audit log alairasa

Fórumok

Egy alkalmazas sql adatbazisba tol audit logokat. Ugyan crypto is vedi az egyes rekordok adatait, de mivel ez az algoritmus megismerheto, ezert egy tamado/rosszindulatu rendszergazda/whatever modosithat egy mar tarolt rekordot, es nemi kezugyesseggel ujrakeszitheti az adott rekordot vedo hash-t.

Arra gondoltam ezert, hogy kellene egy olyan feature, ami pl. orankent idobelyeggel alairja az audit logokat (TSA). Tervbe van veve, hogy a kereskedelmi timestamp szolgalatokat tamogatni fogja. De, mivel egy open source dologrol van szo, a kerdes az, hogy mennyire van ertelme egy free belyegzo szolgaltatot* tamogatni?

*: aki gyakorlatilag semmit nem garantal, de kevesse valoszinukerdeses, hogy a helyi rendszergazda meg tudja vesztegetni.

Hozzászólások

A fizetosekhez is betorhetnek/szinten megvesztegethetoek. Legalabbis az utobbi idoben volt par certvisszavonas. Szoval mi is a kulonbseg a free meg a fizetos kozott?

--
The first rule of Thesaurus Club is, you don't talk about, mention, speak of, discuss or chat about Thesaurus Club. - sickipedia

Ha en csinalnek egy free verziot, akkor meg arra sem vallalnek semmit, hogy az idobelyeg 1 sec-nel pontosabb. Egy kereskedelmi szolgaltato azert valoszinuleg nagyon pontos orat hasznalhat. Ott van meg a rendelkezesre allas (sla), ill. a fizetos tabor elvileg karteritest is szokott vallalni bizonyos esetekre.

Kerdes az, hogy ha pl. a PSZAF bekeri egy broker ceg archivalt leveleit, boldog-e akkor, ha azzal nyugtatgatnam oket, hogy egy orosz free idobelyegzo szolgaltato hitelesiti a rautott belyegeket...

Ne bohockodjatok nagyapaval! Avagy az alkotmicsoda asztalara

Inkább a pszáf-ot kellene megkérdezni, hogy boldoggá teszi-e ez. Szerintem csak akkor, ha ez az orosz free szolgáltató garantálja azt, amit elvárnak.

Én tesztelés/egyéb felhasználás miatt mindenképpen támogatnám (ha egy szabvány, gondolom az), de mindenképp figyelmeztetnék, hogy hálló, válassz olyat, ami megfelel a hatályos előírásoknak.