Услуга · Информационная безопасность

Защита баз данных

В базе ваша информация лежит целиком и в максимально удобном для копирования виде. При этом защищена она обычно слабее приложения: там роли и разграничение, а здесь один административный пароль, известный нескольким людям.

Записи
персональные у админов
Аудит
выборочный, без тормозов
Копии
под шифром
Тесты
на обезличенных данных

Состав работ

Всё сводится к трём вопросам: кто может подключиться, что ему позволено сделать и остаётся ли это в журналах.

Обсудить объём

Учётные записи

Личные записи администраторов, отдельные записи приложений с урезанными правами.

Изоляция

Подключаться к базе напрямую с рабочих мест не должно быть возможности, из интернета тем более.

Аудит

Пишем обращения и особенно массовые выборки. Выгрузка всей клиентской базы обязана быть заметной.

Шифрование

И самих данных, и резервных копий. Незашифрованная копия - это готовая утечка в ожидании случая.

Тестовые среды

Обезличивание в учебных и тестовых копиях: разработчику настоящие фамилии не нужны.

Обновления

Порядок установки исправлений с обязательной обкаткой на тестовом контуре.

Порядок действий

Работы идут без остановки рабочей базы. Окно требуется только под обновления и включение шифрования.

01

Обследование

Кто подключается, откуда и с какими правами. Пара забытых доступов находится почти всегда.

02

Доступ

Отсекаем лишние подключения по сети, каждому администратору заводим свою запись, общие пароли уходят.

03

Аудит и шифры

Запускаем протоколирование, закрываем шифром сами данные и все архивы.

04

Проверка

Убеждаемся, что массовая выгрузка фиксируется, а восстановление из зашифрованной копии проходит.

Прямое подключение к базе с рабочего места - дверь в обход всех ролей приложения. Человек с любым инструментом для работы с базой обходит разграничение прав целиком: приложение его ограничивает, а база нет. Закрывается это на уровне сети и делается за один вечер.

Вопросы и ответы

У администраторов баз, и каждый под своей записью. Разработчикам доступ к рабочей базе не нужен, им нужна обезличенная копия. Общая административная запись, известная отделу, - самая частая находка на обследовании.

Не на том же сервере и не в той же сети, что рабочая база. Одна копия должна быть недоступна для изменения из основной инфраструктуры, иначе шифровальщик заберёт и её вместе с оригиналом.

Обезличивать. Механизмы замены реальных фамилий, номеров и адресов на правдоподобные вымышленные существуют и сохраняют структуру и объём. Для разработки и тестирования этого более чем достаточно.

Проверим защиту баз данных

Напишите, какие базы используете и кто к ним подключается. Посмотрим доступы, аудит и хранение копий.