SEGURIDAD MONGODB

Sólidos valores predeterminados de seguridad. Proteja sus cargas de trabajo con confianza

Proteja sus datos con valores predeterminados de seguridad sólidos en la plataforma de datos para desarrolladores de MongoDB. Cumpla con los estrictos requisitos con controles operativos y de seguridad sólidos

.

MongoDB ofrece controles de seguridad integrados para todos sus datos, con bases de datos administradas en un entorno de cliente o MongoDB Atlas, un servicio en la nube totalmente administrado. MongoDB habilita funciones de seguridad de nivel empresarial y simplifica la implementación y administración de sus bases de datos.

Una ilustración de un candado rodeado de aplicaciones y datos seguros.

MongoDB Security

Base de datos con controles de seguridad integrados y funciones de seguridad de nivel empresarial

Autenticación

Autentíquese en la interfaz de usuario de Atlas con sus credenciales de Atlas o realice un inicio de sesión único con sus cuentas de GitHub o Google. Atlas también es compatible con la autenticación multifactor (MFA) con varias opciones, incluidos autenticadores OTP, notificaciones push, FIDO2 (claves de seguridad de hardware o biometría), SMS y correo electrónico.

Autentíquese en la base de datos de MongoDB mediante mecanismos que incluyen SCRAM, certificados x.509, LDAP, OIDC y autenticación sin contraseña con AWS-IAM.

Una ilustración de una base de datos segura con datos bloqueados.

Autorización

Atlas proporciona control de acceso basado en roles (RBAC) para administrar todos los recursos en la nube, incluidas las implementaciones de MongoDB. En Atlas, se puede conceder a un usuario uno o varios roles que determinan el privilegio de acceso del usuario a una organización y un proyecto de Atlas. A un usuario también se le pueden conceder roles de base de datos específicos para las operaciones de base de datos. Con la federación de identidades, puede administrar el acceso a Atlas a través de los grupos de proveedores de identidades y los roles de Atlas mediante asignaciones de roles de grupo.

La base de datos MongoDB tiene un amplio RBAC para realizar acciones específicas en bases de datos y colecciones.

Ilustración de una aplicación en la nube con ojo de cerradura y teléfono móvil con una mano que accede mediante un escáner de huellas digitales.

Auditoría

MongoDB ofrece una auditoría granular que supervisa las acciones en su entorno MongoDB, y está diseñada para prevenir y detectar cualquier acceso no autorizado a los datos, incluidas las operaciones de creación, lectura, actualización y eliminación (CRUD), la administración de claves de cifrado, la autenticación y los controles de acceso basados en roles, la replicación y las operaciones de clúster de fragmentación.

Un ejemplo de los documentos que se están auditando para detectar el acceso no autorizado.

Cifrado de datos

El cifrado de datos de MongoDB ofrece funciones sólidas para proteger sus datos mientras están en tránsito (red), en reposo (almacenamiento) y en uso (memoria, registros). Los clientes pueden utilizar el cifrado automático de campos de datos clave, como PII, PHI o cualquier dato que se considere confidencial, lo que garantiza que los datos estén cifrados durante todo su ciclo de vida.

Una ilustración de un juego de candado y llave rodeado de corchetes de código.

Seguridad de la red

Atlas ofrece muchas opciones para acceder de forma segura a sus datos con clústeres dedicados desplegados en una Virtual Private Cloud (VPC) única para aislar sus datos y evitar el acceso entrante a la red desde Internet.

Permita solo una conexión unidireccional desde su VPC/VNet de AWS, Azure o Google Cloud a los clústeres de Atlas a través de endpoints privados. Puede habilitar el peering entre su VPC o VNet de MongoDB Atlas a su propia red privada virtual de nivel de aplicación dedicada con el proveedor de nube de su elección o habilitar solo segmentos de red específicos para conectarse a sus clústeres Atlas mediante la lista de acceso IP.

Una ilustración de brazos y manos que escriben en una computadora de escritorio con una ventana de aplicación flotante y un candado.

Soberanía de datos

Las bases de datos de Atlas están disponibles en más de 115 regiones en AWS, Google Cloud y Azure. Almacene sus datos en cualquiera de las regiones. Aproveche las implementaciones multinube y multirregión, lo que le permite dirigirse a los proveedores y regiones que mejor atienden a sus usuarios. La fragmentación por zonas está disponible para los clientes de Atlas como parte del servicio en la nube totalmente gestionado para admitir operaciones de base de datos y almacenamiento con reconocimiento de ubicación para instancias de aplicaciones y clientes distribuidos globalmente.

Una ilustración de un candado sobre 3 documentos de datos.

Recursos destacados

general_security_secure_by_default

Centro de confianza

Obtenga más información sobre nuestros sólidos controles de seguridad, cumplimiento normativo, confiabilidad y alta disponibilidad.

Centro de confianza
enterpriseadvanced_security

Controles de seguridad de Atlas

Obtenga más información sobre los controles de seguridad de Atlas y la resiliencia de los sistemas y la tecnología que mantenemos.

Leer el informe técnico
general_security_encryption

Cifrado de datos

Detalles sobre las tecnologías de cifrado de datos de MongoDB y sus ventajas.

Más información
general_security_privacy

Enmascaramiento de datos

Obtenga más información sobre cómo podemos ocultar los datos originales para que no puedan rastrearse fácilmente hasta su valor inicial.

Leer el informe técnico
cloud_global

Modelo de responsabilidad compartida del Atlas

Esta hoja de datos describe la responsabilidad compartida del cliente y de MongoDB en la protección de MongoDB Atlas.

Ver hoja de datos
general_action_best_practices

Medidas de seguridad técnicas y organizativas (TOSM)

Obtenga más información sobre las mejores prácticas, características, procesos y controles de seguridad aplicables a MongoDB Atlas.

Más información
cloud_manager

Cumplimiento

Conozca las certificaciones y atestaciones por las que pasa la plataforma de datos para desarrolladores de MongoDB para cumplir con las necesidades normativas únicas.

Más información
general_features_list

Funciones de seguridad de la base de datos

Obtenga información sobre funciones, como la autenticación, RBAC, el enmascaramiento de datos, el cifrado, la auditoría y mucho más.

Más información

Cree aplicaciones con confianza en MongoDB

Aproveche al máximo nuestra plataforma de datos para desarrolladores, que ofrece una sólida configuración predeterminada de seguridad.
atlas_product_family

MongoDB Atlas

Conjunto integrado de servicios de datos y bases de datos en la cloud para acelerar y simplificar la forma de desarrollar con datos.

Más información
atlas_for_gov

MongoDB Atlas para el gobierno

Satisfaga las necesidades de seguridad y privacidad del gobierno y las agencias de EE. UU. con un entorno exclusivo de autorización moderada de FedRAMP®.

Más información
“Damos crédito a MongoDB como uno de nuestros socios confiables detrás de escena por ayudar a SHOPLINE a convertirse en la empresa de comercio inteligente en línea y fuera de línea más grande de Asia, adhiriéndose a los más altos estándares de seguridad y cumplimiento a medida que continuamos creciendo y aprovechando nuevas oportunidades”.
Ian Chan
Director de ingeniería en SHOPLINE

Proteja sus aplicaciones en MongoDB

Con controles sólidos, cumplimiento normativo y medidas técnicas en una plataforma de datos para desarrolladores MongoDB de confianza.
PROTEJA SUS DATOS CON CONFIANZA:
  • Controles de seguridad estrictos
  • Aislamiento de la red
  • Cifrado de datos
  • Acceso de control granular
  • Plataforma de datos de confianza