Шифрование базы данных Azure?

На Brocade helpfiles, portstatsclear просто очистит значения, возвращенные с porterrshow и блок статистики, возвращенный с portshow. Факт ошибочное количество было очищено, кажется, не зарегистрирован нигде.

Существует множество вещей следить в статистике. Ошибки CRC - один такой. Количество CRC не должно увеличиваться вообще, но даже медленное увеличение в течение дня показательно из чего-то не совсем правильного. Могли быть ошибки носителя, закрадывающиеся (скорее всего), или возможно ошибочный код драйвера стороны устройства.

2
задан 23 May 2012 в 13:37
2 ответа

Your REST API is going to be the weak link here, especially if you have the SQL Azure firewall locked down (and you can even lock it down to the point that only Windows Azure Compute instances may access it).

SQL Azure has no built-in encryption mechanism, so you'd need to perform this step in your data access layer (or directly in the REST API implementation methods). Same goes for decryption. So... as @Bart pointed out: if someone breaches security on your REST API, they're going to have access to unencrypted data (related to the credentials used during the breach).

Regarding general database encryption practices: If you encrypt/decrypt in the cloud, then at some point, data at rest is unencrypted (which is critical when thinking about PII).

1
ответ дан 3 December 2019 в 10:57

Если есть интерфейс для вывода данных, и кому-то удается взломать этот интерфейс (независимо от того, не проверяется ли вход на работоспособность или какой-либо другой метод), шифрование не поможет. Большая часть вашего взаимодействия будет происходить из этого интерфейса. Я бы подумал, что шифрование было бы удобно, если бы кто-то украл необработанные файлы на диске. Если вы не храните свои данные в виде зашифрованной информации, которая расшифровывается вашим приложением, что является еще одним уровнем абстракции, но это звучит глупо ...

Насколько конфиденциальны данные? Если он чрезвычайно чувствителен, вы можете ограничить доступ по IP для определенного набора пользователей или получить доступ к нему через определенный интерфейс VLAN / VPN. Возможно, вы захотите пересмотреть размещение чрезвычайно конфиденциальных данных вне вашего контроля.

2
ответ дан 3 December 2019 в 10:57

Теги

Похожие вопросы