Безопасность Amazon RDS
Подробнее о функциях безопасности в Amazon RDS
Amazon RDS – это управляемый сервис реляционных баз данных, который предоставляет на выбор восемь известных движков баз данных: версию Amazon Aurora, совместимую с PostgreSQL, версию Amazon Aurora, совместимую с MySQL, RDS для PostgreSQL, RDS для MySQL, RDS для MariaDB, RDS для SQL Server, RDS для Oracle и RDS для Db2.
Amazon RDS и Amazon Aurora предоставляют набор функций для безопасного хранения данных и доступа к ним. Запустите базу данных в виртуальном частном облаке (VPC) для изоляции на уровне сети. Используйте группы безопасности, чтобы контролировать, какие IP-адреса или инстансы Amazon EC2 могут подключаться к вашим базам данных. Этот встроенный брандмауэр предотвращает любой доступ к базе данных, кроме как с помощью указанных вами правил.
Используйте политики управления идентификацией и доступом AWS (IAM) для назначения разрешений на управление ресурсами Amazon RDS. Используйте функции безопасности движка базы данных, чтобы контролировать, кто может входить в базы данных, точно так же, как если база данных находится в вашей локальной сети. Можно также сопоставить пользователей базы данных с ролями IAM для интегрированного доступа.
Используйте соединения уровня соединенных сокетов (SSL) и протокол безопасности транспортного уровня (TLS) для шифрования передаваемых данных. Зашифруйте хранилище базы данных и резервные копии при хранении с помощью сервиса управления ключами (KMS). Отслеживайте активность баз данных и интегрируйте их с партнерскими приложениями для защиты баз данных с помощью Database Activity Streams.
-
Imperva
Решение Imperva для защиты данных получает информацию из событий AWS Database Activity Stream (DAS), а также из различных других источников AWS, добавляя контекст безопасности с помощью мощной и специально разработанной аналитики. Imperva обнаруживает вредоносные действия, уклончивое поведение и злоупотребление привилегиями, которые могут указывать на взлом аккаунтов и элементы внутренней угрозы. Дополнительные преимущества включают интерактивное исследование данных, комплексную автоматизацию и встроенные средства реагирования с помощью методических пособий, снижающих совокупную стоимость владения и устраняющих пробелы в навыках, с которыми сталкивается большинство компаний при переходе в облако», – Дэн Нолт, старший вице-президент и генеральный директор по защите данных, Imperva.
-
IBM
IBM Security® Guardium® Data Protection помогает обеспечить безопасность, конфиденциальность и целостность критически важных данных во множестве сред – от баз данных до больших данных, гибридных и облачных сред, файловых систем и т. д. Мы рады интеграции с AWS Database Activity Streams (DAS). Она позволит нашим совместным клиентам отслеживать активность баз данных практически в реальном времени, а также быстро выявлять угрозы и применять согласованный стратегический подход к защите данных в локальных и облачных средах», – Беназир Дарувалла, менеджер по предложениям портфеля решений по защите данных, IBM Security.