SQL Server 2008 确实有加密功能,但是你需要事先准备好数据库实例来启用它,然后创建启用加密的数据库,然后存储数据。
如果您还没有,可以将数据库从机器上复制下来,然后在可以访问它的工具中打开它。
使用 RavenDB,您可以勾选方框,然后出发! (虽然我不知道将备份移动到另一台机器并恢复它们的复杂性)。
就你的管理层提出的观点而言,这是一个相对毫无意义的论点。
如果您可以直接访问数据库的文件,那么游戏就结束了。 加密是您最后一道防线。
[我不认为黑客会在记事本中打开一个 40GB 的文件.. 这很愚蠢 :-)]
因此,您不必以最坏的情况结束,而是必须查看可以实施的控制措施,以达到该级别的关注程度。
您需要弄清楚某人如何访问该文件(以及与所有缓解技术相关的成本):
- 如果他们窃取服务器或其中的磁盘怎么办?
- 如果他们可以通过文件共享访问数据库怎么办?
- 如果他们可以登录数据库服务器呢?
- 如果合法员工窃取数据怎么办?
物理访问
限制对服务器的直接访问可以减少对服务器的窃取。您必须考虑所有预防性控制(门锁、身份证、虹膜扫描仪)、侦探控制(警报系统、闭路电视)以及您想花多少钱关于那个。
云计算为何如此吸引人!
访问控制
然后,您必须通过 RDP 进入计算机或通过 Active Directory 远程连接到其文件系统,以便只有少数人可以访问它 - 可能是 IT 支持和数据库管理员。作为管理员,他们应该在组织内接受审查和信任(通过信息安全治理框架)。
如果您还想进一步降低风险,可以像银行那样实施 2 Factor Authentication,这样即使知道用户名和密码也不会让您进入服务器!
然后,您公司的员工就有可能以合法和非法的方式访问它。我的意思是,当用户无论如何都可以查询时,为什么还要麻烦购买保安、狗和巨大的栅栏!您只允许对数据的某些部分进行某些操作。
总而言之……“纵深防御”是您对它的回应方式。总是有可以识别的风险,但是您需要考虑到位的控制数量,如果风险太高,请添加更多。但一般来说,向您的组织添加更多控件会降低系统的用户友好性。