Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Per migliorare la sicurezza, il database SQL di Azure e Istanza gestita di SQL di Azure includono controlli di sicurezza predefiniti che è possibile usare per limitare e controllare l'accesso, proteggere i dati e monitorare le minacce.
I controlli di sicurezza includono:
- Regole firewall che limitano la connettività per indirizzo IP e rete virtuale.
- Autenticazione Microsoft Entra per una gestione centralizzata dell'identità.
- Connettività sicura utilizzando la crittografia TLS.
- Gestione degli accessi e autorizzazione.
- Crittografia dei dati a riposo e in transito.
- Audit del database e rilevamento delle minacce.
- Funzionalità avanzate di sicurezza dei dati.
Introduzione
Il cloud computing richiede nuovi paradigmi di sicurezza che potrebbero essere sconosciuti a molti utenti di applicazioni, amministratori di database e programmatori. Le organizzazioni possono utilizzare le funzionalità di sicurezza complete di Azure SQL per proteggere i dati sensibili e soddisfare i requisiti di conformità normativa.
Elenco di controllo
Prima di esaminare questa checklist, leggi le best practice di sicurezza di database SQL di Azure. Comprendere le migliori pratiche ti aiuta a ottenere il massimo valore da questa checklist. Usa questa checklist per verificare di aver affrontato i controlli di sicurezza importanti nella sicurezza dei database di Azure.
| Categoria dell'elenco di controllo | Descrizione |
|---|---|
| Protezione dei dati | |
Crittografia dei dati in transito |
|
Crittografia dei dati a riposo |
|
Crittografia in uso |
|
| Accesso al controllo | |
Accesso al database |
|
Controllo di accesso alla rete |
|
Controllo di accesso all'applicazione |
|
| Monitoraggio proattivo | |
Controllo e rilevamento |
|
Valutazione della vulnerabilità |
|
Gestione centralizzata della sicurezza |
|
| Integrità dei dati | |
Funzionalità libro mastro |
|
Conclusione
database SQL di Azure e Istanza gestita di SQL di Azure offrono piattaforme di database complete con funzionalità di sicurezza che soddisfano i requisiti di conformità organizzativi e normativi. Proteggi i dati durante tutto il loro ciclo di vita - a riposo, in transito e in uso - utilizzando Transparent Data Encryption, Always Encrypted e TLS. Controlli di accesso molto dettagliati, inclusi la sicurezza a livello di riga, il mascheramento dinamico dei dati e l'autenticazione Microsoft Entra, garantiscono che solo gli utenti autorizzati accedano ai dati sensibili. Il monitoraggio continuo tramite audit, Microsoft Defender for SQL e la valutazione delle vulnerabilità aiutano a identificare e risolvere le minacce alla sicurezza in modo proattivo.
Passaggi successivi
Per migliorare la protezione del database contro utenti dannosi o accessi non autorizzati, adotta questi passaggi:
- Configura le regole del firewall per il tuo server e i database.
- Proteggi i tuoi dati con la crittografia.
- Abilitare il controllo di Database SQL.
- Abilita Microsoft Defender per SQL per il rilevamento delle minacce.
- Rivedi le migliori pratiche di sicurezza.