Система защиты СУБД "Крипто БД": пять сценариев защиты данных
2024
“Крипто БД” — наложенное средство защиты информации, не затрагивающее штатные механизмы обработки данных в СУБД, при этом обеспечивающее дополнительный контроль доступа к защищённым данным и регистрацию всех операций с ними независимо от уровня привилегий пользователей. Система реализует шифрование таблиц и/или столбцов базы данных, двухфакторную аутентификацию, необратимое удаление данных, централизованный мониторинг и аудит, разграничение доступа на основе ролевой модели.
Сценарий 1. Защита информации в СУБД при взломе. При атаках злоумышленники стремятся получить управление функциями и параметрами информационной системы и СУБД, системными журналами, чтобы похитить или скомпрометировать информацию. “Крипто БД” предотвращает эти угрозы устойчивым к криптоанализу шифрованием, исключающим компрометацию в разумные сроки (ГОСТ 28147-89, ГОСТ 34.12-2015).
Сценарий 2. Защита от действий администратора СУБД. Администратор СУБД — привилегированная, но не контролируемая роль, часто являющаяся слабым звеном. Администратор не имеет ключей шифрования, все попытки доступа фиксируются, реализован принцип разделения полномочий и ответственности — при этом администратор выполняет свои обязанности без ограничений.
Сценарий 3. Разграничение доступа к защищаемой информации. Разграничение часто реализуется неоптимально — на уровне сервера приложений, через веб-интерфейс, без усиленной аутентификации; эти методы легко обходятся манипуляцией запросами. “Крипто БД” обеспечивает надёжное разграничение: гибкая ключевая схема для удобного назначения доступа и расширенная ролевая модель с контролем доступа выделенным сотрудником безопасности.
Сценарий 4. Защита при размещении СУБД в облаке. Перенос информационной системы в облако сопряжён с рисками утечек, например через неконтролируемый физический доступ третьих лиц к серверам. С “Крипто БД” даже при прямом доступе к серверу злоумышленник получит лишь зашифрованные данные.
Сценарий 5. Защита резервных копий и архивов. Информация в архивах резервных копий нуждается в защите не меньше рабочей базы: зашифрованные резервные копии исключают компрометацию при их хранении и передаче.
Это краткая аннотация материала, полную версию читайте в первоисточнике.
Первоисточник: Журнал “Информационная безопасность”, №3, 2024
Эксперт: Денис Суховей, Аладдин
