為了協助改善安全性,Azure SQL 資料庫和 Azure SQL 受控執行個體包含內建安全性控制項,可用來限制和控制存取、保護資料,以及監視威脅。
安全性控制包括:
- 依 IP 位址和虛擬網路限制連線的防火牆規則。
- Microsoft Entra 認證用於集中式身份管理。
- 透過 TLS 加密來確保連線安全。
- 存取管理與授權。
- 靜態和傳輸中的資料加密。
- 資料庫稽核與威脅偵測。
- 先進的資料安全功能。
簡介
雲端運算需要新的安全範式,這些對許多應用程式使用者、資料庫管理員和程式設計師來說可能並不熟悉。 組織可利用 Azure SQL 的完整安全功能來保護敏感資料並符合法規合規要求。
檢查清單
在檢視此檢查清單前,請先閱讀 Azure SQL Database 安全最佳實務。 了解最佳實務能幫助你從這份清單中獲得最大價值。 請使用此清單確認您已處理 Azure 資料庫安全中重要的安全控制措施。
| 檢查清單類別 | 描述 |
|---|---|
| 保護資料 | |
傳輸中加密 |
|
待用加密 |
|
正在使用的加密 |
|
| 控管存取權限 | |
資料庫存取 |
|
網路存取控制 |
|
應用程式存取控制 |
|
| 主動監控 | |
稽核與偵測 |
|
弱點評估 |
|
集中式安全管理 |
|
| 資料完整性 | |
分類帳功能 |
|
結論
Azure SQL Database 與 Azure SQL 受控執行個體 提供具備符合組織與法規合規要求的安全功能的完整資料庫平台。 透過使用 透明資料加密、Always Encrypted 及 TLS,保護資料整個生命週期——靜止、傳輸中及使用中。 細緻的存取控制措施,包括列級安全、動態資料遮蔽及 Microsoft Entra 認證,確保只有授權使用者能存取敏感資料。 透過稽核、Microsoft Defender for SQL,以及漏洞評估等持續監控,有助於主動識別並修復資安威脅。
後續步驟
為了加強資料庫防範惡意使用者或未經授權存取的防護,請採取以下步驟:
- 為你的伺服器和資料庫設定 防火牆規則 。
- 用 加密保護你的資料。
- 啟用 SQL 資料庫稽核。
- 啟用 Microsoft Defender for SQL,以進行威脅偵測。
- 檢視 安全最佳實務。