Integrità dell'infrastruttura di Azure

Installazione del software

Microsoft costruisce su misura tutti i componenti dello stack software installato nell'ambiente Azure seguendo il processo Microsoft Security Development Lifecycle (SDL). Microsoft distribuisce tutti i componenti software, incluse le immagini del sistema operativo (OS) e il database SQL, come parte del processo di gestione delle modifiche e delle versioni. Il sistema operativo che gira su tutti i nodi è una versione personalizzata. Il fabric controller (FC) sceglie la versione esatta in base al ruolo che intende che il sistema operativo svolga. Inoltre, il sistema operativo host non consente l'installazione di componenti software non autorizzati.

Azure distribuisce alcuni componenti Azure come carichi di lavoro clienti su una VM ospite che gira su un sistema operativo ospite.

Scansioni antivirus nelle build

Le build di componenti software di Azure, incluse quelle del sistema operativo, devono essere sottoposte a una scansione antivirus che utilizza lo strumento antivirus Endpoint Protection. Ogni scansione antivirus crea un registro all'interno della cartella build associata, che dettaglia cosa è stato scansionato e i risultati della scansione. La scansione antivirus fa parte del codice sorgente di compilazione di ogni componente in Azure. Azure non sposta il codice in produzione senza una scansione antivirus pulita e efficace. Se le scansioni rilevano problemi, Azure blocca la build. La build viene inviata ai team di sicurezza all'interno di Microsoft Security per identificare dove il codice non autorizzato è entrato nella build.

Ambiente chiuso e bloccato

Di default, Azure non crea account utente sui nodi dell'infrastruttura Azure e sulle VM ospiti. Inoltre, gli account amministratori Windows predefiniti sono disabilitati. Gli amministratori del supporto live di Azure possono, con la corretta autenticazione, accedere a queste macchine e amministrare la rete di produzione Azure per riparazioni d'emergenza.

Autenticazione del database SQL di Azure

Come per qualsiasi implementazione di SQL Server, controlla strettamente la gestione degli account utente. database SQL di Azure supporta l'autenticazione SQL e l'autenticazione Microsoft Entra. Per supportare il modello di sicurezza dei dati di un cliente, utilizza account utente con password forti e diritti specifici.

ACL e firewall tra la rete aziendale Microsoft e un cluster Azure

Le liste di controllo accessi (ACL) e i firewall tra la piattaforma di servizio e la rete aziendale Microsoft proteggono le istanze del database SQL da accessi interni non autorizzati. Inoltre, solo gli utenti provenienti da indirizzi IP provenienti dalla rete aziendale Microsoft possono accedere all'endpoint di gestione della piattaforma Windows Fabric.

ACL e firewall tra nodi in un cluster di database SQL

Come parte della strategia di difesa in profondità, Microsoft implementa ACL e un firewall tra i nodi in un cluster SQL Database. Tutta la comunicazione all'interno del cluster della piattaforma Windows Fabric e tutto il codice in esecuzione sono affidabili.

Agenti di monitoraggio personalizzati

SQL Database utilizza agenti di monitoraggio personalizzati (MA), chiamati anche watchdog, per monitorare lo stato del cluster SQL Database.

Protocolli web

Monitoraggio e riavvio delle istanze del ruolo

Azure garantisce che tutti i ruoli distribuiti e in esecuzione (web rivolto a internet o ruoli di lavoro di elaborazione back-end) siano sottoposti a un monitoraggio costante dello stato di salute. Il monitoraggio della salute garantisce che forniscano in modo efficace ed efficiente i servizi per cui sono stati forniti. Se un ruolo diventa malsano a causa di un guasto critico nell'applicazione ospitata o di un problema di configurazione sottostante all'interno dell'istanza del ruolo stessa, la FC rileva il problema all'interno dell'istanza del ruolo e avvia uno stato correttivo.

Connettività di calcolo

Azure garantisce che l'applicazione o il servizio distribuito sia raggiungibile tramite protocolli web standard. Le istanze virtuali di ruoli web rivolti a internet hanno connettività esterna e sono raggiungibili direttamente dagli utenti web. Per proteggere la sensibilità e l'integrità delle operazioni che i ruoli di lavoratori svolgono per conto delle istanze virtuali di ruolo web accessibili pubblicamente, le istanze virtuali dei ruoli di lavoro di elaborazione back-end hanno connettività internet esterna, ma gli utenti web esterni non possono accedervi direttamente.

Passaggi successivi

Per saperne di più su cosa fa Microsoft per proteggere l'infrastruttura Azure, vedi: