<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Sql Server Blog di Francesco Diaz : Sicurezza</title><link>http://blogs.technet.com/francesco_diaz/archive/tags/Sicurezza/default.aspx</link><description>Tags: Sicurezza</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Transparent Data Encryption vs BitLocker</title><link>http://blogs.technet.com/francesco_diaz/archive/2008/09/19/transparent-data-encryption-vs-bitlocker.aspx</link><pubDate>Fri, 19 Sep 2008 12:51:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3126030</guid><dc:creator>Francesco Diaz</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/francesco_diaz/comments/3126030.aspx</comments><wfw:commentRss>http://blogs.technet.com/francesco_diaz/commentrss.aspx?PostID=3126030</wfw:commentRss><description>&lt;P&gt;Ho ricevuto nei giorni scorsi una domanda relativa alla &lt;A target=_blank href="http://msdn.microsoft.com/en-us/library/bb934049.aspx" mce_href="http://msdn.microsoft.com/en-us/library/bb934049.aspx"&gt;Transparent Data Encryption&lt;/A&gt;, nuova funzionalità di Sql Server 2008 che permette di criptare in maniera trasparente i dati dei database senza dover modificare le applicazioni client. Mi è stato chiesto un suggerimento sulla scelta tra TDE e Bitlocker per la crittografia dei dati. Di seguito alcuni vantaggi di ogni soluzione.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Vantaggi di TDE&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;I dati dei backup rimangono criptati anche se il file di backup viene spostato su volumi diversi.&lt;/LI&gt;
&lt;LI&gt;Può essere criptato il singolo file e non è necessario criptare tutto il volume dove esso risiede.&lt;/LI&gt;
&lt;LI&gt;Le applicazioni client non devono essere modificate per trarre vantaggio della funzionalità.&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Vantaggi di BitLocker&lt;/STRONG&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Può criptare anche i database di sistema oltre che i database utente, se risiedono nel volume gestito.&lt;/LI&gt;
&lt;LI&gt;Ha un sistema di recovery dei dati.&lt;/LI&gt;
&lt;LI&gt;Le applicazioni client non devono essere modificate per trarre vantaggio della funzionalità.&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Una considerazione importante da fare è che se un utente ha accesso al volume e alla cartella dei DB protetta con bitlocker, può vedere in chiaro le informazioni del file anche se non ha accesso con Sql Server.&lt;/P&gt;
&lt;P&gt;Concludendo, i diversi metodi per proteggere le informazioni con Sql Server 2008 sono differenti e la scelta dipende sempre dallo scenario caso per caso. Vi segnalo il &lt;A target=_blank href="http://msdn.microsoft.com/en-us/library/cc278098.aspx" mce_href="http://msdn.microsoft.com/en-us/library/cc278098.aspx"&gt;link&lt;/A&gt; che contiene una trattazione approfondita sull'argomento.&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3126030" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/francesco_diaz/archive/tags/Sql+Server+2008/default.aspx">Sql Server 2008</category><category domain="http://blogs.technet.com/francesco_diaz/archive/tags/Amministrazione/default.aspx">Amministrazione</category><category domain="http://blogs.technet.com/francesco_diaz/archive/tags/Sicurezza/default.aspx">Sicurezza</category></item></channel></rss>