A la luz de las recientes noticias generalizadas sobre vulnerabilidades de seguridad en MongoDB y ElasticsearchPor ello, queremos recordar proactivamente a nuestros clientes las mejores prácticas de seguridad para Couchbase.
En este momento no se conocen ataques de ransomware contra Couchbase, y no se han identificado nuevas vulnerabilidades de seguridad en el producto. Este aviso responde al principio de "quien avisa, vale por dos".
La planificación integral de la seguridad es un tema complejo, pero empezar con los Conceptos Básicos de Seguridad no lo es. Esta Nota de Aviso pretende ser un aviso y recordatorio de las mejores prácticas generales de seguridad, así como de las capacidades de seguridad de Couchbase disponibles para usted. En primer lugar, empecemos por lo básico.
Todas las instalaciones de Couchbase Server deben asegurarse de que:
- Se mantiene una seguridad física adecuada (acceso al servidor y almacenamiento de copias de seguridad).
- Los nodos de Couchbase Server están detrás de un cortafuegos para que no sean accesibles públicamente. He aquí cómo configurar el acceso de red a Couchbase utilizando tablas IP.
- El sistema operativo del servidor está actualizado con los últimos parches de seguridad.
- Borrar el cubo "por defecto".
- Datos seguros en tránsito utilizando conexiones SSL para la comunicación cliente/servidor y servidor/servidor.
- Utilizar un contraseña del cubo para todos los buckets de datos.
- Añadir seguridad a tu aplicación móvil Couchbase
- Cifrar Bases de datos Couchbase Lite
Además, los clientes deben consultar los siguientes recursos de Couchbase para crear un plan de seguridad completo:
Documentación
- Consideraciones de seguridad del servidor Couchbase
- Couchbase Server Introducción a la seguridad
- Buenas prácticas de seguridad del servidor Couchbase
Blogs
- Configuración de IPSec
- N1QL Seguridad
- Omitir la creación de cubos por defecto
- Seguridad para la sincronización de datos móviles
- Seguridad descentralizada con Couchbase Mobile
Como siempre, póngase en contacto con nosotros si tiene alguna pregunta.
¿Cómo contactar?
- Soporte de Couchbase
- Correo electrónico: support@couchbase.com
- Póngase en contacto con nosotros
- Foros
- Twitter (@couchbase, @couchbasedev)