云数据库安全:最佳实践、挑战和威胁

Error 500 (Server Error)!!1500.That’s an error.There was an error. Please try again later.That’s all we know.

来源:搜索云安全

比以往任何时候都多的数据被放入基于云的存储库中。领先的云提供商提供了一系列存储选项,但数据库仍然是当今企业最常见的选择。由于数据库更新如此频繁,因此定期检查其安全控制非常重要。

当谈到云数据库时,组织有两种选择:在云中运行自己的数据库或使用云提供商的托管数据库服务。

对于在云中运行自己的数据库服务器的组织,所有标准安全建议均适用:修补、限制数据库权限、限制数据库访问、使用有限权限服务帐户以及启用特定于数据库和操作系统的安全控制来保护数据。

对于那些不想运行自己的云数据库的公司,有许多云数据库服务可供选择,这些服务由云平台提供商和在提供商的基础设施上运行其软件的其他数据库供应商提供。许多数据库即服务 (DBaaS) 产品都默认内置强大的安全功能和控件。它们还可能包括有限的用户安全责任、合规性和审计证明功能,以及可能超出公司自身的正常运行时间和性能的服务级别协议。

为什么有效的云数据库安全很重要?

随着越来越多的数据库实现迁移到云端,出于多种原因,牢记安全配置和访问控制至关重要。其中包括以下内容:

  • 数据隐私。鉴于云数据库可以驻留在各种地理位置,任何个人或敏感数据都可能属于当地或特定国家数据隐私法的管辖范围。根据所涉及的数据类型,安全和隐私团队应考虑部署位置,以及提供者环境中容纳隐私报告的监控和监督功能。
  • 亚马逊 DynamoDB