# 28. Аудит и шифрование данных в БД
# Аудит
Аудит — протоколирование действий с ИС
# Типовые объекты аудита
- Аутентификация, в том числе неуспешная
- Завершение сеанса
- Обращение к объектам
- Смена привелегий или иных аттрибутов безопасности
# Возможные стратегии
- Выборочное протоколирование
- Адаптивное протоколирование
Задаём некоторые сценарии, в ответ на которые есть возможность переводить систему в разные режимы журналирования
# Шифрование
Прозрачное шифрование (Transparent Database Decription)
При записи на диск, файлы шифруем, при прочтении дешифруем
Шифрование на уровне столбцов (Raw Level Enctiprion)
Нельзя получить доступ к тем атрибутам, к которым у субъекта нет ключа шифрования
Шифрование средствами ФС (File System Encription)
При записи ФС шифрует данные
Хеширование (Application Leven Encription)
Данные всегда зашифрованы, а шифруются они на стороне приложения
# Резюме
В попытках достичь надёжности-безопасности мы упираемся в производительность и упираемся в потолок.
Поэтому появился тренд на распределённость БД