СЗИ
Описание
СУБД Pangolin содержит ряд доработок, позволяющих обеспечить соответствие повышенным требованиям к безопасности хранимых данных.
СЗИ (средства защиты информации) в СУБД Pangolin включают в себя следующие функциональности:
- защита данных от привилегированных пользователей;
- защита параметров конфигурации;
- TDE (прозрачное защитное преобразование данных).
Функциональность TDE требует наличия установленного и интегрированного решения Key/Secret Management System (хранилище секретов), которое отвечает за хранение и управление секретами, либо реализации KMS-заменителя: вместо хранилища секретов в данном случае используются локальные конфигурационные файлы.
Защита данных от привилегированных пользователей включает два функциональных блока: защиту параметров конфигурации, позволяющих реализовать угрозы раскрытия пользовательских данных, и защиту доступа к пользовательским данным в объектах баз данных. Данная функциональность также требует настроенного хранилища секретов.
Активация перечисленных доработок может быть выполнена как совместно, так и по отдельности в соответствии с инструкцией по подключению СЗИ.
Содержание
- Подключение СЗИ
- Защита данных от привилегированных пользователей
- Защита параметров конфигурации
- Прозрачное защитное преобразование данных (TDE)
- Хранилище секретов
- Приложение admin_protection_corrector. Поиск и исправление ошибочных записей в системных таблицах
- Выгрузка данных в дамп при включенных СЗИ
- Возможность полного отключения СЗИ