Implementación de la seguridad para bases de datos de Azure SQL

Implemente la seguridad de un extremo a otro para Azure SQL Database y SQL Managed Instance. Configure la autenticación de Entra ID con acceso a identidad administrada, implemente puntos de conexión privados y aplique controles de cifrado y de acceso para proteger la información financiera sensible. Establezca seguimientos de auditoría compatibles y habilite Microsoft Defender para que las bases de datos detecten la inyección de código SQL, el acceso anómalo y las exposiciones a vulnerabilidades.

Requisitos previos

  • Familiaridad con Microsoft Entra ID y control de acceso basado en roles de Azure (RBAC)
  • Descripción de los conceptos de redes de Azure, incluidas las redes virtuales, las subredes y los puntos de conexión privados
  • Familiaridad con Azure Key Vault en un nivel conceptual
  • Comprensión de Microsoft Defender para la nube en un nivel conceptual

Introducción a Azure

Elija la cuenta de Azure adecuada para usted. Pague a medida que habla o pruebe Azure gratis durante 30 días. Regístrese.

Módulos en esta ruta de aprendizaje

Configure la autenticación, el aislamiento de red, el cifrado y los controles de acceso para Azure SQL Database y SQL Managed Instance. Implemente la autenticación solo Microsoft Entra ID con acceso de identidad administrada para cargas de trabajo de IA, implemente puntos de conexión privados y aplique cifrado de datos transparente, enmascaramiento dinámico de datos y seguridad de nivel de fila para proteger los datos financieros confidenciales.

Configure el registro de auditoría para Azure SQL Database y SQL Managed Instance para crear registros de cumplimiento resistentes a alteraciones. Configure grupos de acciones de auditoría, envíe los registros a Azure Monitor, Event Hubs y el almacenamiento de blobs inmutables, y configure la auditoría específica de SQL Managed Instance para cumplir los requisitos de auditoría de la normativa financiera.

Active Microsoft Defender para Bases de Datos para detectar inyección de SQL, patrones de consulta anómalos y exposiciones a vulnerabilidades en los servicios de Azure SQL. Habilite la protección en el ámbito de la suscripción mediante Azure Policy, configure las líneas base de evaluación de vulnerabilidades y enrute las alertas de seguridad al equipo de operaciones de seguridad.