Skip to content

Ensure storage for critical data are encrypted with Customer Managed Key

Kāpēc tas ir svarīgi

Azure Storage automātiski šifrē visus datus miera stāvoklī, izmantojot Microsoft pārvaldītās atslēgas pēc noklusējuma. Tomēr organizācijām, kas apstrādā sensitīvus vai regulētus datus, bieži vien ir nepieciešama precīza kontrole pār šifrēšanas atslēgām, lai izpildītu atbilstības prasības vai iekšējās drošības politikas. Klienta pārvaldītu atslēgu (CMK) izmantošana sniedz jums pilnīgu kontroli pār atslēgu dzīves ciklu, piekļuvi un rotāciju, samazinot neatļautas datu piekļuves risku, ja Microsoft atslēgu pārvaldība tiek apdraudēta.

Ko pārbauda Aether365

Aether365 pārbauda vai katram kritiskajiem datiem izmantotajam Azure Storage kontam ir konfigurēta šifrēšana ar klienta pārvaldītu atslēgu, nevis noklusējuma Microsoft pārvaldīto atslēgu. Šī pārbaude tiek parādīta jūsu Aether365 informācijas panelī zem azure-storage-accounts kategorijas.

Kā labot

  1. Piesakieties Azure portal un dodieties uz Storage Accounts.
  2. Izvēlieties katru krātuves kontu, kuram nepieciešama klienta pārvaldītas atslēgas šifrēšana.
  3. Kreisajā izvēlnē dodieties uz Encryption zem Security + networking.
  4. Sadaļā Encryption type izvēlieties Customer-managed keys.
  5. Atlasiet vai izveidojiet Azure Key Vault atslēgu, konfigurējiet atslēgas URI un pēc izvēles iestatiet automātisku atslēgas versijas rotāciju.
  6. Noklikšķiniet uz Save, lai piemērotu konfigurāciju.

Atbilstība

  • CIS Microsoft Azure Foundations 3.0.0: 4.11. sadaļa (2. līmenis)
  • Microsoft Security Benchmark: Datu aizsardzības kontrole DP-1
  • EIDSCA (ja piemērojams): Nodrošināt šifrēšanas atslēgu kontroli krātuves kontiem

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?