Inleiding

Voltooid

Gegevensbeveiliging is essentieel bij het beschermen van de privacy van uw klant en de reputatie van uw organisatie. Er zijn bedrijven geweest die moesten sluiten vanwege financiële schade of een geschonden reputatie. Er is onrechtmatig toegang verkregen tot de gegevens van klanten vanwege beveiligingsschendingen waardoor hun persoonlijke gegevens zijn vrijgegeven en er mogelijk, opnieuw, financiële schade is berokkend.

Stel dat u bij een onlinewinkel werkt. Ter ondersteuning van de online marketplace die uw bedrijf biedt, slaat u een keur aan gegevens van uw klanten op, zoals telefoonnummers, adressen en creditcards. U slaat ook gegevens op die essentieel zijn voor de status van uw bedrijf, zoals financiële accountsaldi en intellectueel eigendom. Als deze gegevens blootstaan of kwaadwillend worden geopend, kunnen deze gegevens de status van uw bedrijf in gevaar brengen en het vertrouwen dat uw klanten in u plaatsen. Het is uw verantwoordelijkheid om ervoor te zorgen dat de gegevens die zijn opgeslagen in uw databases zo veilig mogelijk zijn, om zowel uw klantgegevens als uw bedrijfsgegevens te beveiligen.

Verplaats uzelf in de schoenen van een aanvaller. Als u een systeem kwaadwillend probeert aan te vallen, maakt één beveiligingslaag of meerdere beveiligingslagen het moeilijker om toegang te krijgen tot de gegevens? Diepgaande verdediging is een strategie die gebruikmaakt van een gelaagde benadering om de voorgang van een aanval te vertragen die is gericht op het verkrijgen van onbevoegde toegang tot informatie. Elke laag biedt beveiliging zodat bij een inbreuk in één laag al een volgende laag klaar staat om verdere blootstelling te voorkomen.

Azure SQL Database is een uitstekende service voor de opslag van relationele gegevens. Er zijn veel ingebouwde mogelijkheden die u kunt gebruiken om ervoor te zorgen dat uw gegevens veilig zijn en diepgaande verdediging oefenen. In deze module wordt gekeken naar manieren om uw SQL-database te beveiligen door de databasefirewall te configureren, toegang te beveiligen, communicatie te versleutelen en andere technieken voor databasebeveiliging. U kunt met deze gelaagde benadering ervoor zorgen dat uw gegevens veilig zijn.

Leerdoelen

In deze module wordt het volgende behandeld:

  • Netwerktoegang beheren tot uw Azure SQL-database met behulp van firewallregels in het netwerk
  • Gebruikerstoegang tot uw Azure SQL-database beheren met verificatie en autorisatie
  • Uw gegevens in-transit en data-at-rest beschermen
  • Uw Azure SQL-database bewaken en controleren op toegangsfouten