sql >> Base de Datos >  >> NoSQL >> MongoDB

MongoDB Security:recursos para mantener seguras las bases de datos NoSQL

Casi nos hemos vuelto insensibles a las noticias. Parece que cada dos días se produce una filtración de datos en una empresa importante que provoca el robo de información confidencial del cliente y su venta al mejor postor.

Las filtraciones de datos aumentaron un 40 % en 2016 y, una vez que se calculen todos los números, se espera que 2017 supere esa cifra. Yahoo anunció la brecha más grande de la historia en 2017, otras compañías como Xbox, Verizon, Equifax y más también anunciaron brechas importantes.

Debido al MongoDB Ransomware Hack de 2017, la seguridad de MongoDB está en la mente de todos.

Decidimos reunir algunos de nuestros principales recursos que puede usar para garantizar que sus instancias de MongoDB permanezcan seguras.

Aquí están nuestros recursos más populares y relevantes sobre el tema de la seguridad de MongoDB...

Control de clúster y seguridad de MongoDB

Los datos son el alma de su negocio. Ya sea que esté protegiendo los datos confidenciales de los clientes o asegurando su propia IP, su negocio podría estar condenado si los datos críticos caen en las manos equivocadas. ClusterControl proporciona muchas funciones avanzadas de implementación, monitoreo y administración para garantizar que sus bases de datos y sus datos estén seguros. ¡Descubre cómo!

Cómo asegurar MongoDB con ClusterControl - El seminario web

En marzo de 2017, en el punto álgido de la crisis del ransomware MongoDB, organizamos un seminario web para hablar sobre cómo puede mantener MongoDB seguro mediante ClusterControl. Con la autenticación deshabilitada de forma predeterminada en MongoDB, aprender a proteger MongoDB se vuelve esencial. En este seminario web, explicamos cómo puede mejorar su seguridad MongoDB y demostramos cómo ClusterControl lo hace automáticamente.

Uso de ClusterControl Developer Studio para mantenerse seguro

En nuestro blog "Tutorial de MongoDB:Supervisión y protección de MongoDB con asesores de ClusterControl", demostramos nueve de los asesores de nuestro repositorio para MongoDB que pueden ayudar con la seguridad de MongoDB.

Registro de auditoría para MongoDB

En nuestro blog "Seguridad preventiva con registro de auditoría para MongoDB", mostramos que tener acceso a un registro de auditoría les habría brindado a los afectados por el rescate la capacidad de realizar medidas preventivas. El registro de auditoría es una de las características más subestimadas de MongoDB Enterprise y Percona Server para MongoDB. Descubriremos sus secretos en esta publicación de blog.

El truco del rescate de MongoDB de 2017

En enero de 2017, miles de servidores MongoDB fueron retenidos para pedir un rescate simplemente porque se implementaron sin una autenticación básica. En nuestro primer blog sobre el hackeo de rescate, "Asegure MongoDB y protéjase del hackeo de rescate", explicamos lo que sucedió y algunos pasos simples para mantener sus datos seguros. En el segundo blog, "Cómo proteger MongoDB del ransomware:diez consejos", fuimos más allá y mostramos aún más cosas que puede hacer para asegurarse de que sus instancias de MongoDB estén seguras.

La importancia de la automatización para la seguridad de MongoDB

El CEO de Variousnines, Vinay Joosery, comparte con nosotros el blog "Cómo la automatización de la base de datos de MongoDB mejora la seguridad" y analiza cómo el creciente número de ataques cibernéticos en implementaciones de bases de datos de código abierto resalta las prácticas administrativas y operativas deficientes de la industria. Este blog explora cómo la automatización de bases de datos es la clave para mantener segura su base de datos MongoDB.

ClusterControl para MongoDB

Los usuarios de MongoDB a menudo tienen que trabajar con una variedad de herramientas para lograr sus requisitos; ClusterControl proporciona un sistema todo incluido en el que no tiene que improvisar diferentes herramientas.

ClusterControl ofrece a los usuarios una única interfaz para gestionar de forma segura sus infraestructuras MongoDB y entornos mixtos de bases de datos de código abierto, al tiempo que evita el bloqueo de proveedores; ya sea en las instalaciones o en la nube. ClusterControl ofrece una alternativa a otras empresas que emplean aumentos de precios agresivos, ayudándole a evitar el bloqueo de proveedores y a controlar sus costos.

ClusterControl proporciona las siguientes funciones para implementar y administrar sus pilas MongoDB...

  • Fácil implementación: Ahora puede implementar de forma automática y segura clústeres de MongoDB fragmentados o conjuntos de réplicas con la versión comunitaria gratuita de ClusterControl; así como convertir automáticamente un conjunto de réplicas en un clúster fragmentado si es necesario.
  • Interfaz única: ClusterControl proporciona una única interfaz para automatizar sus entornos de base de datos mixtos MongoDB, MySQL y PostgreSQL.
  • Seguridad avanzada: ClusterControl elimina los errores humanos y brinda acceso a un conjunto de funciones de seguridad que protegen automáticamente sus bases de datos contra ataques y otras amenazas.
  • Supervisión: ClusterControl proporciona una vista unificada de todos los entornos fragmentados en sus centros de datos y le permite profundizar en nodos individuales.
  • Escalado: Agregue y elimine nodos fácilmente, cambie el tamaño de las instancias y clone sus clústeres de producción con ClusterControl.
  • Administración: ClusterControl proporciona funciones de administración que reparan y recuperan automáticamente los nodos dañados, y prueban y automatizan las actualizaciones.
  • Asesores: La biblioteca de asesores de ClusterControl le permite ampliar las funciones de ClusterControl para agregar aún más funciones de administración de MongoDB.
  • Estudio de desarrolladores: ClusterControl Developer Studio le permite personalizar su propia implementación de MongoDB para que pueda resolver sus problemas únicos.

Para obtener más información sobre las interesantes funciones que ofrecemos para MongoDB, haga clic aquí o mire este video.