Siamo quasi diventati desensibilizzati alle notizie. Sembra che a giorni alterni si verifichi una violazione dei dati in una grande azienda con conseguente furto e vendita di informazioni riservate sui clienti al miglior offerente.
Le violazioni dei dati sono aumentate del 40% nel 2016 e una volta calcolati tutti i numeri, si prevede che il 2017 farà saltare quel numero dall'acqua. Yahoo ha annunciato la più grande violazione della storia nel 2017, altre società come Xbox, Verizon, Equifax e altre hanno anche annunciato importanti falle.
A causa del MongoDB Ransomware Hack del 2017, la sicurezza per MongoDB è nella mente di tutti.
Abbiamo deciso di mettere insieme alcune delle nostre principali risorse che puoi utilizzare per garantire che le tue istanze MongoDB rimangano sicure.
Ecco le nostre risorse più popolari e rilevanti sull'argomento della sicurezza di MongoDB...
Controllo cluster e sicurezza MongoDB
I dati sono la linfa vitale della tua attività. Che si tratti di proteggere i dati riservati dei clienti o di proteggere il tuo IP, la tua azienda potrebbe essere condannata se i dati critici dovessero finire nelle mani sbagliate. ClusterControl fornisce molte funzionalità avanzate di distribuzione, monitoraggio e gestione per garantire la sicurezza dei database e dei relativi dati. Scopri come!
Come proteggere MongoDB con ClusterControl - Il webinar
Nel marzo del 2017, al culmine della crisi del ransomware MongoDB, abbiamo ospitato un webinar per parlare di come mantenere sicuro MongoDB utilizzando ClusterControl. Con l'autenticazione disabilitata per impostazione predefinita in MongoDB, imparare a proteggere MongoDB diventa essenziale. In questo webinar spieghiamo come puoi migliorare la sicurezza di MongoDB e dimostriamo come ciò viene fatto automaticamente da ClusterControl.
Utilizzare ClusterControl Developer Studio per rimanere al sicuro
Nel nostro blog "MongoDB Tutorial:Monitoring and Securing MongoDB with ClusterControl Advisors" abbiamo mostrato nove degli advisor del nostro repository per MongoDB che possono aiutare con la sicurezza di MongoDB.
Registrazione di controllo per MongoDB
Nel nostro blog "Sicurezza preventiva con registrazione di controllo per MongoDB" mostriamo che l'accesso a un registro di controllo avrebbe dato alle persone colpite dall'hacking del riscatto la possibilità di eseguire misure preventive. Il registro di controllo è una delle funzionalità più sottovalutate di MongoDB Enterprise e Percona Server for MongoDB. Scopriremo i suoi segreti in questo post del blog.
L'hack di riscatto MongoDB del 2017
Nel gennaio del 2017 migliaia di server MongoDB sono stati trattenuti per un riscatto semplicemente perché sono stati distribuiti senza l'autenticazione di base in atto. Nel nostro primo blog sull'hacking pericoloso, "Secure MongoDB and Protect Yourself from the Ransom Hack", spieghiamo cosa è successo e alcuni semplici passaggi per proteggere i tuoi dati. Nel secondo blog, "Come proteggere MongoDB dal ransomware - Dieci suggerimenti", siamo andati oltre mostrando ancora più cose che potresti fare per assicurarti che le tue istanze MongoDB siano sicure.
L'importanza dell'automazione per la sicurezza di MongoDB
Il CEO di Multiplenines, Vinay Joosery, condivide con noi il blog "Come MongoDB Database Automation migliora la sicurezza" e discute di come il numero crescente di attacchi informatici alle implementazioni di database open source evidenzi le scarse pratiche amministrative e operative del settore. Questo blog esplora come l'automazione del database sia la chiave per mantenere sicuro il tuo database MongoDB.
ClusterControl per MongoDB
Gli utenti di MongoDB spesso devono lavorare con una varietà di strumenti per soddisfare le loro esigenze; ClusterControl fornisce un sistema all-inclusive in cui non è necessario mettere insieme strumenti diversi.
ClusterControl offre agli utenti un'unica interfaccia per gestire in modo sicuro le proprie infrastrutture MongoDB e ambienti di database misti open source, prevenendo al contempo il vendor lock-in; sia on premise che nel cloud. ClusterControl offre un'alternativa ad altre società che utilizzano aumenti di prezzo aggressivi, aiutandoti a evitare il blocco dei fornitori e a controllare i tuoi costi.
ClusterControl fornisce le seguenti funzionalità per distribuire e gestire gli stack MongoDB...
- Installazione semplice: È ora possibile distribuire in modo automatico e sicuro cluster MongoDB o set di repliche con partizionamento orizzontale con la versione community gratuita di ClusterControl; oltre a convertire automaticamente un set di repliche in un cluster partizionato, se necessario.
- Interfaccia singola: ClusterControl fornisce un'unica interfaccia per automatizzare gli ambienti di database misti MongoDB, MySQL e PostgreSQL.
- Sicurezza avanzata: ClusterControl rimuove l'errore umano e fornisce l'accesso a una suite di funzionalità di sicurezza che proteggono automaticamente i database da hack e altre minacce.
- Monitoraggio: ClusterControl offre una vista unificata di tutti gli ambienti partizionati nei data center e consente di approfondire i singoli nodi.
- Ridimensionamento: Aggiungi e rimuovi facilmente nodi, ridimensiona le istanze e clona i tuoi cluster di produzione con ClusterControl.
- Gestione: ClusterControl fornisce funzionalità di gestione che riparano e ripristinano automaticamente i nodi danneggiati e testano e automatizzano gli aggiornamenti.
- Consulenti: La libreria di Advisor di ClusterControl consente di estendere le funzionalità di ClusterControl per aggiungere ancora più funzionalità di gestione di MongoDB.
- Studio per sviluppatori: ClusterControl Developer Studio ti consente di personalizzare la tua distribuzione MongoDB per consentirti di risolvere i tuoi problemi unici.
Per saperne di più sulle interessanti funzionalità che offriamo per MongoDB, fai clic qui o guarda questo video.