Panoramica delle regole di sicurezza effettive

La visualizzazione efficace delle regole di sicurezza è una funzionalità di Azure Network Watcher che è possibile usare per visualizzare le regole in ingresso e in uscita aggregate applicate a un'interfaccia di rete. Fornisce visibilità sulle regole di sicurezza e di amministrazione applicate a un'interfaccia di rete. È possibile usare questa funzionalità per risolvere i problemi di connettività e per controllare la sicurezza e la conformità delle risorse di rete di Azure.

È possibile definire un set prescrittivo di regole di sicurezza come modello per la governance della sicurezza nell'organizzazione. È quindi possibile implementare un controllo di conformità periodico in modo programmatico confrontando le regole prescrittive con le regole valide per ognuna delle macchine virtuali nella rete.

Le regole di sicurezza valide applicate a un'interfaccia di rete sono un'aggregazione delle regole presenti nel gruppo di sicurezza di rete associato a un'interfaccia di rete e la subnet in cui si trova l'interfaccia di rete. Per altre informazioni, vedere Gruppi di sicurezza di rete e Come i gruppi di sicurezza di rete filtrano il traffico di rete. Le regole di sicurezza valide includono anche le regole di amministrazione applicate alla rete virtuale usando Azure Rete virtuale Manager. Per altre informazioni, vedere Azure Rete virtuale Manager.

Regole di sicurezza efficaci nel portale di Azure

In portale di Azure le regole vengono visualizzate per ogni interfaccia di rete e raggruppate per in ingresso e in uscita. Un pulsante di download è disponibile per scaricare facilmente tutte le regole di sicurezza in un file CSV.

Screenshot di Azure Network Watcher regole di sicurezza valide in portale di Azure.

È possibile selezionare una regola per visualizzare i prefissi di origine e di destinazione associati.

Screenshot dei prefissi degli indirizzi associati alle regole di sicurezza.

Passaggio successivo

Per informazioni su come usare regole di sicurezza valide, continuare con: