إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
للمساعدة في تحسين الأمان، تتضمن قاعدة بيانات Azure SQL ومثيل Azure SQL المُدار عناصر تحكم أمان مضمنة يمكنك استخدامها لتقييد الوصول والتحكم فيه وحماية البيانات ومراقبة التهديدات.
تتضمن عناصر التحكم في الأمان ما يلي:
- قواعد جدار الحماية التي تحد من الاتصال عبر عنوان IP والشبكة الافتراضية.
- المصادقة Microsoft Entra لإدارة الهوية المركزية.
- الاتصال الآمن باستخدام تشفير TLS.
- إدارة الوصول والتفويض.
- تشفير البيانات في حالة راحة وأثناء النقل.
- تدقيق قواعد البيانات واكتشاف التهديدات.
- ميزات أمن البيانات المتقدمة.
مقدمة
تتطلب الحوسبة السحابية نماذج أمنية جديدة قد تكون غير مألوفة للعديد من مستخدمي التطبيقات ومديري قواعد البيانات والمبرمجين. يمكن للمؤسسات استخدام ميزات الأمان الشاملة في Azure SQL لحماية البيانات الحساسة وتلبية متطلبات الامتثال التنظيمي.
قائمة الاختيار
قبل مراجعة هذه القائمة، اقرأ أفضل ممارسات الأمان في قاعدة بيانات Azure SQL. فهم أفضل الممارسات يساعدك على تحقيق أقصى قيمة من هذه القائمة. استخدم هذه القائمة للتحقق من أنك تعاملت مع ضوابط الأمان المهمة في أمان قاعدة بيانات Azure.
| فئة قائمة التحقق | الوصف |
|---|---|
| حماية البيانات | |
التشفير أثناء النقل |
|
التشفير في حالة السكون |
|
التشفير قيد الاستخدام |
|
| الوصول إلى التحكم | |
الوصول إلى قاعدة البيانات |
|
التحكم في الوصول إلى الشبكة |
|
التحكم في الوصول إلى التطبيق |
|
| المراقبة الاستباقية | |
التدقيق والكشف |
|
تقييم الثغرات الأمنية |
|
إدارة أمنية مركزية |
|
| سلامة البيانات | |
إمكانية دفتر الأستاذ |
|
الخاتمة
توفر قاعدة بيانات Azure SQL و مثيل Azure SQL المُدار منصات قواعد بيانات شاملة مع ميزات أمان تلبي متطلبات الامتثال التنظيمي والتنظيمي. حماية البيانات طوال دورة حياتها - أثناء الراحة، أثناء النقل، والاستخدام - باستخدام Transparent Data Encryption، Always Encrypted، وTLS. تضمن ضوابط الوصول الدقيقة، بما في ذلك الأمان على مستوى الصف، وإخفاء البيانات الديناميكي، والمصادقة Microsoft Entra، أن المستخدمين المصرح لهم فقط هم من يمكنهم الوصول إلى البيانات الحساسة. تساعد المراقبة المستمرة من خلال التدقيق، وبرنامج Microsoft Defender for SQL، وتقييم الثغرات في تحديد ومعالجة التهديدات الأمنية بشكل استباقي.
الخطوات التالية
لتحسين حماية قاعدة البيانات ضد المستخدمين الخبيثين أو الوصول غير المصرح به، اتخذ الخطوات التالية:
- قم بتكوين قواعد الجدار الناري لخادمك وقواعد بياناتك.
- احم بياناتك بالتشفير.
- تفعيل تدقيق قاعدة بيانات SQL.
- تمكين Microsoft Defender ل SQL لاكتشاف التهديدات.
- راجع أفضل ممارسات الأمان.