Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Aby zwiększyć bezpieczeństwo, usługi Azure SQL Database i Azure SQL Managed Instance obejmują wbudowane mechanizmy kontroli zabezpieczeń, których można użyć do ograniczania i kontrolowania dostępu, ochrony danych i monitorowania zagrożeń.
Mechanizmy kontroli zabezpieczeń obejmują:
- Reguły zapory ograniczające łączność na podstawie adresu IP i sieci wirtualnej.
- Uwierzytelnianie Microsoft Entra do scentralizowanego zarządzania tożsamością.
- Bezpieczna łączność dzięki szyfrowaniu TLS.
- Zarządzanie dostępem i autoryzacja.
- Szyfrowanie danych w spoczynku i w trakcie transportu.
- Audyt baz danych i wykrywanie zagrożeń.
- Zaawansowane funkcje bezpieczeństwa danych.
Wprowadzenie
Chmura obliczeniowa wymaga nowych paradygmatów bezpieczeństwa, które mogą być nieznane wielu użytkownikom aplikacji, administratorom baz danych i programistom. Organizacje mogą korzystać z kompleksowych funkcji bezpieczeństwa Azure SQL, aby chronić wrażliwe dane i spełniać wymagania regulacyjne.
Lista kontrolna
Przed przejrzeniem tej listy kontrolnej zapoznaj się z najlepszymi praktykami bezpieczeństwa Azure SQL Database. Zrozumienie najlepszych praktyk pozwala wyciągnąć z tej listy kontrolnej jak najwięcej korzyści. Użyj tej listy kontrolnej, aby zweryfikować, że uwzględniłeś ważne zabezpieczenia w bezpieczeństwie baz danych Azure.
| Kategoria listy kontrolnej | Opis |
|---|---|
| Chroń dane | |
Szyfrowanie podczas transferu |
|
Szyfrowanie w spoczynku |
|
Szyfrowanie w użyciu |
|
| Dostęp kontrolny | |
Dostęp do bazy danych |
|
Kontrola dostępu do sieci |
|
Kontrola dostępu do aplikacji |
|
| Proaktywny monitoring | |
Inspekcja i wykrywanie |
|
Ocena luk w zabezpieczeniach |
|
Scentralizowane zarządzanie zabezpieczeniami |
|
| Integralność danych | |
Funkcjonalność księgi głównej |
|
Podsumowanie
Azure SQL Database oraz Azure SQL Managed Instance oferują kompleksowe platformy bazodanowe z funkcjami bezpieczeństwa spełniającymi wymagania organizacyjne i regulacyjne. Chroń dane przez cały cykl życia – w spoczynku, w trakcie transportu i w użyciu – korzystając z Transparent Data Encryption, Always Encrypted i TLS. Szczegółowe systemy kontroli dostępu, w tym bezpieczeństwo na poziomie wiersza, dynamiczne maskowanie danych oraz uwierzytelnianie Microsoft Entra, zapewniają, że do wrażliwych danych dostęp mają tylko upoważnieni użytkownicy. Ciągłe monitorowanie poprzez audyt, Microsoft Defender for SQL oraz ocena podatności pomagają proaktywnie identyfikować i usuwać zagrożenia bezpieczeństwa.
Następne kroki
Aby poprawić ochronę baz danych przed złośliwymi użytkownikami lub nieautoryzowanym dostępem, wykonaj następujące kroki:
- Konfiguruj reguły zapory dla swojego serwera i baz danych.
- Chroń swoje dane za pomocą szyfrowania.
- Włącz audyt bazy danych SQL.
- Włącz Microsoft Defender for SQL do wykrywania zagrożeń.
- Przeanalizuj najlepsze praktyki bezpieczeństwa.