Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gestione delle configurazioni e delle modifiche
Azure esamina e aggiorna le impostazioni di configurazione e le configurazioni di base dei dispositivi hardware, software e di rete ogni anno. Azure sviluppa, testa e approva le modifiche prima che entrino nell'ambiente di produzione da un ambiente di sviluppo o di test.
Il team di sicurezza e conformità di Azure e i team di assistenza esaminano le configurazioni di base richieste dai servizi basati su Azure. I team di assistenza esaminano queste configurazioni prima di distribuire il loro servizio di produzione.
Gestione vulnerabilità
La gestione degli aggiornamenti della sicurezza consente di proteggere i sistemi da vulnerabilità note. Azure usa sistemi di distribuzione integrati per gestire la distribuzione e l'installazione degli aggiornamenti della sicurezza per il software Microsoft. Azure può anche attingere alle risorse del Microsoft Security Response Center (MSRC). MsRC identifica, monitora, risponde e risolve gli eventi imprevisti di sicurezza e le vulnerabilità del cloud ogni giorno dell'anno.
Analisi delle vulnerabilità
Azure esegue la scansione delle vulnerabilità su sistemi operativi server, database e dispositivi di rete almeno trimestralmente. Azure stipula contratti con valutatori indipendenti per eseguire test di penetrazione del perimetro di Azure. Azure inoltre esegue regolarmente esercitazioni di red-team e utilizza i risultati per apportare miglioramenti di sicurezza.
Monitoraggio protettivo
La sicurezza di Azure definisce i requisiti per il monitoraggio attivo. I team di assistenza configurano strumenti di monitoraggio attivo in base a questi requisiti. Gli strumenti di monitoraggio attivi includono Microsoft Monitoring Agent (MMA) e Surface Headphones. I team di assistenza configurano questi strumenti per fornire avvisi tempestivi al personale di sicurezza di Azure in situazioni che richiedono un'azione immediata.
Gestione degli incidenti
Microsoft implementa un processo di gestione degli incidenti di sicurezza per facilitare una risposta coordinata agli incidenti, qualora si verifichino.
Se Microsoft è a conoscenza dell'accesso non autorizzato ai dati dei clienti archiviati nelle apparecchiature o nelle sue strutture, o di essere a conoscenza dell'accesso non autorizzato a tali apparecchiature o strutture con conseguente perdita, divulgazione o alterazione dei dati dei clienti, Microsoft esegue le azioni seguenti:
- Notifica tempestivamente al cliente dell'evento imprevisto di sicurezza.
- Indaga prontamente sull'incidente di sicurezza e fornisce ai clienti informazioni dettagliate sull'incidente di sicurezza.
- Adotta misure ragionevoli e richieste per attenuare gli effetti e ridurre al minimo eventuali danni derivanti dall'incidente di sicurezza.
Un quadro di gestione degli incidenti definisce i ruoli e assegna le responsabilità. Il team che si occupa della gestione di eventi imprevisti di sicurezza di Azure è responsabile della gestione degli eventi imprevisti di sicurezza, nonché delle procedure di escalation e dell'eventuale coinvolgimento di team specializzati. I responsabili delle operazioni di Azure sono responsabili della supervisione dell'indagine e della risoluzione degli eventi imprevisti relativi alla sicurezza e alla privacy.
Passaggi successivi
Per altre informazioni sulle operazioni eseguite da Microsoft per proteggere l'infrastruttura di Azure, vedere:
- Strutture, locali e sicurezza fisica di Azure
- Disponibilità dell'infrastruttura di Azure
- Componenti e limiti del sistema informativo di Azure
- Architettura di rete di Azure
- Rete di produzione di Azure
- Funzionalità di sicurezza del database SQL di Azure
- Operazioni e gestione di produzione di Azure
- Integrità dell'infrastruttura di Azure
- Protezione dei dati dei clienti di Azure