Γραφείο

Ενεργοποίηση ομάδων ασφαλείας δικτύου στο Azure Security Center

Introduction to Amazon Web Services by Leo Zhadanovsky

Introduction to Amazon Web Services by Leo Zhadanovsky

Πίνακας περιεχομένων:

Anonim

Οποιαδήποτε πολιτική ασφαλείας παίζει καθοριστικό ρόλο στον ορισμό του συνόλου των ελέγχων εντός της καθορισμένης συνδρομής. Το ίδιο ισχύει και για το Κέντρο ασφάλειας Microsoft Azure . Σας επιτρέπει να ορίσετε πολιτικές για τις συνδρομές Azure λαμβάνοντας υπόψη τις ανάγκες ασφαλείας της εταιρείας σας και τον τύπο των εφαρμογών.

Από προεπιλογή, το Azure Security Center συνιστά στους χρήστες του να επιτρέπουν σε μια ομάδα ασφάλειας δικτύων (NSG) να βιώσουν βελτιωμένη Azure Networking. Εάν δεν είναι ενεργοποιημένη, ενδέχεται να αντιμετωπίσετε προβλήματα στον έλεγχο της πρόσβασης στο εσωτερικό του δικτύου Azure. Οι ομάδες ασφάλειας δικτύου, επίσης γνωστές ως NSGs, περιέχουν μια λίστα κανόνων κανόνων ελέγχου πρόσβασης (ACL) που επιτρέπουν ή αποκλείουν την κυκλοφορία δικτύου στις παρουσίες σας VM σε ένα εικονικό δίκτυο.

Κέντρο ασφάλειας Microsoft Azure

Βρέθηκε ότι Οι NSG συνδέονται είτε με υποδίκτυα είτε με μεμονωμένες ενότητες VM εντός αυτού του υποδίκτυου. Όταν ένας NSG συσχετίζεται με ένα υποδίκτυο, οι κανόνες ACL ισχύουν για όλες τις παρουσίες VM σε αυτό το υποδίκτυο. Η κυκλοφορία σε ένα μεμονωμένο VM μπορεί να περιοριστεί συνδέοντας ένα NSG απευθείας σε αυτό το VM.

Επομένως, εάν ένας χρήστης υπηρεσιών Azure δεν έχει ενεργοποιημένη την NSG, το Azure Security Center θα του συστήσει 2 πράγματα

  1. Ενεργοποίηση ομάδων ασφαλείας δικτύου on subnets
  2. Ενεργοποίηση ομάδων ασφαλείας δικτύου σε εικονικές μηχανές

Ένας χρήστης μπορεί να χρησιμοποιήσει τη διακριτική του ευχέρεια για να αποφασίσει σε ποιο επίπεδο, υποδίκτυο ή VM θα πρέπει να χρησιμοποιήσει και να εφαρμόσει NSGs. Για να ενεργοποιήσετε τις ομάδες ασφάλειας δικτύου στο Azure Security Center, ακολουθήστε τα παρακάτω βήματα:

Αποκτήστε πρόσβαση στον πίνακα συμβουλών του Azure Security Center και κάτω από το blade Recommendations, επιλέξτε `Ενεργοποίηση ομάδων ασφαλείας δικτύου` σε υποδίκτυα ή σε εικονικές μηχανές. Αυτή η ενέργεια ανοίγει τη λεπίδα "Ρύθμιση παραλείψεων ομάδων ασφαλείας δικτύου" για υποδίκτυα ή για εικονικές μηχανές, ανάλογα με τη σύσταση που επιλέξατε.

Στη συνέχεια, απλά επιλέξτε ένα υποδίκτυο ή ένα εικονικό μηχάνημα για να ρυθμίσετε το NSG., όταν εμφανίζεται στην οθόνη σας η επιλογή `Επιλογή ομάδας ασφάλειας δικτύου`, επιλέξτε ένα υπάρχον NSG ή επιλέξτε `Δημιουργία νέου` για να δημιουργήσετε ένα NSG.

Με αυτόν τον τρόπο μπορείτε να ενεργοποιήσετε και να διαμορφώσετε ομάδες ασφαλείας δικτύου στο Azure Security Center για να διαχειριστείτε την πρόσβαση στο δίκτυο Azure.

Για μια πλήρη επίσκεψη στο docs.microsoft.com