Condividi tramite


Panoramica delle regole di sicurezza valide

Una visualizzazione efficace delle regole di sicurezza è una funzionalità di Azure Network Watcher che è possibile usare per visualizzare le regole aggregate in ingresso e in uscita applicate a un'interfaccia di rete. Offre visibilità sulle regole di sicurezza e amministratore applicate a un'interfaccia di rete. È possibile usare questa funzionalità per risolvere i problemi di connettività e controllare la sicurezza e la conformità delle risorse di rete di Azure.

È possibile definire un set prescrittivo di regole di sicurezza come modello per la governance della sicurezza nell'organizzazione. È quindi possibile implementare un controllo di conformità periodico in modo programmatico confrontando le regole prescrittive con le regole valide per ognuna delle macchine virtuali nella rete.

Le regole di sicurezza valide applicate a un'interfaccia di rete sono un'aggregazione di regole presenti nel gruppo di sicurezza di rete associato a un'interfaccia di rete e la subnet in cui si trova l'interfaccia di rete. Per altre informazioni, vedere Gruppi di sicurezza di rete e Come i gruppi di sicurezza di rete filtrano il traffico di rete. Le regole di sicurezza valide includono anche le regole di amministrazione applicate alla rete virtuale usando Azure Rete virtuale Manager. Per altre informazioni, vedere Azure Rete virtuale Manager.

Regole di sicurezza valide nel portale di Azure

In portale di Azure, le regole vengono visualizzate per ogni interfaccia di rete e raggruppate per in ingresso e in uscita. Un pulsante di download è disponibile per scaricare facilmente tutte le regole di sicurezza in un file CSV.

Screenshot delle regole di sicurezza valide di Azure Network Watcher in portale di Azure.

È possibile selezionare una regola per visualizzare i prefissi di origine e di destinazione associati.

Screenshot dei prefissi degli indirizzi associati alle regole di sicurezza.

Passaggio successivo

Per informazioni su come usare regole di sicurezza valide, continuare a: