безопасный транспорт данных между веб-сервером и сервером базы данных - PullRequest
0 голосов
/ 17 июня 2010

Я планирую подготовить веб-сервер и сервер базы данных в среде фермы серверов. Они будут находиться в одной и той же сети, но не в одном и том же домене. Windows Server 2008 и сервер баз данных - это SQL Server 2008. Мой вопрос заключается в том, каков наилучший способ защиты данных при передаче между серверами? Я изучал IPSEC и SSL, но не уверен, как реализовать их.

1 Ответ

0 голосов
/ 17 июня 2010

Как вы упомянули, IPSEC - ваш лучший выбор для трафика SQL (порт 1433) и SSL для веб-трафика (порт 443).

IPSEC можно включить с помощью групповой политики в Active Directory.

Мои знания об IPSEC ограничены, но я считаю, что зашифрованный трафик помещается в туннель, который затем проходит через другой порт.

Когда IPSEC затем включается, трафик через порт 1433 может бытьблокируется через ACL или межсетевой экран, что обеспечивает полную безопасность вашего трафика SQL.

Если у вас есть возможность самостоятельно настраивать групповую политику, эта ссылка может оказаться полезной.

http://www.petri.co.il/configuring_ipsec_policies_through_gpo.htm

...