【发布时间】:2020-02-05 15:12:37
【问题描述】:
我们是一家为客户托管应用程序和数据的小型企业。 我们的一些客户要求我们通过“静态加密”来保护他们的数据——尽管他们是否知道这真正意味着什么并不是很清楚。
数据当前位于运行 SQL Server Standard 的 Azure VM 上。
我们有一个选择是使用 TDE,但这仅在 SQL Enterprise 中可用,额外的许可成本对我们来说是一笔不小的数目。
另一种是在现有的 SQL Standard VM 上免费使用 Azure Disk Encryption。
在向客户保证他们的数据是静态加密时,使用 TDE 和磁盘加密的结果是否有很大的实际差异。
我应该考虑哪些差异?
【问题讨论】:
-
有几个第三方工具可以为从 Express 到 Enterprise 的所有 SQL Server 版本提供 TDE。其中之一是我们的:用于 SQL Server 的 NetLib Encryptionizer。免责声明,我来自NetLib Security
标签: sql-server azure-sql-database tde