Amazon RDS 보안
Amazon RDS의 보안 기능에 대해 자세히 알아보기
Amazon RDS는 Amazon Aurora PostgreSQL 호환 에디션, Amazon Aurora MySQL 호환 에디션, RDS for PostgreSQL, RDS for MySQL, RDS for MariaDB, RDS for SQL Server, RDS for Oracle, RDS for Db2와 같이 선택할 수 있는 8개의 친숙한 데이터베이스 엔진을 제공하는 관리형 관계형 데이터베이스 서비스입니다.
Amazon RDS와 Amazon Aurora는 데이터를 안전하게 저장하고 액세스할 수 있도록 보장하는 일련의 기능을 제공합니다. 네트워크 수준 격리를 위해 Amazon Virtual Private Cloud(VPC)에서 데이터베이스를 실행합니다. 보안 그룹을 사용하여 데이터베이스에 연결할 수 있는 IP 주소 또는 Amazon EC2 인스턴스를 제어합니다. 이 내장된 방화벽은 사용자가 지정한 규칙을 통하지 않는 한 데이터베이스 액세스를 차단합니다.
AWS Identity and Access Management(IAM) 정책을 사용하여 Amazon RDS 리소스를 관리할 수 있는 사용자를 결정하는 권한을 할당합니다. 데이터베이스가 로컬 네트워크에 있는 경우와 마찬가지로 데이터베이스 엔진의 보안 기능을 사용하여 데이터베이스에 로그인할 수 있는 사용자를 제어합니다. 또한 연동 액세스를 지원하기 위해 데이터베이스 사용자를 IAM 역할에 매핑할 수도 있습니다.
SSL/TLS(Secure Socket Layer/Transport Layer Security) 연결을 사용하여 전송 중인 데이터를 암호화합니다. Amazon Key Management Service(KMS)를 사용하여 데이터베이스 스토리지와 저장 중인 백업을 암호화합니다. 데이터베이스 활동을 모니터링하고 데이터베이스 활동 스트림을 사용하여 파트너 데이터베이스 보안 애플리케이션과 통합합니다.
-
Imperva
Imperva 데이터 보호는 AWS 데이터베이스 활동 스트림(DAS) 이벤트(및 기타 다양한 AWS 소스)에서 피드를 가져와 특별히 설계된 강력한 분석을 통해 보안 컨텍스트를 추가합니다. Imperva는 손상된 계정과 내부자 위협 요소의 지표가 될 수 있는 악의적인 활동, 회피 행동, 권한 남용을 탐지합니다. 추가적인 이점으로는 대화형 데이터 탐색, 풍부한 즉시 사용 가능한 자동화, 플레이북을 통한 기본 제공 응답 기능 등이 있습니다. 이를 통해 TCO를 낮추고 대부분의 기업이 클라우드로 전환할 때 직면하는 기술 격차를 해소할 수 있습니다.” - Imperva의 데이터 보안 사업부 SVP 겸 GM, Dan Neault
-
IBM
IBM Security® Guardium® Data Protection은 데이터베이스부터 빅 데이터, 하이브리드/클라우드, 파일 시스템 등에 이르기까지 모든 환경에서 중요 데이터의 보안, 개인정보 보호, 무결성을 보장하는 데 도움이 됩니다. AWS 데이터베이스 활동 스트림(DAS)과 통합하게 되어 기쁩니다. 이러한 통합을 통해 공동 고객은 데이터베이스 활동을 거의 실시간으로 파악할 수 있으며 온프레미스와 클라우드 환경 전반에서 위협을 신속하게 파악하고 일관되고 전략적인 데이터 보호 접근 방식을 취할 수 있습니다.” - IBM Security의 데이터 보호 포트폴리오 Offering Manager, Benazeer Daruwalla