Skip to Main Content
Kategorien Inventarisierung
Erstellt von Oliver Hepp (MVP Docusnap)
Erstellt am 18. Mär 2021

SQL Scan : Verschlüsselung (TDE) und sonstige fehlende Infos auslesen

Hallo, Es wäre schön wenn der SQL Scan etwas aufgebohrt werden könnte. Es fehlt ja hier noch die ein oder andere Information eine Servers. Weiterhin wäre es schön wenn auch die Verschlüsselung als Eigenschaft im SQL Scan auszulesen wäre. Es wären ja nur sehr simple SQL Command notwendig um den Status zu ermitteln. (is_encrypted,encryption_state,percent_complete,key_algorithm,key_length, etc.)
Neben dem Encryption Infos wäre die Dateipfade, logical Names, autogrowth/maxsize, etc. der Datenbanken hilfreich. Also eigentlich alles was in den Datenbank Optionen des SQL Management Studios zu finden ist.


Übrigens ist die Docusnap Datenbank über diesen Weg (TDE) auch gegen so manche Art Missbrauch zu schon mal etwas besser schützen. Achtung: Es ersetzt aber natürlich keine grundsätzlichen Security Maßnahmen. Es sind ja durchaus schützenswerte Informationen in der Datenbank. Die Verschlüsselung von Daten im Ruhezustand kann dazu beitragen, dass Personen mit böswilligen Absichten die Daten nicht lesen können, falls es ihnen gelingt, auf die Dateien zuzugreifen. SQL Server TDE verfolgt einen Alles-oder-Nichts-Ansatz zum Schutz von Daten. 
  • Frank Oehlschlägel
    19. Mär 2021
    Gute Idee, da könnte man noch einiges mehr dokumentieren.