BI Consult Desktop Logo BI Consult Mobile Logo
  • Russian BI Исследование российских bi
  • Перейти на Fine BI
  • Контакты
  • +7 812 334-08-01
    +7 499 608-13-06
  • Отправить сообщение
  • Главная
  • Продукты Эксперт-BI
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Сельское хозяйство
    • Энергетика
    • FMCG
    • Девелоперы
    • Маркетплейсы
    • Пищевая промышленность
    • Фармацевтика
    • Построение Data Platform
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и FP&A
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • IBP
    • ИТ (CIO)
    • Закупки
  • Платформы
    • Системы бизнес-анализа (BI)
    • Интегрированное бизнес-планирование (IBP)
    • Хранилища данных (DWH / Lakehouse)
    • Каталоги данных (Data Catalog)
    • Системы ETL и ELT
    • AI / Исскуственный интеллект
    • Шина данных (ESB)
    • Система управления мастер-данными (MDM)
    • Семантический слой
  • Услуги
    • Переход на отечественные BI и DWH системы
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений и DWH
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Курсы
    • Учебный курс Информационная грамотность (Data Literacy)
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Greenplum
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt (Data Build Tool)
  • Компания
    • Руководство
    • Новости
    • Клиенты
    • Карьера
    • Скачать
    • Контакты

BI

  • FineBI
  • FineReport
  • FineDataLink
  • FineChatBI (FineAI)
  • Коннекторы данных из 1С в BI
  • Airflow / Nifi
  • Visiology
  • PIX BI
  • Modus BI
  • Yandex.DataLens
  • Open-source BI: Superset/Metabase
  • Luxms BI
  • AW BI + Alpha BI
  • FlyBI + Форсайт. Аналитическая Платформа
  • Loginom
  • Триафлай
  • AI / Исскуственный интеллект
  • Optimacros
  • Навигатор BI
  • Семантический слой

СУБД

  • Arenadata
  • ClickHouse
  • Greenplum
  • Postgres Professional
  • TData

Другое

  • Построение Data Platform
    • Аналитическое хранилище данных
    • Data Lake и Data Engineering
    • Подробнее про Data Lake
    • Внедрение Lakehouse
      • Apache Doris
      • StarRocks
      • Trino
    • Миграция витрин из пропиетарных DWH на новый стек
    • Учебный курс "Современная архитектура хранилища данных"
Главная » Курсы по системам бизнес-анализа и методологии » Учебный курс Современная архитектура хранилища данных » Создание безопасной конфигурации для служб Azure SQL

Создание безопасной конфигурации для служб Azure SQL

В этой статье будут рассмотрены рекомендации по безопасности, которым необходимо следовать для создания безопасной конфигурации для служб Microsoft Azure SQL.

Источник: https://docs.microsoft.com/en-us/azure/azure-sql/database/security-overview

 

1. Подключите аудит на серверах SQL и базах данных SQL:

Платформа Azure позволяет создавать SQL server как службу. Подключение аудита на уровне сервера гарантирует, что все существующие и вновь созданные базы данных на экземпляре SQL server проверены.

Аудит отслеживает события базы данных и записывает их в журнал аудита в Вашем аккаунте Azure; помогает поддерживать соблюдение норм и стандартов, понимать работу базы данных и получать представление о несоответствиях и аномалиях, которые могут отражать проблемы бизнеса или предполагаемые нарушения безопасности.

Шаги:

Для Azure SQL Server:

  1.  Переходим в Azure SQL Server и нажимаем "Auditing".
  2. Включаем Azure SQL Auditing и выбираем Вашу учетную запись хранения. Вы также можете выбрать либо Log analytics или Event Hub.

Для базы данных Azure SQL:

  1.  Переходим в Azure SQL Server и нажимаем "Auditing".
  2. Включаем Azure SQL Auditing и выбираем Вашу учетную запись хранения. Вы также можете выбрать либо Log analytics или Event Hub.

 

2. Включаем определение угроз на  SQL Servers и базах данных SQL:

Определение угроз SQL обеспечивает новый уровень зашиты, который позволяет обнаруживать и реагировать на потенциальные угрозы по мере их появления, с помощью предупреждений безопасности об аномальных активностях.  Пользователи получают предупреждение о подозрительной активности базы данных, потенциальных уязвимостях, атаках SQL, а также об аномальных паттернах доступа к базам данным. Предупреждения предоставляют подробную информацию о подозрительной активности и рекомендуют действие по расследованию и смягчению угрозы. 

Шаги:

  1. Переходим в Azure SQL server и нажимаем на Security Center.
  2. Включаем AZURE DEFENDER FOR SQL.
  3. Выбираем Вашу учетную запись хранения. 
  4. Включаем "Периодическое повторяющееся сканирование" и вводим электронный адрес вашей учетной записи, куда будут поступать отчеты о сканировании.  Также выбираем отправку уведомлений администраторам и владельцам подписок. 
  5. Вводим электронный адрес вашей учетной записи, на который будут приходить уведомления об аномальных активностях, как показано на рисунке ниже.  Предоставление электронного адреса для получения предупреждений гарантирует, что о любом обнаружении аномальных активностей будет сообщено как можно быстрее, повышая при этом вероятность смягчения любого потенциального риска. 
  6. Установите типы обнаружения угроз "ALL". Подключение обнаружения всех типов угроз поможет защитить от внедрения SQL-кода, уязвимостей и других аномальных активностей.  

Вы также можете включить Azure Defender на уровне базы SQL, но рекомендовано включать Azure Defender на уровне SQL Server кроме тех случаев, когда Вы не хотите генерировать предупреждения для базы данных SQL.

 

3. Настройте политику хранения (Retention policy) более, чем 90 дней. 

Убедитесь, что срок хранения SQL Server/ SQL database Audit /Threat Detection установлен более, чем 90 дней.  Журналы аудита могут использоваться для проверки аномалий и получения представления о возможных нарушениях и неправильном использовании информации или доступа. 

Журналы обнаружения угроз используются для проверки подозрительных попыток атак и нарушений на SQL server с известными сигнатурами атак. 

 

4. Используйте аутентификацию Active Directory для подтверждения подлинности с базой данных SQL. 

Аутентификация  Azure Active Directory - это механизм подключения к базе данных Azure SQL и хранилищу  данных SQL с использованием удостоверений в Azure Active Directory.  С помощью аутентификации Azure Active Directory Вы можете централизованно управлять удостоверениями пользователей базы данных и других служб Microsoft. Централизованное управление обеспечивает единое место для управления пользователями базы данных и упрощает управление разрешениями. 

  •  Предоставляет альтернативу аутентификации SQL Server.
  • Помогает остановить рост количества удостоверений пользователя на серверах базы данных. 
  • Позволяет  проводить ротацию паролей в едином месте.
  • Клиенты могут управлять разрешениями базы данных, используя внешние группы. 
  • Может исключать хранение паролей путем включения интегрированной аутентификации Windows и других форм аутентификации, поддерживаемых Azure Active Directory.
  • Аутентификация Azure Active Directory использует содержащихся пользователей базы данных для проверки подлинности удостоверений на уровне базы данных. 
  • Azure Active Directory поддерживает проверку подлинности на основе токенов для приложений, подключенных к базе данных SQL. 
  • Аутентификация Azure Active Directory поддерживает ADFS  или собственную аутентификацию пользователя/пароля для локального Azure Active Directory без синхронизации домена.  
  • Azure AD поддерживает подключения из SQL Server Management Studio, использующий универсальную аутентификацию Active Directory, которая включает многофакторную аутентификацию (MFA). MFA содержит надежную аутентификацию с рядом простых вариантов проверки — телефонный звонок, текстовое сообщение, смарт-карты с pin-кодом или уведомление мобильного приложения.

 

5. Включите шифрование данных на базе данных SQL

Прозрачное шифрование данных помогает защитить от угроз вредоносной деятельности с помощью выполнения шифрования и дешифрования в режиме реального времени базы данных и файлов журналов транзакций без необходимости внесения изменений в приложение. 

 Шаги:

  1. Перейдите в базу данных SQL Azure и выберите прозрачное шифрование данных.
  2. Установите шифрование данных в положение ON

 

 

Узнать стоимость решенияЗапросить видео презентацию

← Предыдущая статья
Миграция базы данных с сервера Microsoft SQL Server on-premises в Azure SQL database
Следующая статья →
Управление ресурсами Azure с помощью задач автоматизации

Решения

Анализировать ФинансыУвеличивайте ПродажиОптимальный Склад и ЛогистикаМаркетинговые Метрики

Клиенты
  • ПАО «Банк Уралсиб» (Публичное акционерное общество «Банк Уралсиб») — российский коммерческий банк. В 2020 году входил в топ-20 банков РФ по размеру активов (рэнкинг рейтингового агентства Эксперт РА), в 2021 году — в топ-25 крупнейших банков страны по расчётам агрегатора Банки.ру

  • KERAMA MARAZZI — международный бренд, входящий в число лидеров глобального рынка керамики. Бизнес компании охватывает весь процесс создания керамических изделий, от глиняных карьеров до фирменной розницы во всех крупных городах РФ и за рубежом.

  • ООО "Уральская транспортная компания" — это транспортно-логистическая компания, специализирующаяся на железнодорожных перевозках грузов, создана в 2009 году.

  • СберКорус (Группа компаний Сбербанка) – это ИТ‑компания, ИТ‑интегратор, SaaS-провайдер. Является разработчиком цифровых сервисов и услуг для автоматизации широкого диапазона бизнес-процессов юридических лиц. В 2004 году компания стала первым в России оператором электронного документооборота, а в 2012 году вошла в экосистему Сбера. 

  • Решения
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Энергетика
    • Фармацевтика
  • Услуги
    • Переход на отечественные BI и DWH
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Техническая поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Платформы
    • FineBI
    • FineReport
    • FineDataLink
    • Коннекторы данных из 1С в BI
    • Airflow + NiFi
    • Visiology
    • Luxms BI
    • Modus BI
    • PIX BI
    • Arenadata
    • ClickHouse
    • Greenplum
    • Postgres Professional
    • Open-source BI: Superset/Metabase
    • Loginom
    • Yandex.DataLens
    • AI / Исскуственный интеллект
    • Optimacros
    • Шины данных
  • Курсы
    • Учебный курс Информационная грамотность
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt
  • Функциональные решения
    • Создание Data Lake
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и прогнозная аналитика
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • Сквозная аналитика
  • Компания
    • О нас
    • Руководство
    • Новости
    • Клиенты
    • Скачать
    • Контакты
    • Политика конфиденциальности
RutubeVkontakteLinkedInYouTube
ООО "Би Ай Консалт",
ИНН: 7811437757,
ОГРН: 1097847154184
199178, Россия,
Санкт-Петербург,
6-ая линия В.О., Д. 63, 4 этаж
Тел: +7 (812) 334-08-01
Тел: +7 (499) 608-13-06
E-mail: info@biconsult.ru

 

 

 

 

 

×

Пользуясь сайтом, вы соглашаетесь с использованием cookies и политикой конфиденциальности.