Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Para ajudar a melhorar a segurança, o Banco de Dados SQL do Azure e a Instância Gerenciada de SQL do Azure incluem controles de segurança internos que podem ser usados para limitar e controlar o acesso, proteger dados e monitorar ameaças.
Os controles de segurança incluem:
- Regras de firewall que limitam a conectividade por endereço IP e rede virtual.
- Autenticação do Microsoft Entra para gerenciamento de identidades centralizado.
- Conectividade segura usando criptografia TLS.
- Gestão e autorização de acesso.
- Criptografia de dados em repouso e em trânsito.
- Auditoria de banco de dados e detecção de ameaças.
- Recursos avançados de segurança de dados.
Introdução
A computação em nuvem exige novos paradigmas de segurança que podem ser desconhecidos para muitos usuários de aplicações, administradores de banco de dados e programadores. As organizações podem usar os recursos abrangentes de segurança do SQL do Azure para proteger dados sensíveis e atender aos requisitos de conformidade regulatória.
Lista de verificação
Antes de revisar esta lista de verificação, leia as melhores práticas de segurança do Banco de Dados SQL do Azure. Compreender as melhores práticas ajuda você a tirar o máximo proveito dessa lista de verificação. Use esta lista de verificação para verificar se você abordou os controles de segurança importantes na segurança do banco de dados do Azure.
| Categoria da lista de verificação | Descrição |
|---|---|
| Proteger os dados | |
Criptografia em trânsito |
|
Criptografia em repouso |
|
Criptografia em uso |
|
| Acesso de controle | |
Acesso ao banco de dados |
|
Controle de acesso à rede |
|
Controle de acesso do aplicativo |
|
| Monitoramento proativo | |
Auditoria e detecção |
|
Avaliação de vulnerabilidade |
|
Gerenciamento de segurança centralizado |
|
| Integridade dos dados | |
Capacidade de Ledger |
|
Conclusão
Banco de Dados SQL do Azure e Instância Gerenciada de SQL do Azure oferecem plataformas de banco de dados abrangentes com recursos de segurança que atendem aos requisitos organizacionais e regulatórios de conformidade. Proteja os dados ao longo de todo o seu ciclo de vida – em repouso, em trânsito e em uso – usando Transparent Data Encryption, Always Encrypted e TLS. Controles de acesso detalhados, incluindo segurança em nível de linha, mascaramento dinâmico de dados e autenticação Microsoft Entra, garantem que apenas usuários autorizados acessem dados sensíveis. O monitoramento contínuo por meio de auditoria, Microsoft Defender for SQL e avaliação de vulnerabilidades ajuda a identificar e remediar ameaças de segurança de forma proativa.
Próximas etapas
Para melhorar a proteção do banco de dados contra usuários maliciosos ou acessos não autorizados, tome estas medidas:
- Configure regras de firewall para seu servidor e bancos de dados.
- Proteja seus dados com criptografia.
- Ative a auditoria do banco de dados SQL.
- Ative o Microsoft Defender para SQL para detecção de ameaças.
- Revise as melhores práticas de segurança.