Alternative Datenquellen
Alternative Datenquellen sind für Teams gedacht, die CyberArk, Microsoft SQL Server oder Microsoft Azure SQL als Datenquelle verwenden möchten.
Zur Unterstützung bei der Auswahl der geeigneten Datenquelle finden Sie hier eine Reihe von Anforderungen und die Liste der Datenquellen, die in einem solchen Kontext geeignet sind.
Bei der Wahl einer nicht lokal betriebenen Datenquelle ist es wichtig, die Sicherheit der Daten sowohl im Ruhezustand als auch bei der Übertragung zu berücksichtigen. Es wird dringend empfohlen, die Daten zusätzlich mit einem Hauptschlüssel für dateibasierte Lösungen oder mit einem Sicherheitsanbieter für erweiterte Datenquellen zu verschlüsseln, damit nur autorisierte Parteien auf die Daten zugreifen können.Für erweiterte Sicherheitsfunktionen wie Verschlüsselung im Ruhezustand und bei der Übertragung, eingeschränkten Datenbankzugriff und Zero-Knowledge-Verschlüsselung sollten Sie unsere Native Team-Datenquellen in Betracht ziehen.
Für Endbenutzer nicht zugängliche Datenbank
Hinweis 1
Hinweis 2
Hinweis 1
AD-Konten für die Authentifizierung verwendet
X
Daten lokal gespeichert
X
Aktivitätsprotokolle
X
X
Daten weltweit zugänglich
Hinweis 3
X
Optionaler lokaler Cache von Verbindungen
X
X
Hinweise
Hinweis 1
Administratoren können Endbenutzerkonten erstellen, ohne Passwörter weiterzugeben, indem sie für jeden Benutzer eine gesperrte Datenquellendefinition importieren. Dieser Vorgang erfordert jedoch einen erheblichen manuellen Aufwand seitens des Administrators.
Hinweis 2
Integrated Security ist eine Microsoft-Technologie, die den Zugriff auf eine SQL Server-Instanz ohne Übertragung von Anmeldeinformationen ermöglicht und dabei auf das Authentifizierungstoken der Windows-Umgebung zurückgreift. Dadurch können Benutzer sich mit anderen Werkzeugen direkt mit der Datenbank verbinden. Sie sollte daher nicht verwendet werden, wenn der direkte Datenbankzugriff verhindert werden muss.
Unsere SQL Server-Datenquelle bietet eine dritte Authentifizierungsoption, Custom (Devolutions), die eine Benutzerimpersonation ermöglicht, ohne die für die Verbindung zur Datenbank verwendeten Anmeldeinformationen offenzulegen. Weitere Informationen finden Sie unter Benutzerverwaltung.
Hinweis 3
Es ist möglich, eine Datenbank im Internet verfügbar zu machen, aber eine SSL/TLS-Verschlüsselung ist notwendig, um den Datenverkehr zu sichern und Risiken wie DDoS-Angriffe zu mindern. Cloud-Dienste wie Azure räumen diesem Aspekt Priorität ein. Die Standard-Firewall-Einstellungen sollten zunächst allen Datenverkehr blockieren, wobei Ausnahmen und Regeln nach Bedarf hinzugefügt werden. Öffnen Sie zudem nur die unbedingt erforderlichen Ports, fügen Sie diese der Ausnahmeliste hinzu und filtern Sie eingehende Anfragen anhand ihrer Herkunft.
Zuletzt aktualisiert
War das hilfreich?