توصيات Azure Network Security Zero Trust

يفترض نموذج الثقة الصفرية وجود اختراق ويتحقق من كل طلب كما لو كان منشأ من شبكة غير مسيطر عليها. تلعب خدمات أمان شبكة Azure دورا حيويا في تطبيق مبادئ الثقة الصفرية من خلال فحص وتصفية وتسجيل حركة المرور عبر بيئة السحابة الخاصة بك.

تساعدك التوصيات التالية على تقييم وتقوية وضعك الأمني في شبكة Azure. كل توصية ترتبط بدليل مفصل يصف فحص الأمان، ومستوى مخاطره، وخطوات الإصلاح.

نصيحة

قد تأخذ بعض المؤسسات هذه التوصيات كما هي مكتوبة تماما، بينما قد يختار البعض الآخر إجراء تعديلات بناء على احتياجات أعمالها الخاصة. نوصي بأن يتم تنفيذ جميع الضوابط التالية حيثما كان ذلك مناسبا. تساعد هذه الأنماط والممارسات في توفير أساس لبيئة شبكة Azure آمنة. سيتم إضافة المزيد من ضوابط هذا المستند مع مرور الوقت.

التقييم الآلي

التحقق يدويا من هذه الإرشادات مع إعدادات بيئتك قد يستغرق وقتا طويلا وعرضة للأخطاء. يحول تقييم الثقة الصفرية هذه العملية من خلال الأتمتة لاختبار هذه العناصر الأمنية والمزيد. تعرف على المزيد في ما هو تقييم الثقة الصفرية؟

حماية Azure DDoS

تحمي Azure DDoS Protection مواردك العامة من هجمات حجب الخدمة الموزعة. تؤكد التوصيات التالية أن حماية DDoS مفعلة وتمت مراقبتها بشكل صحيح.

لمزيد من المعلومات، راجع توصيات Zero Trust للحماية من Azure DDoS.

التوصية مستوى الخطر تأثير المستخدم تكلفة التنفيذ
يتم تفعيل حماية DDoS لجميع عناوين IP العامة في VNets مرتفع منخفض منخفض
يتم تفعيل المقاييس لعناوين IP العامة المحمية ب DDoS المتوسطه منخفض منخفض
تم تفعيل تسجيل التشخيص لعناوين IP العامة المحمية ب DDoS المتوسطه منخفض منخفض

Azure Firewall

يوفر جدار الحماية من Azure تطبيق سياسات أمن الشبكات المركزية وتسجيل البيانات عبر شبكاتك الافتراضية. تؤكد التوصيات التالية أن ميزات الحماية الرئيسية نشطة.

لمزيد من المعلومات، راجع توصيات Zero Trust لجدار حماية Azure.

التوصية مستوى الخطر تأثير المستخدم تكلفة التنفيذ
يتم توجيه حركة المرور الصادرة من أحمال العمل المدمجة في VNet عبر جدار حماية Azure مرتفع منخفض المتوسطه
يتم تفعيل ذكاء التهديدات في وضع الرفض على جدار حماية Azure مرتفع منخفض منخفض
تم تفعيل فحص IDPS في وضع الرفض على جدار حماية Azure مرتفع منخفض منخفض
يتم تفعيل فحص حركة TLS الصادرة على جدار الحماية Azure مرتفع منخفض منخفض
تم تفعيل تسجيل التشخيص في جدار الحماية Azure مرتفع منخفض منخفض

بوابة التطبيقات WAF

يحمي جدار الحماية لتطبيقات الويب Azure على بوابة التطبيقات تطبيقات الويب من الثغرات والثغرات الشائعة. تؤكد التوصيات التالية أن WAF مهيأ ومراقب بشكل صحيح.

لمزيد من المعلومات، راجع توصيات الثقة الصفرية لبوابة التطبيقات WAF.

التوصية مستوى الخطر تأثير المستخدم تكلفة التنفيذ
يتم تفعيل WAF لبوابة التطبيق في وضع الوقاية مرتفع منخفض منخفض
يتم تفعيل فحص جسم الطلب في Application Gateway WAF مرتفع منخفض منخفض
يتم تفعيل مجموعة القواعد الافتراضية في Application Gateway WAF مرتفع منخفض منخفض
مجموعة قواعد حماية البوت مفعلة ومعينة في Application Gateway WAF مرتفع منخفض منخفض
مجموعة قواعد حماية DDoS الخاصة ب HTTP مفعلة في Application Gateway WAF مرتفع منخفض منخفض
يتم تفعيل تحديد المعدل في Application Gateway WAF مرتفع منخفض المتوسطه
يتم تفعيل تحدي جافاسكريبت في Application Gateway WAF المتوسطه منخفض منخفض
يتم تفعيل تسجيل التشخيص في Application Gateway WAF مرتفع منخفض منخفض

Azure Front Door WAF

جدار الحماية لتطبيقات الويب Azure على الباب الأمامي يحمي تطبيقات الويب على حافة الشبكة. تؤكد التوصيات التالية أن WAF مهيأ ومراقب بشكل صحيح.

لمزيد من المعلومات، راجع توصيات Zero Trust ل Azure Front Door WAF.

التوصية مستوى الخطر تأثير المستخدم تكلفة التنفيذ
يتم تفعيل WAF في Azure Front Door في وضع الوقاية مرتفع منخفض منخفض
تم تفعيل فحص جسم الطلب في Azure Front Door WAF مرتفع منخفض منخفض
يتم تعيين مجموعة القواعد الافتراضية في Azure Front Door WAF مرتفع منخفض منخفض
مجموعة قواعد حماية البوت مفعلة ومعينة في Azure Front Door WAF مرتفع منخفض منخفض
تم تفعيل تحديد المعدل في Azure Front Door WAF مرتفع منخفض المتوسطه
تحدي JavaScript مفعل في Azure Front Door WAF المتوسطه منخفض منخفض
تحدي CAPTCHA مفعل في Azure Front Door WAF المتوسطه منخفض منخفض
تم تفعيل تسجيل التشخيص في Azure Front Door WAF مرتفع منخفض منخفض