Ota käyttöön tietoturvaryhmät Azure Security Centeriin

Sisällysluettelo:

Ota käyttöön tietoturvaryhmät Azure Security Centeriin
Ota käyttöön tietoturvaryhmät Azure Security Centeriin
Anonim

Kaikilla turvallisuuspolitiikoilla on keskeinen rooli määritettyjen määritysten määrittelyssä määrätyssä liittymässä. Sama koskee myös Microsoft Azure Security Center. Sen avulla voit määrittää Azure-tilausten käytännöt ottamalla huomioon yrityksen turvallisuusvaatimukset ja sovellusten tyypin.

Oletusarvoisesti Azure Security Center suosittelee, että käyttäjät voivat ottaa verkkoturvallisuusryhmän (NSG) käyttöön paremmasta Azure-verkottumisesta. Jos se ei ole käytössä, Azure-verkon sisällä voi olla vaikeuksia hallita pääsyä. Verkon tietoturvaryhmät, jotka tunnetaan myös nimellä NSG-tietokannat, sisältävät luettelon Access Control List (ACL) -sääntöistä, jotka sallivat tai estävät verkkoliikenteen VM-instansseihin virtuaaliverkossa.

Microsoft Azure Security Center

On havaittu, että NSG: t ovat liittyneet joko aliverkkoihin tai yksittäisiin VM-tapauksiin kyseisen aliverkon sisällä. Kun NSG on liitetty aliverkkoon, ACL-säännöt koskevat kaikkia kyseisen aliverkon VM-esiintymiä. Liikennettä yksittäiselle VM: lle voidaan rajoittaa liittämällä NSG suoraan kyseiselle VM: lle.

Joten, jos Azure-palveluntarjoajalla ei ole NSG-toimintoja käytössä, Azure Security Center suosittelee hänelle 2 asiaa.

  1. Ota käyttöön tietoturvaryhmät aliverkkoihin
  2. Ota verkkoturvaryhmät käyttöön virtuaalisissa koneissa

Käyttäjä voi käyttää harkintaansa päätettäessä, minkä tason, aliverkon tai VM: n tulisi käyttää ja soveltaa NSG: itä. Jotta voit ottaa käyttöön Azure Security Centerin tietoturvaryhmät, noudata alla olevia ohjeita.

Avaa Azure Security Centerin suositustaulukko ja Suositukset-välilehden mukaan, valitse "Ota verkon tietoturvaryhmät käyttöön" aliverkkoihin tai virtuaalikoneisiin.

Tämä toiminto avaa alustan "Määritä puuttuvat verkon tietoturvaryhmät" aliverkkoihin tai virtuaalikoneisiin riippuen valitsemastasi suosituksesta.
Tämä toiminto avaa alustan "Määritä puuttuvat verkon tietoturvaryhmät" aliverkkoihin tai virtuaalikoneisiin riippuen valitsemastasi suosituksesta.
Valitse sen jälkeen yksinkertaisesti aliverkko tai virtuaalikone NSG: n määrittämiseen.
Valitse sen jälkeen yksinkertaisesti aliverkko tai virtuaalikone NSG: n määrittämiseen.

Nyt, kun näytössä näkyy "Valitse verkon tietoturvaryhmä", valitse olemassa oleva NSG tai valitse Luo uusi, jos haluat luoda NSG: n.

Näin voit ottaa käyttöön ja määrittää verkkoturvallisuusryhmät Azure Security Centeriä hallitsemaan Azure-verkon käyttöoikeuksia.
Näin voit ottaa käyttöön ja määrittää verkkoturvallisuusryhmät Azure Security Centeriä hallitsemaan Azure-verkon käyttöoikeuksia.

Täydellinen lukukohde docs.microsoft.com.

Suositeltava: