Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
För att förbättra säkerheten innehåller Azure SQL Database och Azure SQL Managed Instance inbyggda säkerhetskontroller som du kan använda för att begränsa och kontrollera åtkomst, skydda data och övervaka hot.
Säkerhetskontroller omfattar:
- Brandväggsregler som begränsar anslutning via IP-adress och virtuellt nätverk.
- Microsoft Entra-autentisering för centraliserad identitetshantering.
- Säker anslutning genom att använda TLS-kryptering.
- Åtkomsthantering och auktorisation.
- Datakryptering i vila och under överföring.
- Databasgranskning och hotdetektering.
- Avancerade funktioner för datasäkerhet.
Introduktion
Molntjänster kräver nya säkerhetsparadigm som kan vara obekanta för många applikationsanvändare, databasadministratörer och programmerare. Organisationer kan använda Azure SQL:s omfattande säkerhetsfunktioner för att skydda känslig data och uppfylla regulatoriska efterlevnadskrav.
Checklista
Innan du granskar denna checklista, läs Azure SQL Database säkerhetsbästa praxis. Att förstå bästa praxis hjälper dig att få ut mest värde av denna checklista. Använd denna checklista för att verifiera att du har åtgärdat de viktiga säkerhetskontrollerna i Azure-databassäkerhet.
| Kategori för checklista | beskrivning |
|---|---|
| Skydda data | |
Kryptering vid överföring |
|
Kryptering i vila |
|
Kryptering som används |
|
| Kontrollåtkomst | |
Databasåtkomst |
|
Åtkomstkontroll för nätverk |
|
Åtkomstkontroll för program |
|
| Proaktiv övervakning | |
Granskning och identifiering |
|
Sårbarhetsbedömning |
|
Centraliserad säkerhetshantering |
|
| Dataintegritet | |
Transaktionsregisterfunktion |
|
Slutsats
Azure SQL Database och Azure SQL Managed Instance erbjuder omfattande databasplattformar med säkerhetsfunktioner som uppfyller organisatoriska och regulatoriska krav. Skydda data under hela dess livscykel – i vila, under överföring och i användning – genom att använda Transparent Data Encryption, Always Encrypted och TLS. Finjusterade åtkomstkontroller, inklusive radnivåsäkerhet, dynamisk datamaskering och Microsoft Entra-autentisering, säkerställer att endast auktoriserade användare får tillgång till känslig data. Kontinuerlig övervakning genom revision, Microsoft Defender för SQL och sårbarhetsanalys hjälper till att proaktivt identifiera och åtgärda säkerhetshot.
Nästa steg
För att förbättra databasskyddet mot illvilliga användare eller obehörig åtkomst, vidta följande steg:
- Konfigurera brandväggsregler för din server och dina databaser.
- Skydda dina data med kryptering.
- Aktivera SQL-databasgranskning.
- Aktivera Microsoft Defender för SQL för hotdetektion.
- Gå igenom säkerhetspraxis.