Az Azure-ban elérhető biztonsági szolgáltatások és technológiák

A jelenlegi és jövőbeli Azure-ügyfelekkel folytatott beszélgetéseink során gyakran feltejük a kérdést: "Rendelkezik az Azure által kínált összes biztonsággal kapcsolatos szolgáltatás és technológia listájával?"

Ha kiértékeli a felhőszolgáltatók beállításait, hasznos, ha rendelkezik ezekkel az információkkal. Ezért ezt a listát az első lépésekhez biztosítottuk.

Idővel ez a lista is megváltozik és növekedni fog, ahogy az Azure is. Győződjön meg arról, hogy rendszeresen ellenőrzi ezt az oldalt, hogy naprakész maradjon a biztonsággal kapcsolatos szolgáltatásainkról és technológiáinkról.

Általános Azure-biztonság

Szolgáltatás Leírás
Felhőhöz készült Microsoft Defender Egy felhőalapú számítási feladatvédelmi megoldás, amely biztonsági felügyeletet és fejlett fenyegetésvédelmet biztosít a hibrid felhőbeli számítási feladatokhoz.
Microsoft Sentinel Skálázható, natív felhőbeli megoldás, amely intelligens biztonsági elemzéseket és fenyegetésintelligencia-intelligenciát biztosít a vállalaton belül.
Azure Key Vault Biztonságos titkos kódtár az alkalmazások működéséhez szükséges jelszavakhoz, kapcsolati sztring és egyéb információkhoz.
Azure Monitor logs Egy monitorozási szolgáltatás, amely telemetriát és egyéb adatokat gyűjt, valamint lekérdezési nyelvet és elemzési motort biztosít az alkalmazások és erőforrások működési elemzéséhez. Használható önállóan vagy más szolgáltatásokkal, például Felhőhöz készült Defender.
Azure Dev/Test Labs Olyan szolgáltatás, amely segít a fejlesztőknek és tesztelőknek gyorsan létrehozni környezeteket az Azure-ban a hulladék minimalizálása és a költségek szabályozása mellett.

Tárbiztonság

Szolgáltatás Leírás
Azure Storage-szolgáltatás titkosítása Biztonsági funkció, amely automatikusan titkosítja az adatokat az Azure Storage-ban.
Azure StorSimple Virtual Array Integrált tárolási megoldás, amely tárolási feladatokat kezel egy hipervizorban futó helyszíni virtuális tömb és a Microsoft Azure cloud Storage között.
Ügyféloldali titkosítás blobokhoz Ügyféloldali titkosítási megoldás, amely támogatja az ügyfélalkalmazások adatainak titkosítását, mielőtt feltöltené az Azure Storage-ba, és visszafejtené az adatokat az ügyfélre való letöltés során.
Az Azure Storage megosztott hozzáférésű jogosultságkódjai A közös hozzáférésű jogosultságkód (SAS) delegált hozzáférést biztosít a tárfiókon lévő erőforrásokhoz.
Azure Storage-fiókkulcsok Az Azure Storage hozzáférés-vezérlési módszere, amely a tárfiókra irányuló kéréseket engedélyezi a fiók hozzáférési kulcsainak vagy egy Microsoft Entra-fióknak (alapértelmezett) használatával.
Azure-fájlmegosztások Olyan tárolási biztonsági technológia, amely teljes mértékben felügyelt fájlmegosztásokat kínál a felhőben, amelyek az iparági szabvány kiszolgálói üzenetblokk (SMB) protokoll, a hálózati fájlrendszer (NFS) protokoll és az Azure Files REST AP használatával érhetők el.
Azure Storage Analytics A tárfiókban lévő adatok naplózási és metrikákat generáló technológiája.

Adatbázis-biztonság

Szolgáltatás Leírás
Azure SQL Firewall Hálózati hozzáférés-vezérlési funkció, amely védelmet nyújt az adatbázis hálózati alapú támadásai ellen.
Azure SQL Csatlakozás ion encryption A biztonság garantálása érdekében az SQL Database IP-cím alapján történő kapcsolatkorlátozást érvényesítő tűzfalszabályokkal, a felhasználói identitás igazolását megkövetelő hitelesítési mechanizmusokkal, illetve csak bizonyos műveletek és adatok elérését lehetővé tévő engedélyezési mechanizmusokkal vezérli a hozzáférést.
Azure SQL Always Encrypted Védi az Azure SQL Database-ben, az Azure SQL Managed Instance-ben és az SQL Server-adatbázisokban tárolt bizalmas adatokat, például hitelkártyaszámokat vagy nemzeti/regionális azonosítószámokat (például az egyesült államokbeli társadalombiztosítási számokat).
Azure SQL transzparens adattitkosítás Adatbázis-biztonsági funkció, amely segít megvédeni az Azure SQL Database-t, az Azure SQL Managed Instance-t és az Azure Synapse Analytics-et a rosszindulatú offline tevékenységek veszélyétől az inaktív adatok titkosításával.
Azure SQL Database-naplózás Az Azure SQL Database és az Azure Synapse Analytics naplózási funkciója, amely nyomon követi az adatbázis-eseményeket, és egy naplóba írja őket az Azure Storage-fiókjában, a Log Analytics-munkaterületen vagy az Event Hubsban.
Virtuális hálózati szabályok Egy tűzfalbiztonsági funkció, amely azt szabályozza, hogy az Azure SQL Database-beli adatbázisok és rugalmas készletek kiszolgálója vagy az Azure Synapse Analytics dedikált SQL-készlet -adatbázisai (korábbi nevén SQL DW-) adatbázisai fogadják-e a virtuális hálózatok bizonyos alhálózataiból küldött kommunikációt.

Identitás- és hozzáférés-kezelés

Szolgáltatás Leírás
Azure szerepkör-alapú hozzáférés Hozzáférés-vezérlési funkció, amely lehetővé teszi, hogy a felhasználók csak a szervezeten belüli szerepköreik alapján férhessenek hozzá a hozzáféréshez szükséges erőforrásokhoz.
Microsoft Entra-azonosító Felhőalapú identitás- és hozzáférés-kezelési szolgáltatás, amely egy több-bérlős, felhőalapú címtárat és több identitáskezelési szolgáltatást támogat az Azure-ban.
Azure Active Directory B2C Ügyfélidentitás-hozzáférés-kezelési (CIAM) megoldás, amely lehetővé teszi az ügyfelek regisztrációját, bejelentkezését és a profiljaik kezelését az Azure-alapú alkalmazások használatakor.
Microsoft Entra Domain Services A Active Directory tartományi szolgáltatások felhőalapú és felügyelt verziója, amely olyan felügyelt tartományi szolgáltatásokat biztosít, mint a tartományhoz való csatlakozás, a csoportházirend, az egyszerűsített címtárelérési protokoll (LDAP) és a Kerberos/NTLM-hitelesítés.
Microsoft Entra többtényezős hitelesítés Biztonsági rendelkezés, amely számos különböző hitelesítési és ellenőrzési módot alkalmaz a biztonságos információkhoz való hozzáférés engedélyezése előtt.

Biztonsági mentés és vészhelyreállítás

Szolgáltatás Leírás
Azure Backup Egy Azure-alapú szolgáltatás, amely az Azure-felhőben lévő adatok biztonsági mentésére és visszaállítására szolgál.
Azure Site Recovery Egy online szolgáltatás, amely egy elsődleges helyről egy másodlagos helyre replikálja a fizikai és virtuális gépeken futó számítási feladatokat a szolgáltatások meghibásodás utáni helyreállításához.

Networking

Szolgáltatás Leírás
Network Security Groups (Hálózati biztonsági csoportok) Hálózati hozzáférés-vezérlési funkció az Azure-beli virtuális hálózatok Azure-erőforrásai közötti hálózati forgalom szűréséhez.
Azure VPN Gateway Egy VPN-végpontként használt hálózati eszköz, amely lehetővé teszi a helyek közötti hozzáférést az Azure-beli virtuális hálózatokhoz.
Azure Application Gateway Speciális webes forgalom terheléselosztó, amellyel kezelheti a webalkalmazások forgalmát.
Webalkalmazási tűzfal (WAF) A webalkalmazások központi védelmét biztosító funkció a gyakori biztonsági rések és biztonsági rések ellen
Azure Load Balancer TCP/UDP-alkalmazás hálózati terheléselosztója.
Azure ExpressRoute Egy szolgáltatás, amellyel a helyszíni hálózatokat kiterjesztheti a Microsoft-felhőbe egy privát kapcsolaton keresztül egy kapcsolatszolgáltató segítségével.
Azure Traffic Manager DNS-alapú forgalmi terheléselosztó.
Microsoft Entra alkalmazásproxy A helyszíni webalkalmazásokhoz való távoli hozzáférés biztonságossá tételéhez használt előtérbeli hitelesítés.
Azure Firewall Egy natív felhőbeli és intelligens hálózati tűzfalbiztonsági szolgáltatás, amely fenyegetésvédelmet biztosít az Azure-ban futó felhőbeli számítási feladatok számára.
Azure DDoS Protection Az alkalmazástervezés ajánlott eljárásaival kombinálva védelmet nyújt a DDoS-támadások ellen.
Virtual Network service endpoints Biztonságos és közvetlen kapcsolatot biztosít az Azure-szolgáltatásokhoz optimalizált útvonalon az Azure gerinchálózatán keresztül.
Azure Private Link Lehetővé teszi az Azure PaaS-szolgáltatások (például az Azure Storage és az SQL Database) és az Azure által üzemeltetett ügyfél-/partnerszolgáltatások elérését a virtuális hálózat egy privát végpontján keresztül.
Azure Bastion Egy üzembe helyezett szolgáltatás, amely lehetővé teszi a virtuális géphez való csatlakozást a böngésző és az Azure Portal használatával, vagy a helyi számítógépen már telepített natív SSH- vagy RDP-ügyfélen keresztül.
Azure Front Door Webalkalmazás-védelmi képességet biztosít a webalkalmazásoknak a hálózati támadások és az olyan gyakori webes biztonsági rések elleni védelemmel szemben, mint az SQL-injektálás vagy a helyek közötti szkriptelés (XSS).

Következő lépések

További információ az Azure végpontok közötti biztonságáról , valamint arról, hogyan segíthetnek az Azure-szolgáltatások a vállalat biztonsági igényeinek kielégítésében, valamint a felhőben lévő felhasználók, eszközök, erőforrások, adatok és alkalmazások védelmében.