# 第1章 データ基盤におけるデータ セキュリティの重要性
機能 | 内容 | Azure データ基盤での対応 | 活用が可能なサービス |
---|---|---|---|
識別・評価 Identify |
脅威検出/データ資産評価 | データ識別・分類、脆弱性評価 | Microsoft Purview Data Catalog(データ識別・分類) Microsoft Sentinel(定期分析) Microsoft Defender for SQL |
防御 Protect |
ネットワーク セキュリティ | 構成(VNET, プライベート リンク) FW IPS・IDS |
|
認証 | ユーザー認証(AAD 認証/SQL 認証) | ||
アクセス制御 | DB でのアクセス制御設定(ロール、オブジェクト、行、列) マスキング |
||
データ保護 | 暗号化(NW 及び DB の暗号化) | ||
検知 Detect |
ログ モニタリング フォレンジック |
データ識別・分類、脆弱性評価 | Microsoft Defender for SQL |
対応 Respond |
対応計画の作成、コミュニケーション、分析、低減、改善 | Microsoft Sentinel(インシデント対応) | |
復旧 Recover |
復旧計画の作成、改善、コミュニケーション |