Перейти к основному содержимому

Введение

Защита информации является важным требованием к любой базе данных, поэтому СУБД Pangolin обеспечивает безопасность банковского уровня с высокими требованиями к хранению персональных и критичных данных.

К средствам безопасности в СУБД Pangolin относятся:

  • Парольные политики
  • Защита от привилегированных пользователей
  • Журналирование и аудит
  • Обфускация данных
  • Маскирование запросов
  • Контроль загрузки модулей с проверкой контрольных сумм

При работе с данными важно обеспечивать не только безопасность хранения, обработки и получения информации, но и конфиденциальность работы, которая в СУБД Pangolin регулируется парольными политиками. Данный модуль поможет понять, как устроен этот механизм, а также сформировать практические навыки его настройки и администрирования.

О чем данный модуль?​

  • Что такое парольные политики и как они обеспечивают безопасность данных в СУБД Pangolin.
  • Механизмы парольных политик СУБД Pangolin.
  • Включение и настройка механизма парольных политик (для различных конфигурациях Pangolin).
  • Утилиты и подходы для администрирования парольных политик (например, работа с транспортными паролями и шифрование паролей для конфигурационных файлов).
  • Работа с сообщениями системы о соблюдении или нарушений парольных политик.

Что такое парольные политики?​

Пароли – базовые элементы системы безопасности, обеспечивающие защиту от несанкционированного доступа. В СУБД Pangolin требования к паролям определяются механизмом парольных политик, которые определяются как наборы правил, регулирующих создание, использование и проверку паролей.

Основные функции механизма:

  • Проверка пролей на соответствие заданным в правилах требованиям при авторизации и смене пользовательского пароля.
  • Управление временем жизни паролей.
  • Контроль сложности паролей, включающий такие настройки, как минимальная длина пароля, минимальное количество букв/цифр, максимальное количество повторяющихся символов, требование использования строчных/прописных букв.
  • Использование библиотеки zxcvbn для более интеллектуальной проверки сложности пароля, которая отсекает легко подбираемые пароли и принимает сложные, но легко запоминаемые комбинации (входит в дистрибутив по умолчанию).
  • Хранение паролей в виде хешей для всех методов аутентификации, кроме PLAIN (не рекомендуется к использованию).
  • Создание транспортных (временных) паролей.
  • Гибкая ротация паролей с grace-периодом (временная возможность доступа по старому паролю без остановки приложений и потери доступности).
  • Хранение истории паролей для роли.
  • Сбор статистики о пароле отдельной роли.