À luz das recentes notícias generalizadas sobre vulnerabilidades de segurança em MongoDB e ElasticsearchPor isso, queremos lembrar proativamente nossos clientes das práticas recomendadas de segurança para o Couchbase.
Até o momento, não houve nenhum ataque de ransomware conhecido ao Couchbase e nenhuma nova vulnerabilidade de segurança foi identificada no produto. Este aviso está de acordo com o espírito de que "avisado é avisado".
O planejamento abrangente de segurança é um tópico complexo, mas começar a usar o Security Basics não é. Esta Nota de Orientação tem o objetivo de alertar e lembrar as práticas recomendadas de segurança em geral, bem como os recursos de segurança do Couchbase disponíveis para você. Antes de tudo, vamos começar com o básico.
Todas as instalações do Couchbase Server devem garantir que:
- A segurança física adequada (acesso ao servidor e armazenamento de backup) é mantida.
- Os nós do Couchbase Server ficam atrás de um firewall para que não sejam acessíveis publicamente. Veja como configurar o acesso à rede para o Couchbase usando tabelas IP.
- O sistema operacional do servidor está atualizado com os patches de segurança mais recentes.
- Excluir o balde "padrão".
- Dados seguros em trânsito usando conexões SSL para comunicação cliente/servidor e servidor/servidor.
- Use um nome forte e exclusivo senha do balde para todos os buckets de dados.
- Adicionar segurança para seu aplicativo móvel Couchbase
- Criptografar Bancos de dados Couchbase Lite
Além disso, os clientes devem consultar os seguintes recursos do Couchbase para criar um plano de segurança abrangente:
Documentação
- Considerações sobre segurança do Couchbase Server
- Introdução à segurança do Couchbase Server
- Práticas recomendadas de segurança do Couchbase Server
Blogs
- Configuração do IPSec
- Segurança N1QL
- Ignorando a criação de buckets padrão
- Segurança para sincronização de dados móveis
- Segurança descentralizada com o Couchbase Mobile
Como sempre, entre em contato conosco se tiver alguma dúvida.
Como entrar em contato?
- Suporte ao Couchbase
- E-mail: support@couchbase.com
- Entre em contato conosco
- Fóruns
- Twitter (@couchbase, @couchbasedev)