Kontor

Aktiver nettverkssikkerhetsgrupper i Azure Security Center

Cloud Security Posture Management (CSPM) with Azure Security Center | Azure Friday

Cloud Security Posture Management (CSPM) with Azure Security Center | Azure Friday

Innholdsfortegnelse:

Anonim

Enhver sikkerhetspolicy spiller en nøkkelrolle for å definere settet med kontroller innenfor det angitte abonnementet. Det samme gjelder Microsoft Azure Security Center . Det lar deg definere retningslinjer for Azure-abonnementene dine ved å ta hensyn til bedriftens sikkerhetsbehov og typen søknader.

Som standard anbefaler Azure Security Center at brukerne skal aktivere en nettverkssikkerhetsgruppe (NSG) for å oppleve forbedret Azure Networking. Hvis den ikke er aktivert, kan du oppleve problemer med å kontrollere tilgangen i Azure-nettverket. Nettverkssikkerhetsgrupper, også kjent som NSG, inneholder en liste over regler for tilgangskontrollliste (ACL) som tillater eller nekter nettverkstrafikk til VM-forekomster i et virtuelt nettverk.

Microsoft Azure Security Center

Det har blitt funnet at NSG er knyttet til enten undernett eller individuelle VM-forekomster innenfor det aktuelle delnett. Når en NSG er tilknyttet et undernett, gjelder ACL-reglene for alle VM-forekomster i det delnettverket. Trafikk til en individuell VM kan begrenses ved å knytte en NSG direkte til den VM.

Så hvis en Azure-tjenestebruker ikke har NSGer aktivert, vil Azure Security Center anbefale 2 ting til ham.

  1. Aktiver nettverkssikkerhetsgrupper på undernettverk
  2. Aktiver nettverkssikkerhetsgrupper på virtuelle maskiner

En bruker kan bruke sitt skjønn til å bestemme hvilket nivå, delnett eller VM han skal bruke og bruke NSGer. For å aktivere nettverkssikkerhetsgrupper i Azure Security Center, følg trinnene som er angitt nedenfor.

Få tilgang til anbefalingstabellen for Azure Security Center og under Anbefalinger-bladet, velg "Aktiver nettverkssikkerhetsgrupper" på undernett eller på virtuelle maskiner.

Denne handlingen åpner bladet "Konfigurer manglende nettverkssikkerhetsgrupper" for undernett eller virtuelle maskiner, avhengig av anbefalingen du valgte.

Deretter velger du bare et undernett eller en virtuell maskin for å konfigurere en NSG på.

Nå, når "Velg nettverkssikkerhetsgruppe" vises på skjermen, velg en eksisterende NSG eller velg "Opprett ny" for å opprette en NSG.

Slik kan du aktivere og konfigurere nettverkssikkerhetsgrupper i Azure Security Center for å administrere tilgang til Azure Network.

For en fullstendig lesing, besøk docs.microsoft.com.