональное заболевание специалистов по безопасности, но, любители могут в этой области зайти гораздо дальше» (с) эпиграф к FAQ'у старой фидошной эхи ru.crypt. Если ваш аналитик э... обеспокоен вопросами защиты информации, то пусть и решает эти вопросы соответственно: первым делом путь распишет вероятные сценарии НСД (несанкционированного доступа) и модели нарушителя, а уже потом подгоняет технические решения, если у него есть подобающая на то квалификация. Человек боится, что кто-то получит доступ к финансовым отчетам по группе компаний? Ну так может пользователи пишут свои пароли на стикерах, расклеенных по периметру монитора, и какой-нить внедренный "водитель" (или еще кто) уже давно в пакетном режиме генерит нужные отчеты и сливает, куда надо, делая вид, что в обеденный перерыв за компом он просто раскладывает пасьянсы...
Сугубо из личного опыта: есть средства криптографической защиты, работающие прозрачно для приложений на уровне фильтров файловой системы. Они позволяют на лету надежно шифровать данные как на дисковых носителях, так и на всяких там стриммерах, и если сервер или резервную копию "унесут", то увидят лишь мусор. Но опять же надо хорошо проработать модель нарушителя, а то попадется какая-нить "паршивая овца", и все усилия пойдут прахом...
|
|