Amazon RDS 安全性
了解 Amazon RDS 中的安全功能
Amazon RDS 是一項受管的關聯式資料庫服務,提供八種熱門資料庫引擎選項供選擇,包括 Amazon Aurora PostgreSQL 相容版本、Amazon Aurora MySQL 相容版本、RDS for PostgreSQL、RDS for MySQL、RDS for MariaDB、RDS for SQL Server、RDS for Oracle 和 RDS for Db2。
Amazon RDS 和 Amazon Aurora 提供一系列功能來確保安全儲存和存取您的資料。在 Amazon 虛擬私有雲端 (VPC) 中執行您的資料庫,以進行網路層級隔離。使用安全群組來控制哪些 IP 地址或 Amazon EC2 執行個體可以連線到您的資料庫。除了您指定的規則以外,此內建防火牆可防止任何資料庫存取。
使用 AWS 身分與存取管理 (IAM) 政策指派權限,以決定誰可以管理 Amazon RDS 資源。使用資料庫引擎的安全性功能來控制誰可以登入資料庫,就像資料庫位於您的本機網路一樣。您也可以將資料庫使用者對應至 IAM 角色以進行聯合存取。
使用安全通訊端層/傳輸層安全性 (SSL/TLS) 連線來加密傳輸中的資料。使用 Amazon Key Management Service (KMS) 加密資料庫儲存空間和靜態備份。監控資料庫活動,並透過資料庫活動串流與合作夥伴資料庫安全應用程式整合。
-
Imperva
Imperva 資料保護取得來自 AWS 資料庫活動串流 (DAS) 事件 (以及各種其他 AWS 來源) 的摘要,並透過強大的專用分析來增加安全性前後關聯。Imperva 偵測惡意活動、逃避行為和濫用權限,這些可能是被入侵的帳戶和內部威脅元素的指標。其他優點包括互動式資料探索、豐富的自動化功能,以及透過使用手冊內建回應,可降低總體擁有成本並彌補大多數公司在遷移雲端時面臨的技能差距。」– Neault,Imperva 資料安全事業部資深副總裁兼總經理。
-
IBM
IBM Security® Guardium® 資料保護有助於確保確保從資料庫到大數據、混合/雲端、檔案系統等各種環境中關鍵資料的安全性、隱私性和完整性。我們很高興能與 AWS 資料庫活動串流 (DAS) 整合。這種整合使我們的共同客戶能夠近乎即時地瞭解資料庫活動,使他們能夠快速識別威脅,並在內部部署和雲端環境中採取一致的策略性方法來保護資料。」 – Benazeer Daruwalla,IBM Security 資料保護產品組合產品經理。