+7 (495) 800-87-87

+7 (499) 800-87-87

ЗАКАЗАТЬ ОБРАТНЫЙ ЗВОНОК

Настройка прав доступа на базу данных

19 июля

Настройка прав доступа на базу данных
Безопасность всей вашей сети может оказаться уязвимой для злоумышленников, если вы не сумеете грамотно настроить права доступа на информационную базу данных. Другими словами, всё, что вы считаете ценным, может быть использовано лицами в вашей компании, которым эта информация совсем не должна быть предоставлена. Поэтому, чтобы не было таких «дыр» в вашей системе безопасности, необходимо настроить права доступа, четко регламентирующие то, кто, куда и зачем может зайти.

Настройка прав доступа на базу данных

Как вы можете потерять информацию
Злоумышленник – это не только виртуальное лицо, которое работает для того, чтобы навредить вам, располагаясь извне. Это может быть и ваш сотрудник, который по своему незнанию приоткрывает лазейку для хакера. Таким образом, становясь сообщником, пусть и совершенно случайно.

Внешние угрозы
Вторжения хакеров на вашу территорию – не такая уж и частая ситуация, поскольку для того, чтобы украсть информацию, нужна либо сильная мотивация, либо азарт просто навредить. С первым (с мотивацией) все понятно: если ваша компания на крупный медиа холдинг, или вы не являетесь владельцем нефтяного или газового бизнеса, не проводите крупные финансовые сделки, то ваш бизнес вряд ли заинтересует злоумышленника. Со вторым (с азартом навредить) всё обстоит несколько сложнее. Есть определенная группа хакеров, которые воруют информацию не для того, чтобы ее использовать, а только ради того, чтобы просто ее украсть. Вот здесь вы уже не застрахованы.

Внутренние угрозы
Предоставление лишних прав вашим сотрудникам – главная проблема, которая может привести к большой беде. Вы ведь не будете спорить, если мы скажем, что вы не проверяли всех своих сотрудников на компьютерную грамотность или, если так удобнее, безграмотность? Войдя на сервер с правами администратора такой пользователь может натворить такого, что потом разрешить проблему самостоятельно будет достаточно проблемно.

Что делать?
Чтобы обезопасить свой бизнес от случайных угроз, необходимо настроить: права, роли и аутентификацию.

Роли (серверные и баз данных)
Мы не знаем, какой операционной системой вы пользуетесь, но в большинстве известных для того, чтобы управлять правами, есть группы и пользователи. Если вам нет нужды настраивать права доступа на каждого сотрудника (если есть группы людей, выполняющих в вашей организации одинаковые функции), то можно объединить их в одну группу, назначив определенные права всей этой команде. Такие права называют «ролью», за пределы которой они уже выйти не смогут. При появлении нового сотрудника с такими же правами, мы просто наделяем его уже известной «ролью». Например, для работы на сервере можно создать роль, которой будет позволено только читать, но нельзя будет изменять и копировать данные. Роли бывают серверные (которые заранее определены и не подлежат изменению) и баз данных. На сервере может быть несколько баз данных, и к некоторым из них у пользователя доступ может быть разрешен, а к некоторым, наоборот, запрещен.
Что касается прав доступа на конкретную базу данных, то ее тоже можно ограничить определенной ролью. Мы искренне не советуем наделять всех пользователей правами типа System Administrator, поскольку это приведет к полной, если хотите, тотальной уязвимости системы. ЛЮБОЙ сможет делать все, что ему вздумается. Вполне достаточно, если простой сотрудник будет иметь права роли типа public.
Мы искренне считаем, что сотрудник должен обладать только теми правами, которые предполагает круг его деятельности. То есть не больше и не меньше. Все, что не разрешается пользователю, обязательно нужно запретить. Никакой демократии!

Права доступа
Любая вновь создаваемая роль – бесправна. Поэтому, прежде чем работать, вы должны четко продумать, какие права доступа вы решите предоставить. Чтобы сотрудники компании АйТиДиа (ITDIA.RU) могли четко реализовать вашу стратегию безопасности.
Сотрудник может иметь коллективную «роль», при этом его права доступа могут быть расширены индивидуально на определенное действие.

Индивидуальная ответственность
Мы рассмотрели роли, поскольку они удобны. Но в некоторых случаях лучше настроить индивидуальную ответственность. Например, отследить, кто из вашего финансового отдела поменял какие-либо цифры в важной таблице, очень сложно, если все бухгалтера обладают одинаковыми правами.

Политика прав
По нашему опыту можем заключить, что лучше назначать права, что называется, с нуля, не беря за основу какую-то уже имеющуюся роль, например public.
Стоит так назначать права, чтобы они были минимальны. То есть не больше, но, в то же время, и не меньше, чем это необходимо.

Резюме
Если вы сможете продумать систему ограничений на права доступа, то проблемы с безопасностью будут минимальными.
Мы же, сотрудники компании АйТиДиа, всегда рады помочь вам в решении таких задач!

Настройка прав доступа на базу данных

Как мы работаем или принцип работы ITDia

  • Вы оставляете нам заявку или сообщаете о проблеме

    ЗАЯВКА

    ЗАЯВКА

  • Наши инженеры выясняют причину

    обследование ИТ<br>инфраструктуры

    обследование ИТ
    инфраструктуры

  • Предлагаем варианты решения

    разработка<br>технического решения

    разработка
    технического решения

  • Согласовываем условия работы

    обсуждение<br>цены и сроков

    обсуждение
    цены и сроков

  • Обещания превращаем в гарантии

    подписание договора

    подписание договора

  • Наводим полный порядок

    реализация проекта

    реализация проекта

  • Демонстрируем и объясняем

    сдача работ

    сдача работ

  • Поддерживаем работоспособность. Рекомендуем что можно улучшить.

    обслуживание<br>и поддержка

    обслуживание
    и поддержка

Наши услуги

  • Обслуживание компьютеров, офисной
    техники и серверов
    Бесперебойная работа компьютера и связанных с его функционированием программ – залог успешности любой организации. Потеря информации грозит финансовыми рисками. Именно поэтому обслуживание компьютеров становится приоритетным направлением, которое должно быть включено в бизнес-стратегию любой коммерческой структуры.
    Структурированные кабельные сетиЕсли Ваша компания идет в ногу со временем и активно использует современные виды связи, то руководству, а также сотрудникам, отвечающим за информационную безопасность, становится ясно, что задача организованно распределить все провода и кабели от различных устройств, таких как телефонные аппараты, сетевые устройства, кабели локальной сети, систем пожарной и охранной сигнализаций нуждаются в четком структурировании, иначе возникает хаос, который тормозит работу всей организации.
  • Организация локальной сетиЛокальная сеть организуется для обмена файлами и информацией между сотрудниками компании, совместного доступа в сеть Интернет, общего доступа к МФУ, сетевым хранилищам, а также для повышения безопасности и надежности данных компании.
    ВидеонаблюдениеКомпания ITDIA выполняет весь спектр работ по установке систем видеонаблюдения: начиная от проектирования технического задания, и заканчивая технической поддержкой.
  • Антивирус Dr.WebКомпания "ITDIA " является официальным представителем "Доктор Веб" в Москве. У нас Вы можете приобрести любые лицензионные программные продукты, выпускаемые этой компанией.
    Нестандартные ситуации? Обращайтесь! Обязательно найдем решение.Бывают случаи, когда решение какой-то проблемы требует нестандартного подхода. Если Вы не видите в списке необходимой Вам технологичной помощи именно Вашей проблемы, не стесняйтесь спросить нас. Наверняка, мы сможем Вам помочь.
АДРЕСinfo@itdia.ru

г.Москва, ул. Азовская, дом 32, офис 613

ТЕЛЕФОНЫ

+7 (495) 800-87-87

+7 (499) 800-87-87

Группы в социальных сетях:
  • pic

ОТВЕТИМ НА ЛЮБЫЕ ВОПРОСЫ!

Бесплатная консультация в день обращения

МНЕ НУЖНА КОНСУЛЬТАЦИЯ