Usando o sistema de arquivos com criptografia nos arquivos de dados do SQL Server

2

Eu tenho a edição padrão do SQL Server 2008 em execução no Windows Server 2003.

Eu preciso criptografar os bancos de dados.

Uma opção óbvia é atualizar para a edição corporativa e usar o TDE.

No entanto, isso pode não ser uma opção devido ao custo.

Alguém pode fornecer qualquer informação sobre se é possível usar o Windows Encrypting File System para criptografar os diretórios de dados do SQL Server?

Isso funcionaria? Isso causaria algum grande impacto no desempenho?

Quaisquer outras alternativas também seriam muito apreciadas.

    
por Robin Day 17.08.2011 / 11:30

1 resposta

3

Você teria uma sobrecarga no sistema operacional que o SQL Server não conheceria e causaria problemas (semelhante ao motivo pelo qual as compactações NTFS não deveriam ser usadas no SQL Server).

Eu também não me incomodaria porque:

  • seus backups (no sistema de backup ou na fita) não serão criptografados
  • nem os dados na rede para o seu código de cliente / servidores
  • complica restaurações / DR etc
  • fazendo isso barato não está fazendo corretamente
  • ativá-lo no servidor é inútil quando você tem muitos outros ângulos de ataque para obter os dados.
por 17.08.2011 / 12:03