проблемы с безопасностью при использовании удаленного приложения Azure

Кого это может касаться,

Я хочу перенести больше наших приложений, которые использует компания, на лазурь. Я обнаружил, что удаленное приложение позволит людям использовать приложения, которые я разрешил через удаленное приложение. Приложение, которое будет использоваться, связано с базой данных, которая находится на сайте, я просто беспокоюсь о том, что люди смогут получить доступ к этой базе данных, поскольку она будет содержать важные данные, которые не могут быть утекли. Я пытаюсь выяснить, какие меры предосторожности можно предпринять, чтобы предотвратить просмотр данных не теми людьми. Я видел блокировщик приложений, чтобы остановить доступ к приложениям на виртуальной машине. Буду признателен за любые другие предложения по безопасности.


person Joel McRae    schedule 16.12.2015    source источник


Ответы (1)


Вы должны быть в порядке. Удаленное приложение работает удаленно — это означает, что нет возможности добраться до строки подключения (реверс-инжиниринг). Доступ к приложению также обеспечивается с помощью входа в систему AAD. База данных также должна быть защищена учетными данными AD. Кроме того, добавление уровня службы, который находится перед базой данных, обеспечит фасад.

person henrikwh    schedule 21.12.2015