Azure'i turvakeskuse võrguturbegruppide lubamine

Sisukord:

Azure'i turvakeskuse võrguturbegruppide lubamine
Azure'i turvakeskuse võrguturbegruppide lubamine

Video: Azure'i turvakeskuse võrguturbegruppide lubamine

Video: Azure'i turvakeskuse võrguturbegruppide lubamine
Video: Windows Registry As Fast As Possible - YouTube 2024, Mai
Anonim

Iga turbepoliitika mängib olulist rolli kindlaksmääratud tellimusel kontrollide komplekti määratlemisel. Sama kehtib ka Microsoft Azure'i turvakeskus. See võimaldab teil määratleda oma Azure'i tellimuste poliitikad, võttes arvesse teie ettevõtte turvanõudeid ja rakenduste liiki.

Azure'i turvakeskus soovitab oma kasutajatel vaikimisi võrgu turvalisuse rühma (NSG) lubada täiustatud Azure võrguühenduse loomist. Kui see pole lubatud, võib Azure'i võrgu sees olla probleeme juurdepääsu kontrollimisel. Võrguturbegrupid, mida tuntakse ka kui NSG-sid, sisaldavad juurdepääsu kontroll-nimekirja (ACL) eeskirju, mis lubavad või keelavad võrguliikluse VM-i juhtumite korral virtuaalses võrgus.

Microsoft Azure'i turvakeskus

On leitud, et NSG-d on selle alamvõrgu kaudu ühendatud kas subnüüsidega või üksikute VM-i juhtudega. Kui NSG on seotud alamvõrguga, kehtivad ACL-eeskirjad kõigile selle alamvõrgu VM-i eksemplaridele. Liikumist üksikutele VM-dele saab piirata, ühendades NSG otse selle VM-iga.

Seega, kui Azure teenuse kasutajal pole NSG-sid lubatud, soovitab Azure Security Center talle 2 asju.

  1. Luba võrguturbe rühmad alamvõrkudes
  2. Luba võrguturbegrupid virtuaalarvutitel

Kasutaja saab oma kaalutlusõigust otsustada, millist taset, alamvõrku või VM-d ta peaks NSG-sid kasutama ja rakendama. Azure'i turvakeskuse võrguturbe gruppide lubamiseks järgige allpool kirjeldatud juhiseid.

Juurdepääs Azure'i turvakeskuse soovituste tabelile ja soovituste tera all, valige alamvõrkudes või virtuaalarvutitel "Enable võrguturvalisusrühmad".

See toiming avab sõlmede või virtuaalsete masinate jaoks sõltuvalt valitud soovitusest tera "Vastamata turvavõrgu konfigureerimine".
See toiming avab sõlmede või virtuaalsete masinate jaoks sõltuvalt valitud soovitusest tera "Vastamata turvavõrgu konfigureerimine".
Seejärel valige lihtsalt NSG-i seadistamiseks alamvõrk või virtuaalne masin.
Seejärel valige lihtsalt NSG-i seadistamiseks alamvõrk või virtuaalne masin.

Nüüd, kui ekraanil kuvatakse valik "Vali võrgu turvalisuse grupp", vali olemasolev NSG või vali NSG loomiseks "Loo uus".

Nii saate lubada ja konfigureerida võrgu turvalisuse gruppe Azure'i turvakeskuses, et hallata juurdepääsu Azure võrgule.
Nii saate lubada ja konfigureerida võrgu turvalisuse gruppe Azure'i turvakeskuses, et hallata juurdepääsu Azure võrgule.

Täielikuks lugemiseks külastage saiti docs.microsoft.com.

Soovitan: