Confidencialidad de los datos

31/10/2004 - 23:03 por Jose Nuñez | Informe spam
Soy nuevo en SQL Server, pero por lo que he estado investigando no hay forma
de impedir que los integrantes del grupo Administradores de Windows tengan
acceso a las bases de datos que corran bajo un SQL Server.

Esto es especialmente importante en organizaciones que trabajan con
información confidencial y no quieren permitir que los Administradores
tengan acceso a ella.

Se puede impedir el acceso a dichas bases a través de SQL Server, pero nada
impediría que al tener acceso físico a los archivos .mdf y .ldf los copien y
los lleven a otro SQL Server para accederlos.

Esto no ocurriría con otro tipo de archivo que mediante claves se restrinja
el acceso. Documentos de Word, planillas Excel o bases Access pueden tener
clave para accederlos, y sólo se podrian acceder utilizando programas
especializados en crackear claves.

Aparentemente si se encripta la carpeta Data donde residen estos archivos no
se puede luego iniciar el servicio (esto es sólo el resultado de una prueba
que realicé pero no estoy seguro que sea así).

Por tanto las consultas son:
- ¿hay alguna forma de ponerle clave a las bases que corren bajo un SQL
Server?
- ¿hay alguna otra forma de impedir que los Administradores de Windows
accedan a las bases?

Gracias.
Saludos.
José Nuñez
Montevideo - Uruguay
 

Leer las respuestas

#1 Maxi
01/11/2004 - 00:31 | Informe spam
Hola, no hay forma de hacer eso!! creo que ademas tienes algunos conceptos
un poco confusos :-s

Una cosa es un archivo y otra cosa es un motor de BDD relacional para
empresas (ambientes corporativos),

Si quieres que no se vean los datos vas a tener que encriptalos de forma
externa o con alguna herramienta!!

Ahora, si no confias en los Admin de tu empresa estas en serios problemas :(

Se supone que no cualquiera es un Admin


"Jose Nuñez" escribió en el mensaje
news:
Soy nuevo en SQL Server, pero por lo que he estado investigando no hay


forma
de impedir que los integrantes del grupo Administradores de Windows tengan
acceso a las bases de datos que corran bajo un SQL Server.

Esto es especialmente importante en organizaciones que trabajan con
información confidencial y no quieren permitir que los Administradores
tengan acceso a ella.

Se puede impedir el acceso a dichas bases a través de SQL Server, pero


nada
impediría que al tener acceso físico a los archivos .mdf y .ldf los copien


y
los lleven a otro SQL Server para accederlos.

Esto no ocurriría con otro tipo de archivo que mediante claves se


restrinja
el acceso. Documentos de Word, planillas Excel o bases Access pueden tener
clave para accederlos, y sólo se podrian acceder utilizando programas
especializados en crackear claves.

Aparentemente si se encripta la carpeta Data donde residen estos archivos


no
se puede luego iniciar el servicio (esto es sólo el resultado de una


prueba
que realicé pero no estoy seguro que sea así).

Por tanto las consultas son:
- ¿hay alguna forma de ponerle clave a las bases que corren bajo un SQL
Server?
- ¿hay alguna otra forma de impedir que los Administradores de Windows
accedan a las bases?

Gracias.
Saludos.
José Nuñez
Montevideo - Uruguay


Preguntas similares