משרד

הפעלת קבוצות אבטחה ברשת במרכז האבטחה Azure

ארקס אבטחה | חברת שמירה ואבטחה 24 שעות ביממה

ארקס אבטחה | חברת שמירה ואבטחה 24 שעות ביממה

תוכן עניינים:

Anonim

כל מדיניות אבטחה ממלאת תפקיד מרכזי בהגדרת קבוצת הפקדים בתוך המינוי שצוין. הדבר נכון גם לגבי מרכז האבטחה של Microsoft Azure . הוא מאפשר לך להגדיר מדיניות למינויי Azure שלך ​​על-ידי התחשבות בצורכי האבטחה של החברה ובסוג היישומים שלה.

כברירת מחדל, Azure Security Center ממליץ למשתמשים שלה לאפשר לקבוצת אבטחת רשת (NSG) לחוות רשת Azure משופרת. אם הוא אינו מופעל, ייתכן שתיתקל בבעיות בשליטה על הגישה בתוך רשת Azure. קבוצות אבטחה ברשת, הידועות גם בשם NSGs, מכילות רשימה של כללים של בקרת גישה (ACL) המאפשרים או דוחים תעבורת רשת אל מופעי ה- VM שלך ברשת וירטואלית.

Microsoft Azure Security Center

נמצא כי NSGs משויכים לרשתות משנה או למיקומי VM בודדים בתוך תת רשת משנה זו. כאשר NSG משויך לרשת משנה, כללי ACL חלים על כל המופעים של VM באותה רשת משנה. ניתן להגביל את התנועה ל- VM בודד על ידי שיוך NSG ישירות ל- VM זה.

לכן, אם משתמש בשירות Azure אינו מופעל על ידי NSG, Azure Security Center ימליץ עליו על שני דברים.

  1. הפעלת קבוצות אבטחה ברשת על רשתות משנה
  2. אפשר קבוצות אבטחת רשת במכונות וירטואליות

משתמש יכול להשתמש בשיקול דעתו להחליט באיזו רמה, תת רשת או VM עליו להשתמש ולהחיל NSGs. כדי להפעיל את טבלת ההמלצות של מרכז האבטחה Azure ומתחת להב ההמלצות, בחר `אפשר קבוצות אבטחה ברשת` ברשתות משנה או במכונות וירטואליות.

פעולה זו פותחת את הלהב `הגדר קבוצות אבטחה חסרות רשת` עבור רשתות משנה או עבור מחשבים וירטואליים, בהתאם להמלצה שבחרת.

לאחר מכן, פשוט בחר רשת משנה או מכונה וירטואלית להגדרת תצורה של NSG.

כעת, כאשר `בחר קבוצת אבטחה של רשת` מופיע במסך שלך, בחר NSG קיים או בחר `צור חדש` כדי ליצור NSG

כך תוכל להפעיל ולהגדיר קבוצות אבטחה ברשת ב Azure Security Center כדי לנהל את הגישה

לקבלת מידע נוסף, בקר בכתובת docs.microsoft.com