Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Om de beveiliging te verbeteren, bevatten Azure SQL Database en Azure SQL Managed Instance ingebouwde besturingselementen voor beveiliging die u kunt gebruiken om de toegang te beperken en te beheren, gegevens te beveiligen en bedreigingen te bewaken.
Besturingselementen voor beveiliging zijn onder andere:
- Firewallregels die de connectiviteit beperken op basis van IP-adres en virtueel netwerk.
- Microsoft Entra-authenticatie voor gecentraliseerd identiteitsbeheer.
- Beveilig connectiviteit door TLS-encryptie te gebruiken.
- Toegangsbeheer en autorisatie.
- Dataversleuteling in rust en tijdens transport.
- Database-auditing en dreigingsdetectie.
- Geavanceerde gegevensbeveiligingsfuncties.
Inleiding
Cloud computing vereist nieuwe beveiligingsparadigma's die voor veel applicatiegebruikers, databasebeheerders en programmeurs onbekend kunnen zijn. Organisaties kunnen de uitgebreide beveiligingsfuncties van Azure SQL gebruiken om gevoelige gegevens te beschermen en aan de wettelijke nalevingseisen te voldoen.
Checklijst
Lees voordat je deze checklist bekijkt, de best practices voor beveiliging van Azure SQL Database. Inzicht in de best practices helpt je om het meeste uit deze checklist te halen. Gebruik deze checklist om te verifiëren dat je de belangrijke beveiligingsmaatregelen in Azure-databasebeveiliging hebt aangepakt.
| Controlelijstcategorie | Beschrijving |
|---|---|
| Bescherm gegevens | |
Versleuteling tijdens transport |
|
Versleuteling van data in rust |
|
Versleuteling in gebruik |
|
| Toegang beheren | |
Databasetoegang |
|
Netwerktoegangsbeheer |
|
Toegangsbeheer voor toepassingen |
|
| Proactieve monitoring | |
Controle en detectie |
|
Evaluatie van beveiligingsproblemen |
|
Gecentraliseerd beveiligingsbeheer |
|
| Dataintegriteit | |
Grootboekcapaciteit |
|
Conclusie
Azure SQL Database en Azure SQL Managed Instance bieden uitgebreide databaseplatforms met beveiligingsfuncties die voldoen aan organisatorische en wettelijke nalevingseisen. Bescherm data gedurende de hele levenscyclus - in rust, tijdens transport en in gebruik - door gebruik te maken van Transparent Data Encryption, Always Encrypted en TLS. Fijnmazige toegangscontroles, waaronder beveiliging op rijniveau, dynamische datamasking en Microsoft Entra-authenticatie, zorgen ervoor dat alleen geautoriseerde gebruikers toegang krijgen tot gevoelige gegevens. Continue monitoring via audits, Microsoft Defender voor SQL en kwetsbaarheidsanalyse helpt om beveiligingsdreigingen proactief te identificeren en te verhelpen.
Volgende stappen
Om de bescherming van de database tegen kwaadwillende gebruikers of ongeautoriseerde toegang te verbeteren, volgt u deze stappen:
- Configureer firewallregels voor je server en databases.
- Bescherm je gegevens met encryptie.
- Schakel SQL Database auditing in.
- Schakel Microsoft Defender in voor SQL voor dreigingsdetectie.
- Bekijk de best practices voor beveiliging.