云数据库安全:最佳实践、挑战和威胁

来源:搜索云安全

越来越多的数据被放入基于云的存储库中。领先的云提供商提供了一系列存储选项,但数据库仍然是当今企业中最常见的选择。由于数据库更新频率很高,因此定期检查其安全控制非常重要。

对于云数据库,组织有两种选择:在云中运行自己的数据库或使用云提供商的托管数据库服务。

云数据库

对于在云中运行自己的数据库服务器的组织,所有标准安全建议均适用:修补、限制数据库权限、限制数据库访问、使用有限特权服务帐户以及启用特定于数据库和操作系统的安全控制来保护数据。

保护数据的安全控制

对于那些不想运行自己的云数据库的公司,有许多云数据库服务可供选择,这些服务由云平台提供商和在提供商基础设施上运行其软件的其他数据库供应商提供。许多数据库即服务 (DBaaS) 产品都默认内置了强大的安全功能和控制。它们还可能包括有限的用户安全责任、合规性和审计证明功能,以及可能超过公司自身水平的正常运行时间和性能的服务级别协议。

DBaaS

为什么有效的云数据库安全很重要?

随着越来越多的数据库实现迁移到云,出于多种原因,牢记安全配置和访问控制至关重要。其中包括:

数据隐私。 当地或特定国家/地区的数据隐私法
  • 数据分类和保护。许多数据类型可能需要加密或其他安全控制才能满足合规性或内部要求。虽然加密通常是大多数领先云数据库的标准配置,但确保满足加密标准以及密钥轮换和其他附带控制非常重要。
  • 云速度。