abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

SQL-Onlinesicherung Passwortschutz?

19
letzte Antwort am 05.04.2023 12:58:17 von Gelöschter Nutzer
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
Gelöschter Nutzer
Offline Online
Nachricht 1 von 20
469 Mal angesehen

Hallo, kann man die BAK’s der Onlinesicherung auch direkt mit Passwort/Aes256 verschlüsseln lassen?

DATEV-Mitarbeiter
Christian_Tölle
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 2 von 20
418 Mal angesehen

Hallo boomboom,

 

diese Funktion ist nicht vorgesehen.

 

Mit freundlichen Grüßen aus Nürnberg

 

Christian Tölle
Service Systemplattform/Basisdienste Ausgabe
DATEV eG

0 Kudos
Gelöschter Nutzer
Offline Online
Nachricht 3 von 20
410 Mal angesehen

Hallo Herr Tölle,

 

danke für die Antwort.

 

Ist denn da was geplant? 

Letztlich lassen diese BAK's am leichtesten aus dem System ziehen, sofern irgendjemand darauf Zugriff erlangen sollte.

 

https://learn.microsoft.com/de-de/sql/relational-databases/backup-restore/backup-encryption?view=sql-server-ver16

 

 

P.S.: ist das die Verschlüsselung, nur nicht nutzbar?

 

Unbenannt - Kopie - Kopie.JPG

siro
Fachmann
Offline Online
Nachricht 4 von 20
369 Mal angesehen

@Gelöschter Nutzer  schrieb:

 

Letztlich lassen diese BAK's am leichtesten aus dem System ziehen, sofern irgendjemand darauf Zugriff erlangen sollte.


Aber es kann doch nur der Administrator auf die Backup Dateien zugreifen, der Schutz sollte ja ausreichend sein

 


1080091: Nur Administratoren und das lokale Systemkonto können den Inhalt des Sicherungsverzeichnisses kopieren. Wenn Ihre Datensicherung einen anderen Benutzer verwendet, gehen Sie wie folgt vor:


 

#ITeinfachmachen mit Datev Solution Partner
0 Kudos
Gelöschter Nutzer
Offline Online
Nachricht 5 von 20
349 Mal angesehen

@siro 

sollte... ein 50-stelliges Passwort und AES256 fänd ich besser.. komprimiert wird es ohnehin. Da kann man auch direkt ein Schloss dranhängen.

DATEV-Mitarbeiter
Christian_Tölle
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 6 von 20
305 Mal angesehen

Hallo boomboom,

 

wir verwenden keine Verschlüsselung bei den bak-Dateien. 

 

Unser Sicherheitskonzept hat siro dankenswerterweise gepostet.

 

Mit freundlichen Grüßen aus Nürnberg

 

Christian Tölle
Service Systemplattform/Basisdienste Ausgabe
DATEV eG

metalposaunist
Unerreicht
Offline Online
Nachricht 7 von 20
288 Mal angesehen

@siro schrieb:

Aber es kann doch nur der Administrator auf die Backup Dateien zugreifen, der Schutz sollte ja ausreichend sein


Und dank etwaiger und in der Vergangenheit bekannter Lücken, kann man auch normale Konten durch gezielte Angriffe mit den passenden Rechten versehen/hochstufen (Rechteausweitung). 

 

Und wenn es sogar eine Option dazu gibt aber diese deaktiviert ist? Hm. DATEV steht doch immer für Hochsicherheit und Sicherheit über alles, dass die Usability sogar drunter leidet und hier lässt man Möglichkeiten aus? Hm. 

#EmpoweringPeopleInTechnology – Daniel Bohle
www.metalposaunist.de
0 Kudos
janm
Meister
Offline Online
Nachricht 8 von 20
279 Mal angesehen

Wenn ein Angreifer sich an dieser Stelle Rechte verschafft hat, dann interessieren ihn die SQL Backups sicherlich am wenigsten, da er sich dann seine Backups auch selber ziehen kann, bzw. steht dem Angreifer dann eh Tür und Tor offen.

 

Für die Verschlüsselung wird der Angreifer dann früher oder später sicherlich auch noch sorgen, ohne diesen Haken im SQL Manager. 😉

Gelöschter Nutzer
Offline Online
Nachricht 9 von 20
271 Mal angesehen

@janm 

das dürfte aber eher auffallen… ich würde zusätzlich alles verschlüssen, was geht…

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 10 von 20
270 Mal angesehen

Und wenn man die Backups am anderen Ort speichern will, muss man sich beim gesamten Ort an sich um eine adäquate Verschlüsselung kümmern? 

#EmpoweringPeopleInTechnology – Daniel Bohle
www.metalposaunist.de
0 Kudos
janm
Meister
Offline Online
Nachricht 11 von 20
256 Mal angesehen

@Gelöschter Nutzer : Bei den heutigen (Ransomware) Angriffen, wäre ich mir nicht sicher, ob das tatsächlich mal eben so (und schnell) auffällt.

 

Hier wäre etwas, was die DATEV implementiert hat und stetig weiterentwickelt, damit sowas (schnellstmöglich) auffällt bzw. von vorneherein unterbunden wird: https://events.splunk.com/DATEV_MITRE_ATTCK

 

0 Kudos
Gelöschter Nutzer
Offline Online
Nachricht 12 von 20
246 Mal angesehen

@janm 

100% sicher kann man sich eh nie sein.. dennoch sollte man einfach soviel verschlüsseln, wie eben geht.. und das wäre in dem Fall nicht so schwer.

0 Kudos
siro
Fachmann
Offline Online
Nachricht 13 von 20
243 Mal angesehen

@Gelöschter Nutzer 


sollte... ein 50-stelliges Passwort und AES256 fänd ich besser.. komprimiert wird es ohnehin. Da kann man auch direkt ein Schloss dranhängen.


"Vorne" die Haustür abschließen ist immer besser als "hinten" die Schubladen

 

@metalposaunist 


Und dank etwaiger und in der Vergangenheit bekannter Lücken, kann man auch normale Konten durch gezielte Angriffe mit den passenden Rechten versehen/hochstufen (Rechteausweitung).


Es gibt zum Glück vielfältige Möglichkeiten den Administrator abzusichern, SmartCard, 2FA, Delegierung etc. das Netz ist voll davon

 


Und wenn man die Backups am anderen Ort speichern will, muss man sich beim gesamten Ort an sich um eine adäquate Verschlüsselung kümmern?


Wenn die Partition auf welcher die SQL DBs liegen nicht eh schon ver-Bitlockert ist, kann man ja die BAK auf eine Bitlocker geschützte Partition legen.

 

Und auch populäre NAS können Partitionen verschlüsseln

 

#ITeinfachmachen mit Datev Solution Partner
Gelöschter Nutzer
Offline Online
Nachricht 14 von 20
233 Mal angesehen

@boomboom 

sollte... ein 50-stelliges Passwort und AES256 fänd ich besser.. komprimiert wird es ohnehin. Da kann man auch direkt ein Schloss dranhängen.

"Vorne" die Haustür abschließen ist immer besser als "hinten" die Schubladen

 

@siro 

 

schon richtig, aber wenn die Tür geknackt wird und direkt dahinter das Gold offen rumliegt.. 

 

es wäre kein großer Aufwand diese BAK's direkt zu verschlüsseln und das verschafft ein kleines bisschen mehr Sicherheit..

0 Kudos
vogtsburger
Allwissender
Offline Online
Nachricht 15 von 20
231 Mal angesehen

 

@Gelöschter Nutzer ,

 

das Verhindern der Verschlüsselung durch Ransomware ist mir eindeutig wichtiger als die eigene Verschlüsselung der SQL-Online-Sicherung

 

Ransomware könnte auch verschlüsselte *.bak-Dateien bestimmt ohne Probleme zusätzlich neu verschlüsseln 

 

... die Ganoven von der Ransomware-Front sind sicher nicht an den Inhalten der *.bak-Dateien interessiert, sondern nur am Lösegeld

 

 

Viele Grüße, M. Vogtsburger
... als Datev-Anwender bleibt man fit, wg. der täglichen Klimmzüge, Saltos, Hindernisläufe, Wiederholungen, Workouts ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... bei Apple-Software interagiert man mit Gesten, bei Datev wie gestern und vorgestern ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... água mole em pedra dura, tanto bate até que fura ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... mein Motto: "hast Du ASCII in den Taschen, hast Du immer was zu naschen" ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... ich hatte viel weniger IT-Probleme, als es noch keine PCs, kein "WINDOWS" und kein "DATEV" gab ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Wenn sie einen ssıǝɥɔs Prozess digitalisieren, dann haben sie einen ssıǝɥɔs digitalen Prozess" (Thorsten Dirks) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
" ... inkognito ergo sum ... " ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"feine Pfote, derbe Patsche, fiddelt auf der selben Bratsche" (Heinrich Heine, 1797–1856) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... hinter so manchem Datev-Programm-(Fehl-)Verhalten steckt eine Logik. Sie versteckt sich bloß sehr gut ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... wir Windows-Anwender können alle bis 11 zählen: 1.0/2.0/3.0/95/98/ME/2000/XP/Vista/7/8/10/11 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "neue Kästchen braucht das Land !" (frei nach einem Songtext) ... (wg. mehrerer Dezimal-Limits in der Datev-Software) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... meine persönliche GuV (bzgl. Datev-Nutzung): deutliche Steigerungen bei Frustgewinn und Lustverlust ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... immer auf der Suche nach dem Sinn des Lesens ... und Schreibens ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "du sollst nicht begehren deines Nächsten Fremdsoftware"(10. Gebot der DATEV) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "allwissend bin ich (wirklich) nicht, doch viel ist mir (dennoch) bewusst"(frei nach Goethes Faust) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Die Botschaft(er/en) der Datev hör' ich wohl, allein mir fehlt der Glaube"(frei nach J.W.v.Goethe) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... Vorschläge für einen neuen Datev-Slogan: "man lernt nie aus" ODER "man lernt nie aus Fehlern" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "außen hui ... innen pfui ... die GUI ??" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... den Begriff "Verböserung" gibt es nur im Steuerrecht, den 'Tatbestand' der "Verböserung" gibt es aber auch in der IT ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"And so, my fellow Genossen: ask not what your DATEV can do for you — ask what you can do for your DATEV" (frei nach JFK) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
Warnhinweis für Allergiker: Spoiler in meinem Beitrag können Spuren von Ironie, Witz oder Unwitz enthalten 😉 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Über sieben Krücken musst Du geh'n, sieben dunkle Jahre übersteh'n ... " (frei nach einem Songtext) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... ja sind wir denn hier bei den WaitWatchern ? .. warten und dem Gras beim Wachsen zusehen ? ..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(..♬.. das bisschen Datev macht sich von allein ..♫.. das bisschen Datev kann so schlimm nicht sein ..♬..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... Datev-Software muss einmalig sein, wird also evtl. nur einmalig getestet ☺...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... das Motto "gut zitiert ist mindestens halb geschrieben" wird hier und anderswo geliebt ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... neuer Urlaubs-Trend: Schiffsreise mit Barkasse nach LuG.ANO ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... nein, ich bin nicht im KUG-LuGs-Klan ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
"Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
Viele Grüße, M. Vogtsburger
... "alles so schön bunt hier !" ... auf dem richtigen Gerät ... ☀ ☁ ☂ ☃ ☄







Viele Grüße, M. Vogtsburger
... Motto: "Immer positiv denken und negativ bleiben !" ... bei jedem Wetter ☀ ☁ ☂ ☃ ☄ ....(betr. CORONA)







Viele Grüße, M. Vogtsburger
... kein Mitglied des KUG-LuGs-KLANs, sondern eher von REWE & Co ... Bits & Bikes bei jedem Wetter ☀ ☁ ☂ ☃ ☄







... auf der Suche nach dem Sinn des Lesens, bei jedem Wetter ☀ ☁ ☂ ☃ ☄




Hinweis: dieser Beitrag kann Spuren von Ironie enthalten, bei jedem Wetter ☀ ☁ ☂ ☃ ☄


Viele Grüße, M. Vogtsburger
☀ ☁ ☂ ☃ ☄ ... alle Wetter, die Frisur hält, trotz Corona !
"Ein Teil dieser Antworten würde die Bevölkerung verunsichern"
0 Kudos
janm
Meister
Offline Online
Nachricht 16 von 20
229 Mal angesehen

@Gelöschter Nutzer  schrieb:

schon richtig, aber wenn die Tür geknackt wird und direkt dahinter das Gold offen rumliegt.. 

 

es wäre kein großer Aufwand diese BAK's direkt zu verschlüsseln und das verschafft ein kleines bisschen mehr Sicherheit..


Warum soll der Angreifer in den Keller gehen und den Tresor mit dem "verschlüsselten Gold" mitnehmen anstatt die unverschlüsselten live Daten abzuziehen?

 

Verschlüsseln der Backups ist ne tolle Sache und macht Sinn bzw. ist Pflicht, wenn diese außer Haus - bspw. in die Cloud oder auf entsprechende portable Medien - gehen.

 

Bei einer Kompromittierung der IT Infrastruktur helfen verschlüsselte Backups nicht.

siro
Fachmann
Offline Online
Nachricht 17 von 20
221 Mal angesehen

@Gelöschter Nutzer  schrieb:

schon richtig, aber wenn die Tür geknackt wird und direkt dahinter das Gold offen rumliegt.. 

es wäre kein großer Aufwand diese BAK's direkt zu verschlüsseln und das verschafft ein kleines bisschen mehr Sicherheit..


Das kann man jetzt endlos weiterspielen 😁

 

Aber der Grundgedanke ist: Die erste Hürde muss die Größte und möglichst sicher sein! Wie @janm schon geschrieben hat, wenn erstmal jemand als Administrator drin ist hat er ganz andere Möglichkeiten. Er könnte z.B. die Verschlüsselung der BAK auf einen anderen Wert ändern, ZACK 😎

Außerdem wäre dieser Eindringling ja gar nicht auf die BAK angewiesen, weil er hat ja direkten Zugriff auf die Originale!

 

Edit : Hergebrannt 

#ITeinfachmachen mit Datev Solution Partner
Gelöschter Nutzer
Offline Online
Nachricht 18 von 20
196 Mal angesehen

@siro 

wenn er denn weiss, wie…….

 

die neuste generation verschlüsselt gar nicht mehr, sondern zieht nur noch daten ab und erpresst mit veröffentlichung.. so meine letzte info.

 

0 Kudos
janm
Meister
Offline Online
Nachricht 19 von 20
173 Mal angesehen

@Gelöschter Nutzer  schrieb:

@siro 

wenn er denn weiss, wie…….


Es "soll" da schon Fälle gegeben haben, wo in der Erpressungsmail Screenshots aus dem DATEV Arbeitsplatz samt Stammdaten Export im CSV beigefügt waren.

 

Aber gut, "die" wissen vermutlich nicht "wie"... 😉

0 Kudos
Gelöschter Nutzer
Offline Online
Nachricht 20 von 20
160 Mal angesehen

sind ja mehr als einer…. 😉

 

 

0 Kudos
19
letzte Antwort am 05.04.2023 12:58:17 von Gelöschter Nutzer
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage