«Аладдин Р.Д.» выпустила новую версию «Крипто БД»
Во второй версии системы криптографической защиты конфиденциальной информации, хранящейся в СУБД, добавлен ряд новых функций и возможностей, а также наряду с имеющейся поддержкой платформы Oracle, выпущены версии, обеспечивающие криптографическую защиту данных в Microsoft SQL Server и Tibero.
Компания "Аладдин Р. Д." сообщила о выпуске новой версии "Крипто БД", системы криптографической защиты конфиденциальной информации, хранящейся и обрабатываемой в СУБД на ряде популярных платформ. Продукт предназначен для обеспечения надежного предотвращения утечек конфиденциальной информации и разграничения доступа привилегированных пользователей к защищаемым данным.
Во второй версии продукта добавлен ряд функций и возможностей, в числе которых реализована поддержка наиболее распространенных платформ СУБД. Наряду с имеющейся поддержкой платформы Oracle, выпущены версии продукта, обеспечивающие криптографическую защиту данных в СУБД Microsoft SQL Server и Tibero.
Кроме того, расширена функциональность модуля аудита, обеспечивающего мониторинг доступа пользователей к защищаемой информации. Данный функционал позволяет проводить аудит в процессе расследований инцидентов информационной безопасности. Важной особенностью является привязка событий аудита к аппаратному номеру смарт-карты, что значительно повышает достоверность определения авторства для указанных событий.
В новой версии значительно увеличена производительность криптографического ядра. Это улучшение позволяет избежать чрезмерного повышения нагрузки СУБД при шифровании больших объемов данных. Таким образом, производительное криптоядро системы позволяет использовать "Крипто БД" в сложных, объемных и высоконагруженных СУБД.
В "Крипто БД 2.0" реализован механизм отложенного шифрования, позволяющий снизить простой системы до минут, даже при обработке больших объемов данных. Зашифрование информации может осуществляться постепенно, например, в периоды наименьшей загрузки системы.
Кроме того, реализован механизм смены ключа шифрования и последующего перешифрования информации по аналогии с отложенным шифрованием, реализован механизм индексного поиска по зашифрованным полям, включая полнотекстовую версию индексирования; появилась возможность создания базы данных, не содержащей актуальной информации, например, для передачи на тестирование. Актуальная информация заменяется маскирующими значениями, а время такой подготовки минимально.