End-to-End-Sicherheit in Azure

Azure bietet umfassende Sicherheitsfunktionen auf allen Ebenen Ihrer Cloudbereitstellungen. Microsoft Azure bietet Vertraulichkeit, Integrität und Verfügbarkeit von Kundendaten und ermöglicht gleichzeitig eine transparente Verantwortlichkeit. In diesem Artikel wird die Sicherheitsarchitektur von Azure vorgestellt, die nach Schutz-, Erkennungs- und Reaktionsfunktionen organisiert ist.

Eine umfassende Einführung in Azure-Sicherheitsfunktionen, die nach Funktionsbereich organisiert sind, finden Sie unter Einführung in die Azure-Sicherheit. Ausführliche Anleitungen zur Implementierung und bewährten Methoden finden Sie in den domänenspezifischen Sicherheitsübersichtsartikeln, die in diesem Dokument verknüpft sind.

Microsoft-Sicherheitsarchitektur

Azure-Sicherheitsdienste sind in drei grundlegende Kategorien unterteilt:

  • Sichern und schützen: Setzen Sie Verteidigungs-in-Depth-Strategien über Identität, Infrastruktur, Netzwerke und Daten um.
  • Bedrohungen erkennen: Verdächtige Aktivitäten und potenzielle Sicherheitsvorfälle identifizieren.
  • Untersuchen und reagieren: Analysieren Sie Sicherheitsereignisse und ergreifen Sie Korrekturmaßnahmen.

Das folgende Diagramm veranschaulicht, wie Azure-Sicherheitsdienste mit diesen Kategorien und den ressourcen übereinstimmen, die sie schützen:

Diagramm mit End-to-End-Sicherheitsdiensten in Azure.

Sicherheitskontrollelemente und -baselines

Der Microsoft Cloud Security Benchmark bietet umfassende Sicherheitsleitlinien für Azure-Dienste:

  • Sicherheitsmaßnahmen: Empfehlungen auf hoher Ebene, die über Ihren Azure-Tenant und Ihre Dienste anwendbar sind.
  • Service-Baselines: Implementierung von Kontrollen für einzelne Azure-Dienste mit spezifischen Konfigurationsempfehlungen.

Verwenden Sie die folgenden Steuerelemente und Basispläne für:

Informationen zu Governance- und Compliancefunktionen finden Sie in der Übersicht über Azure-Sicherheitsverwaltung und -überwachung.

Sichern und Schützen

Azure bietet mehrschichtige Sicherheitskontrollen für Identität, Infrastruktur, Netzwerke und Daten. Ausführliche Anleitungen zur Implementierung finden Sie in den domänenspezifischen Übersichtsartikeln.

Bedrohungsschutz

Microsoft Defender für Cloud bietet eine einheitliche Sicherheitsverwaltung mit kontinuierlicher Bewertung und erweitertem Bedrohungsschutz. Umfassende Abdeckung finden Sie unter Azure Threat Protection.

Identität und Zugriff

Ausführliche Informationen finden Sie unter Azure Identity Management Security Overview.

Netzwerksicherheit

Ausführliche Informationen finden Sie in der Übersicht über die Azure-Netzwerksicherheit.

Datenschutz

Ausführliche Informationen finden Sie unter Azure-Verschlüsselungsübersicht und Schlüsselverwaltung in Azure.

Verwaltung

  • Azure Policy – Standards durchsetzen und die Einhaltung bewerten.

Ausführliche Informationen finden Sie unter Azure-Sicherheitsverwaltung und -überwachung ( Übersicht).

Erkennen von Bedrohungen

Azure Threat Detection Services identifizieren verdächtige Aktivitäten und Sicherheitsvorfälle in Ihrer gesamten Umgebung.

Umfassende Funktionen zur Bedrohungserkennung finden Sie unter Azure Threat Protection.

Untersuchen und Reagieren

Azure bietet Tools zum Analysieren von Sicherheitsereignissen und zum Reagieren auf Vorfälle.

Eine Übersicht zu Überwachung und Betriebsführung finden Sie unter Azure-Sicherheitsverwaltung und -überwachung.

Nächste Schritte