Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Azure SQL Veritabanı ve Azure SQL Yönetilen Örneği, güvenliği iyileştirmeye yardımcı olmak için erişimi sınırlamak ve denetlemek, verileri korumak ve tehditleri izlemek için kullanabileceğiniz yerleşik güvenlik denetimleri içerir.
Güvenlik denetimleri şunlardır:
- IP adresi ve sanal ağ ile bağlantıyı sınırlayan güvenlik duvarı kuralları.
- Microsoft Entra kimlik doğrulama, merkezi kimlik yönetimi için.
- TLS şifreleme kullanarak güvenli bağlantı.
- Erişim yönetimi ve yetkilendirme.
- Verilerin bekleme durumunda ve aktarım sırasında şifrelenmesi.
- Veritabanı denetimi ve tehdit tespiti.
- Gelişmiş veri güvenliği özellikleri.
Giriş
Bulut bilişim, birçok uygulama kullanıcısı, veritabanı yöneticisi ve programcıya yabancı olabilecek yeni güvenlik paradigmaları gerektirir. Kuruluşlar, hassas verileri korumak ve düzenleyici uyum gereksinimlerini karşılamak için Azure SQL'in kapsamlı güvenlik özelliklerini kullanabilir.
Denetim listesi
Bu kontrol listesini gözden geçirmeden önce, Azure SQL Veritabanı güvenlik en iyi uygulamalarını okuyun. En iyi uygulamaları anlamak, bu kontrol listesinden en iyi faydayı almanıza yardımcı olur. Bu kontrol listesini kullanarak Azure veritabanı güvenliğindeki önemli güvenlik kontrollerini ele aldığınızı doğrulayın.
| Denetim Listesi Kategorisi | Açıklama |
|---|---|
| Verileri koruma | |
Aktarım sırasında şifreleme |
|
Bekleme sırasında şifreleme |
|
Şifreleme kullanımda |
|
| Kontrol erişimi | |
Veritabanı erişimi |
|
Ağ erişim denetimi |
|
Uygulama erişim denetimi |
|
| Proaktif izleme | |
Denetim ve algılama |
|
Güvenlik açığı değerlendirmesi |
|
Merkezi güvenlik yönetimi |
|
| Veri bütünlüğü | |
Kayıt defteri özelliği |
|
Sonuç
Azure SQL Veritabanı ve Azure SQL Yönetilen Örneği, organizasyon ve düzenleyici uyum gereksinimlerini karşılayan güvenlik özelliklerine sahip kapsamlı veritabanı platformları sunar. Saydam Veri Şifrelemesi, Always Encrypted ve TLS kullanarak verileri yaşam döngüleri boyunca - beklemedeyken, aktarılırken ve kullanımdayken - koruyun. Satır düzeyinde güvenlik, dinamik veri maskeleme ve Microsoft Entra kimlik doğrulama gibi ince taneli erişim kontrolleri, yalnızca yetkili kullanıcıların hassas verilere erişmesini sağlar. Denetim, Microsoft Defender for SQL ve güvenlik açıklığı değerlendirmesi yoluyla sürekli izleme, güvenlik tehditlerini proaktif olarak tespit edip gidermeye yardımcı olur.
Sonraki adımlar
Kötü niyetli kullanıcılara veya yetkisiz erişime karşı veritabanı korumasını artırmak için şu adımları atın:
- Sunucunuz ve veritabanlarınız için güvenlik duvarı kurallarını yapılandırın.
- Verilerinizi şifreleme ile koruyun.
- SQL Veritabanı denetimini etkinleştirin.
- Tehdit tespiti için Microsoft Defender for SQL'i etkinleştirin.
- Güvenlik en iyi uygulamalarını gözden geçirin.