Azure Data Box Disk güvenliği ve veri koruması

Bu makalede, Data Box çözüm bileşenlerinin ve bu bileşenlerde depolanan verilerin korunmasına yardımcı olan Azure Data Box Disk güvenlik özellikleri açıklanmaktadır.

Bileşenler arasında veri akışı

Microsoft Azure Data Box çözümü birbiriyle etkileşimde olan dört ana bileşenden oluşur:

  • Azure'da barındırılan Azure Data Box hizmeti – Disk sırasını oluşturmak, diskleri yapılandırmak ve ardından tamamlanma sırasını izlemek için kullandığınız yönetim hizmetidir.
  • Data Box Diskleri – Şirket içi verilerinizi Azure'a aktarmak için size gönderilen fiziksel diskler.
  • Disklere bağlı istemciler/konaklar – Altyapınızdaki USB üzerinden Data Box diskine bağlanan ve korunması gereken verileri içeren istemciler.
  • Bulut depolama – Azure bulutunda verilerin depolandığı konum. Bu genellikle oluşturduğunuz Azure Data Box kaynağına bağlı depolama hesabıdır.

Aşağıdaki diyagram, Azure Data Box Disk çözümü aracılığıyla şirket içinden Azure'a veri akışını gösterir.

Data Box Disk güvenliği

Güvenlik özellikleri

Data Box Disk, verilerinizi yalnızca yetkili varlıkların görüntüleyebildiği, değiştirebildiği veya silebildiğini güvence altına alarak veri koruması için güvenli bir çözüm sağlar. Bu çözümle ilgili güvenlik özellikleri hem diske hem de hizmete yöneliktir ve burada depolanan verilerin güvenliğini sağlar.

Data Box Disk koruması

Data Box Disk aşağıdaki özelliklerle korunur:

Donanım şifreli diskler Yazılım şifreli diskler
AES 256 bit donanım şifreleme altyapısı
  • Disk için bitLocker AES-128 bit şifrelemesi her zaman
  • Diskler için güvenli güncelleştirme özelliği
  • Diskler kilitli durumda gönderilir ve kilidi yalnızca Data Box Disk kilit açma aracıyla açılabilir. Kilit açma aracı Data Box Disk hizmeti portalında kullanılabilir.
  • Data Box Disk veri koruması

    Data Box Disk'e gelen ve giden veriler aşağıdaki özelliklerle korunur:

    • BitLocker verilerin her zaman şifrelenmesini sağlar.
    • Azure'a veri yükleme tamamlandıktan sonra diskten verilerin güvenli bir şekilde silinmesi. Veri silme, NIST 800-88r1 standartlarına uygundur.

    Data Box hizmetinin korunması

    Data Box hizmeti aşağıdaki özelliklerle korunur.

    • Data Box Disk hizmetine erişim, kuruluşunuzun Data Box Disk içeren bir Azure aboneliğine sahip olmasını gerektirir. Aboneliğiniz, Azure portalında erişebildiğiniz özellikleri yönetir.
    • Data Box hizmeti Azure’da barındırıldığından, Azure güvenlik özellikleriyle korunur. Microsoft Azure tarafından sağlanan güvenlik özellikleri hakkında daha fazla bilgi için Microsoft Azure Güven Merkezi’ne gidin.
    • Data Box Disk, hizmetteki diskin kilidini açmak için kullanılan disk geçiş anahtarını depolar.
    • Data box Disk hizmeti, sipariş ayrıntılarını ve durumunu hizmette depolar. Sipariş silindiğinde bu bilgiler de silinir.

    Kişisel verileri yönetme

    Uyarı

    Bu makale, cihaz veya hizmetten kişisel verilerin nasıl silineceği hakkında adımlar sağlar ve GDPR kapsamındaki yükümlülüklerinizi desteklemek için kullanılabilir. GDPR hakkında genel bilgiler için, Microsoft Güven Merkezinin GDPR bölümüne ve Servis güven portalının GDPR bölümüne bakın.

    Azure Data Box Disk, hizmetteki aşağıdaki önemli örneklerde kişisel bilgileri toplar ve görüntüler:

    • Bildirim ayarları - Sipariş oluşturduğunuzda, bildirim ayarlarının altında kullanıcıların e-posta adreslerini yapılandırırsınız. Bu bilgiler yönetici tarafından görüntülenebilir. Bu bilgiler, iş terminal duruman ulaştığında veya siparişi sildiğinizde hizmet tarafından silinir.

    • Sipariş ayrıntıları – Sipariş oluşturulduktan sonra, kullanıcıların sevkiyat adresi, e-posta, iletişim bilgileri Azure portalında depolanır. Kaydedilen bilgiler:

      • Kişi adı

      • Telefon numarası

      • E-posta

      • Posta adresi

      • Şehir

      • Posta/zip kodu

      • Devlet

      • Ülke/İl/Bölge

      • Sürücü Kimliği

      • Taşıyıcı hesap numarası

      • Kargo takip numarası

        Sipariş ayrıntıları, iş tamamlandığında veya siz siparişi sildiğinizde Data Box hizmeti tarafından silinir.

    • Sevkiyat adresi – Sipariş verdikten sonra Data Box hizmeti, UPS veya DHL gibi üçüncü taraf taşıyıcılara sevkiyat adresini sağlar.

    Daha fazla bilgi için, Güven Merkezi’nde Microsoft Gizlilik ilkesini gözden geçirin.

    Sonraki adımlar