Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Om de beveiliging te verbeteren, bevatten Azure SQL Database en Azure SQL Managed Instance ingebouwde besturingselementen voor beveiliging die u kunt gebruiken om de toegang te beperken en te beheren, gegevens te beveiligen en bedreigingen te bewaken.
Besturingselementen voor beveiliging zijn onder andere:
- Firewallregels die de connectiviteit beperken per IP-adres en virtueel netwerk
- Microsoft Entra-verificatie voor gecentraliseerd identiteitsbeheer
- Connectiviteit beveiligen met TLS-versleuteling
- Toegangsbeheer en autorisatie
- Gegevensencryptie in rust en tijdens overdracht
- Databasecontrole en detectie van bedreigingen
- Geavanceerde functies voor gegevensbeveiliging
Inleiding
Voor cloudcomputing zijn nieuwe beveiligingsparadigma's vereist die mogelijk niet bekend zijn bij veel toepassingsgebruikers, databasebeheerders en programmeurs. Organisaties kunnen gebruikmaken van de uitgebreide beveiligingsfuncties van Azure SQL om gevoelige gegevens te beschermen en te voldoen aan wettelijke nalevingsvereisten.
Checklijst
We raden u aan het artikel over best practices voor Beveiliging van Azure SQL Database te lezen voordat u deze controlelijst bekijkt. Als u de aanbevolen procedures begrijpt, krijgt u de meeste waarde uit deze controlelijst. Gebruik deze controlelijst om te controleren of u de belangrijke beveiligingscontroles voor de beveiliging van Azure-databases hebt aangepakt.
| Controlelijstcategorie | Beschrijving |
|---|---|
| Gegevens beveiligen | |
Versleuteling tijdens transport |
|
Versleuteling 'at rest' |
|
Versleuteling in gebruik |
|
| Toegang beheren | |
Databasetoegang |
|
Netwerktoegangsbeheer |
|
Toegangsbeheer voor toepassingen |
|
| Proactieve bewaking | |
Controle en detectie |
|
Evaluatie van beveiligingsproblemen |
|
Gecentraliseerd beveiligingsbeheer |
|
| Gegevensintegriteit | |
Grootboekcapaciteit |
|
Conclusie
Azure SQL Database en Azure SQL Managed Instance bieden robuuste databaseplatforms met uitgebreide beveiligingsfuncties die voldoen aan de vereisten voor organisatie- en regelgevingsnaleving. U kunt gegevens gedurende de gehele levenscyclus beveiligen( at rest, in transit en in gebruik), met behulp van Transparent Data Encryption, Always Encrypted en TLS. Verfijnde toegangscontroles, waaronder Row-Level Beveiliging, Dynamische gegevensmaskering en Microsoft Entra-verificatie zorgen ervoor dat alleen geautoriseerde gebruikers toegang hebben tot gevoelige gegevens. Continue bewaking via controle, Microsoft Defender voor SQL en Evaluatie van beveiligingsproblemen helpt bij het proactief identificeren en oplossen van beveiligingsrisico's.
Volgende stappen
U kunt de beveiliging van uw database verbeteren tegen kwaadwillende gebruikers of onbevoegde toegang met een paar eenvoudige stappen:
- Firewallregels configureren voor uw server en databases
- Uw gegevens beveiligen met versleuteling
- SQL Database-controle inschakelen
- Microsoft Defender voor SQL inschakelen voor detectie van bedreigingen
- Beveiligingsrichtlijnen controleren