Azure veritabanı güvenlik denetim listesi

Azure SQL Veritabanı ve Azure SQL Yönetilen Örneği, güvenliği iyileştirmeye yardımcı olmak için erişimi sınırlamak ve denetlemek, verileri korumak ve tehditleri izlemek için kullanabileceğiniz yerleşik güvenlik denetimleri içerir.

Güvenlik denetimleri şunlardır:

  • IP adresi ve sanal ağ ile bağlantıyı sınırlayan güvenlik duvarı kuralları.
  • Microsoft Entra kimlik doğrulama, merkezi kimlik yönetimi için.
  • TLS şifreleme kullanarak güvenli bağlantı.
  • Erişim yönetimi ve yetkilendirme.
  • Verilerin bekleme durumunda ve aktarım sırasında şifrelenmesi.
  • Veritabanı denetimi ve tehdit tespiti.
  • Gelişmiş veri güvenliği özellikleri.

Giriş

Bulut bilişim, birçok uygulama kullanıcısı, veritabanı yöneticisi ve programcıya yabancı olabilecek yeni güvenlik paradigmaları gerektirir. Kuruluşlar, hassas verileri korumak ve düzenleyici uyum gereksinimlerini karşılamak için Azure SQL'in kapsamlı güvenlik özelliklerini kullanabilir.

Denetim listesi

Bu kontrol listesini gözden geçirmeden önce, Azure SQL Veritabanı güvenlik en iyi uygulamalarını okuyun. En iyi uygulamaları anlamak, bu kontrol listesinden en iyi faydayı almanıza yardımcı olur. Bu kontrol listesini kullanarak Azure veritabanı güvenliğindeki önemli güvenlik kontrollerini ele aldığınızı doğrulayın.

Denetim Listesi Kategorisi Açıklama
Verileri koruma

Aktarım sırasında şifreleme
  • Aktarım Katmanı Güvenliği (TLS), istemciler ve veritabanları arasında hareket halindeki verileri şifreler. Azure SQL, güvenli bağlantılar için TLS 1.2 veya üzerini gerektirir.
  • Veritabanı, TLS üzerinden TDS (Tablosal Veri Akışı) protokolüne dayalı olarak istemcilerden güvenli iletişim gerektirir.

Bekleme sırasında şifreleme

Şifreleme kullanımda
  • Always Encrypted , hassas verileri istemci uygulamaları içinde şifreleyerek korur. Şifreleme anahtarları hiçbir zaman veritabanı altyapısına ulaşmaz ve veri sahipleri ile veri yöneticileri arasında ayrım yapılmasını sağlar.
  • Sütun düzeyinde şifreleme (CLE), hassas verilerin ekstra korunması için simetrik şifreleme kullanarak belirli sütunları şifreler.
Kontrol erişimi

Veritabanı erişimi

Ağ erişim denetimi

Uygulama erişim denetimi
Proaktif izleme

Denetim ve algılama
  • Denetim, veritabanı olaylarını izler ve bunları Azure Depolama hesabınızda, Log Analytics çalışma alanınızda veya Event Hubs'larınızda bir denetim günlüğüne yazar.
  • Azure SQL Veritabanı sağlığını Azure İzleyici ve diagnostik ayarlar kullanarak takip edin.
  • SQL için Microsoft Defender, SQL enjeksiyonu, kaba kuvvet saldırıları ve güvenlik açıkları gibi olası güvenlik tehditlerini gösteren anormal veritabanı etkinliklerini algılar.

Güvenlik açığı değerlendirmesi
  • Güvenlik açığı değerlendirmesi , potansiyel veritabanı açıklarını keşfeder, takip eder ve gidermeye yardımcı olur.
  • Uyumluluk için eyleme dönüştürülebilir güvenlik önerileri ve risk raporları sağlar.

Merkezi güvenlik yönetimi
Veri bütünlüğü

Kayıt defteri özelliği
  • Ledger , veritabanı işlemlerinin sabit bir kaydını oluşturarak kurcalamaya karşı korumalı özellikler sağlar.
  • Veri bütünlüğü doğrulaması için uyumluluk gereksinimlerini karşılamaya yardımcı olur.

Sonuç

Azure SQL Veritabanı ve Azure SQL Yönetilen Örneği, organizasyon ve düzenleyici uyum gereksinimlerini karşılayan güvenlik özelliklerine sahip kapsamlı veritabanı platformları sunar. Saydam Veri Şifrelemesi, Always Encrypted ve TLS kullanarak verileri yaşam döngüleri boyunca - beklemedeyken, aktarılırken ve kullanımdayken - koruyun. Satır düzeyinde güvenlik, dinamik veri maskeleme ve Microsoft Entra kimlik doğrulama gibi ince taneli erişim kontrolleri, yalnızca yetkili kullanıcıların hassas verilere erişmesini sağlar. Denetim, Microsoft Defender for SQL ve güvenlik açıklığı değerlendirmesi yoluyla sürekli izleme, güvenlik tehditlerini proaktif olarak tespit edip gidermeye yardımcı olur.

Sonraki adımlar

Kötü niyetli kullanıcılara veya yetkisiz erişime karşı veritabanı korumasını artırmak için şu adımları atın: