BI Consult
  • Перейти на QlikSense
  • Перейти на QlikView
  • Перейти на Tableau
  • Перейти на Power BI
  • Контакты
  • +7 812 334-08-01
    +7 499 608-13-06
  • EN
  • Отправить сообщение
  • Главная
  • Продукты Business-Qlik
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • Энергетика
    • Фрод-менеджмент
    • E-Commerce
    • Фармацевтика
    • Построение хранилища данных
    • Создание Data Lake
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и прогнозная аналитика
    • Геоаналитика
    • Цепочки поставок (SCM)
    • Process Mining
    • Сквозная аналитика
  • Платформы
    • Qlik Sense
    • QlikView
    • Tableau
    • Microsoft Power BI
    • Геоаналитика Qlik GeoAnalytics
    • Qlik NPrinting - рассылка отчетности QlikView/Qlik Sense
    • KliqPlanning Suite - бюджетирование в QlikView
    • ATK BiView-1C Коннектор (для Qlik/Tableau/PowerBI)
    • QlikView/Qlik Sense SAP Коннектор
    • QlikView R-Коннектор
    • Qlik Web Connectors - коннектор Google, Facebook, Twitter
    • Vizlib Qlik Sense extentions (библиотека экстеншнов)
    • Библиотека extention для Qlik
    • Qlik Alerting
    • Qlik Data Integration Platform - создание Data Lake
    • Qlik Data Catalog решение для Data Governance
    • ATK BiView документация
  • Услуги
    • Консалтинг
    • Пилотный проект
    • План обучения и сертификации
    • Подготовка специалистов по Qlik
    • Бесплатное обучение Qlik
    • Сертификация Qlik
    • Поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • Аудит приложений Qlik и Tableau
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Курсы
    • Учебный курс по Qlik Sense
    • Учебный курс по Tableau
    • Учебный курс по Microsoft Power BI
    • Учебный курс Информационная грамотность (Data Literacy)
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс для бизнес-аналитиков
    • Учебный курс по NPrinting
    • Учебный курс по BigQuery
    • Учебный курс по Azure Databricks
    • Учебный курс по DWH
    • Учебный курс по Data Governance
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс администратора Qlik Sense
  • Компания
    • Руководство
    • Новости
    • Клиенты
    • Карьера
    • Скачать
    • Контакты

QlikView / Qlik Sense

  • Qlik Sense
    • Возможности Qlik Sense
    • Qlik Sense Enterprise
    • Qlik Sense Desktop
    • Qlik Sense Saas облачная инфраструктура для компаний
    • Источники данных и хранение данных
    • Безопасность и разграничение прав доступа
    • Масштабируемость
    • Политика лицензирования Qlik Sense
    • Qlik Sense November 2021: новые возможности
    • Географические карты в Qlik Sense
    • Qlik Sense Cloud / Qlik Sense в облаке
    • Учебное пособие по Qlik Sense
  • QlikView
    • Архитектура
    • Отличия QlikView от традиционных BI-систем
    • Политика лицензирования QlikView
    • Системные требования и сайзинг
    • Отличие от OLAP-систем
    • QlikView on Mobile
    • Qlik и Big Data
    • Демонстрационные примеры
    • QlikView в "облаке" (Amazon) / QlikView in the cloud
    • Интеграция QlikView с Microsoft SharePoint
    • Учебное пособие по QlikView
    • Что такое QlikView Publisher
    • QlikView Extranet Server и дистрибуция отчетности внешним пользователям
  • Qlik Data Catalog
  • Qlik Alerting
  • Qlik Data Integration Platform
  • Add-ons для QlikView
    • Vizlib Qlik Sense extentions (библиотека экстеншнов)
    • QlikView/Qlik Sense ATK BiView-1C Коннектор
    • Документация ATK BiView
    • Qlik NPrinting
    • Геоаналитика Qlik GeoAnalytics
    • GeoQlik
    • KliqPlanning Suite
    • QlikView/Qlik Sense SAP Коннектор
    • QlikView R-Коннектор
    • Qlik Web Connectors
    • QlikView Cognos TM1 Коннектор
    • Визуализация графов в Qlik Sense с помощью Ogma / Linkurious
  • Учебный курс по Qlik Sense

Tableau

  • Tableau
    • Tableau Desktop
    • Tableau Server
    • Tableau Prep
    • Технологии
    • Источники данных Tableau
    • Безопасность в Tableau
    • Политика лицензирования
    • Tableau 2021: новые возможности
    • Сравнение продуктов Tableau (Desktop, Server, Online, Public)
    • Демонстрационные примеры
    • Учебный портал Tableau
    • Коробочное решение "Мониторинг Tableau Server"
    • Чем отличаются Tableau Reader и Viewer?
  • Учебный курс по Tableau

Другое

  • Microsoft Power BI
    • Power BI Desktop
    • Power BI Report Server
    • Отраслевые решения Microsoft Power BI
    • Политика лицензирования Microsoft Power BI
    • Power BI Mobile
    • Учебные курсы Microsoft Power BI
    • Архитектура Power BI
    • Обработка данных в Power BI
    • Аудит системы Power BI
  • Учебный курс по Microsoft Power BI
  • Alteryx
    • Alteryx Designer
    • Инструменты Alteryx Designer
    • Alteryx Server
    • Alteryx Analytics Gallery
    • Alteryx. Создание приложения, workflow, ETL
  • Data Engeneering
    • Создание Data Lake
    • Создание Data Warehouse
    • Учебный курс "Современная архитектура хранилища данных"
Главная » Курсы » Учебный курс Современная архитектура хранилища данных

Создание безопасной конфигурации для служб Azure SQL

В этой статье будут рассмотрены рекомендации по безопасности, которым необходимо следовать для создания безопасной конфигурации для служб Microsoft Azure SQL.

Источник: https://docs.microsoft.com/en-us/azure/azure-sql/database/security-overview

 

1. Подключите аудит на серверах SQL и базах данных SQL:

Платформа Azure позволяет создавать SQL server как службу. Подключение аудита на уровне сервера гарантирует, что все существующие и вновь созданные базы данных на экземпляре SQL server проверены.

Аудит отслеживает события базы данных и записывает их в журнал аудита в Вашем аккаунте Azure; помогает поддерживать соблюдение норм и стандартов, понимать работу базы данных и получать представление о несоответствиях и аномалиях, которые могут отражать проблемы бизнеса или предполагаемые нарушения безопасности.

Шаги:

Для Azure SQL Server:

  1.  Переходим в Azure SQL Server и нажимаем "Auditing".
  2. Включаем Azure SQL Auditing и выбираем Вашу учетную запись хранения. Вы также можете выбрать либо Log analytics или Event Hub.

Для базы данных Azure SQL:

  1.  Переходим в Azure SQL Server и нажимаем "Auditing".
  2. Включаем Azure SQL Auditing и выбираем Вашу учетную запись хранения. Вы также можете выбрать либо Log analytics или Event Hub.

 

2. Включаем определение угроз на  SQL Servers и базах данных SQL:

Определение угроз SQL обеспечивает новый уровень зашиты, который позволяет обнаруживать и реагировать на потенциальные угрозы по мере их появления, с помощью предупреждений безопасности об аномальных активностях.  Пользователи получают предупреждение о подозрительной активности базы данных, потенциальных уязвимостях, атаках SQL, а также об аномальных паттернах доступа к базам данным. Предупреждения предоставляют подробную информацию о подозрительной активности и рекомендуют действие по расследованию и смягчению угрозы. 

Шаги:

  1. Переходим в Azure SQL server и нажимаем на Security Center.
  2. Включаем AZURE DEFENDER FOR SQL.
  3. Выбираем Вашу учетную запись хранения. 
  4. Включаем "Периодическое повторяющееся сканирование" и вводим электронный адрес вашей учетной записи, куда будут поступать отчеты о сканировании.  Также выбираем отправку уведомлений администраторам и владельцам подписок. 
  5. Вводим электронный адрес вашей учетной записи, на который будут приходить уведомления об аномальных активностях, как показано на рисунке ниже.  Предоставление электронного адреса для получения предупреждений гарантирует, что о любом обнаружении аномальных активностей будет сообщено как можно быстрее, повышая при этом вероятность смягчения любого потенциального риска. 
  6. Установите типы обнаружения угроз "ALL". Подключение обнаружения всех типов угроз поможет защитить от внедрения SQL-кода, уязвимостей и других аномальных активностей.  

Вы также можете включить Azure Defender на уровне базы SQL, но рекомендовано включать Azure Defender на уровне SQL Server кроме тех случаев, когда Вы не хотите генерировать предупреждения для базы данных SQL.

 

3. Настройте политику хранения (Retention policy) более, чем 90 дней. 

Убедитесь, что срок хранения SQL Server/ SQL database Audit /Threat Detection установлен более, чем 90 дней.  Журналы аудита могут использоваться для проверки аномалий и получения представления о возможных нарушениях и неправильном использовании информации или доступа. 

Журналы обнаружения угроз используются для проверки подозрительных попыток атак и нарушений на SQL server с известными сигнатурами атак. 

 

4. Используйте аутентификацию Active Directory для подтверждения подлинности с базой данных SQL. 

Аутентификация  Azure Active Directory - это механизм подключения к базе данных Azure SQL и хранилищу  данных SQL с использованием удостоверений в Azure Active Directory.  С помощью аутентификации Azure Active Directory Вы можете централизованно управлять удостоверениями пользователей базы данных и других служб Microsoft. Централизованное управление обеспечивает единое место для управления пользователями базы данных и упрощает управление разрешениями. 

  •  Предоставляет альтернативу аутентификации SQL Server.
  • Помогает остановить рост количества удостоверений пользователя на серверах базы данных. 
  • Позволяет  проводить ротацию паролей в едином месте.
  • Клиенты могут управлять разрешениями базы данных, используя внешние группы. 
  • Может исключать хранение паролей путем включения интегрированной аутентификации Windows и других форм аутентификации, поддерживаемых Azure Active Directory.
  • Аутентификация Azure Active Directory использует содержащихся пользователей базы данных для проверки подлинности удостоверений на уровне базы данных. 
  • Azure Active Directory поддерживает проверку подлинности на основе токенов для приложений, подключенных к базе данных SQL. 
  • Аутентификация Azure Active Directory поддерживает ADFS  или собственную аутентификацию пользователя/пароля для локального Azure Active Directory без синхронизации домена.  
  • Azure AD поддерживает подключения из SQL Server Management Studio, использующий универсальную аутентификацию Active Directory, которая включает многофакторную аутентификацию (MFA). MFA содержит надежную аутентификацию с рядом простых вариантов проверки — телефонный звонок, текстовое сообщение, смарт-карты с pin-кодом или уведомление мобильного приложения.

 

5. Включите шифрование данных на базе данных SQL

Прозрачное шифрование данных помогает защитить от угроз вредоносной деятельности с помощью выполнения шифрования и дешифрования в режиме реального времени базы данных и файлов журналов транзакций без необходимости внесения изменений в приложение. 

 Шаги:

  1. Перейдите в базу данных SQL Azure и выберите прозрачное шифрование данных.
  2. Установите шифрование данных в положение ON

 

 

Узнать стоимость решенияЗапросить видео презентацию

Запросить видео презентацию Запросить доступ к демо стенду online Узнать стоимость лицензий

Задать вопрос

loading...

Решения

Анализировать ФинансыУвеличивайте ПродажиОптимальный Склад и ЛогистикаМаркетинговые Метрики

Клиенты

  • Деньга
    Разработка концепции для консолидация финансовой отчетности по филиалам компании;
    Разработка концепции создания матрицы данных для отслежевания поведения клиентов, вплоть до уровня транзакций
    Написание технической документации;
    Поддержка пользователей.
  • Обучение специалистов заказчика по курсам QlikView Designer и Developer, Advanced Topics, Server & Publisher

    Аудит модели данных

  • Ascott Group

    Анализ и прогнозирование продаж, анализ каналов сбыта, планирование и управление продажами, анализ эффективности маркетинговых акций.

  • Поставка лицензий QlikView, настройка сервера QlikView, консультирование и обучение заказчика

  • Решения
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Банки
    • Страхование
    • Фармацевтика
    • Лизинг
    • Логистика
    • Медицина
    • Нефтегазовый сектор
    • Сеть ресторанов
  • Продукты
    • Qlik Sense
    • QlikView
    • Tableau
    • Microsoft Power BI
    • ATK BiView-1C Коннектор (для Qlik/Tableau/PowerBI)
    • Vizlib Qlik Sense extentions (библиотека экстеншнов)
    • NPrinting
    • Геоаналитика Qlik GeoAnalytics
    • KliqPlanning Suite
    • Qlik WebConnectors
    • QlikView R Коннектор
    • QlikView/Qlik Sense SAP Коннектор
    • Alteryx
    • Qlik Data Catalog
    • Документация ATK BiView
  • Услуги
    • Консалтинг
    • Пилотный проект
    • Поддержка
    • План обучения и сертификации Qlik
    • Бесплатное обучение
    • Учебные курсы
    • Сертификация Qlik
    • Аудит приложений
  • Курсы
    • Учебный курс по Qlik Sense
    • Учебный курс по Tableau
    • Учебный курс по Microsoft Power BI
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс Информационная грамотность
    • Учебный курс для бизнес-аналитиков
    • Учебный курс по NPrinting
    • Учебный курс по Azure Databricks
    • Учебный курс по Google BigQuery
  • Компания
    • О нас
    • Руководство
    • Новости
    • Клиенты
    • Скачать
    • Контакты
  • Функциональные решения
    • Продажи
    • Финансы
    • Склад
    • HR
    • S&OP и прогнозная аналитика
    • Внутренний аудит
    • Геоаналитика
    • Категорийный менеджмент
    • Построение хранилища данных
    • Система управления KPI и BSC
    • Управление цепочками поставок
    • Маркетинг
    • Цифровая трансформация
    • Сквозная аналитика
    • Process Mining
QlikView Partner
LinkedInYouTubeVkontakteFacebook
ООО "Би Ай Консалт",
ИНН: 7811437757,
ОГРН: 1097847154184
199178, Россия,
Санкт-Петербург,
6-ая линия В.О., Д. 63, 4 этаж
Тел: +7 (812) 334-08-01
Тел: +7 (499) 608-13-06
E-mail: info@biconsult.ru