Захист доступу до Blob Storage
Розробка для Azure Storage
Shahzad Mian
Content developer, DataCamp
Несанкціонований доступ
Захист в Azure
Шифрування на носії для захисту збережених даних
Шифрування під час передавання захищає дані в русі
Контроль доступу визначає, хто може переглядати чи керувати блобами
Мережеві обмеження: доступ за діапазонами IP або приватними endpoint'ами
Моніторинг і сповіщення для відстеження підозрілої активності й реагування
Шифрування на носії
Автоматичне шифрування даних.
Автошифрування перед збереженням.
Шифрування під час передавання
Шифрування під час передавання захищає дані в русі.
Azure використовує Transport Layer Security (TLS) для безпечного тунелю.
Перехоплені дані виглядають сплутаними й нечитабельними.
Захищає платіжні дані та персональну інформацію.
Критично для Cipher Coffee, щоб зберігати довіру й відповідність вимогам.
Додатковий захист
Лише шифрування недостатньо.
Контроль доступу визначає, хто може отримати доступ до даних.
Доступ мають лише автентифіковані користувачі або застосунки.
Shared Access Signatures
Лише визначені люди або застосунки отримують доступ, маючи "hall pass".
Тип доступу
Дозвіл лише на завантаження, без завантаження файлів угору чи видалення.
Доступ за часом
Часове вікно доступу — від годин до кількох хвилин.
Обмеження за IP
Давайте потренуємось!
Розробка для Azure Storage
Preparing Video For Download...