Szyfrowanie bazy danych w chmurze

Wprowadzenie

Po pierwsze, musimy rozróżnić różne poziomy szyfrowania danych.

  1. Zawartość bazy danych jest zawsze pod bardzo silnym hasłem. Ponadto serwer jest dostępny tylko dla zweryfikowanego personelu za pośrednictwem tajnych kluczy SSH. Samo to zapewnia, że ​​Twoje dane są bezpieczne przed atakami z zewnątrz.
  2. Dodatkowo czasami jesteśmy pytani o szyfrowanie danych „w stanie spoczynku”, co może wydawać się wyższym poziomem bezpieczeństwa, ale w rzeczywistości ma raczej ograniczony wpływ ...

Szyfrowanie danych w spoczynku

Dodatkową wartością bezpieczeństwa tego poziomu szyfrowania jest ochrona danych przed fizyczną kradzieżą. Co oznacza, że ​​jest bardzo przydatny w przypadku urządzeń mobilnych, które mają realistyczne prawdopodobieństwo kradzieży. Jednak jeśli chodzi o Easy Cloud, dyski twarde są umieszczane w bardzo bezpiecznych centrach danych z całodobową nadzorem i uzbrojonymi strażnikami, co całkowicie minimalizuje ryzyko fizycznej kradzieży.

Aby obalić powszechne nieporozumienie - szyfrowanie danych w spoczynku nie zapewnia dodatkowej ochrony przed hakerami, po prostu dlatego, że podczas pracy serwera dane nie są szyfrowane. Ochronę przed hakerami zapewnia punkt 1, o którym mowa powyżej.

Spowalnia działanie aplikacji

Z drugiej strony szyfrowanie danych w spoczynku ma istotną wadę, ponieważ dodaje opóźnienia do wszystkich operacji - spowalnia bazę danych o prawie 10%. W przypadku Easy Project, na który duży wpływ ma baza danych, jest to zauważalne dla użytkowników końcowych.

Wnioski

Chociaż szyfrowanie danych w stanie spoczynku jest możliwe w chmurze prywatnej, nie jest zalecane ze względu na przewyższanie zaletami wartości dodanej.

Wypróbuj Easy Project w 30-dniowym bezpłatnym okresie próbnym

Pełne funkcje, ochrona SSL, codzienne kopie zapasowe w Twojej geolokalizacji