Azure Policy předdefinované definice pro síťové služby Azure

Tato stránka je indexem Azure Policy předdefinovaných definic zásad pro síťové služby Azure. Další integrované Azure Policy pro jiné služby najdete v tématu Azure Policy předdefinovaných definic.

Název každé předdefinované definice zásad odkazuje na definici zásady na portálu Azure. Pomocí odkazu ve sloupci Version zobrazte zdroj v úložišti Azure Policy GitHub.

síťové služby Azure

Name
(portál Azure)
Description Effect(s) Version
(GitHub)
[Preview]: Veškerý internetový provoz by se měl směrovat přes nasazený Azure Firewall Azure Security Center zjistili, že některé z vašich podsítí nejsou chráněné bránou firewall nové generace. Ochrana podsítí před potenciálními hrozbami omezením přístupu k nim pomocí Azure Firewall nebo podporované brány firewall nové generace AuditIfNotExists, deaktivováno 3.0.0-preview
[Preview]: Application Gateway by měly být odolné vůči zónám. Služby Application Gateway je možné nakonfigurovat tak, aby byly buď zarovnané do zóny, zónově redundantní, nebo ani jedno. Application Gatewaysmthat mají další položku v poli zón se považují za zarovnané zóny. Naproti tomu aplikace Gatmways sn3 nebo více položek v poli zón jsou rozpoznány jako zónově redundantní. Tato zásada pomáhá identifikovat a vynutit tyto konfigurace odolnosti. Audit, Odepřít, Zakázáno 1.0.0-preview
[Preview]: Nakonfigurujte trezory služby Azure Recovery Services tak, aby používaly privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do trezorů služby Recovery Services. Další informace najdete tady: https://aka.ms/privatednszone. "DeployIfNotExists", zakázáno 1.0.0-preview
[Preview]: Brány firewall by měly být odolné proti zónám. Brány firewall je možné nakonfigurovat tak, aby byly buď zarovnané do zóny, zónově redundantní, nebo ani jedna. Brány firewall, které mají v poli zón přesně jednu položku, se považují za zarovnané do zóny. Naproti tomu brány firewall se 3 nebo více položkami v poli zón rozpoznávají jako zónově redundantní. Tato zásada pomáhá identifikovat a vynutit tyto konfigurace odolnosti. Audit, Odepřít, Zakázáno 1.0.0-preview
[Preview]: Nástroje pro vyrovnávání zatížení by měly být odolné vůči zóně. Nástroje pro vyrovnávání zatížení s jinou skladovou jednotkou než Basic dědí odolnost veřejných IP adres ve svém front-endu. V kombinaci se zásadou "Veřejné IP adresy by měly být odolné vůči zóně", tento přístup zajistí potřebnou redundanci, aby vydržela výpadek zóny. Audit, Odepřít, Zakázáno 1.0.0-preview
[Preview]: Brána NAT by měla být zarovnaná do zóny. Bránu NAT je možné nakonfigurovat tak, aby byla zarovnaná do zóny nebo ne. Brána NAT, která má v poli zón přesně jednu položku, se považuje za zarovnanou zónu. Tato zásada zajišťuje, že je služba NAT Gateway nakonfigurovaná tak, aby fungovala v rámci jedné zóny dostupnosti. Audit, Odepřít, Zakázáno 1.0.0-preview
[Preview]: Veřejné IP adresy by měly být odolné vůči zóně. Veřejné IP adresy je možné nakonfigurovat tak, aby byly buď zarovnané do zóny, zónově redundantní, nebo ani jedna. Veřejné IP adresy, které jsou regionální, s přesně jednou položkou v poli zón jsou považovány za zarovnané. Naproti tomu veřejné IP adresy, které jsou regionální, s 3 nebo více položkami v poli zón jsou rozpoznány jako zónově redundantní. Tato zásada pomáhá identifikovat a vynutit tyto konfigurace odolnosti. Audit, Odepřít, Zakázáno 1.1.0-preview
[Preview]: Předpony veřejných IP adres by měly být odolné vůči zóně. Předpony veřejných IP adres je možné nakonfigurovat tak, aby byly buď zarovnané do zóny, zónově redundantní nebo ani jedno. Předpony veřejných IP adres, které mají v poli zón přesně jednu položku, se považují za zarovnané do zóny. Naproti tomu předpony veřejných IP adres se 3 nebo více položkami v poli zón rozpoznávají jako zónově redundantní. Tato zásada pomáhá identifikovat a vynutit tyto konfigurace odolnosti. Audit, Odepřít, Zakázáno 1.0.0-preview
[Preview]: Brány virtuální sítě by měly být zónově redundantní. Brány virtuální sítě je možné nakonfigurovat tak, aby byly zónově redundantní nebo ne. Brány virtuální sítě, jejichž název skladové položky nebo vrstva nekončí sadou AZ, nejsou zónově redundantní. Tato zásada identifikuje brány virtuální sítě, které nemají redundanci potřebnou k tomu, aby vydržely výpadek zóny. Audit, Odepřít, Zakázáno 1.0.0-preview
A musí být použita vlastní zásada IPsec/IKE pro všechna připojení brány virtuální sítě Azure Tato zásada zajišťuje, aby všechna připojení brány virtuální sítě Azure používala vlastní zásady protokolu Ipsec (Internet Protocol Security)/Internet Key Exchange(IKE). Podporované algoritmy a klíčové síly – https://aka.ms/AA62kb0 Audit, deaktivováno 1.0.0
Všechny prostředky protokolu toku by měly být ve stavu povoleného. Auditujte prostředky protokolu toku a ověřte, jestli je povolený stav protokolu toku. Povolení protokolů toků umožňuje protokolovat informace o toku provozu PROTOKOLU IP. Dá se použít k optimalizaci toků sítě, monitorování propustnosti, ověřování dodržování předpisů, zjišťování neoprávněných vniknutí a další. Audit, deaktivováno 1.0.1
Konfigurace protokolů toku auditu pro každou virtuální síť Auditujte virtuální síť a ověřte, jestli jsou nakonfigurované protokoly toku. Povolení protokolů toku umožňuje protokolovat informace o provozu PROTOKOLU IP procházejících přes virtuální síť. Dá se použít k optimalizaci toků sítě, monitorování propustnosti, ověřování dodržování předpisů, zjišťování neoprávněných vniknutí a další. Audit, deaktivováno 1.0.1
Azure Application Gateway by se měly nasadit s Azure WAF Vyžaduje, aby se Azure Application Gateway prostředky nasazovaly s Azure WAF. Audit, Odepřít, Zakázáno 1.0.0
Azure Application Gateway by měly mít povolené protokoly prostředků Povolte protokoly prostředků pro Azure Application Gateway (plus WAF) a streamujte je do pracovního prostoru Log Analytics. Získejte podrobný přehled o příchozím webovém provozu a akcích provedených ke zmírnění útoků. AuditIfNotExists, deaktivováno 1.0.0
Azure ochrana před útoky DDoS by měla být povolená Ochrana před útoky DDoS by měla být povolená pro všechny virtuální sítě s podsítí, která je součástí aplikační brány s veřejnou IP adresou. AuditIfNotExists, deaktivováno 3.0.1
Azure Firewall klasická pravidla by se měla migrovat na zásady brány firewall Migrujte z Azure Firewall klasických pravidel na zásady brány firewall a využijte nástroje centrální správy, jako je Azure Firewall Manager. Audit, Odepřít, Zakázáno 1.0.0
Azure Firewall Policy Analytics by měla být povolená Povolení služby Policy Analytics poskytuje lepší přehled o provozu procházejícího přes Azure Firewall a umožňuje optimalizaci konfigurace brány firewall, aniž by to mělo vliv na výkon aplikace. Audit, deaktivováno 1.0.0
zásady Azure Firewall by měly povolit analýzu hrozeb Pro bránu firewall můžete povolit filtrování na základě analýzy hrozeb, které umožňuje upozorňovat na provoz ze známých škodlivých IP adres a domén nebo z nich a zamítat ho. IP adresy a domény pocházejí z informačního kanálu Microsoft Threat Intelligence. Audit, Odepřít, Zakázáno 1.0.0
zásady Azure Firewall by měly mít povolené proxy server DNS Povolením proxy serveru DNS se Azure Firewall přidružené k této zásadě nastaví tak, aby naslouchal na portu 53 a předával požadavky DNS na zadaný server DNS. Audit, deaktivováno 1.0.0
Azure Firewall byste měli nasadit tak, aby přesahovaly více Zóny dostupnosti Pokud chcete zvýšit dostupnost, doporučujeme nasadit Azure Firewall pro více Zóny dostupnosti. Tím zajistíte, že vaše Azure Firewall zůstanou dostupné v případě selhání zóny. Audit, Odepřít, Zakázáno 1.0.0
Azure Firewall Standard – Klasická pravidla by měla povolit analýzu hrozeb Pro bránu firewall můžete povolit filtrování na základě analýzy hrozeb, které umožňuje upozorňovat na provoz ze známých škodlivých IP adres a domén nebo z nich a zamítat ho. IP adresy a domény pocházejí z informačního kanálu Microsoft Threat Intelligence. Audit, Odepřít, Zakázáno 1.0.0
Azure Firewall Standard by se měl upgradovat na Úroveň Premium pro ochranu nové generace Pokud hledáte ochranu nové generace, jako je kontrola IDPS a TLS, měli byste zvážit upgrade Azure Firewall na skladovou položku Premium. Audit, Odepřít, Zakázáno 1.0.0
Azure Front Door by měly mít povolené protokoly prostředků Povolte protokoly prostředků pro Azure Front Door (plus WAF) a streamujte je do pracovního prostoru Log Analytics. Získejte podrobný přehled o příchozím webovém provozu a akcích provedených ke zmírnění útoků. AuditIfNotExists, deaktivováno 1.0.0
Azure brány VPN by neměly používat skladovou položku Basic Tato zásada zajišťuje, že brány VPN nepoužívají skladovou položku Basic. Audit, deaktivováno 1.0.0
Azure Web Application Firewall u Azure Application Gateway by měla být povolena kontrola subjektu žádostí Ujistěte se, že brány firewall webových aplikací přidružené ke službě Aplikace Azure Gateway mají povolenou kontrolu těla požadavku. To umožňuje WAF kontrolovat vlastnosti v těle HTTP, které nemusí být vyhodnoceny v hlavičkách HTTP, souborech cookie nebo identifikátoru URI. Audit, Odepřít, Zakázáno 1.0.0
Azure Web Application Firewall Azure Front Door by měla mít povolenou kontrolu subjektu žádostí Ujistěte se, že brány firewall webových aplikací přidružené ke službě Azure Front Door mají povolenou kontrolu těla požadavku. To umožňuje WAF kontrolovat vlastnosti v těle HTTP, které nemusí být vyhodnoceny v hlavičkách HTTP, souborech cookie nebo identifikátoru URI. Audit, Odepřít, Zakázáno 1.0.0
Azure Web Application Firewall by měly být povolené pro vstupní body Azure Front Door Nasaďte Azure Web Application Firewall (WAF) před veřejně přístupné webové aplikace pro další kontrolu příchozího provozu. Web Application Firewall (WAF) poskytuje centralizovanou ochranu webových aplikací před běžným zneužitím a ohrožením zabezpečení, jako jsou injektáže SQL, skriptování mezi weby, místní a vzdálené spouštění souborů. Přístup k webovým aplikacím můžete omezit také podle zemí, rozsahů IP adres a dalších parametrů HTTP prostřednictvím vlastních pravidel. Audit, Odepřít, Zakázáno 1.0.2
Bot Protection by měla být povolená pro Azure Application Gateway WAF Tato zásada zajišťuje, že je ochrana robota povolená ve všech zásadách Azure Application Gateway Web Application Firewall (WAF). Audit, Odepřít, Zakázáno 1.0.0
Bot Protection by měla být povolená pro Azure Front Door WAF Tato zásada zajišťuje, že je ochrana robotů povolená ve všech zásadách Azure Front Door Web Application Firewall (WAF). Audit, Odepřít, Zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny objektů blob Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS privátního koncového bodu groupID objektu blob. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny blob_secondary Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS pro privátní koncový bod blob_secondary groupID. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny dfs Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS privátního koncového bodu groupID dfs. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny dfs_secondary Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS privátního koncového bodu dfs_secondary groupID. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny souborů Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS privátního koncového bodu groupID souboru. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny front Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS privátního koncového bodu groupID fronty. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny queue_secondary Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS pro privátní koncový bod queue_secondary groupID. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny tabulek Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS pro privátní koncový bod groupID tabulky. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny table_secondary Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS pro privátní koncový bod table_secondary groupID. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID webové skupiny Nakonfigurujte privátní skupinu zón DNS pro přepsání překladu DNS pro privátní koncový bod ID webové skupiny. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace privátního ID zóny DNS pro ID skupiny web_secondary Nakonfigurujte privátní skupinu zón DNS tak, aby přepsala překlad DNS pro privátní koncový bod web_secondary groupID. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace aplikací App Service pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS propojuje virtuální síť se službou App Service. Další informace najdete tady: https://docs.microsoft.com/azure/app-service/networking/private-endpoint#dns. "DeployIfNotExists", zakázáno 1.1.0
Nakonfigurujte aplikace App Service tak, aby používaly soukromé DNS zóny. Tato zásada se vztahuje výhradně na produkty a služby Mission Platform; použití mimo tyto obory se nepodporuje. K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS propojuje virtuální síť se službou App Service. Další informace najdete tady: https://docs.microsoft.com/azure/app-service/networking/private-endpoint#dns. "DeployIfNotExists", zakázáno 1.0.0
Konfigurování služeb Azure AI Vyhledávač tak, aby používaly privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do vaší služby Azure AI Vyhledávač. Další informace najdete tady: https://aka.ms/azure-cognitive-search/inbound-private-endpoints. "DeployIfNotExists", zakázáno 1.0.1
Konfigurování oborů Azure Arc Private Link pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť a překládá se na rozsahy Azure Arc Private Link. Další informace najdete tady: https://aka.ms/arc/privatelink. "DeployIfNotExists", zakázáno 1.2.0
Konfigurujte účty Azure Automation s privátními zónami DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Potřebujete správně nakonfigurovanou privátní zónu DNS pro připojení k účtu Azure Automation přes Azure Private Link. Další informace najdete tady: https://aka.ms/privatednszone. "DeployIfNotExists", zakázáno 1.0.0
Konfigurovat Azure Cache for Redis Enterprise pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zónu DNS můžete propojit s vaší virtuální sítí a přeložit ji na Azure Cache for Redis Enterprise. Další informace najdete tady: https://aka.ms/privatednszone. "DeployIfNotExists", zakázáno 1.0.0
Konfigurovat Azure Cache for Redis pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zónu DNS je možné propojit s vaší virtuální sítí a přeložit ji na Azure Cache for Redis. Další informace najdete tady: https://aka.ms/privatednszone. "DeployIfNotExists", zakázáno 1.0.0
Konfigurovat pracovní prostor Azure Databricks tak, aby používal privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do Azure Databricks pracovních prostorů. Další informace najdete tady: https://aka.ms/adbpe. "DeployIfNotExists", zakázáno 1.0.1
Konfigurování Azure služby Device Update pro účty IoT Hub pro použití privátních zón DNS Azure Privátní DNS poskytuje spolehlivou zabezpečenou službu DNS pro správu a překlad názvů domén ve virtuální síti bez nutnosti přidat vlastní řešení DNS. Privátní zóny DNS můžete použít k přepsání překladu DNS pomocí vlastních názvů domén pro privátní koncový bod. Tato zásada nasadí privátní zónu DNS pro službu Device Updatefor IoT Hub privátních koncových bodů. "DeployIfNotExists", zakázáno 1.0.0
Konfigurování Synchronizace souborů Azure pro použití privátních zón DNS Pokud chcete získat přístup k privátním koncovým bodům pro rozhraní prostředků služby synchronizace úložiště z registrovaného serveru, musíte nakonfigurovat DNS tak, aby přeložil správné názvy na privátní IP adresy privátního koncového bodu. Tato zásada vytvoří požadované záznamy Azure Privátní DNS Zóna a A pro rozhraní privátních koncových bodů služby synchronizace úložiště. "DeployIfNotExists", zakázáno 1.1.0
Konfigurovat clustery Azure HDInsight tak, aby používaly privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do Azure HDInsight clusterů. Další informace najdete tady: https://aka.ms/hdi.pl. "DeployIfNotExists", zakázáno 1.0.0
Konfigurování Azure trezorů klíčů pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do trezoru klíčů. Další informace najdete tady: https://aka.ms/akvprivatelink. "DeployIfNotExists", zakázáno 1.0.1
Konfigurovat pracovní prostor Azure Machine Learning tak, aby používal privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do Azure Machine Learning pracovních prostorů. Další informace najdete tady: https://docs.microsoft.com/azure/machine-learning/how-to-network-security-overview. "DeployIfNotExists", zakázáno 1.1.0
Konfigurovat pracovní prostory Azure Managed Grafana tak, aby používaly privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do Azure Managed Grafana pracovních prostorů. "DeployIfNotExists", zakázáno 1.0.0
Konfigurovat prostředky Azure Migrate tak, aby používaly privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do vašeho projektu Azure Migrate. Další informace najdete tady: https://aka.ms/privatednszone. "DeployIfNotExists", zakázáno 1.0.0
Konfigurování oboru Azure Monitor Private Link pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do Azure Monitor oboru privátního propojení. Další informace najdete tady: https://docs.microsoft.com/azure/azure-monitor/logs/private-link-security#connect-to-a-private-endpoint. "DeployIfNotExists", zakázáno 1.0.0
Konfigurovat pracovní prostory Azure Synapse tak, aby používaly privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do Azure Synapse pracovního prostoru. Další informace najdete tady: https://docs.microsoft.com/azure/synapse-analytics/security/how-to-connect-to-workspace-from-restricted-network#appendix-dns-registration-for-private-endpoint. "DeployIfNotExists", zakázáno 2.0.0
Konfigurování prostředků fondu hostitelů Azure Virtual Desktop pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť za účelem překladu na Azure Virtual Desktop prostředky. Další informace najdete tady: https://aka.ms/privatednszone. "DeployIfNotExists", zakázáno 1.0.0
Konfigurovat prostředky pracovního prostoru Azure Virtual Desktop tak, aby používaly privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť za účelem překladu na Azure Virtual Desktop prostředky. Další informace najdete tady: https://aka.ms/privatednszone. "DeployIfNotExists", zakázáno 1.0.0
Konfigurovat službu Azure Web PubSub tak, aby používala privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do služby Azure Web PubSub. Další informace najdete tady: https://aka.ms/awps/privatelink. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace prostředků BotService pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť za účelem překladu na prostředky související s BotService. Další informace najdete tady: https://aka.ms/privatednszone. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace účtů služeb Cognitive Services pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť a překládá se na účty služeb Cognitive Services. Další informace najdete tady: https://go.microsoft.com/fwlink/?linkid=2110097. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace registrů kontejnerů pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do služby Container Registry. Další informace najdete v: https://aka.ms/privatednszone a https://aka.ms/acr/private-link. "DeployIfNotExists", zakázáno 1.0.1
Konfigurace účtů CosmosDB pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť za účelem překladu na účet CosmosDB. Další informace najdete tady: https://aka.ms/privatednszone. "DeployIfNotExists", zakázáno 2.0.0
Konfigurování nastavení diagnostiky pro skupiny zabezpečení sítě Azure pro Log Analytics pracovní prostor Nasaďte nastavení diagnostiky pro Azure skupiny zabezpečení sítě pro streamování protokolů prostředků do pracovního prostoru Log Analytics. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace prostředků přístupu k diskům pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad na spravovaný disk. Další informace najdete tady: https://aka.ms/disksprivatelinksdoc. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace oborů názvů centra událostí pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do oborů názvů centra událostí. Další informace najdete tady: https://docs.microsoft.com/azure/event-hubs/private-link-service. "DeployIfNotExists", zakázáno 1.0.0
Konfigurujte sdílenou složku s Microsoft. Sdílené složky pro použití privátních zón DNS Přístup k privátním koncovým bodům pro Microsoft Prostředky FileShares, musíte nakonfigurovat DNS tak, aby přeložil správné názvy na privátní IP adresy vašeho privátního koncového bodu. Tato zásada vytvoří požadované záznamy Azure Privátní DNS Zone a A pro rozhraní vašeho Microsoft. Privátní koncové body fileShares "DeployIfNotExists", zakázáno 1.0.0
Konfigurovat instance zřizování IoT Hub zařízení tak, aby používaly privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť a přeloží ji na instanci služby IoT Hub device provisioning. Další informace najdete tady: https://aka.ms/iotdpsvnet. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace skupin zabezpečení sítě pro povolení analýzy provozu Analýzu provozu je možné povolit pro všechny skupiny zabezpečení sítě hostované v konkrétní oblasti s nastavením poskytovaným během vytváření zásad. Pokud už je povolená analýza provozu, zásady nepřepíšou jeho nastavení. Protokoly toku jsou také povolené pro skupiny zabezpečení sítě, které je nemají. Analýza provozu je cloudové řešení, které poskytuje přehled o aktivitách uživatelů a aplikací v cloudových sítích. "DeployIfNotExists", zakázáno 1.2.0
Konfigurace skupin zabezpečení sítě pro použití konkrétního pracovního prostoru, účtu úložiště a zásad uchovávání toku pro analýzu provozu Pokud už má povolenou analýzu provozu, zásada přepíše stávající nastavení pomocí těch, které jsou k dispozici při vytváření zásad. Analýza provozu je cloudové řešení, které poskytuje přehled o aktivitách uživatelů a aplikací v cloudových sítích. "DeployIfNotExists", zakázáno 1.2.0
Konfigurace privátních zón DNS pro privátní koncové body připojené ke službě App Configuration K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zónu DNS je možné propojit s vaší virtuální sítí za účelem překladu instancí konfigurace aplikací. Další informace najdete tady: https://aka.ms/appconfig/private-endpoint. "DeployIfNotExists", zakázáno 1.0.0
Konfigurujte privátní zóny DNS pro privátní koncové body, které se připojují k Azure Data Factory Privátní DNS záznamy umožňují privátní připojení k privátním koncovým bodům. Připojení privátního koncového bodu umožňují zabezpečenou komunikaci tím, že umožňují privátní připojení k vašemu Azure Data Factory bez nutnosti veřejných IP adres ve zdroji nebo cíli. Další informace o privátních koncových bodech a zónách DNS v Azure Data Factory najdete v tématu https://docs.microsoft.com/azure/data-factory/data-factory-private-link. "DeployIfNotExists", zakázáno 1.0.0
Konfigurujte privátní zóny DNS pro privátní koncové body, které se připojují k Azure Maps Accounts. Privátní DNS záznamy umožňují privátní připojení k privátním koncovým bodům. Připojení privátního koncového bodu umožňují zabezpečenou komunikaci tím, že umožňují privátní připojení k vašemu účtu Azure Maps bez nutnosti veřejných IP adres ve zdroji nebo cíli. "DeployIfNotExists", zakázáno 1.0.0
Konfigurovat Private Link pro službu Azure AD tak, aby používala privátní zóny DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do Azure AD. Další informace najdete tady: https://aka.ms/privateLinkforAzureADDocs. "DeployIfNotExists", zakázáno 1.0.0
Nastavte trezory Recovery Services tak, aby pro zálohování používaly soukromé DNS zóny K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do trezoru služby Recovery Services. Další informace najdete tady: https://aka.ms/AB-PrivateEndpoints. "DeployIfNotExists", zakázáno 1.0.2
Konfigurování Service Bus oborů názvů pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť pro překlad do Service Bus oborů názvů. Další informace najdete tady: https://docs.microsoft.com/azure/service-bus-messaging/private-link-service. "DeployIfNotExists", zakázáno 1.0.0
Konfigurace virtuální sítě pro povolení služby Flow Log a Traffic Analytics Protokoly analýzy provozu a toku je možné povolit pro všechny virtuální sítě hostované v konkrétní oblasti s nastavením poskytnutým během vytváření zásad. Tato zásada nepřepíše aktuální nastavení pro virtuální sítě, které už mají tuto funkci povolenou. Analýza provozu je cloudové řešení, které poskytuje přehled o aktivitách uživatelů a aplikací v cloudových sítích. "DeployIfNotExists", zakázáno 1.1.1
Konfigurace virtuálních sítí pro vynucení pracovního prostoru, účtu úložiště a intervalu uchovávání pro protokoly toku a analýzu provozu Pokud už má virtuální síť povolenou analýzu provozu, tato zásada přepíše stávající nastavení těmi, které jsou k dispozici při vytváření zásad. Analýza provozu je cloudové řešení, které poskytuje přehled o aktivitách uživatelů a aplikací v cloudových sítích. "DeployIfNotExists", zakázáno 1.1.2
Vytvoření regionálního networkwatcheru ve službě NetworkWatcherRG pro toky virtuální sítě Tato zásada vytvoří Network Watcher v zadané oblasti, aby bylo možné povolit flowlogy pro virtuální sítě. "DeployIfNotExists", zakázáno 1.0.0
Deploy – Konfigurace domén Azure Event Grid pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Další informace najdete tady: https://aka.ms/privatednszone. deployIfNotExists, DeployIfNotExists, Zakázáno 1.1.0
Deploy – Konfigurace témat Azure Event Grid pro použití privátních zón DNS K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Další informace najdete tady: https://aka.ms/privatednszone. deployIfNotExists, DeployIfNotExists, Zakázáno 1.1.0
Deploy – Konfigurace Azure IoT Hubs pro použití privátních zón DNS Azure Privátní DNS poskytuje spolehlivou zabezpečenou službu DNS pro správu a překlad názvů domén ve virtuální síti bez nutnosti přidat vlastní řešení DNS. Privátní zóny DNS můžete použít k přepsání překladu DNS pomocí vlastních názvů domén pro privátní koncový bod. Tato zásada nasadí privátní zónu DNS pro IoT Hub privátní koncové body. deployIfNotExists, DeployIfNotExists, zakázáno, zakázáno 1.1.0
Nasazení – Konfigurace IoT Central pro použití privátních zón DNS Azure Privátní DNS poskytuje spolehlivou zabezpečenou službu DNS pro správu a překlad názvů domén ve virtuální síti bez nutnosti přidat vlastní řešení DNS. Privátní zóny DNS můžete použít k přepsání překladu DNS pomocí vlastních názvů domén pro privátní koncový bod. Tato zásada nasadí privátní zónu DNS pro privátní koncové body IoT Central. "DeployIfNotExists", zakázáno 1.0.0
Deploy – Konfigurace privátních zón DNS pro připojení k privátním koncovým bodům Azure SignalR Service K přepsání překladu DNS pro privátní koncový bod použijte privátní zóny DNS. Privátní zóna DNS odkazuje na vaši virtuální síť, aby se přeložil na Azure SignalR Service prostředek. Další informace najdete tady: https://aka.ms/asrs/privatelink. "DeployIfNotExists", zakázáno 1.0.0
Nasazení – Konfigurace privátních zón DNS pro privátní koncové body, které se připojují k účtům Batch Privátní DNS záznamy umožňují privátní připojení k privátním koncovým bodům. Připojení privátního koncového bodu umožňují zabezpečenou komunikaci povolením privátního připojení k účtům Batch bez nutnosti veřejných IP adres ve zdroji nebo cíli. Další informace o privátních koncových bodech a zónách DNS ve službě Batch najdete v tématu https://docs.microsoft.com/azure/batch/private-connectivity. "DeployIfNotExists", zakázáno 1.0.0
Nasazení prostředku protokolu toku s cílovou skupinou zabezpečení sítě Konfiguruje protokol toku pro konkrétní skupinu zabezpečení sítě. Umožní protokolovat informace o provozu PROTOKOLU IP procházejících skupinou zabezpečení sítě. Protokol toku pomáhá identifikovat neznámý nebo nežádoucí provoz, ověřit izolaci sítě a dodržování předpisů podnikovým přístupem, analyzovat toky sítě z ohrožených IP adres a síťových rozhraní. deployIfNotExists 1.1.0
Nasazení prostředku protokolu toku s cílovou virtuální sítí Konfiguruje protokol toku pro konkrétní virtuální síť. Umožní protokolovat informace o provozu PROTOKOLU IP procházejících přes virtuální síť. Protokol toku pomáhá identifikovat neznámý nebo nežádoucí provoz, ověřit izolaci sítě a dodržování předpisů podnikovým přístupem, analyzovat toky sítě z ohrožených IP adres a síťových rozhraní. "DeployIfNotExists", zakázáno 1.1.1
Nasazení nastavení diagnostiky pro skupiny zabezpečení sítě Tato zásada automaticky nasadí nastavení diagnostiky do skupin zabezpečení sítě. Účet úložiště s názvem {storagePrefixParameter}{NSGLocation} se vytvoří automaticky. deployIfNotExists 2.0.1
Nasazení služby Network Watcher při vytváření virtuálních sítí Tato zásada vytvoří prostředek sledovacího modulu sítě v oblastech s virtuálními sítěmi. Potřebujete zajistit existenci skupiny prostředků s názvem networkWatcherRG, která se použije k nasazení instancí network watcheru. DeployIfNotExists 1.0.0
protokoly toku virtuální sítě Deploy s analýzou provozu pro virtuální sítě s regionálním úložištěm a centralizovaným Log Analytics Nasaďte protokoly toku virtuální sítě pomocí Analýzy provozu pro virtuální sítě s regionálním úložištěm a centralizovaným Log Analytics. Před nápravou se ujistěte, že skupina prostředků resourceGroupName, účet úložiště, Log Analytics pracovní prostor, Network Watcher už jsou nasazené. "DeployIfNotExists", zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro aplikační brány (microsoft.network/applicationgateways) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro aplikační brány (microsoft.network/applicationgateways). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro aplikační brány (microsoft.network/applicationgateways) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro aplikační brány (microsoft.network/applicationgateways). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro služby Application Gateway (microsoft.network/applicationgateways) do služby Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro aplikační brány (microsoft.network/applicationgateways). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro bastions (microsoft.network/bastionhosts) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro bastions (microsoft.network/bastionhosts). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.2.0
Enable protokolování podle skupiny kategorií pro bastions (microsoft.network/bastionhosts) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro bastions (microsoft.network/bastionhosts). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro bastions (microsoft.network/bastionhosts) do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro bastions (microsoft.network/bastionhosts). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro okruhy ExpressRoute (microsoft.network/expressroutecircuits) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro okruhy ExpressRoute (microsoft.network/expressroutecircuits). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro okruhy ExpressRoute (microsoft.network/expressroutecircuits) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro okruhy ExpressRoute (microsoft.network/expressroutecircuits). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro okruhy ExpressRoute (microsoft.network/expressroutecircuits) do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro okruhy ExpressRoute (microsoft.network/expressroutecircuits). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro bránu firewall (microsoft.network/azurefirewalls) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro bránu firewall (microsoft.network/azurefirewalls). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro brány firewall (microsoft.network/azurefirewalls) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro brány firewall (microsoft.network/azurefirewalls). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro brány firewall (microsoft.network/azurefirewalls) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro brány firewall (microsoft.network/azurefirewalls). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro brány firewall (microsoft.network/azurefirewalls) do služby Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro brány firewall (microsoft.network/azurefirewalls). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro profily služby Front Door a CDN (microsoft.network/frontdoors) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro službu Front Door a profilů CDN (microsoft.network/frontdoors). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.2.0
Enable protokolování podle skupiny kategorií pro profily služby Front Door a CDN (microsoft.network/frontdoors) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro profily služby Front Door a CDN (microsoft.network/frontdoors). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro profily služby Front Door a CDN (microsoft.network/frontdoors) do služby Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro profily služby Front Door a CDN (microsoft.network/frontdoors). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro nástroje pro vyrovnávání zatížení (microsoft.network/loadbalancers) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro nástroje pro vyrovnávání zatížení (microsoft.network/loadbalancers). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro nástroje pro vyrovnávání zatížení (microsoft.network/loadbalancers) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro nástroje pro vyrovnávání zatížení (microsoft.network/loadbalancers). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro nástroje pro vyrovnávání zatížení (microsoft.network/loadbalancers) do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro nástroje pro vyrovnávání zatížení (microsoft.network/loadbalancers). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/dnsresolverpolicies do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.network/dnsresolverpolicies. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Pokuditelné protokolování podle skupiny kategorií pro microsoft.network/dnsresolverpolicies pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro microsoft.network/dnsresolverpolicies. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/dnsresolverpolicies do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.network/dnsresolverpolicies. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/networkmanagers/ipampools do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.network/networkmanagers/ipampools. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro microsoft.network/networkmanagers/ipampools to Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro microsoft.network/networkmanagers/ipampools. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/networkmanagers/ipampools do služby Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.network/networkmanagers/ipampools. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/networksecurityperimeters do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.network/networksecurityperimeters. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Požeditelné protokolování podle skupiny kategorií pro microsoft.network/networksecurityperimeters to Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro microsoft.network/networksecurityperimeters. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/networksecurityperimeters do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.network/networksecurityperimeters. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/p2svpngateways do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.network/p2svpngateways. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.2.0
Postupné protokolování podle skupiny kategorií pro microsoft.network/p2svpngateways pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro microsoft.network/p2svpngateways. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/p2svpngateways do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.network/p2svpngateways. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/vpngateways do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.network/vpngateways. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro microsoft.network/vpngateways pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro microsoft.network/vpngateways. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.network/vpngateways do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.network/vpngateways. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkanalytics/dataproducts do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.networkanalytics/dataproducts. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro microsoft.networkanalytics/dataproducts to Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro microsoft.networkanalytics/dataproducts. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkanalytics/dataproducts do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.networkanalytics/dataproducts. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkcloud/baremetalmachines do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.networkcloud/baremetalmachines. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro microsoft.networkcloud/baremetalmachines pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro microsoft.networkcloud/baremetalmachines. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkcloud/baremetalmachines do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.networkcloud/baremetalmachines. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkcloud/clustery do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.networkcloud/clusters. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro microsoft.networkcloud/clustery pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro microsoft.networkcloud/clustery. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkcloud/clustery do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.networkcloud/clustery. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkcloud/storage appliance do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.networkcloud/storage appliance. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Položitelné protokolování podle skupiny kategorií pro microsoft.networkcloud/storage appliance to Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro zařízení microsoft.networkcloud/storage. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkcloud/storage appliance to Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.networkcloud/storage appliance. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkfunction/azuretrafficcollectors do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro microsoft.networkfunction/azuretrafficcollectors. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Potřebitelné protokolování podle skupiny kategorií pro microsoft.networkfunction/azuretrafficcollectors to Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro microsoft.networkfunction/azuretrafficcollectors. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro microsoft.networkfunction/azuretrafficcollectors do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro microsoft.networkfunction/azuretrafficcollectors. Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro správce sítě (microsoft.network/networkmanagers) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro správce sítě (microsoft.network/networkmanagers). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro správce sítě (microsoft.network/networkmanagers) do Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro správce sítě (microsoft.network/networkmanagers). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro správce sítě (microsoft.network/networkmanagers) do služby Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro správce sítě (microsoft.network/networkmanagers). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro skupiny zabezpečení sítě (microsoft.network/networksecuritygroups) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro skupiny zabezpečení sítě (microsoft.network/networksecuritygroups). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Počítače protokolování podle skupiny kategorií pro skupiny zabezpečení sítě (microsoft.network/networksecuritygroups) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro skupiny zabezpečení sítě (microsoft.network/networksecuritygroups). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro skupiny zabezpečení sítě (microsoft.network/networksecuritygroups) do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro skupiny zabezpečení sítě (microsoft.network/networksecuritygroups). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro veřejné IP adresy (microsoft.network/publicipaddresses) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro veřejné IP adresy (microsoft.network/publicipaddresses). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.2.0
Postupné protokolování podle skupiny kategorií pro veřejné IP adresy (microsoft.network/publicipaddresses) do Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro veřejné IP adresy (microsoft.network/publicipaddresses). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro veřejné IP adresy (microsoft.network/publicipaddresses) do služby Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro veřejné IP adresy (microsoft.network/publicipaddresses). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro předpony veřejných IP adres (microsoft.network/publicipprefixes) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro předpony veřejných IP adres (microsoft.network/publicippreopravy). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Požáditelné protokolování podle skupiny kategorií pro předpony veřejných IP adres (microsoft.network/publicipprefixes) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro předpony veřejných IP adres (microsoft.network/publicipprefixes). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro předpony veřejných IP adres (microsoft.network/publicipprefixes) do úložiště Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro předpony veřejných IP adres (microsoft.network/publicippreopravy). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro profily Traffic Manageru (microsoft.network/trafficmanagerprofiles) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro profily Traffic Manageru (microsoft.network/trafficmanagerprofiles). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Požeditelné protokolování podle skupiny kategorií pro profily Traffic Manageru (microsoft.network/trafficmanagerprofiles) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro profily Traffic Manageru (microsoft.network/trafficmanagerprofiles). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro profily Traffic Manageru (microsoft.network/trafficmanagerprofiles) do služby Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro profily Traffic Manageru (microsoft.network/trafficmanagerprofiles). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Povolení protokolování podle skupiny kategorií pro brány virtuální sítě (microsoft.network/virtualnetworkgateways) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro brány virtuální sítě (microsoft.network/virtualnetworkgateways). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.2.0
Enable protokolování podle skupiny kategorií pro brány virtuální sítě (microsoft.network/virtualnetworkgateways) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro brány virtuální sítě (microsoft.network/virtualnetworkgateways). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro brány virtuální sítě (microsoft.network/virtualnetworkgateways) do služby Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro brány virtuální sítě (microsoft.network/virtualnetworkgateways). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro virtuální sítě (microsoft.network/virtualnetworks) do centra událostí Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do centra událostí pro virtuální sítě (microsoft.network/virtualnetworks). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Enable protokolování podle skupiny kategorií pro virtuální sítě (microsoft.network/virtualnetworks) pro Log Analytics Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do pracovního prostoru Log Analytics pro virtuální sítě (microsoft.network/virtualnetworks). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.1.0
Povolení protokolování podle skupiny kategorií pro virtuální sítě (microsoft.network/virtualnetworks) do služby Storage Protokoly prostředků by měly být povolené ke sledování aktivit a událostí, které probíhají u vašich prostředků, a poskytují přehled o všech změnách, ke kterým dochází. Tato zásada nasadí nastavení diagnostiky pomocí skupiny kategorií pro směrování protokolů do účtu úložiště pro virtuální sítě (microsoft.network/virtualnetworks). Nasadit pokud neexistuje, Audit pokud neexistuje, Zakázáno 1.0.0
Pravidlo Omezení rychlosti umožňující ochranu před útoky DDoS na Azure Front Door WAF Pravidlo omezení rychlosti Azure Web Application Firewall (WAF) pro Azure Front Door řídí počet požadavků povolených z konkrétní IP adresy klienta do aplikace během doby trvání omezení rychlosti. Audit, Odepřít, Zakázáno 1.0.0
Protokoly toku by měly být nakonfigurované pro každou skupinu zabezpečení sítě. Auditujte skupiny zabezpečení sítě a ověřte, jestli jsou nakonfigurované protokoly toku. Povolení protokolů toku umožňuje protokolovat informace o provozu PROTOKOLU IP procházejících přes skupinu zabezpečení sítě. Dá se použít k optimalizaci toků sítě, monitorování propustnosti, ověřování dodržování předpisů, zjišťování neoprávněných vniknutí a další. Audit, deaktivováno 1.1.0
Podsítě brány by neměly být nakonfigurované se skupinou zabezpečení sítě. Tato zásada odmítne, pokud je podsíť brány nakonfigurovaná se skupinou zabezpečení sítě. Přiřazení skupiny zabezpečení sítě k podsíti brány způsobí, že brána přestane fungovat. deny 1.0.0
Migrace WAF z konfigurace WAF na zásady WAF ve službě Application Gateway Pokud máte konfiguraci WAF místo zásad WAF, možná budete chtít přejít na novou zásadu WAF. V budoucnu budou zásady brány firewall podporovat nastavení zásad WAF, sady spravovaných pravidel, vyloučení a zakázané skupiny pravidel. Audit, Odepřít, Zakázáno 1.0.0
Síťová rozhraní by měla být připojená ke schválené podsíti schválené virtuální sítě. Tato zásada blokuje připojení síťových rozhraní k virtuální síti nebo podsíti, která nejsou schválena. https://aka.ms/VirtualEnclaves Audit, Odepřít, Zakázáno 1.0.0
Síťová rozhraní by měla zakázat předávání IP Tato zásada zakazuje síťová rozhraní, která povolila předávání IP. Nastavení předávání IP zakáže kontrolu zdroje a cíle síťového rozhraní Azure. To by měl zkontrolovat tým zabezpečení sítě. deny 1.0.0
Síťová rozhraní by neměla mít veřejné IP adresy Tato zásada zakazuje síťová rozhraní, která jsou nakonfigurovaná s libovolnou veřejnou IP adresou. Veřejné IP adresy umožňují internetovým prostředkům komunikovat příchozí s Azure prostředky a Azure prostředky ke komunikaci odchozích dat s internetem. To by měl zkontrolovat tým zabezpečení sítě. deny 1.0.0
protokoly toku Network Watcher by měly mít povolené analýzy provozu Analýza provozu analyzuje protokoly toku, aby poskytovala přehledy o toku provozu ve vašem Azure cloudu. Dá se použít k vizualizaci síťové aktivity napříč předplatnými Azure a identifikaci horkých míst, identifikaci bezpečnostních hrozeb, pochopení vzorců toku provozu, určení chyb konfigurace sítě a další. Audit, deaktivováno 1.0.1
Network Watcher by měla být povolená Network Watcher je regionální služba, která umožňuje monitorovat a diagnostikovat podmínky na úrovni scénáře sítě v Azure a z Azure. Monitorování na úrovni scénáře umožňuje diagnostikovat problémy na úrovni sítě na konci až do zobrazení na úrovni sítě. Je nutné mít skupinu prostředků sledovacího nástroje sítě, která se má vytvořit v každé oblasti, kde je virtuální síť přítomná. Výstraha je povolená, pokud skupina prostředků sledovacího prostředí sítě není v konkrétní oblasti dostupná. AuditIfNotExists, deaktivováno 3.0.0
Public IP adresy by měly mít povolené protokoly prostředků pro Azure DDoS Protection Povolte protokoly prostředků pro veřejné IP adresy v nastavení diagnostiky pro streamování do Log Analytics pracovního prostoru. Získejte podrobný přehled o provozu útoku a akcích provedených ke zmírnění útoků DDoS prostřednictvím oznámení, sestav a protokolů toků. AuditPokudNeexistuje, NasaditPokudNeexistuje, Deaktivováno 1.0.1
Veřejné IP adresy a předpony veřejných IP adres by měly mít značku FirstPartyUsage. Ujistěte se, že všechny veřejné IP adresy a předpony veřejných IP adres mají značku FirstPartyUsage. Audit, Odepřít, Zakázáno 1.1.0
Podsítě by měly být přidružené ke skupině zabezpečení sítě. Chraňte podsíť před potenciálními hrozbami tím, že k ní omezíte přístup pomocí skupiny zabezpečení sítě (NSG). Skupiny zabezpečení sítě obsahují seznam pravidel seznamu Access Control seznamu (ACL), která povolují nebo zakazují síťový provoz do vaší podsítě. AuditIfNotExists, deaktivováno 3.0.0
Podsítě by měly být privátní. Ujistěte se, že vaše podsítě jsou ve výchozím nastavení zabezpečené, protože brání výchozímu odchozímu přístupu. Další informace najdete tady: https://aka.ms/defaultoutboundaccessretirement. Audit, Odepřít, Zakázáno 1.1.0
Virtual Hubs by měla být chráněná pomocí Azure Firewall Nasaďte do služby Virtual Hubs Azure Firewall, abyste chránili a podrobně kontrolují přenosy výchozího a příchozího přenosu dat z internetu. Audit, Odepřít, Zakázáno 1.0.0
Virtuální počítače by měly být připojené ke schválené virtuální síti. Tato zásada provede audit všech virtuálních počítačů připojených k virtuální síti, která není schválena. Audit, Odepřít, Zakázáno 1.0.0
Virtual Network by měly zakázat privátní koncové body propojené se službami v jiných tenantech Tato zásada se vztahuje výhradně na produkty a služby Mission Platform; použití mimo tyto obory se nepodporuje. Brání privátním koncovým bodům v připojení ke službám v jiných tenantech Azure AD, aby se zajistilo, že data neopustí kontrolu organizace a sníží riziko exfiltrace dat. Audit, Odepřít, Zakázáno 1.0.0
Virtual Network by měly být ve výchozím nastavení zabezpečené podsítě tím, že zabráníte výchozímu odchozímu přístupu Tato zásada se vztahuje výhradně na produkty a služby Mission Platform; použití mimo tyto obory se nepodporuje. Ujistěte se, že jsou všechny podsítě ve výchozím nastavení zabezpečené, protože brání výchozímu odchozímu přístupu. Další informace najdete tady: https://aka.ms/defaultoutboundaccessretirement. Audit, Odepřít, Zakázáno 1.0.0
Virtual Network by měly určovat povolené koncové body služby Tato zásada se vztahuje výhradně na produkty a služby Mission Platform; použití mimo tyto obory se nepodporuje. Omezuje, které Azure koncové body služby je možné povolit v podsítích, aby se snížil prostor pro útoky a zajistil přístup pouze ke schváleným službám z virtuální sítě. Audit, Odepřít, Zakázáno 1.0.0
Virtual Network by měly být zadány povolené partnerské vztahy virtuálních sítí Tato zásada se vztahuje výhradně na produkty a služby Mission Platform; použití mimo tyto obory se nepodporuje. Určuje, které virtuální sítě je možné propojit, aby se zabránilo neoprávněnému připojení k síti a zajistilo izolaci sítě mezi úlohami. Audit, Odepřít, Zakázáno 1.0.0
Virtual Network by měla zadat povolené delegování služeb pro podsítě Tato zásada se vztahuje výhradně na produkty a služby Mission Platform; použití mimo tyto obory se nepodporuje. Omezuje, které Azure služby můžou delegovat kontrolu podsítí, aby se zajistilo, že do virtuální sítě můžou vkládat prostředky jenom schválené služby. Audit, Odepřít, Zakázáno 1.0.0
Virtuální sítě by měly být chráněné službou Azure DDoS Protection Chraňte své virtuální sítě před multilicenčními útoky a útoky na protokoly pomocí služby Azure DDoS Protection. Další informace najdete na adrese https://aka.ms/ddosprotectiondocs. Úprava, audit, zakázáno 1.0.1
Virtuální sítě by měly používat zadanou bránu virtuální sítě. Tato zásada provede audit všech virtuálních sítí, pokud výchozí trasa neodkazuje na zadanou bránu virtuální sítě. AuditIfNotExists, deaktivováno 1.0.0
brány VPN by měly používat pouze ověřování Azure Active Directory (Azure AD) pro uživatele typu point-to-site Zakázání místních metod ověřování zlepšuje zabezpečení tím, že zajišťuje, aby brány VPN Gateway používaly pouze Azure Active Directory identit pro ověřování. Další informace o ověřování Azure AD najdete v tématu https://docs.microsoft.com/azure/vpn-gateway/openvpn-azure-ad-tenant Audit, Odepřít, Zakázáno 1.0.0
Web Application Firewall (WAF) by měla být povolená pro službu Application Gateway Nasaďte Azure Web Application Firewall (WAF) před veřejně přístupné webové aplikace pro další kontrolu příchozího provozu. Web Application Firewall (WAF) poskytuje centralizovanou ochranu webových aplikací před běžným zneužitím a ohrožením zabezpečení, jako jsou injektáže SQL, skriptování mezi weby, místní a vzdálené spouštění souborů. Přístup k webovým aplikacím můžete omezit také podle zemí, rozsahů IP adres a dalších parametrů HTTP prostřednictvím vlastních pravidel. Audit, Odepřít, Zakázáno 2.0.0
Web Application Firewall (WAF) by měl používat zadaný režim pro Službu Application Gateway Vyžaduje, aby používání režimu Detekce nebo Prevence byly aktivní ve všech zásadách Web Application Firewall pro službu Application Gateway. Audit, Odepřít, Zakázáno 1.0.0
Web Application Firewall (WAF) by měl používat zadaný režim pro Azure Front Door Service Vyžaduje, aby byl režim detekce nebo prevence aktivní ve všech zásadách Web Application Firewall pro Azure Front Door Service. Audit, Odepřít, Zakázáno 1.0.0

Další kroky