Azure ochrana před hrozbami

Azure poskytuje komplexní ochranu před hrozbami prostřednictvím služeb, jako jsou Microsoft Defender for Cloud, Microsoft Sentinel, Microsoft Entra ID Protection a Microsoft Defender for Cloud Apps. Tato kolekce služeb zabezpečení a možností nabízí pokročilou detekci, reakci a analýzu hrozeb, která chrání vaše nasazení Azure.

Microsoft Defender for Cloud

Microsoft Defender for Cloud pomáhá chránit vaše hybridní cloudové prostředí. Prováděním průběžných posouzení zabezpečení připojených prostředků poskytuje podrobná doporučení zabezpečení a detekci hrozeb pro zjištěná ohrožení zabezpečení.

Doporučení Defender for Cloud vycházejí z Srovnávacího testu zabezpečení cloudu Microsoft, sady pokynů vytvořené společností Microsoft a specifické pro Azure, která obsahuje osvědčené postupy v oblasti zabezpečení a dodržování předpisů a vychází z běžných rámců dodržování předpisů.

Vylepšené bezpečnostní funkce Defender for Cloud přinášejí pokročilou, inteligentní ochranu vašich Azure, hybridních a multicloudových zdrojů a pracovních zátěží prostřednictvím specializovaných plánů, včetně:

  • Microsoft Defender for Servers – Poskytuje detekci hrozeb a pokročilou obranu pro stroje s Windows a Linuxem.
  • Microsoft Defender for Storage – Detekuje neobvyklé a potenciálně nebezpečné pokusy o přístup k úložným účtům nebo jejich zneužití.
  • Microsoft Defender for SQL – Chrání databáze před zranitelnostmi, anomálními aktivitami a hrozbami SQL injekce.
  • Microsoft Defender for Containers – Zajišťuje kontejnerizovaná prostředí včetně Kubernetes clusterů.
  • Microsoft Defender for App Service – Identifikuje útoky zaměřené na aplikace běžící přes App Service.
  • Microsoft Defender for Key Vault – Detekuje neobvyklé a potenciálně nebezpečné pokusy o přístup k účtům key vault.
  • Microsoft Defender for Resource Manager – Monitoruje provoz správy zdrojů ve vaší organizaci.
  • Microsoft Defender for DNS – Detekuje podezřelé aktivity a anomální DNS dotazy.
  • Microsoft Defender pro AI Služby – Poskytuje ochranu AI zátěží za běhu proti jailbreakům, vystavení datům a podezřelým přístupovým vzorcům.

Analýza zabezpečení a analýza hrozeb

Výzkumníci v oblasti zabezpečení ze společnosti Microsoft neustále vyhledávají nové hrozby. Mají přístup k rozsáhlé sadě telemetrických dat získaných z globální přítomnosti Microsoftu v cloudu a v místním prostředí. Tato široce přístupná a různorodá kolekce datových sad umožňuje Microsoftu objevit nové vzory útoků a trendy v rámci místních spotřebitelských a podnikových produktů a také své online služby.

Defender for Cloud dokáže rychle aktualizovat své algoritmy detekce, protože útočníci vydávají nové a stále sofistikovanější zneužití. Tento přístup vám pomůže držet krok s rychle se měnícím prostředím hrozeb.

Defender for Cloud automaticky shromažďuje informace o zabezpečení z vašich prostředků, sítě a připojených partnerských řešení. Analyzuje tyto informace, korelaci dat z více zdrojů, aby identifikovala hrozby. Výstrahy zabezpečení jsou v Defenderu pro cloud upřednostňovány spolu s doporučeními, jak hrozby napravit.

Defender for Cloud využívá pokročilou analýzu zabezpečení, která přesahuje přístupy založené na podpisech. Objevy v technologiích pro velké objemy dat a strojové učení se používají k vyhodnocení událostí v celém cloudu. Pokročilá analýza dokáže detekovat hrozby, které by nebylo možné identifikovat pomocí ručních přístupů a předpovědět vývoj útoků.

Další informace najdete v tématu Introduction Microsoft Defender for Cloud.

Microsoft Sentinel

Microsoft Sentinel je nativní cloudové řešení pro správu bezpečnostních informací a událostí (SIEM) a pro orchestraci, automatizaci a odpovědi (SOAR). Microsoft Sentinel poskytuje inteligentní analýzy zabezpečení a analýzu hrozeb v celém podniku a nabízí jediné řešení pro detekci útoků, viditelnost hrozeb, proaktivní proaktivní vyhledávání a reakci na hrozby.

Microsoft Sentinel vám pomůže:

  • Sbírejte data v cloudovém měřítku napříč všemi uživateli, zařízeními, aplikacemi a infrastrukturou, jak on-premises, tak v několika cloudech.
  • Detekujte dříve neodhalené hrozby a minimalizujte falešné poplachy pomocí analytiky Microsoft a bezkonkurenční informace o hrozbách.
  • Vyšetřujte hrozby pomocí umělé inteligence a ve velkém pátrejte po podezřelých aktivitách, využívajíc roky zkušeností v kybernetické bezpečnosti v Microsoftu.
  • Reagujte na incidenty rychle díky vestavěné orchestraci a automatizaci běžných úkolů.

Mezi klíčové funkce patří:

  • Pokročilá detekce hrozeb – využívá vestavěné strojové učení, detekci anomálií a analytiku chování uživatelů a entit (UEBA).
  • Integrace zpravodajství o hrozbách – Používá zdroje společnosti Microsoft a třetích stran k identifikaci známých aktérů hrozeb a jejich technik.
  • Vyšetřování a lov – Poskytuje nástroje poháněné umělou inteligencí k odhalení skrytých hrozeb a pronásledování útočníků napříč vaším prostředím.
  • Automatizovaná reakce - Používá postupy, které dokážou reagovat na hrozby během několika sekund.
  • Microsoft Sentinel datové jezero – Poskytuje škálovatelnou, nákladově efektivní dlouhodobou retenci dat a multimodální analytiku.
  • Microsoft Sentinel graf – Poskytuje jednotnou analýzu grafů pro hlubší kontext a uvažování o hrozbách.

Další informace najdete v tématu Co je Microsoft Sentinel?

Ochrana identifikace Microsoft Entra

Microsoft Entra ID Protection je funkce Microsoft Entra ID P2, která poskytuje přehled detekce rizik a potenciálních ohrožení zabezpečení, která můžou ovlivnit identity vaší organizace. Služba Identity Protection používá existující možnosti detekce anomálií Microsoft Entra a zavádí nové typy detekce rizik, které můžou detekovat anomálie v reálném čase.

Ochrana identity využívá adaptivní algoritmy strojového učení a heuristiky k detekci anomálií a rizik, která by mohla naznačovat kompromitaci identity. Ochrana identity využívá tato data k generování hlášení a upozornění, abyste mohli tato zjištění rizik vyšetřovat a přijmout odpovídající nápravná nebo zmírňovací opatření.

Možnosti služby Identity Protection

Služba Identity Protection pomáhá chránit identity vaší organizace prostřednictvím:

Detekce a hodnocení rizik:

  • Detekujte šest typů detekce rizik pomocí strojového učení a heuristických pravidel.
  • Výpočet úrovní rizik uživatelů
  • Poskytněte vlastní doporučení ke zlepšení celkového stavu zabezpečení tím, že zvýrazníte ohrožení zabezpečení.

Možnosti šetření:

  • Odesílat oznámení o detekcích rizik.
  • Vyšetřujte detekce rizik pomocí relevantních a kontextových informací.
  • Poskytuje základní pracovní postupy pro sledování šetření.
  • Poskytněte snadný přístup k akcím nápravy, jako je resetování hesla.

Zásady podmíněného přístupu na základě rizik:

  • Zmírněte riziková přihlášení blokováním přihlášení nebo požadavkem na výzvy s vícefaktorovou autentizací.
  • Zablokujte nebo zabezpečte rizikové uživatelské účty.
  • Vyžadujte registraci uživatelů pro vícefaktorovou autentizaci.

Další informace najdete v tématu Co je Microsoft Entra ID Protection?

Microsoft Entra Privileged Identity Management

S Microsoft Entra Privileged Identity Management (PIM) můžete spravovat, řídit a monitorovat přístup v rámci organizace. Tato funkce zahrnuje přístup k prostředkům v Microsoft Entra ID a dalších online služby Microsoftu, jako jsou Microsoft 365 nebo Microsoft Intune.

PIM vám pomůže:

  • Dostávejte upozornění a reporty o Microsoft Entra administrátorech a správním přístupu just-in-time (JIT) k Microsoft online služby.
  • Získejte přehledy o historii přístupu administrátorů a změnách v přiřazení administrátorských rolí.
  • Získejte upozornění na přístup k privilegované roli.

Další informace najdete v tématu Co je Microsoft Entra Privileged Identity Management?

Microsoft Defender pro cloudové aplikace

Microsoft Defender for Cloud Apps je komplexní řešení, které vaší organizaci pomůže plně využít příslib cloudových aplikací a současně udržovat kontrolu díky lepšímu přehledu o aktivitách a zvýšené ochraně důležitých dat.

Díky nástrojům, které usnadňují odhalení stínového IT, vyhodnocování rizik, vynucování zásad, prošetřování aktivit a zastavení hrozeb, může vaše organizace bezpečně přejít na cloudové řešení a zároveň si zachovat kontrolu nad důležitými daty.

Defender for Cloud Apps poskytuje přehled o vašich cloudových aplikacích. Použijte Defender for Cloud Apps k:

  • Zmapujte a identifikujte své cloudové prostředí a cloudové aplikace, které vaše organizace používá, pomocí Cloud Discovery.
  • Sankcionujte a zakazujte aplikace ve vašem cloudu.
  • Používejte snadno nasaditelné konektory aplikací, které využívají API poskytovatelů pro přehled a správu.
  • Zajistěte kontinuální kontrolu nastavením a neustálým dolaďováním politik.
  • Používejte behaviorální analytiku s dynamickou detekcí hrozeb poháněnou Microsoft Threat Intelligence.

Další informace najdete v tématu Co je Microsoft Defender for Cloud Apps?

Microsoft Defender pro úložiště

Microsoft Defender pro storage je vrstva Azure nativních funkcí zabezpečení, která detekuje neobvyklé a potenciálně škodlivé pokusy o přístup k účtům úložiště nebo jejich zneužití. Využívá pokročilé možnosti detekce hrozeb a data Microsoft Threat Intelligence k poskytování kontextových výstrah zabezpečení s postupem pro zmírnění zjištěných hrozeb a zabránění budoucím útokům.

Mezi klíčové funkce patří:

  • Skenování malwaru – Skenování malwaru při nahrání a na vyžádání s možnostmi automatizované nápravy.
  • Detekce hrozeb citlivých dat – Detekuje anomální přístup k úložným účtům obsahujícím citlivá data.
  • Monitorování aktivit – Poskytuje agregované záznamy o aktivitě úložiště pro detekci a vyšetřování hrozeb.

Pro více informací navštivte Úvod do Microsoft Defender pro Storage.

Microsoft Defender pro SQL

Defender for SQL chrání databáze před zranitelnostmi, anomálními aktivitami a hrozbami:

  • Hodnocení zranitelností – Objevuje, sleduje a pomáhá odstraňovat potenciální zranitelnosti v databázi.
  • Pokročilá ochrana proti hrozbám – Detekuje anomální aktivity v databázi, které naznačují potenciální bezpečnostní hrozby, jako je injekce SQL, útoky hrubou silou a zneužívání oprávnění.

Další informace najdete v tématu Microsoft Defender Azure SQL.

Microsoft Antimalware

Microsoft Antimalware pro Azure je řešení s jedním agentem pro aplikace a prostředí tenanta navržené tak, aby běžely na pozadí bez zásahu člověka. Ochranu můžete nasadit na základě potřeb úloh aplikace, a to buď se základní zabezpečením, nebo pokročilou vlastní konfigurací.

Microsoft Antimalware pro Azure poskytuje:

  • Ochrana v reálném čase – Monitoruje aktivitu za účelem detekce a blokování malwaru.
  • Plánované skenování – Provádí cílené skenování k detekci malwaru.
  • Odstranění malwaru – Automaticky reaguje na detekovaný malware.
  • Aktualizace podpisů – Automaticky instaluje nejnovější ochranné podpisy.
  • Aktivní ochrana – Hlásí telemetrická metadata o detekovaných hrozbách do Microsoft Azure.

Další informace najdete v tématu Microsoft Antimalware pro Azure Cloud Services a Virtual Machines.

Azure Firewall

Azure Firewall je cloudová nativní a inteligentní služba zabezpečení brány firewall sítě, která poskytuje ochranu před hrozbami pro cloudové úlohy spuštěné v Azure. Azure Firewall kontroluje východo-západní a severojižní provoz pomocí vestavěné inteligence o hrozbách, která dokáže upozorňovat a zamítat provoz na známé škodlivé IP adresy a domény.

Azure Firewall je k dispozici ve třech SKU:

  • Azure Firewall Basic – Zjednodušená bezpečnost pro malé a střední podniky.
  • Azure Firewall Standard – Poskytuje filtrování a zpravodajství o hrozbách L3-L7 z Microsoft kybernetické bezpečnosti.
  • Azure Firewall Premium – Pokročilé možnosti včetně IDPS založených na podpisech, inspekce TLS a filtrování URL.

Další informace najdete v tématu Co je Azure Firewall? a přehled zabezpečení sítě Azure.

Web Application Firewall

Web Application Firewall (WAF) poskytuje centralizovanou ochranu webových aplikací před běžným zneužitím a ohrožením zabezpečení. WAF je k dispozici prostřednictvím:

  • Azure Application Gateway - Poskytuje regionální ochranu WAF.
  • Azure Front Door – Poskytuje globální ochranu proti WAF s ochranou proti síťovým DDoS útokům.

WAF chrání před běžnými webovými ohroženími zabezpečení, jako jsou:

  • Injektáž SQL
  • Skriptování mezi weby
  • Další zranitelnosti v Top 10 OWASP
  • Útoky robota
  • Porušení protokolu HTTP a anomálie

Další informace najdete v tématu Co je Azure Web Application Firewall?

Další kroky