Защита доступа к хранилищу Blob
Разработка для Azure Storage
Shahzad Mian
Content developer, DataCamp
Несанкционированный доступ
Безопасность Azure
Шифрование в состоянии покоя — защита хранимых данных
Шифрование при передаче — защита данных в движении
Управление доступом — определение, кто может просматривать или управлять блобами
Сетевые ограничения — ограничение доступа по IP-диапазонам или частным конечным точкам
Мониторинг и оповещения — отслеживание подозрительной активности
Шифрование в состоянии покоя
Автоматическое шифрование данных.
Автошифрование до сохранения.
Шифрование при передаче
Шифрование при передаче защищает данные в движении.
Azure использует протокол TLS для создания защищённого канала.
Перехваченные данные выглядят нечитаемым набором символов.
Защищает платёжные реквизиты и персональные данные.
Необходимо для поддержания доверия и соответствия требованиям Cipher Coffee.
Дополнительная защита
Одного шифрования недостаточно.
Управление доступом определяет, кто может работать с данными.
Доступ получают только аутентифицированные пользователи или приложения.
Подписи общего доступа (SAS)
Доступ к данным получают только те пользователи или приложения, у которых есть «пропуск».
Тип доступа
Разрешение на загрузку, но не на выгрузку или удаление.
Ограниченный по времени доступ
Временное окно доступа на несколько часов или минут.
Ограничения по IP
Давайте потренируемся!
Разработка для Azure Storage
Preparing Video For Download...