Содержание
- 2. Зачем необходимо шифрование базы данных? Защита бизнеса (примерно 65% компаний становятся банкротами вследствие утраты 20% служебной
- 3. Зачем необходимо шифрование базы данных?
- 4. Что такое TDE? Прозрачность Без изменения приложения Без перезагрузки данных Гибкость Шифрование конкретный объектов в области
- 5. OpenEdge TDE: Доступен начиная с 10.2В Отдельный продукт Лицензируется отдельно Необходима Enterprise лицензия
- 6. Как работает TDE?
- 7. Как работает TDE? Encrypt Decrypt & Key Store Policy Area Read I/O Write I/O Key Store
- 8. Уникальное название Имя файла: Содержит Database Master Key (DMK) Обеспечивает уникальность зашифрованных данных Обеспечивает безопасность DMK
- 9. Правила формирования Passphrase Количество символов: от 8 до 2048 Набор символов: [a-zA-Z0-9]!@#$%^& *()_+-{}[]|\,./ ?;: Минимальное количество
- 10. Шифры DMK
- 11. The Encryption Policy Содержимое политики шифрования Объекты шифрования Таблица, Индекс, LOB (SAT-II) Область хранения (SAT-I) AI/BI
- 12. Шифры политик шифрования
- 13. Выбор шифра Политика безопасности Баланс между надежностью и производительностью
- 14. Шаг №1: Включение шифрования. Создайте новую область хранения SAT-II e “Encryption Policy Area”:12,32;64 . f 1024
- 15. Шаг №2: Включение шифрования. proutil -C enableencryption [-Cipher ] [-Autostart] [-biencryption enable | disable] [-aiencryption enable
- 16. Включение шифрования. Шаг №3. Способы создания политик шифрования EPOLICY MANAGE Data Admin OpenEdge SQL DDL
- 17. Шаг №3: Epolicy Manage proutil -C epolicy manage encrypt | cipher | rekey -Cipher ---------------------------------------------------------------------------------------------------------------------------------------------------------- $
- 18. Шаг №3: Data Admin Меню: Admin -> Security -> Encryption Policies -> Edit Encryption Policy Только
- 19. Шаг №3: OpenEdge SQL DDL CREATE TABLE PUB.enctab1 (encid int, encdes int, encdt varchar(25)) AREA "TestArea2"
- 20. Шаг №3: Data Definition File (.df) ADD TABLE "ENCTAB1" AREA "TestArea2" DUMP-NAME "ENCTAB1" ADD FIELD "ENCID"
- 21. TDE и OpenEdge Replication TDE для Source и Target базы данных должен быть включен Шифрование BI
- 22. TDE и OpenEdge Replication TDE для базы с OE Replication offline / online Остановить Target базу
- 23. proutil -C epolicy manage object-type cipher object-name -Cipher 0 proutil -C epolicy manage object-type update object-name
- 24. Производительность Показания Buffer Hit Rate Увеличьте Буферный пул (-B) Используйте Альтернативный буферный пул для зашифрованных объектов
- 26. Скачать презентацию