Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
为了帮助提高安全性,Azure SQL 数据库和 Azure SQL 托管实例包括内置的安全控制措施,可用于限制和控制访问、保护数据和监视威胁。
安全控制包括:
- 防火墙规则通过IP地址和虚拟网络限制连接。
- Microsoft Entra 认证用于集中式身份管理。
- 通过TLS加密实现安全连接。
- 访问管理与授权。
- 静态和传输中的数据加密。
- 数据库审计和威胁检测。
- 先进的数据安全功能。
介绍
云计算需要新的安全范式,许多应用用户、数据库管理员和程序员可能不熟悉。 组织可以利用Azure SQL的全面安全功能保护敏感数据,满足合规要求。
清单
在查看此清单之前,请阅读Azure SQL 数据库安全最佳实践。 了解最佳实践有助于你从这份清单中获得最大价值。 使用此检查表验证您已解决Azure数据库安全中的重要安全控制措施。
| 清单类别 | Description |
|---|---|
| 保护数据 | |
传输中加密 |
|
静态加密 |
|
正在使用的加密 |
|
| 控制访问 | |
数据库访问 |
|
网络访问控制 |
|
应用程序访问控制 |
|
| 主动监控 | |
审核和检测 |
|
漏洞评估 |
|
集中式安全管理 |
|
| 数据完整性 | |
账本功能 |
|
结论
Azure SQL 数据库 和 Azure SQL 托管实例 提供全面的数据库平台,具备符合组织和法规合规要求的安全功能。 通过使用透明数据加密、Always Encrypted和TLS,保护数据的整个生命周期——无论是静止、传输中还是使用中。 细粒度访问控制,包括行级安全、动态数据掩蔽和 Microsoft Entra 认证,确保只有授权用户访问敏感数据。 通过审计、Microsoft Defender for SQL和漏洞评估等持续监控,有助于主动识别和修复安全威胁。
后续步骤
为了加强数据库对恶意用户或未经授权访问的防护,请采取以下步骤:
- 为你的服务器和数据库配置 防火墙规则 。
- 用 加密保护你的数据。
- 启用 SQL数据库审计功能。
- 启用 Microsoft Defender for SQL以进行威胁检测。
- 审查 安全最佳实践。