sql >> Database >  >> NoSQL >> MongoDB

MongoDB Security - Middelen om NoSQL DB's veilig te houden

We zijn bijna ongevoelig geworden voor het nieuws. Het lijkt erop dat er om de dag een datalek is bij een grote onderneming, waardoor vertrouwelijke klantinformatie wordt gestolen en verkocht aan de hoogste bieder.

Het aantal datalekken steeg in 2016 met 40% en als alle cijfers zijn berekend, zal 2017 naar verwachting dat aantal uit het water blazen. Yahoo kondigde de grootste inbreuk in de geschiedenis aan in 2017, andere bedrijven zoals Xbox, Verizon, Equifax en meer kondigden ook grote rijbroeken aan.

Vanwege de MongoDB Ransomware Hack van 2017 is beveiliging voor MongoDB een hot item voor iedereen.

We hebben besloten enkele van onze belangrijkste bronnen samen te brengen die u kunt gebruiken om ervoor te zorgen dat uw MongoDB-instanties veilig blijven.

Dit zijn onze meest populaire en relevante bronnen over het onderwerp MongoDB-beveiliging...

ClusterControl &MongoDB-beveiliging

Gegevens zijn de levensader van uw bedrijf. Of het nu gaat om het beschermen van vertrouwelijke klantgegevens of het beveiligen van uw eigen IP, uw bedrijf kan ten onder gaan als kritieke gegevens in verkeerde handen vallen. ClusterControl biedt veel geavanceerde implementatie-, bewakings- en beheerfuncties om ervoor te zorgen dat uw databases en hun gegevens veilig zijn. Leer hoe!

MongoDB beveiligen met ClusterControl - het webinar

In maart 2017, op het hoogtepunt van de MongoDB-ransomwarecrisis, organiseerden we een webinar om te praten over hoe u MongoDB veilig kunt houden met ClusterControl. Met authenticatie standaard uitgeschakeld in MongoDB, wordt het essentieel om te leren hoe je MongoDB kunt beveiligen. In dit webinar leggen we uit hoe je je MongoDB-beveiliging kunt verbeteren en laten we zien hoe dit automatisch door ClusterControl wordt gedaan.

ClusterControl Developer Studio gebruiken om veilig te blijven

In onze blog "MongoDB-zelfstudie:MongoDB bewaken en beveiligen met ClusterControl-adviseurs" hebben we negen van de adviseurs uit onze repository voor MongoDB gedemonstreerd die kunnen helpen met MongoDB-beveiliging.

Auditregistratie voor MongoDB

In onze blog "Preemptive Security with Audit Logging for MongoDB" laten we zien dat toegang tot een auditlog de getroffenen van de losgeldhack de mogelijkheid zou hebben gegeven om preventieve maatregelen te nemen. Het auditlogboek is een van de meest onderschatte functies van MongoDB Enterprise en Percona Server voor MongoDB. We zullen de geheimen ervan onthullen in deze blogpost.

De MongoDB-ransomhack van 2017

In januari 2017 werden duizenden MongoDB-servers vastgehouden voor losgeld, simpelweg omdat ze waren ingezet zonder basisverificatie. In onze eerste blog over de losgeldhack, "Beveilig MongoDB en bescherm uzelf tegen de losgeldhack", leggen we uit wat er is gebeurd en enkele eenvoudige stappen om uw gegevens veilig te houden. In de tweede blog, "MongoDB beveiligen tegen ransomware - tien tips", gingen we verder en lieten we nog meer dingen zien die u zou kunnen doen om ervoor te zorgen dat uw MongoDB-instanties veilig zijn.

Het belang van automatisering voor MongoDB-beveiliging

Vinay Joosery, CEO van verschillendenines, deelt met ons de blog "How MongoDB Database Automation Improves Security" en bespreekt hoe het groeiend aantal cyberaanvallen op open source database-implementaties de slechte administratieve en operationele praktijken van de sector benadrukt. Deze blog onderzoekt hoe database-automatisering de sleutel is om uw MongoDB-database veilig te houden.

ClusterControl voor MongoDB

Gebruikers van MongoDB moeten vaak met verschillende tools werken om aan hun eisen te voldoen; ClusterControl biedt een allesomvattend systeem waarbij u niet verschillende tools in elkaar hoeft te knutselen.

ClusterControl biedt gebruikers een enkele interface om hun MongoDB-infrastructuren en gemengde open source database-omgevingen veilig te beheren, terwijl leveranciersvergrendeling wordt voorkomen; zowel op locatie als in de cloud. ClusterControl biedt een alternatief voor andere bedrijven die agressieve prijsverhogingen hanteren, waardoor u vendor lock-in kunt voorkomen en uw kosten kunt beheersen.

ClusterControl biedt de volgende functies om uw MongoDB-stacks te implementeren en te beheren...

  • Eenvoudige implementatie: U kunt nu automatisch en veilig sharded MongoDB-clusters of replicasets implementeren met de gratis communityversie van ClusterControl; en zet een replicaset automatisch om in een shard-cluster als dat nodig is.
  • Enkele interface: ClusterControl biedt één enkele interface om uw gemengde MongoDB-, MySQL- en PostgreSQL-databaseomgevingen te automatiseren.
  • Geavanceerde beveiliging: ClusterControl verwijdert menselijke fouten en biedt toegang tot een reeks beveiligingsfuncties die uw databases automatisch beschermen tegen hacks en andere bedreigingen.
  • Bewaking: ClusterControl biedt een uniforme weergave van alle shard-omgevingen in uw datacenters en laat u inzoomen op afzonderlijke knooppunten.
  • Schaal: Voeg eenvoudig knooppunten toe en verwijder ze, wijzig de grootte van instanties en kloon uw productieclusters met ClusterControl.
  • Management: ClusterControl biedt beheerfuncties die automatisch kapotte nodes repareren en herstellen, en upgrades testen en automatiseren.
  • Adviseurs: Met de bibliotheek met adviseurs van ClusterControl kunt u de functies van ClusterControl uitbreiden om nog meer MongoDB-beheerfunctionaliteit toe te voegen.
  • Ontwikkelaarsstudio: Met de ClusterControl Developer Studio kunt u uw eigen MongoDB-implementatie aanpassen om uw unieke problemen op te lossen.

Klik hier voor meer informatie over de opwindende functies die we aanbieden voor MongoDB of bekijk deze video.


  1. Update entiteit in redis met spring-data-redis

  2. Hoe Percona Server voor MongoDB voor hoge beschikbaarheid te implementeren

  3. Hoe de logboekregistratie van mongoDB Java-stuurprogramma's uit te schakelen?

  4. Fout:Opnieuw verbinding maken met 127.0.0.1:6379 mislukt - verbind ECONNREFUSED 127.0.0.1:6379