Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure bietet umfassende Sicherheitsfunktionen auf allen Ebenen Ihrer Cloudbereitstellungen. Microsoft Azure bietet Vertraulichkeit, Integrität und Verfügbarkeit von Kundendaten und ermöglicht gleichzeitig eine transparente Verantwortlichkeit. In diesem Artikel wird die Sicherheitsarchitektur von Azure vorgestellt, die nach Schutz-, Erkennungs- und Reaktionsfunktionen organisiert ist.
Eine umfassende Einführung in Azure-Sicherheitsfunktionen, die nach Funktionsbereich organisiert sind, finden Sie unter Einführung in die Azure-Sicherheit. Ausführliche Anleitungen zur Implementierung und bewährten Methoden finden Sie in den domänenspezifischen Sicherheitsübersichtsartikeln, die in diesem Dokument verknüpft sind.
Microsoft-Sicherheitsarchitektur
Azure-Sicherheitsdienste sind in drei grundlegende Kategorien unterteilt:
- Sichern und schützen: Setzen Sie Verteidigungs-in-Depth-Strategien über Identität, Infrastruktur, Netzwerke und Daten um.
- Bedrohungen erkennen: Verdächtige Aktivitäten und potenzielle Sicherheitsvorfälle identifizieren.
- Untersuchen und reagieren: Analysieren Sie Sicherheitsereignisse und ergreifen Sie Korrekturmaßnahmen.
Das folgende Diagramm veranschaulicht, wie Azure-Sicherheitsdienste mit diesen Kategorien und den ressourcen übereinstimmen, die sie schützen:
Sicherheitskontrollelemente und -baselines
Der Microsoft Cloud Security Benchmark bietet umfassende Sicherheitsleitlinien für Azure-Dienste:
- Sicherheitsmaßnahmen: Empfehlungen auf hoher Ebene, die über Ihren Azure-Tenant und Ihre Dienste anwendbar sind.
- Service-Baselines: Implementierung von Kontrollen für einzelne Azure-Dienste mit spezifischen Konfigurationsempfehlungen.
Verwenden Sie die folgenden Steuerelemente und Basispläne für:
- Setzen Sie Sicherheitsstandards für Cloud-Deployments fest.
- Bewerten Sie Compliance in großem Umfang mit dem Microsoft Defender for Cloud Compliance-Dashboard.
- Zuordnung zu den Branchen-Frameworks, einschließlich CIS, NIST und PCI-DSS.
- Implementiere sichere Konfigurationen mit Azure Policy.
Informationen zu Governance- und Compliancefunktionen finden Sie in der Übersicht über Azure-Sicherheitsverwaltung und -überwachung.
Sichern und Schützen
Azure bietet mehrschichtige Sicherheitskontrollen für Identität, Infrastruktur, Netzwerke und Daten. Ausführliche Anleitungen zur Implementierung finden Sie in den domänenspezifischen Übersichtsartikeln.
Bedrohungsschutz
Microsoft Defender für Cloud bietet eine einheitliche Sicherheitsverwaltung mit kontinuierlicher Bewertung und erweitertem Bedrohungsschutz. Umfassende Abdeckung finden Sie unter Azure Threat Protection.
Identität und Zugriff
- Microsoft Entra ID – Cloud-Identitäts- und Zugriffsmanagement.
- Privileged Identity Management – Just-in-time privilegierter Zugriff.
- Microsoft Entra ID Protection – Automatisierte Risikoerkennung und -beseitigung.
Ausführliche Informationen finden Sie unter Azure Identity Management Security Overview.
Netzwerksicherheit
- Azure Firewall – Cloud-native Netzwerkfirewall mit IDPS.
- Azure DDoS Protection – Kontinuierlich aktiver DDoS-Schutz.
- Azure VPN Gateway – Verschlüsselte Cross-Premises-Konnektivität.
- Azure Front Door – Globaler Load Balancer mit integriertem WAF.
- Azure Private Link – Private Verbindung zu Azure-Diensten.
Ausführliche Informationen finden Sie in der Übersicht über die Azure-Netzwerksicherheit.
Datenschutz
- Azure Key Vault – Sicherer Schlüssel- und Geheimspeicher mit FIPS 140-2 Level 1 (Standard-Stufe) und FIPS 140-3 Stufe 3 (Premium-Stufe) validierten HSMs.
- Verwaltetes Key Vault-HSM – FIPS 140-3 Level 3-HSM mit einem Mandanten.
- Azure Storage Service Encryption – Automatische Verschlüsselung im Ruhemodus.
- Azure Backup – Unabhängige und isolierte Backups.
- Azure Confidential Computing – Hardwarebasierter Datenschutz im Einsatz mit AMD SEV-SNP, Intel TDX und NVIDIA H100 GPU-Unterstützung.
Ausführliche Informationen finden Sie unter Azure-Verschlüsselungsübersicht und Schlüsselverwaltung in Azure.
Verwaltung
- Azure Policy – Standards durchsetzen und die Einhaltung bewerten.
Ausführliche Informationen finden Sie unter Azure-Sicherheitsverwaltung und -überwachung ( Übersicht).
Erkennen von Bedrohungen
Azure Threat Detection Services identifizieren verdächtige Aktivitäten und Sicherheitsvorfälle in Ihrer gesamten Umgebung.
- Microsoft Defender for Cloud – Fortschrittlicher Bedrohungsschutz mit arbeitslastspezifischen Plänen.
- Microsoft Sentinel – Cloud-native SIEM- und SOAR-Lösung.
- Microsoft Defender XDR – Vereinheitlichter Schutz von Endpunkten, Identität, E-Mail und Anwendung.
- Azure Network Watcher – Netzwerküberwachung und Diagnostik.
- Microsoft Defender for Cloud Apps – Cloud Access Security Broker (CASB).
Umfassende Funktionen zur Bedrohungserkennung finden Sie unter Azure Threat Protection.
Untersuchen und Reagieren
Azure bietet Tools zum Analysieren von Sicherheitsereignissen und zum Reagieren auf Vorfälle.
- Microsoft Sentinel – Bedrohungsjagd mit Such- und Abfragetools.
- Azure Monitor – Umfassende Telemetrieerfassung und -analyse mit Log Analytics-Arbeitsbereichen.
- Was ist Microsoft Entra-Überwachung und -Integrität? - Aktivitätsprotokolle und Audit-Verlauf.
- Microsoft Defender for Cloud Apps – Werkzeuge zur Untersuchung von Cloud-Umgebungen.
Eine Übersicht zu Überwachung und Betriebsführung finden Sie unter Azure-Sicherheitsverwaltung und -überwachung.
Nächste Schritte
- Lesen Sie die Einführung in die Azure-Sicherheit für einen umfassenden Überblick nach Funktionsbereichen.
- Überprüfen Sie Azure-Sicherheitsdienste und -Technologien für eine umfassende Liste der Sicherheitsfähigkeiten.
- Gemeinsame Verantwortung in der Cloud verstehen.
- Erkunden Sie Bewährte Methoden und Muster für Azure-Sicherheit.
- Erfahren Sie mehr über den Microsoft Cloud Security Benchmark.