Kontrolní seznam zabezpečení databáze Azure
Azure Database obsahuje mnoho integrovaných kontrolních mechanismů zabezpečení, které můžete použít k omezení a řízení přístupu.
Mezi bezpečnostní prvky patří:
- Brána firewall, která umožňuje vytvářet pravidla brány firewall, která omezují připojení podle IP adresy,
- Brána firewall na úrovni serveru přístupná z webu Azure Portal
- Pravidla brány firewall na úrovni databáze přístupná z aplikace SSMS
- Zabezpečené připojení k databázi pomocí zabezpečených připojovací řetězec
- Použití správy přístupu
- Šifrování dat
- Auditování služby SQL Database
- Detekce hrozeb ve službě SQL Database
Úvod
Cloud computing vyžaduje nová bezpečnostní paradigmata, která nejsou pro mnoho uživatelů aplikací, správců databází a programátorů neznámá. V důsledku toho některé organizace váhají implementovat cloudovou infrastrukturu pro správu dat kvůli vnímaným rizikům zabezpečení. Velkou část tohoto problému však lze zmírnit lepším porozuměním funkcím zabezpečení integrovaným do Microsoft Azure a Microsoft Azure SQL Database.
Kontrolní seznam
Před kontrolou tohoto kontrolního seznamu doporučujeme přečíst si článek Osvědčené postupy zabezpečení služby Azure Database. Jakmile pochopíte osvědčené postupy, budete moct tento kontrolní seznam využít na maximum. Pomocí tohoto kontrolního seznamu se pak můžete ujistit, že jste vyřešili důležité problémy v zabezpečení databáze Azure.
Kategorie kontrolního seznamu | Popis |
---|---|
Ochrana dat | |
Šifrování při pohybu a přenosu |
|
Šifrování neaktivních uložených dat |
|
Řízení přístupu | |
Přístup k databázi |
|
Přístup k aplikacím |
|
Proaktivní monitorování | |
Sledování a zjišťování |
|
Microsoft Defender for Cloud |
|
Závěr
Azure Database je robustní databázová platforma s celou řadou funkcí zabezpečení, které splňují řadu požadavků organizace a dodržování právních předpisů. Data můžete snadno chránit pomocí řízení fyzického přístupu k datům a použitím různých možností zabezpečení dat na úrovni souboru, sloupce nebo řádku pomocí transparentní šifrování dat, šifrování na úrovni buněk nebo zabezpečení na úrovni řádků. Funkce Always Encrypted také umožňuje operace s šifrovanými daty, což zjednodušuje proces aktualizací aplikací. Přístup k protokolům auditování aktivit služby SQL Database poskytuje potřebné informace, které vám umožní zjistit, jak a kdy se k datům přistupuje.
Další kroky
Ochranu databáze před uživateli se zlými úmysly nebo neoprávněným přístupem můžete zlepšit v několika jednoduchých krocích. V tomto kurzu se naučíte:
- Nastavte pravidla brány firewall pro váš server a databázi.
- Chraňte svá data šifrováním.
- Povolte auditování služby SQL Database.