У меня вопрос по DLP (предотвращение утечки данных) из корпоративной сети.
У меня есть виртуальная машина в корпоративной сети. Виртуальная машина может обращаться к базе данных SQL Azure в облаке: aaa.database.windows.net через соединение через порт 1433.
Однако я не хочу, чтобы эта же виртуальная машина подключалась к bbb.database.windows.net.
Azure не предоставляет никаких гарантий для общедоступного IP-адреса (оба сервера могут отображаться как один и тот же IP-адрес) - какую технологию я могу использовать в корпоративной периметровой сети / брандмауэре, чтобы разрешить доступ к AAA, но запретить доступ к BBB?
Атака, которой я обеспокоен, - это кто-то внутри компании, запрашивающий данные у ааа и вставляющий их в bbb. Например, если один сервер - ourcorporatedate.database.windows.net, а другой - somerandom.database.windows.net, то кто-то внутри компании может взять корпоративные данные и записать их в произвольную базу данных.
Спасибо