Zabezpečení přístupu k úložišti Blob
Develop for Azure Storage
Shahzad Mian
Content developer, DataCamp
Neoprávněný přístup
Zabezpečení Azure
Šifrování v klidovém stavu chrání uložená data
Šifrování při přenosu chrání data za pohybu.
Řízení přístupu určuje, kdo může zobrazit nebo spravovat objekty blob
Síťová omezení limitují přístup podle rozsahů IP nebo privátních koncových bodů
Monitorování a upozornění sledují podezřelé chování a umožňují reakci
Šifrování v klidovém stavu
Automatické šifrování dat.
Automatické šifrování před uložením.
Šifrování při přenosu
Šifrování při přenosu chrání data za pohybu.
Azure využívá protokol TLS (Transport Layer Security) k vytvoření zabezpečeného tunelu.
Zachycená data jsou nečitelná a jeví se jako náhodný šum.
Chrání platební údaje a osobní informace.
Nezbytné pro Cipher Coffee k zachování důvěry a dodržování předpisů.
Dodatečné zabezpečení
Šifrování samo o sobě nestačí.
Řízení přístupu určuje, kdo může přistupovat k datům.
Přístup mají pouze ověření uživatelé nebo aplikace.
Sdílené přístupové podpisy
K datům mají přístup pouze osoby nebo aplikace s platným „propustkem".
Typ přístupu
Oprávnění ke stažení, nikoli k nahrání nebo smazání.
Časově omezený přístup
Přístup omezený na hodiny nebo jen několik minut.
Omezení IP adres
Pojďme si to procvičit!
Develop for Azure Storage
Preparing Video For Download...