Skip to Content
Dismiss
Innovación
Una plataforma diseñada para la IA

Unificada, automatizada y preparada para convertir los datos en inteligencia.

Descubra cómo
Dismiss
16-18 de junio, Las Vegas
Pure//Accelerate® 2026

Descubra cómo extraer el verdadero valor de sus datos. 

Inscríbase ahora

¿Qué es el TDE en SQL?

El cifrado de los datos en reposo es un componente crítico de la ciberseguridad en los servidores empresariales. El cifrado de datos transparente (TDE) es una tecnología utilizada por los proveedores de bases de datos para cifrar los datos a nivel de archivo. El TDE protege los datos durante los robos físicos cuando se roban unidades o cuando los atacantes extraen archivos de un servidor comprometido. Es una capa adicional de seguridad en las estrategias de protección de datos.

¿Qué es el TDE?

El TDE es una forma de cifrado a nivel de archivo para bases de datos. El sistema de base de datos almacena una clave simétrica y la utiliza para cifrar los datos cuando se escriben en una unidad y la descifra cuando se recuperan los datos. TDE también cifra los archivos de registro utilizados para las copias de seguridad y las transacciones de seguimiento realizadas en el servidor de la base de datos.

Cuando los datos se cifran en reposo, significa que los archivos se cifran antes de almacenarse y se descifran de manera transparente cuando el sistema los recupera. El TDE protege los datos solo en reposo, por lo que los administradores deben asegurarse de que los datos en tránsito también están cifrados, lo que significa que los datos transferidos desde la base de datos a otra ubicación deben cifrarse independientemente de las configuraciones del TDE. Si se roban archivos, el atacante no podrá utilizarlos sin acceder a la clave simétrica, por lo que el TDE es una estrategia viable para la ciberseguridad avanzada y la protección de datos.

¿Qué es el TDE en SQL?

Microsoft es un desarrollador de bases de datos que incorpora TDE para proteger los datos empresariales. Cuando configura Microsoft SQL Server para que funcione con TDE, la base de datos genera un certificado y lo almacena en la base de datos maestra. El certificado se utiliza para cifrar la clave simétrica, que luego se utiliza para cifrar los datos almacenados en el disco o recuperados y guardados en la memoria, lo que hace que sea ilegible si se exfiltra.

Todo el proceso de cifrado y descifrado de los datos es transparente para los administradores y los usuarios que trabajan con consultas de bases de datos. El TDE no afecta al rendimiento, ni siquiera con el paso de cifrado adicional del flujo de trabajo de almacenamiento y recuperación. El cifrado de clave simétrica suele ser rápido y no interfiere con el rendimiento o la productividad.

Proveedores como Amazon utilizan Elastic Block Store (EBS). EBS cifra los datos en bloques y no a nivel de archivo. Los datos se cifran cuando se almacenan y recuperan, pero los archivos de datos no se cifran. La diferencia en la seguridad es que el cifrado a nivel de archivo protege de los robos físicos. Si los archivos se exfiltran desde un sistema comprometido, el TDE cifra los archivos, lo que los hace inutilizables para el atacante.

Ejemplos de TDE en DBMS populares

Microsoft Microsoft utiliza TDE en sus productos de base de datos SQL Server, pero el TDE también se incorpora en las aplicaciones de bases de datos de otros proveedores. IBM utiliza TDE en su software de base de datos Db2. Oracle también utiliza TDE como opción de seguridad avanzada para sus aplicaciones de bases de datos de 10 g y 11 g. Los tres proveedores exigen que los administradores activen y configuren el TDE antes de poder utilizarlo.

MySQL también incorpora TDE. El TDE en MySQL funciona de manera similar al TDE en Microsoft SQL Server. El proceso de cifrado de dos niveles genera una clave asimétrica pública y privada que se utiliza para cifrar la clave simétrica. La clave simétrica cifra y descifra los datos a medida que se almacenan y recuperan. La clave de cifrado maestra se almacena en un almacén en el que solo los administradores y el sistema de base de datos pueden acceder a ella.

Ventajas y ventajas de usar TDE

Los datos en reposo son cualquier información almacenada en un dispositivo. Es la forma opuesta de datos en tránsito, que describe los datos transferidos de un dispositivo a otro o los datos que se mueven a una ubicación diferente. Los datos en reposo son distintos de los datos en tránsito, por lo que necesitan su propia estrategia de protección de datos y ciberseguridad.

Algunas normativas de cumplimiento exigen que los datos en reposo estén cifrados. Un buen ejemplo es la Ley de Portabilidad y Responsabilidad de los Seguros Médicos (HIPAA). La HIPAA tiene unas normativas estrictas para proteger los datos en reposo, sobre todo en servidores y estaciones de trabajo que almacenan la información de los pacientes. Asegúrese siempre de que su infraestructura sigue los estándares normativos que supervisan su sector y sus flujos de trabajo de pago.

Microsoft integra TDE sin problemas con su motor de base de datos SQL Server. Los usuarios y administradores no notan diferencias en su operabilidad, rendimiento o en la manera en que SQL Server responde a las consultas. Los administradores pueden mover los archivos a ubicaciones de copia de seguridad sin cifrar manualmente los archivos de copia de seguridad para seguir las buenas prácticas de conformidad y protección de datos.

Desventajas o razones para no usar TDE

Cualquier flujo de trabajo criptográfico añade complejidad al entorno, por lo que algunos administradores pueden dudar en usarlo. Aunque el TDE no interfiere con el rendimiento de un servidor moderno con hardware para gestionar las consultas empresariales, puede interferir con el rendimiento de las consultas en el hardware antiguo. Los datos cifrados también requieren una capacidad de almacenamiento adicional y la capacidad de almacenamiento debe escalarse a medida que las empresas adquieren más datos.

El TDE cifra todo el archivo almacenado en el disco, para que los administradores no tengan un control granular sobre el cifrado a nivel de celda o a nivel de columna. Toda la actividad I/O de disco está cifrada, por lo que es una función “todo o nada” para las bases de datos de SQL Server. SQL Server también ofrece cifrado a nivel de celda o a nivel de columna, lo que proporciona a los administradores un control más granular del cifrado de campos e información específicos.

FlashArray ™ proporciona un cifrado de datos en reposo estándar AES-256 fácil de usar que no compromete el rendimiento. Lea este informe para obtener más información. >>  

Conclusión

El cifrado es fundamental para la protección de los datos, sobre todo cuando se alojan datos en la nube. Los administradores pueden configurar manualmente su base de datos de SQL Server para cifrar los archivos. Las copias de seguridad y los registros de estos archivos se cifrarán automáticamente una vez que se habilite el TDE. Si supervisa el cumplimiento de una base de datos, TDE cumple las normativas comunes que exigen el cifrado a nivel de archivo de los datos confidenciales. 

¿Su capa de almacenamiento está frenando su rendimiento SQL? Acelere el rendimiento de sus implementaciones de SQL Server con las soluciones de almacenamiento totalmente flash de Pure Storage .

12/2025
Data and Cybersecurity Capabilities from Everpure | Everpure
AI-driven cyber security from Everpure offers real-time threat detection, zero-trust protection & automated incident response for enterprises.
Resumen de la solución
3 pages

Explore los recursos y eventos clave

FERIA COMERCIAL
Pure//Accelerate® 2026
June 16-18, 2026 | Resorts World Las Vegas

Prepárese para el evento más valioso al que asistirá este año.

Inscríbase ahora
DEMOS DE PURE360
Explore, aprenda y experimente Everpure.

Acceda a vídeos y demostraciones bajo demanda para ver lo que Everpure puede hacer.

Ver las Demos
VÍDEO
Ver: El valor de Enterprise Data Cloud.

Charlie Giancarlo explica por qué la gestión de los datos —y no del almacenamiento— es el futuro. Descubra cómo un enfoque unificado transforma las operaciones de TI de la empresa.

Ver ahora
RECURSO
El almacenamiento tradicional no puede impulsar el futuro.

Las cargas de trabajo modernas exigen velocidad, seguridad y escala preparadas para la IA. ¿Su stack está listo?

Realice la evaluación
Your Browser Is No Longer Supported!

Older browsers often represent security risks. In order to deliver the best possible experience when using our site, please update to any of these latest browsers.

Personalize for Me
Steps Complete!
1
2
3
Personalize your Everpure experience
Select a challenge, or skip and build your own use case.
Estrategias de virtualización preparadas para el futuro

Opciones de almacenamiento para todas sus necesidades

Permita los proyectos de IA a cualquier escala

Almacenamiento de alto rendimiento para las canalizaciones de datos, el entrenamiento y la inferencia.

Proteja frente a la pérdida de datos

Soluciones de ciberresiliencia que defienden sus datos

Reduzca el coste de las operaciones en la nube

Almacenamiento rentable para Azure, AWS y las nubes privadas

Acelere el rendimiento de las aplicaciones y las bases de datos

Almacenamiento de baja latencia para el rendimiento de las aplicaciones

Reduzca el consumo de energía y espacio del centro de datos

Un almacenamiento eficiente en cuanto a recursos para mejorar el uso del centro de datos

Confirm your outcome priorities
Your scenario prioritizes the selected outcomes. You can modify or choose next to confirm.
Primary
Reduce My Storage Costs
Lower hardware and operational spend.
Primary
Strengthen Cyber Resilience
Detect, protect against, and recover from ransomware.
Primary
Simplify Governance and Compliance
Easy-to-use policy rules, settings, and templates.
Primary
Deliver Workflow Automation
Eliminate error-prone manual tasks.
Primary
Use Less Power and Space
Smaller footprint, lower power consumption.
Primary
Boost Performance and Scale
Predictability and low latency at any size.
What’s your role and industry?
We've inferred your role based on your scenario. Modify or confirm and select your industry.
Select your industry
Financial services
Government
Healthcare
Education
Telecommunications
Automotive
Hyperscaler
Electronic design automation
Retail
Service provider
Transportation
Which team are you on?
Technical leadership team
Defines the strategy and the decision making process
Infrastructure and Ops team
Manages IT infrastructure operations and the technical evaluations
Business leadership team
Responsible for achieving business outcomes
Security team
Owns the policies for security, incident management, and recovery
Application team
Owns the business applications and application SLAs
Describe your ideal environment
Tell us about your infrastructure and workload needs. We chose a few based on your scenario.
Select your preferred deployment
Hosted
Dedicated off-prem
On-prem
Your data center + edge
Public cloud
Public cloud only
Hybrid
Mix of on-prem and cloud
Select the workloads you need
Databases
Oracle, SQL Server, SAP HANA, open-source

Key benefits:

  • Instant, space-efficient snapshots

  • Near-zero-RPO protection and rapid restore

  • Consistent, low-latency performance

 

AI/ML and analytics
Training, inference, data lakes, HPC

Key benefits:

  • Predictable throughput for faster training and ingest

  • One data layer for pipelines from ingest to serve

  • Optimized GPU utilization and scale
Data protection and recovery
Backups, disaster recovery, and ransomware-safe restore

Key benefits:

  • Immutable snapshots and isolated recovery points

  • Clean, rapid restore with SafeMode™

  • Detection and policy-driven response

 

Containers and Kubernetes
Kubernetes, containers, microservices

Key benefits:

  • Reliable, persistent volumes for stateful apps

  • Fast, space-efficient clones for CI/CD

  • Multi-cloud portability and consistent ops
Cloud
AWS, Azure

Key benefits:

  • Consistent data services across clouds

  • Simple mobility for apps and datasets

  • Flexible, pay-as-you-use economics

 

Virtualization
VMs, vSphere, VCF, vSAN replacement

Key benefits:

  • Higher VM density with predictable latency

  • Non-disruptive, always-on upgrades

  • Fast ransomware recovery with SafeMode™

 

Data storage
Block, file, and object

Key benefits:

  • Consolidate workloads on one platform

  • Unified services, policy, and governance

  • Eliminate silos and redundant copies

 

What other vendors are you considering or using?
Thinking...
Your personalized, guided path
Get started with resources based on your selections.