Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Para ajudar a melhorar a segurança, o Banco de Dados SQL do Azure e a Instância Gerenciada SQL do Azure incluem controles de segurança internos que você pode usar para limitar e controlar o acesso, proteger dados e monitorar ameaças.
Os controlos de segurança incluem:
- Regras de firewall que limitam a conectividade por endereço IP e rede virtual.
- Autenticação do Microsoft Entra para gestão centralizada de identidades.
- Conectividade segura usando encriptação TLS.
- Gestão de acesso e autorização.
- Encriptação de dados em repouso e em trânsito.
- Auditoria de bases de dados e deteção de ameaças.
- Funcionalidades avançadas de segurança de dados.
Introdução
A computação em nuvem exige novos paradigmas de segurança que podem ser desconhecidos para muitos utilizadores de aplicações, administradores de bases de dados e programadores. As organizações podem utilizar as funcionalidades de segurança abrangentes do SQL do Azure para proteger dados sensíveis e cumprir os requisitos de conformidade regulamentar.
Lista de Verificação
Antes de rever esta lista de verificação, leia as melhores práticas de segurança do Base de Dados SQL do Azure. Compreender as melhores práticas ajuda-o a tirar o máximo proveito desta lista de verificação. Use esta lista de verificação para verificar se abordou os controlos de segurança importantes na segurança da base de dados do Azure.
| Categoria da lista de verificação | Descrição |
|---|---|
| Proteger os dados | |
Encriptação em trânsito |
|
Criptografia de dados em repouso |
|
Encriptação em uso |
|
| Controlar o acesso | |
Acesso à base de dados |
|
Controlo de acesso à rede |
|
Controlo de acesso a aplicações |
|
| Monitorização proativa | |
Auditoria e deteção |
|
Avaliação da vulnerabilidade |
|
Gestão de segurança centralizada |
|
| Integridade dos dados | |
Capacidade de contabilidade |
|
Conclusão
O Base de Dados SQL do Azure e o Azure SQL Managed Instance fornecem plataformas abrangentes de bases de dados com funcionalidades de segurança que cumprem os requisitos organizacionais e de conformidade regulatória. Proteja os dados ao longo do seu ciclo de vida – em repouso, em trânsito e em uso – utilizando Encriptação de Dados Transparente, Always Encrypted e TLS. Controlos de acesso detalhados, incluindo segurança ao nível da linha, mascaramento dinâmico de dados e autenticação Microsoft Entra, garantem que apenas utilizadores autorizados acedam a dados sensíveis. A monitorização contínua através de auditorias, Microsoft Defender for SQL e avaliação de vulnerabilidades ajuda a identificar e remediar ameaças de segurança de forma proativa.
Próximos passos
Para melhorar a proteção da base de dados contra utilizadores maliciosos ou acessos não autorizados, tome estes passos:
- Configura as regras do firewall para o teu servidor e bases de dados.
- Proteja os seus dados com encriptação.
- Ativar a auditoria de bases de dados SQL.
- Ative o Microsoft Defender para SQL para deteção de ameaças.
- Revise as melhores práticas de segurança.