การรักษาความปลอดภัยของ Amazon RDS
เรียนรู้เกี่ยวกับฟีเจอร์ความปลอดภัยใน Amazon RDS
Amazon RDS เป็นบริการฐานข้อมูลแบบเชิงสัมพันธ์ที่มีการจัดการซึ่งมอบตัวเลือกกลไกฐานข้อมูลที่คุณคุ้นเคยแปดรายการให้คุณเลือก ได้แก่ Amazon Aurora PostgreSQL-Compatible Edition, Amazon Aurora MySQL-Compatible Edition, RDS สำหรับ PostgreSQL, RDS สำหรับ MySQL, RDS สำหรับ MariaDB, RDS สำหรับ SQL Server, RDS สำหรับ Oracle, และ RDS for Db2
Amazon RDS และ Amazon Aurora มีชุดคุณสมบัติที่มอบความมั่นใจว่าข้อมูลของคุณจะได้รับการจัดเก็บและเข้าถึงอย่างปลอดภัย เรียกใช้ฐานข้อมูลของคุณใน Amazon Virtual Private Cloud (VPC) เพื่อแยกระดับเครือข่าย ใช้กลุ่มมาตรการรักษาความปลอดภัยเพื่อควบคุมว่าที่อยู่ IP หรืออินสแตนซ์ Amazon EC2 ใดที่สามารถเชื่อมต่อกับฐานข้อมูลของคุณได้ ไฟร์วอลล์ในนี้จะป้องกันการเข้าถึงฐานข้อมูลใดๆ ยกเว้นกฎที่คุณระบุ
ใช้นโยบาย AWS Identity and Access Management (IAM) เพื่อกําหนดสิทธิ์ว่าใครได้รับอนุญาตให้จัดการทรัพยากร Amazon RDS ใช้คุณสมบัติความปลอดภัยของกลไกจัดการฐานข้อมูลของคุณเพื่อควบคุมว่าใครสามารถเข้าสู่ระบบฐานข้อมูลได้บ้าง เหมือนกับที่คุณทําถ้าฐานข้อมูลอยู่บนเครือข่ายท้องถิ่นของคุณ คุณยังสามารถแมปผู้ใช้ฐานข้อมูลให้เข้ากับบทบาทใน IAM สําหรับการเข้าถึงแบบรวมศูนย์ได้อีกด้วย
ใช้การเชื่อมต่อ Secure Socket Layer / Transport Layer Security (SSL/TLS) เพื่อเข้ารหัสข้อมูลที่อยู่ระหว่างการโอนย้าย เข้ารหัสพื้นที่เก็บข้อมูลฐานข้อมูลและการสํารองข้อมูลของคุณเมื่อไม่ได้ใช้งานโดยใช้ Amazon Key Management Service (KMS) ตรวจสอบกิจกรรมฐานข้อมูลและผนวกเข้ากับแอปพลิเคชันความปลอดภัยของฐานข้อมูลพันธมิตรด้วยการสตรีมกิจกรรมฐานข้อมูล
-
Imperva
การปกป้องข้อมูล Imperva ใช้ฟีดจากเหตุการณ์ AWS Database Activity Stream (DAS) (รวมถึงแหล่งข้อมูลอื่น ๆ ของ AWS) โดยเพิ่มบริบทด้านความปลอดภัยผ่านการวิเคราะห์ที่มีประสิทธิภาพและสร้างขึ้นตามวัตถุประสงค์ Imperva ตรวจจับกิจกรรมที่เป็นอันตรายพฤติกรรมหลบเลี่ยงและการใช้สิทธิ์ในทางที่ผิดซึ่งอาจเป็นตัวบ่งชี้บัญชีที่ถูกบุกรุกและองค์ประกอบของภัยคุกคามจากภายใน ประโยชน์เพิ่มเติมก็คือ การสํารวจข้อมูลแบบโต้ตอบ ระบบอัตโนมัตินอกกรอบที่ชาญฉลาด และการตอบสนองในตัวผ่านคู่มือที่ลด TCO และลดช่องว่างทักษะที่บริษัทส่วนใหญ่ต้องเผชิญเมื่อย้ายไปยังระบบคลาวด์" - Dan Neault รองประธานอาวุโสและผู้จัดการทั่วไปหน่วยธุรกิจด้านการรักษาความปลอดภัยข้อมูลของ Imperva
-
IBM
IBM Security® Guardium® Data Protection ช่วยมอบความมั่นใจด้านความปลอดภัย ความเป็นส่วนตัว และความสมบูรณ์ของข้อมูลสําคัญในสภาพแวดล้อมที่หลากหลาย ตั้งแต่ฐานข้อมูลไปจนถึง Big Data ไฮบริด/คลาวด์ ระบบไฟล์ และอื่น ๆ เรารู้สึกตื่นเต้นที่จะได้ผสานรวมกับ AWS Database Activity Streams (DAS) การผสานรวมนี้จะช่วยให้ลูกค้าร่วมของเราสามารถมองเห็นกิจกรรมฐานข้อมูลได้เกือบเรียลไทม์ และจะช่วยให้พวกเขาสามารถระบุภัยคุกคามได้อย่างรวดเร็วและใช้แนวทางเชิงกลยุทธ์ที่สอดคล้องกันในการปกป้องข้อมูลในสภาพแวดล้อมภายในองค์กรและระบบคลาวด์" – Benazeer Daruwalla, Offering Manager, Data Protection Portfolio, IBM Security