Segurança do Amazon RDS
Saiba mais sobre os recursos de segurança no Amazon RDS
O Amazon RDS é um serviço gerenciado de banco de dados relacional que fornece oito mecanismos de banco de dados conhecidos para você escolher, incluindo: Amazon Aurora, edição compatível com PostgreSQL, Amazon Aurora, edição compatível com MySQL, RDS para PostgreSQL, RDS para MySQL, RDS para MariaDB, RDS para SQL Server, RDS para Oracle e RDS para Db2.
O Amazon RDS e o Amazon Aurora fornecem um conjunto de atributos para garantir que seus dados sejam armazenados e acessados com segurança. Execute seu banco de dados na Amazon Virtual Private Cloud (VPC) para isolamento em nível de rede. Use grupos de segurança para controlar quais endereços IP ou instâncias do Amazon EC2 podem se conectar aos seus bancos de dados. Esse firewall integrado impede qualquer acesso ao banco de dados, exceto por meio de regras que você especifica.
Use políticas do AWS Identity and Access Management (IAM) para atribuir permissões que determinam quem tem permissão para gerenciar recursos do Amazon RDS. Use os atributos de segurança do seu mecanismo de banco de dados para controlar quem pode fazer login nos bancos de dados, da mesma forma que você faria se o banco de dados estivesse na sua rede local. Você também pode mapear usuários de bancos de dados a perfis do IAM para acesso federado.
Use conexões Secure Socket Layer / Transport Layer Security (SSL/TLS) para criptografar dados em trânsito. Criptografe seu armazenamento de banco de dados e backups em repouso usando o Amazon Key Management Service (KMS). Monitore a atividade do banco de dados e faça integrações com aplicações de segurança de banco de dados de parceiros com o Database Activity Streams.
-
Imperva
A proteção de dados da Imperva se alimenta de eventos do AWS Database Activity Stream (DAS), bem como de várias outras fontes da AWS, adicionando contexto de segurança por meio de analytics poderosas e criadas com propósito específico. A Imperva detecta atividades mal-intencionadas, comportamentos evasivos e uso indevido de privilégios, que podem ser indicadores de contas comprometidas e elementos de ameaças internas. Os benefícios adicionais incluem exploração interativa de dados, automação avançada e pronta para uso e resposta integrada por meio de manuais que reduzem o TCO e preenchem as lacunas de habilidades que a maioria das empresas enfrenta ao migrar para a nuvem.” – Dan Neault, vice-presidente sênior e gerente geral da unidade de negócios de segurança de dados da Imperva.
-
IBM
O IBM Security® Guardium® Data Protection ajuda a garantir a segurança, a privacidade e a integridade de dados críticos em uma ampla variedade de ambientes, desde bancos de dados a sistemas de big data, híbridos ou na nuvem, de arquivos e muito mais. Estamos entusiasmados com a integração com o AWS Database Activity Streams (DAS). Essa integração proporcionará aos nossos clientes conjuntos visibilidade quase em tempo real da atividade do banco de dados e permitirá que eles identifiquem rapidamente as ameaças e adotem uma abordagem consistente e estratégica para a proteção de dados em ambientes on-premises e na nuvem.” – Benazeer Daruwalla, gerente de ofertas para portfólio de proteção de dados da IBM Security.