sql >> Databáze >  >> NoSQL >> MongoDB

MongoDB Security – zdroje pro udržení bezpečnosti NoSQL DB

Téměř jsme znecitlivěli vůči zprávám. Zdá se, že každý druhý den dojde ve velkém podniku k úniku dat, jehož výsledkem je odcizení důvěrných zákaznických informací a jejich prodej tomu, kdo nabídne nejvyšší nabídku.

Počet úniků dat vzrostl v roce 2016 o 40 % a jakmile budou všechna čísla spočítána, očekává se, že rok 2017 toto číslo vyhodí z vody. Yahoo oznámilo největší porušení v historii v roce 2017, další společnosti jako Xbox, Verizon, Equifax a další také oznámily velké nedostatky.

Kvůli hacknutí MongoDB Ransomware Hack z roku 2017 je zabezpečení MongoDB žhavé pro každého.

Rozhodli jsme se dát dohromady některé z našich nejlepších zdrojů, které můžete použít k zajištění bezpečnosti vašich instancí MongoDB.

Zde jsou naše nejoblíbenější a nejrelevantnější zdroje na téma zabezpečení MongoDB…

ClusterControl &MongoDB Security

Data jsou mízou vašeho podnikání. Ať už se jedná o ochranu důvěrných klientských dat nebo zabezpečení vaší vlastní IP adresy, vaše podnikání může být odsouzeno k záhubě, pokud se kritická data dostanou do nesprávných rukou. ClusterControl poskytuje mnoho pokročilých funkcí pro nasazení, monitorování a správu, aby byla zajištěna bezpečnost vašich databází a jejich dat. Přečtěte si, jak na to!

Jak zabezpečit MongoDB pomocí ClusterControl – Webinář

V březnu 2017, v době vrcholící krize ransomwaru MongoDB, jsme uspořádali webový seminář o tom, jak můžete zabezpečit MongoDB pomocí ClusterControl. Vzhledem k tomu, že ověřování je v MongoDB ve výchozím nastavení zakázáno, je důležité naučit se zabezpečit MongoDB. V tomto webináři vysvětlíme, jak můžete zlepšit zabezpečení MongoDB, a ukážeme, jak to ClusterControl automaticky dělá.

Zajištění bezpečnosti pomocí ClusterControl Developer Studio

V našem blogu „MongoDB Tutorial:Monitoring and Security MongoDB with ClusterControl Advisors“ jsme demonstrovali devět poradců z našeho úložiště pro MongoDB, kteří mohou pomoci se zabezpečením MongoDB.

Protokolování auditu pro MongoDB

V našem blogu „Preemptivní zabezpečení s protokolováním auditu pro MongoDB“ ukazujeme, že přístup k protokolu auditu by těm, kterých se týká hack na výkupné, umožnil provádět preventivní opatření. Protokol auditu je jednou z nejvíce podceňovaných funkcí MongoDB Enterprise a Percona Server pro MongoDB. V tomto blogovém příspěvku odhalíme jeho tajemství.

The MongoDB Ransom Hack 2017

V lednu 2017 byly tisíce serverů MongoDB zadrženy pro výkupné jednoduše proto, že byly nasazeny bez základního ověřování. V našem prvním blogu o výkupném hacku „Zabezpečte MongoDB a chraňte se před Ransom Hackem“ vysvětlujeme, co se stalo, a několik jednoduchých kroků, jak udržet vaše data v bezpečí. Ve druhém blogu „Jak zabezpečit MongoDB před Ransomwarem – deset tipů“ jsme šli dále a ukázali jsme ještě více věcí, které můžete udělat, abyste zajistili, že jsou vaše instance MongoDB bezpečné.

Význam automatizace pro zabezpečení MongoDB

CEO společnosti Somenines Vinay Joosery s námi sdílí blog „Jak automatizace databází MongoDB zlepšuje zabezpečení“ a diskutuje o tom, jak rostoucí počet kybernetických útoků na nasazení databází s otevřeným zdrojovým kódem poukazuje na špatné administrativní a provozní postupy v tomto odvětví. Tento blog zkoumá, jak je automatizace databází klíčem k udržení vaší databáze MongoDB v bezpečí.

ClusterControl pro MongoDB

Uživatelé MongoDB musí často pracovat s různými nástroji, aby dosáhli svých požadavků; ClusterControl poskytuje komplexní systém, kde nemusíte skládat dohromady různé nástroje.

ClusterControl nabízí uživatelům jediné rozhraní pro bezpečnou správu jejich infrastruktur MongoDB a smíšených databázových prostředí s otevřeným zdrojovým kódem a zároveň zabraňuje uzamčení dodavatele; ať už na místě nebo v cloudu. ClusterControl nabízí alternativu k jiným společnostem, které používají agresivní navyšování cen, což vám pomáhá vyhnout se uzamčení prodejců a kontrolovat své náklady.

ClusterControl poskytuje následující funkce pro nasazení a správu vašich zásobníků MongoDB...

  • Snadné nasazení: Nyní můžete automaticky a bezpečně nasazovat sdílené clustery MongoDB nebo sady replik s bezplatnou komunitní verzí ClusterControl; a také automaticky převést sadu replik na sdílený cluster, pokud je to nutné.
  • Jednoduché rozhraní: ClusterControl poskytuje jediné rozhraní pro automatizaci vašich smíšených databázových prostředí MongoDB, MySQL a PostgreSQL.
  • Pokročilé zabezpečení: ClusterControl odstraňuje lidskou chybu a poskytuje přístup k sadě bezpečnostních funkcí, které automaticky chrání vaše databáze před hackery a dalšími hrozbami.
  • Monitorování: ClusterControl poskytuje jednotný pohled na všechna sdílená prostředí napříč vašimi datovými centry a umožňuje vám přejít na jednotlivé uzly.
  • Měřítko: Pomocí ClusterControl můžete snadno přidávat a odebírat uzly, měnit velikost instancí a klonovat své produkční clustery.
  • Správa: ClusterControl poskytuje funkce pro správu, které automaticky opravují a obnovují poškozené uzly a testují a automatizují upgrady.
  • Poradci: Knihovna Advisors ClusterControl vám umožňuje rozšířit funkce ClusterControl a přidat ještě více funkcí správy MongoDB.
  • Studio pro vývojáře: ClusterControl Developer Studio vám umožňuje přizpůsobit si vlastní nasazení MongoDB, abyste mohli řešit své jedinečné problémy.

Chcete-li se dozvědět více o vzrušujících funkcích, které nabízíme pro MongoDB, klikněte sem nebo se podívejte na toto video.


  1. Jak se vyhnout volání Redis v omezeních skriptu Lua?

  2. Jak uložit a ukončit redis.conf?

  3. Redis hash velmi pomalá rychlost zápisu

  4. Instalace Redis na Debian 9