Показать сообщение отдельно
Старый 02.09.2007, 00:40   #16  
gl00mie is offline
gl00mie
Участник
MCBMSS
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,684 / 5788 (200) ++++++++++
Регистрация: 28.11.2005
Адрес: Москва
Записей в блоге: 3
Цитата:
Сообщение от Владимир Максимов Посмотреть сообщение
В данном случае, в качестве начальника выступает наш аналитик, который настивает на выделении некоторых компаний в физически отдельные базы данных. В основном, по соображениям безопасности хранения и доступа информации.
Цитата:
Сообщение от Lazy_Tiger Посмотреть сообщение
от кого защищаетесь и чем такое решение поможет мне тоже жутко интересно
Именно что. Очень грустно видеть, когда люди, которые "мышей не ловят" в той или иной тематике, пытаются предлагать какие-то там варианты технических решений непонятно чего. «Паранойя - профессиональное заболевание специалистов по безопасности, но, любители могут в этой области зайти гораздо дальше» (с) эпиграф к FAQ'у старой фидошной эхи ru.crypt. Если ваш аналитик э... обеспокоен вопросами защиты информации, то пусть и решает эти вопросы соответственно: первым делом путь распишет вероятные сценарии НСД (несанкционированного доступа) и модели нарушителя, а уже потом подгоняет технические решения, если у него есть подобающая на то квалификация. Человек боится, что кто-то получит доступ к финансовым отчетам по группе компаний? Ну так может пользователи пишут свои пароли на стикерах, расклеенных по периметру монитора, и какой-нить внедренный "водитель" (или еще кто) уже давно в пакетном режиме генерит нужные отчеты и сливает, куда надо, делая вид, что в обеденный перерыв за компом он просто раскладывает пасьянсы...
Сугубо из личного опыта: есть средства криптографической защиты, работающие прозрачно для приложений на уровне фильтров файловой системы. Они позволяют на лету надежно шифровать данные как на дисковых носителях, так и на всяких там стриммерах, и если сервер или резервную копию "унесут", то увидят лишь мусор. Но опять же надо хорошо проработать модель нарушителя, а то попадется какая-нить "паршивая овца", и все усилия пойдут прахом...