Sécurité d’Amazon RDS

En savoir plus sur les fonctionnalités de sécurité d'Amazon RDS

Amazon Relational Database Service (Amazon RDS) est un service de base de données relationnelle géré qui offre le choix entre huit moteurs de base de données populaires : Amazon Aurora PostgreSQL-Compatible EditionAmazon Aurora MySQL-Compatible Edition, RDS for PostgreSQL, RDS for MySQL, RDS for MariaDB, RDS for SQL Server, RDS for Oracle et RDS for Db2.

Amazon RDS et Amazon Aurora fournissent un ensemble de fonctionnalités qui garantissent le stockage et l'accès à vos données en toute sécurité. Exécutez votre base de données dans cloud privé virtuel (VPC) Amazon pour une isolation au niveau du réseau. Utilisez des groupes de sécurité pour contrôler les adresses IP ou les instances Amazon EC2 qui peuvent se connecter à vos bases de données. Ce pare-feu intégré empêche tout accès à la base de données, sauf selon les règles que vous spécifiez.

Utilisez les politiques AWS Identity and Access Management (IAM) pour attribuer des autorisations qui déterminent qui est autorisé à gérer les ressources Amazon RDS. Utilisez les fonctionnalités de sécurité de votre moteur de base de données pour contrôler qui peut se connecter aux bases de données, comme vous le feriez si la base de données se trouvait sur votre réseau local. Vous pouvez également faire correspondre les utilisateurs de la base de données aux rôles IAM pour un accès fédéré.

Utilisez les connexions SSL/TLS (Secure Socket Layer/Transport Layer Security) pour crypter les données en transit. Chiffrez le stockage et les sauvegardes de votre base de données au repos à l'aide d'Amazon Key Management Service (KMS). Surveillez l'activité des bases de données et intégrez-les aux applications de sécurité des bases de données partenaires grâce à Database Activity Streams.

Chiffrement des données au repos

Open all

Chiffrement des données en transit

Open all

Contrôle d'accès

Open all

Isolement du réseau et pare-feu de la base de données

Open all

Flux d'activité de base de données

Open all

Conformité

Open all

Questions fréquentes (FAQ)

Open all
  • Imperva

    La protection des données Imperva utilise les flux des événements AWS Database Activity Stream (DAS) (ainsi que de diverses autres sources AWS), ajoutant ainsi un contexte de sécurité grâce à des analyses puissantes et spécifiques. Imperva détecte les activités malveillantes, les comportements évasifs et les abus de privilèges qui peuvent être des indicateurs de comptes compromis et d'éléments de menace interne. Parmi les autres avantages, citons l'exploration interactive des données, une automatisation complète prête à l'emploi et une réponse intégrée grâce à des outils permettant de réduire le coût total de possession et de combler les lacunes en matière de compétences auxquelles la plupart des entreprises sont confrontées lorsqu'elles migrent vers le cloud. » – Dan Neault, vice-président principal et directeur général de la BU Sécurité des données, Imperva.

    Pour en savoir plus, rendez-vous sur la page relative à la sécurité des données d'Imperva. »
  • IBM

    IBM Security® Guardium® Data Protection contribue à garantir la sécurité, la confidentialité et l'intégrité des données critiques dans un large éventail d'environnements, des bases de données aux big data, en passant par le cloud hybride/cloud, les systèmes de fichiers, et bien plus encore. Nous sommes ravis nous intégrer à AWS Database Activity Streams (DAS). Cette intégration donnera à nos clients communs une visibilité en temps quasi réel de l'activité des bases de données, et leur permettra d'identifier rapidement les menaces et d'adopter une approche stratégique cohérente en matière de protection des données dans les environnements sur site et dans le cloud. » – Benazeer Daruwalla, responsable des offres, portefeuille de protection des données, IBM Security.

    Pour en savoir plus, rendez-vous sur la page relative à la sécurité d'IBM. »