Bảo mật của Amazon RDS
Tìm hiểu về các tính năng bảo mật trong Amazon RDS
Amazon RDS là một dịch vụ cơ sở dữ liệu quan hệ được quản lý, cung cấp tám công cụ cơ sở dữ liệu quen thuộc, bao gồm Phiên bản Amazon Aurora tương thích với PostgreSQL, Phiên bản Amazon Aurora tương thích với MySQL, RDS dành cho PostgreSQL, RDS dành cho MySQL, RDS dành cho MariaDB, RDS dành cho SQL Server, RDS dành cho Oracle và RDS dành cho Db2.
Amazon RDS và Amazon Aurora cung cấp một bộ tính năng để đảm bảo rằng dữ liệu của bạn được lưu trữ và truy cập một cách bảo mật. Chạy cơ sở dữ liệu của bạn trên Đám mây riêng ảo (VPC) của Amazon để cách ly cấp mạng. Sử dụng các nhóm bảo mật để kiểm soát địa chỉ IP hoặc phiên bản Amazon EC2 nào có thể kết nối với cơ sở dữ liệu của bạn. Tường lửa tích hợp này ngăn chặn mọi truy cập cơ sở dữ liệu trừ khi thông qua các quy tắc bạn chỉ định.
Sử dụng chính sách Quản lý danh tính và truy cập (IAM) trong AWS để chỉ định quyền xác định ai được phép quản lý tài nguyên Amazon RDS. Sử dụng các tính năng bảo mật của công cụ cơ sở dữ liệu của bạn để kiểm soát ai có thể đăng nhập vào cơ sở dữ liệu, giống như bạn làm nếu cơ sở dữ liệu nằm trên mạng cục bộ của bạn. Bạn cũng có thể ánh xạ người dùng cơ sở dữ liệu với vai trò IAM để truy cập liên kết.
Sử dụng các kết nối Lớp cổng bảo mật/Bảo mật lớp truyền tải (SSL/TLS) để mã hóa dữ liệu đang được truyền. Mã hóa kho lưu trữ và bản sao lưu cơ sở dữ liệu đang được lưu trữ bằng Dịch vụ quản lý khóa (KMS) của Amazon. Giám sát hoạt động cơ sở dữ liệu và tích hợp với các ứng dụng bảo mật cơ sở dữ liệu đối tác bằng Luồng hoạt động cơ sở dữ liệu.
-
Imperva
Bảo vệ dữ liệu Imperva lấy nguồn cấp dữ liệu từ các sự kiện Luồng hoạt động cơ sở dữ liệu (DAS) của AWS (cũng như nhiều nguồn AWS khác), bổ sung bối cảnh bảo mật thông qua các phân tích mạnh mẽ, được xây dựng cho mục đích nhất định. Imperva phát hiện các hoạt động độc hại, hành vi lảng tránh và lạm dụng đặc quyền có thể là dấu hiệu cho biết các tài khoản bị xâm phạm và các yếu tố mối đe dọa nội bộ. Các lợi ích bổ sung bao gồm khả năng khám phá dữ liệu tương tác, tự động hóa dùng được ngay phong phú và phản hồi tích hợp thông qua cẩm nang giúp giảm TCO và thu hẹp khoảng cách kỹ năng mà hầu hết các công ty phải đối mặt khi chuyển sang Đám mây.” – Dan Neault, Phó chủ tịch cấp cao kiêm Giám đốc điều hành, Đơn vị kinh doanh Bảo mật dữ liệu, Imperva.
-
IBM
Bảo vệ dữ liệu IBM Security® Guardium® giúp đảm bảo tính bảo mật, quyền riêng tư và tính toàn vẹn của dữ liệu quan trọng trên toàn bộ các môi trường – từ cơ sở dữ liệu đến dữ liệu lớn, lai/đám mây, hệ thống tệp và hơn thế nữa. Chúng tôi rất vui khi tích hợp với Luồng hoạt động cơ sở dữ liệu (DAS) của AWS. Sự tích hợp này sẽ cung cấp cho khách hàng chung của chúng tôi khả năng hiển thị gần với thời gian thực về hoạt động cơ sở dữ liệu và sẽ cho phép họ nhanh chóng xác định các mối đe dọa và thực hiện cách tiếp cận chiến lược nhất quán để bảo vệ dữ liệu trên các môi trường tại chỗ và đám mây.” – Benazeer Daruwalla, Quản lý dịch vụ, Danh mục bảo vệ dữ liệu, Bảo mật IBM.