قائمة التحقق من أمان قاعدة بيانات Azure

للمساعدة في تحسين الأمان، تتضمن قاعدة بيانات Azure SQL ومثيل Azure SQL المُدار عناصر تحكم أمان مضمنة يمكنك استخدامها لتقييد الوصول والتحكم فيه وحماية البيانات ومراقبة التهديدات.

تتضمن عناصر التحكم في الأمان ما يلي:

  • قواعد جدار الحماية التي تحد من الاتصال عبر عنوان IP والشبكة الافتراضية.
  • المصادقة Microsoft Entra لإدارة الهوية المركزية.
  • الاتصال الآمن باستخدام تشفير TLS.
  • إدارة الوصول والتفويض.
  • تشفير البيانات في حالة راحة وأثناء النقل.
  • تدقيق قواعد البيانات واكتشاف التهديدات.
  • ميزات أمن البيانات المتقدمة.

مقدمة

تتطلب الحوسبة السحابية نماذج أمنية جديدة قد تكون غير مألوفة للعديد من مستخدمي التطبيقات ومديري قواعد البيانات والمبرمجين. يمكن للمؤسسات استخدام ميزات الأمان الشاملة في Azure SQL لحماية البيانات الحساسة وتلبية متطلبات الامتثال التنظيمي.

قائمة الاختيار

قبل مراجعة هذه القائمة، اقرأ أفضل ممارسات الأمان في قاعدة بيانات Azure SQL. فهم أفضل الممارسات يساعدك على تحقيق أقصى قيمة من هذه القائمة. استخدم هذه القائمة للتحقق من أنك تعاملت مع ضوابط الأمان المهمة في أمان قاعدة بيانات Azure.

فئة قائمة التحقق ‏‏الوصف
حماية البيانات

التشفير أثناء النقل
  • يقوم أمان طبقة النقل (TLS) بتشفير البيانات المتحركة بين العملاء وقواعد البيانات. يتطلب Azure SQL TLS 1.2 أو أعلى للاتصالات الآمنة.
  • تتطلب قاعدة البيانات اتصالا آمنا من العملاء استنادا إلى بروتوكول TDS (دفق البيانات الجدولية) عبر TLS.

التشفير في حالة السكون

التشفير قيد الاستخدام
  • يحمي Always Encrypted البيانات الحساسة عن طريق تشفيرها داخل تطبيقات العميل. لا تصل مفاتيح التشفير أبدا إلى محرك قاعدة البيانات ، مما يضمن الفصل بين مالكي البيانات ومديري البيانات.
  • يقوم تشفير العمود على مستوى العمود (CLE) بتشفير أعمدة محددة باستخدام التشفير المتماثل لحماية البيانات الحساسة بشكل إضافي.
الوصول إلى التحكم

الوصول إلى قاعدة البيانات
  • توفر مصادقة Microsoft Entra إدارة مركزية للهويات مع إمكانات تسجيل الدخول الأحادي (SSO).
  • توفر مصادقة SQL بكلمات مرور قوية طريقة مصادقة بديلة.
  • يمنح التفويض المستخدمين الحد الأدنى من الامتيازات اللازمة باستخدام التحكم في الوصول القائم على الأدوار.

التحكم في الوصول إلى الشبكة

التحكم في الوصول إلى التطبيق
المراقبة الاستباقية

التدقيق والكشف
  • يتتبع التدقيق أحداث قاعدة البيانات ويكتبها في سجل تدقيق في حساب تخزين Azure أو مساحة عمل Log Analytics أو مراكز الأحداث.
  • Track قاعدة بيانات Azure SQL health باستخدام Azure Monitor وإعدادات التشخيص.
  • يكتشف Microsoft Defender for SQL أنشطة قاعدة البيانات الشاذة التي تشير إلى تهديدات الأمان المحتملة بما في ذلك حقن SQL وهجمات القوة الغاشمة وعمليات استغلال الثغرات الأمنية.

تقييم الثغرات الأمنية
  • تقييم الثغرات يكتشف ويتتبع ويساعد في معالجة الثغرات المحتملة في قواعد البيانات.
  • يوفر توصيات أمنية قابلة للتنفيذ وتقارير مخاطر للامتثال.

إدارة أمنية مركزية
سلامة البيانات

إمكانية دفتر الأستاذ
  • يوفر Ledger إمكانات واضحة للتلاعب من خلال إنشاء سجل غير قابل للتغيير لمعاملات قاعدة البيانات.
  • يساعد في تلبية متطلبات الامتثال للتحقق من سلامة البيانات.

الخاتمة

توفر قاعدة بيانات Azure SQL و مثيل Azure SQL المُدار منصات قواعد بيانات شاملة مع ميزات أمان تلبي متطلبات الامتثال التنظيمي والتنظيمي. حماية البيانات طوال دورة حياتها - أثناء الراحة، أثناء النقل، والاستخدام - باستخدام Transparent Data Encryption، Always Encrypted، وTLS. تضمن ضوابط الوصول الدقيقة، بما في ذلك الأمان على مستوى الصف، وإخفاء البيانات الديناميكي، والمصادقة Microsoft Entra، أن المستخدمين المصرح لهم فقط هم من يمكنهم الوصول إلى البيانات الحساسة. تساعد المراقبة المستمرة من خلال التدقيق، وبرنامج Microsoft Defender for SQL، وتقييم الثغرات في تحديد ومعالجة التهديدات الأمنية بشكل استباقي.

الخطوات التالية

لتحسين حماية قاعدة البيانات ضد المستخدمين الخبيثين أو الوصول غير المصرح به، اتخذ الخطوات التالية: