보안을 개선하기 위해 Azure SQL Database 및 Azure SQL Managed Instance에는 액세스를 제한 및 제어하고, 데이터를 보호하고, 위협을 모니터링하는 데 사용할 수 있는 기본 제공 보안 컨트롤이 포함되어 있습니다.
보안 컨트롤에는 다음이 포함됩니다.
- IP 주소와 가상 네트워크별로 연결을 제한하는 방화벽 규칙.
- 중앙집중식 신원 관리를 위한 Microsoft Entra 인증.
- TLS 암호화를 사용하여 보안을 강화합니다.
- 접근 관리 및 승인.
- 저장 시 및 전송 중 데이터 암호화
- 데이터베이스 감사와 위협 탐지.
- 고급 데이터 보안 기능.
소개
클라우드 컴퓨팅은 많은 애플리케이션 사용자, 데이터베이스 관리자, 프로그래머에게는 낯설 수 있는 새로운 보안 패러다임을 요구합니다. 조직은 Azure SQL의 포괄적인 보안 기능을 활용해 민감한 데이터를 보호하고 규제 준수 요건을 충족할 수 있습니다.
검사 목록
이 체크리스트를 검토하기 전에 Azure SQL Database 보안 모범 사례를 읽어보세요. 모범 사례를 이해하는 것이 이 체크리스트에서 가장 큰 가치를 얻는 데 도움이 됩니다. 이 체크리스트를 사용하여 Azure 데이터베이스 보안의 중요한 보안 통제 사항을 다루었는지 확인하세요.
| 체크리스트 카테고리 | 설명 |
|---|---|
| 데이터 보호 | |
전송 중 암호화 |
|
휴지 상태의 암호화 |
|
사용 중인 암호화 |
|
| 제어 접근 | |
데이터베이스 액세스 |
|
네트워크 액세스 컨트롤 |
|
애플리케이션 액세스 제어 |
|
| 선제적 모니터링 | |
감사 및 탐지 |
|
취약점 평가 |
|
중앙 집중식 보안 관리 |
|
| 데이터 무결성 | |
원장 기능 |
|
결론
Azure SQL Database와 Azure SQL Managed Instance는 조직 및 규제 준수 요건을 충족하는 보안 기능을 갖춘 포괄적인 데이터베이스 플랫폼을 제공합니다. 투명한 데이터 암호화, Always Encrypted, TLS를 사용하여 데이터의 전체 수명 주기 — 정지 상태, 전송 중, 사용 중 모두 보호합니다. 행 단위 보안, 동적 데이터 마스킹, Microsoft Entra 인증 등 세밀한 접근 제어는 권한 있는 사용자만이 민감한 데이터에 접근할 수 있도록 보장합니다. 감사, Microsoft Defender for SQL, 취약점 평가를 통한 지속적인 모니터링은 보안 위협을 선제적으로 식별하고 해결하는 데 도움을 줍니다.
다음 단계
악의적인 사용자나 무단 접근으로부터 데이터베이스 보호를 강화하기 위해 다음 단계를 밟으세요:
- 서버와 데이터베이스에 방화벽 규칙 을 설정하세요.
- 암호화로 데이터를 보호하세요.
- SQL 데이터베이스 감사를 활성화하세요.
- 위협 탐지를 위해 Microsoft Defender for SQL을 활성화하세요.
- 보안 모범 사례를 검토하세요.