최근 널리 알려진 다음과 같은 보안 취약점에 대한 뉴스에 비추어 볼 때 MongoDB 그리고 Elasticsearch를 통해 고객에게 Couchbase의 보안 모범 사례를 적극적으로 알리고자 합니다.

현재 Couchbase에 대한 알려진 랜섬웨어 공격은 없으며, 제품에서 새로운 보안 취약점이 확인되지 않았습니다. 이 권고는 '사전 경고는 사전 예방'의 정신에 따른 것입니다.

포괄적인 보안 계획은 복잡한 주제이지만 보안 기본 사항으로 시작하는 것은 그렇지 않습니다. 이 어드바이저리 노트는 일반적인 보안 모범 사례와 사용 가능한 카우치베이스 보안 기능에 대해 알려드리고 상기시키기 위한 것입니다. 우선 기본 사항부터 시작하겠습니다.

모든 카우치베이스 서버 설치는 이를 보장해야 합니다:

  • 적절한 물리적 보안(서버 액세스 및 백업 스토리지)이 유지됩니다.
  • 카우치베이스 서버 노드는 방화벽 뒤에 있으므로 공개적으로 액세스할 수 없습니다. 방법은 다음과 같습니다. 카우치베이스에 대한 네트워크 액세스 구성 IP 테이블을 사용합니다.
  • 서버 운영 체제는 최신 보안 패치가 적용된 최신 상태입니다.
  • 삭제 "기본" 버킷으로 설정합니다.
  • 전송 중 데이터 보안 클라이언트/서버 및 서버/서버 통신에 SSL 연결을 사용합니다.
  • 강력하고 독특한 버킷 비밀번호 모든 데이터 버킷에 대해.
  • 보안 추가 카우치베이스 모바일 애플리케이션에
  • 암호화 카우치베이스 라이트 데이터베이스

또한 고객은 종합적인 보안 계획을 수립하기 위해 다음 Couchbase 리소스를 참조해야 합니다:

문서

블로그

언제나 그렇듯이 궁금한 점이 있으면 언제든지 문의해 주세요.

어떻게 연락하나요?

작성자

게시자 Arun Gupta, 개발자 지원 부문 부사장, Couchbase

아룬 굽타는 Couchbase의 개발자 지원 담당 부사장입니다. 그는 Sun, Oracle, Red Hat에서 10년 이상 개발자 커뮤니티를 구축하고 이끌었습니다. 그는 콘텐츠, 마케팅 캠페인 및 프로그램의 전략, 계획 및 실행을 개발 및 실행하는 교차 기능 팀을 이끄는 데 있어 깊은 전문성을 보유하고 있습니다. 그 전에는 Sun에서 엔지니어링 팀을 이끌었으며 Java EE 팀의 창립 멤버입니다. Gupta는 기술에 관한 블로그 게시물을 2,000개 이상 작성했습니다. 40여 개국에서 수많은 주제에 대해 광범위한 강연 경험을 가지고 있으며, 3년 연속 JavaOne Rock Star로 선정되었습니다. 또한 미국에서 Devoxx4Kids 지부를 설립하여 어린이를 대상으로 한 기술 교육을 지속적으로 장려하고 있습니다. 기술에 관한 여러 권의 책을 저술했으며, 열렬한 마라토너이자 지구를 횡단하는 사람, Java 챔피언, JUG 리더, NetBeans 드림팀 멤버, Docker 캡틴이기도 한 그는 @arungupta에서 쉽게 만나볼 수 있습니다.

댓글 남기기