データベースセキュリティの推奨事項
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
このトピックでは、静止中のデータと動いているデータを保護するための推奨事項を提供します。
-
トランスポート層セキュリティ(TLS)を用いて、SQL Serverのインスタンスとクライアントアプリケーション間のデータ伝送(移動中のデータまたは転送中のデータ)間の接続を暗号化します。
-
透過データ暗号化(TDE)を使用して、データやログファイル(静止データ)などの物理ファイルを暗号化します。TDEはSQL Server側で設定されているため、制限や特定のSitecore設定がありません。
新たに展開したAzure SQLデータベースでは、TDEはデフォルトで有効化されています。オンプレミス展開では、TDEはデフォルトで有効ではありません。
!重要TDEは通信チャネルやデータ自体を暗号化しません。つまり、データベースにアクセスできる人は誰でも機密データを読み取ることができます。
-
静止時の機密データを暗号化するためにAlways Encryptedを使いましょう。
Always Encrypted機能は、データを所有し処理できる人と、データを管理するが機密情報にアクセスできない人とを分けて使います。機密データを復号・使用できるのはクライアントアプリケーションだけです。
Always Encrypted機能は、機密データを含む個々のデータベースカラムの暗号化を設定します。つまり、すべてのカラムが必ずしも暗号化されているわけではありません。
!注すべてのSitecoreデータベースがAlways Encrypted構成をサポートしているわけではありません。SitecoreデータベースでサポートしているのはxDBコレクションデータベース とSitecore Cortex Processingデータベースです。