Ensure that 'Data encryption' is set to 'On' on a SQL Database
Hvorfor dette er vigtigt
Uden gennemsigtig datakryptering gemmer dine SQL-databaser data i ren tekst på disken, hvilket gør sikkerhedskopier og transaktionslogfiler sårbare over for uautoriseret adgang, hvis fysiske medier stjæles eller bortskaffes forkert. Aktivering af kryptering i hviletilstand sikrer, at selvom en angriber får adgang til lagerfiler, forbliver dataene ulæselige uden krypteringsnøglerne. Dette er en grundlæggende beskyttelse for følsomme data i regulerede miljøer.
Hvad Aether365 kontrollerer
Aether365 bekræfter, at indstillingen Data Encryption er aktiveret for hver Azure SQL-database i dit abonnement. Denne kontrol vises i Aether365-dashboardet under overholdelsesgruppen azure-sql-server.
Sådan rettes
- Log på Azure-portalen og naviger til SQL-databaser.
- Vælg den database, du vil konfigurere.
- I venstre menu under Security skal du klikke på Transparent Data Encryption.
- Sæt Data Encryption til On.
- Klik på Save for at anvende ændringen.
Overholdelse
- CIS Microsoft Azure Foundations 3.0.0 5.1.5 (Niveau 1)
- EIDSCA
- CISA