Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Pour améliorer la sécurité, Azure SQL Database et Azure SQL Managed Instance incluent des contrôles de sécurité intégrés que vous pouvez utiliser pour limiter et contrôler l’accès, protéger les données et surveiller les menaces.
Les contrôles de sécurité incluent :
- Règles de pare-feu qui limitent la connectivité par adresse IP et réseau virtuel.
- Authentification Microsoft Entra pour la gestion centralisée des identités.
- Sécurisez la connectivité en utilisant le chiffrement TLS.
- Gestion et autorisation d’accès.
- Chiffrement des données au repos et en transit.
- Audit de bases de données et détection de menaces.
- Fonctionnalités avancées de sécurité des données.
Introduction
L’informatique en nuage nécessite de nouveaux paradigmes de sécurité qui peuvent être inconnus pour de nombreux utilisateurs d’applications, administrateurs de bases de données et programmeurs. Les organisations peuvent utiliser les fonctionnalités de sécurité complètes d'Azure SQL pour protéger les données sensibles et répondre aux exigences réglementaires.
Check-list
Avant de consulter cette liste de contrôle, lisez les meilleures pratiques de sécurité d’Azure SQL Database. Comprendre les bonnes pratiques vous aide à tirer le meilleur parti de cette checklist. Utilisez cette liste de contrôle pour vérifier que vous avez pris en compte les contrôles de sécurité importants dans la sécurité des bases de données Azure.
| Catégorie de la liste de contrôle | Description |
|---|---|
| Protéger les données | |
Chiffrement en transit |
|
Chiffrement au repos |
|
Chiffrement en cours d’utilisation |
|
| Accès au contrôle | |
Accès à la base de données |
|
Contrôle d’accès réseau |
|
Un contrôle d’accès aux applications |
|
| Surveillance proactive | |
Audit et détection |
|
Évaluation des vulnérabilités |
|
Gestion centralisée de la sécurité |
|
| Intégrité des données | |
Fonctionnalité de registre |
|
Conclusion
Azure SQL Database et Azure SQL Managed Instance offrent des plateformes de bases de données complètes avec des fonctionnalités de sécurité répondant aux exigences organisationnelles et réglementaires. Protégez les données tout au long de leur cycle de vie – au repos, en transit et en utilisation – en utilisant Transparent Data Encryption, Always Encrypted et TLS. Des contrôles d’accès très précis, incluant la sécurité au niveau des lignes, le masquage dynamique des données et l’authentification Microsoft Entra, garantissent que seuls les utilisateurs autorisés accèdent aux données sensibles. La surveillance continue par audit, Microsoft Defender for SQL et l’évaluation des vulnérabilités permet d’identifier et de remédier de manière proactive aux menaces de sécurité.
Étapes suivantes
Pour améliorer la protection des bases de données contre les utilisateurs malveillants ou les accès non autorisés, suivez ces mesures :
- Configurez les règles de pare-feu pour votre serveur et vos bases de données.
- Protégez vos données avec du chiffrement.
- Activez l’audit de la base de données SQL.
- Activez Microsoft Defender pour SQL afin de détecter les menaces.
- Examinez les meilleures pratiques de sécurité.