Введение
Защита информации является важным требованием к любой базе данных, поэтому СУБД Pangolin обеспечивает безопасность банковского уровня с высокими требованиями к хранению персональных и критичных данных.
К средствам безопасности в СУБД Pangolin относятся:
- Парольные политики
- Защита от привилегированных пользователей
- Журналирование и аудит
- Обфускация данных
- Маскирование запросов
- Контроль загрузки модулей с проверкой контрольных сумм
При работе с данными важно обеспечивать не только безопасность хранения, обработки и получения информации, но и конфиденциальность работы, которая в СУБД Pangolin регулируется парольными политиками. Данный модуль поможет понять, как устроен этот механизм, а также сформировать практические навыки его настройки и администрирования.
О чем данный модуль?
- Что такое парольные политики и как они обеспечивают безопасность данных в СУБД Pangolin.
- Механизмы парольных политик СУБД Pangolin.
- Включение и настройка механизма парольных политик (для различных конфигурациях Pangolin).
- Утилиты и подходы для администрирования парольных политик (например, работа с транспортными паролями и шифрование паролей для конфигурационных файлов).
- Работа с сообщениями системы о соблюдении или нарушений парольных политик.
Что такое парольные политики?
Пароли – базовые элементы системы безопасности, обеспечивающие защиту от несанкционированного доступа. В СУБД Pangolin требования к паролям определяются механизмом парольных политик, которые определяются как наборы правил, регулирующих создание, использование и проверку паролей.
Основные функции механизма:
- Проверка пролей на соответствие заданным в правилах требованиям при авторизации и смене пользовательского пароля.
- Управление временем жизни паролей.
- Контроль сложности паролей, включающий такие настройки, как минимальная длина пароля, минимальное количество букв/цифр, максимальное количество повторяющихся символов, требование использования строчных/прописных букв.
- Использование библиотеки
zxcvbnдля более интеллектуальной проверки сложности пароля, которая отсекает легко подбираемые пароли и принимает сложные, но легко запоминаемые комбинации (входит в дистрибутив по умолчанию). - Хранение паролей в виде хешей для всех методов аутентификации, кроме
PLAIN(не рекомендуется к использованию). - Создание транспортных (временных) паролей.
- Гибкая ротация паролей с grace-периодом (временная возможность доступа по старому паролю без остановки приложений и потери доступности).
- Хранение истории паролей для роли.
- Сбор статистики о пароле отдельной роли.