Overzicht van Azure-beveiligingsbeheer en -bewaking

Azure biedt uitgebreide beveiligingsbeheer- en bewakingsmogelijkheden om u te helpen bij het beheren, beveiligen en onderhouden van zichtbaarheid in uw Azure-resources. In dit artikel worden belangrijke beheer- en bewakingsservices behandeld die veilige bewerkingen ondersteunen.

Azure Monitor

Azure Monitor verzamelt, analyseert en handelt op telemetriegegevens uit uw Azure- en on-premises omgevingen. Monitor helpt u de beschikbaarheid en prestaties van uw applicaties te maximaliseren en proactief problemen te identificeren.

Azure Monitor biedt:

  • Metrics en logs: Verzamel en analyseer gegevens van Azure-bronnen, besturingssystemen en applicaties.
  • Log Analytics werkruimtes: Gecentraliseerde opslag en analyse van loggegevens met krachtige querymogelijkheden.
  • Application Insights: Application performance management (APM) voor het monitoren van live webapplicaties.
  • Azure Monitor Alerts: Proactieve meldingen gebaseerd op metrics, logs en activiteitengegevens.
  • Azure Workbooks: Interactieve visuele rapporten die tekst, query’s, metrische gegevens en parameters combineren.

Voor beveiligingsbewaking kan Azure Monitor worden geïntegreerd met Microsoft Sentinel en Microsoft Defender voor Cloud om uitgebreide mogelijkheden voor detectie en reactie van bedreigingen te bieden.

Meer informatie:

Op rollen gebaseerd toegangsbeheer van Azure

Op rollen gebaseerd toegangsbeheer van Azure (Azure RBAC) biedt gedetailleerd toegangsbeheer voor Azure-resources. Met Azure RBAC verleent u gebruikers alleen de toegang die ze nodig hebben om hun taken uit te voeren, volgens het principe van minimale bevoegdheden.

Met Azure RBAC kunt u het volgende doen:

  • Wijs ingebouwde rollen toe of maak aangepaste rollen.
  • Beheer toegang op meerdere scope-niveaus (beheergroep, abonnement, resourcegroep, resource).
  • Scheid de taken binnen teams en geef alleen noodzakelijke toegang.
  • Integreer met Microsoft Entra ID voor identiteitsgebaseerde toegangscontrole.
  • Controleer roltoewijzingen via het Azure-activiteitenlogboek.

Meer informatie:

Azure Policy

Met Azure Policy kunt u organisatiestandaarden afdwingen en naleving op schaal beoordelen. Azure Policy evalueert resources in Azure door hun eigenschappen te vergelijken met gedefinieerde regels.

Azure Policy-mogelijkheden zijn onder andere:

  • Beleidsdefinities: Regels die de nalevingsvoorwaarden en effecten beschrijven.
  • Initiatieven: Verzamelingen van beleidsdefinities gegroepeerd om specifieke nalevingsdoelen te bereiken.
  • Nalevingsrapportage: Dashboardweergaven die conforme en niet-conforme resources tonen.
  • Automatische remediatie: Zet corrigerende configuraties in voor niet-conforme bronnen.
  • Regelgevingsnaleving: Ingebouwde beleidssets die zijn afgestemd op standaarden zoals de Microsoft cloud security benchmark, ISO 27001 en NIST.

Veelvoorkomende beveiligingsgebruiksscenario's:

  • Versleutelingsvereisten voor opslagaccounts en databases afdwingen
  • Verplicht diagnostische instellingen voor auditlogregistratie
  • Resource-implementaties beperken tot goedgekeurde Azure-regio's
  • Naamconventies en tagstandaarden afdwingen
  • Specifieke beveiligingsconfiguraties vereisen (TLS-versies, firewallregels)

Meer informatie:

Azure Update Manager

Azure Update Manager is een geïntegreerde service waarmee u besturingssysteemupdates voor virtuele Windows- en Linux-machines in Azure-, on-premises en omgevingen met meerdere clouds kunt beheren en beheren.

Azure Update Manager biedt:

  • Updatebeoordeling: Automatische of on-demand beoordeling van beschikbare updates.
  • Geplande patching: Configureer terugkerende onderhoudsvensters voor update-installatie.
  • Eenmalige updates: Installeer direct updates voor dringende beveiligingspatches.
  • Hotpatching: Installeer beveiligingsupdates op Windows Server zonder herstarts te hoeven (ondersteunde SKU's).
  • Updatecompliancerapportage: Dashboardweergaven en Azure Workbooks waarin de updatestatus wordt weergegeven.
  • Integratie met Azure Policy: Handhaaf update-beleidsregels op schaal.

Functies van Update Manager zijn onder andere:

  • Native Azure-ervaring zonder dat onboarding nodig is.
  • Gedetailleerde toegangscontrole op resourceniveau door gebruik te maken van Azure RBAC.
  • Ondersteuning voor Azure VM's en Azure Arc-enabled servers.
  • Pre- en post-event scripts voor aangepaste automatisering.
  • Integratie met Azure Monitor voor waarschuwingen en meldingen.

Meer informatie:

Logboekregistratie en controle van activiteiten

Azure-activiteitenlogboek registreert gebeurtenissen op abonnementsniveau, waaronder beheerbewerkingen, servicestatusgebeurtenissen en wijzigingen in de resourcestatus. Activiteitenlogboek biedt inzicht in wie welke bewerkingen en wanneer hebben uitgevoerd.

Mogelijkheden voor activiteitenlogboeken:

  • Administratieve operaties: Maak operaties aan, update en verwijder ze op Azure-resources.
  • Servicegezondheid: Azure-serviceincidenten en onderhoudsmeldingen.
  • Resource health: Wijzigingen in de beschikbaarheid van Azure-resources.
  • Bewaren en exporteren: Logs tot 90 dagen bewaren; exporteer naar Log Analytics, Storage of Event Hubs voor langere retentie.
  • Integratie met alerts: Maak waarschuwingsregels op basis van Activity Log-gebeurtenissen.

Voor uitgebreide beveiligingscontrole kunt u diagnostische instellingen configureren voor het verzenden van logboeken naar Log Analytics-werkruimten voor analyse met Microsoft Sentinel of Defender voor Cloud.

Meer informatie:

Microsoft Cost Management

Met Microsoft Cost Management kunt u uw Azure-uitgaven bewaken, toewijzen en optimaliseren. Inzicht in de kosten is essentieel voor beveiligingsbeheer omdat niet-geautoriseerde resource-implementaties kunnen duiden op beveiligingsincidenten.

Cost Management biedt:

  • Kostenanalyse: Visualiseer en analyseer kosten over abonnementen, resourcegroepen en tags.
  • Budgetten: Stel uitgavenlimieten in met proactieve waarschuwingen.
  • Aanbevelingen: Identificeer kansen om kosten te verlagen zonder de veiligheid in gevaar te brengen.
  • Kostentoewijzing: Verdeel kosten over bedrijfsunits met behulp van tags en abonnementen.
  • Anomaliedetectie: Identificeer ongebruikelijke uitgavenpatronen die op beveiligingsproblemen kunnen wijzen.

Meer informatie:

Azure Resource Graph (Azure hulpbronnen grafiek)

Azure Resource Graph biedt een efficiënte resourceverkenning met de mogelijkheid om query's op schaal uit te voeren voor abonnementen. Met Resource Graph kunnen beveiligingsteams snel resources identificeren met specifieke configuraties of beveiligingspostuur.

Mogelijkheden van Resource Graph:

  • Snel zoeken: Doorzoek binnen enkele seconden duizenden resources in meerdere abonnementen.
  • Complexe queries: Gebruik Kusto Query Language (KQL) om resource-eigenschappen en -relaties te analyseren.
  • Resource-inventaris: Ontdek alle grondstoffen van specifieke types of met specifieke configuraties.
  • Compliance-verificatie: Identificeer middelen die niet voldoen aan de beveiligings- of compliance-eisen.
  • Wijzigingen bijhouden: Houd wijzigingen in eigenschappen van resources in de loop van de tijd bij.

Meer informatie:

Azure Automation

Azure Automation biedt automatisering en configuratiebeheer in de cloud en biedt ondersteuning voor consistent beheer in Azure- en niet-Azure-omgevingen.

Azure Automation biedt:

  • Procesautomatisering: Automatiseer frequente, tijdrovende en foutgevoelige taken door gebruik te maken van PowerShell- en Python-runbooks.
  • Configuratiebeheer: Gewenste statusconfiguraties toepassen en onderhouden met behulp van State Configuration (DSC)
  • Gedeelde bronnen: Gecentraliseerde opslag voor inloggegevens, certificaten, verbindingen en variabelen die worden gebruikt bij automatisering.
  • Wijzigingen bijhouden: Houd configuratiewijzigingen bij in bestanden, het register, services en software.
  • Inventarisverzameling: Ontdek en volg software en configuraties over machines heen.

Veelvoorkomende scenario's voor beveiligingsautomatisering:

  • Geautomatiseerde workflows voor incidentrespons.
  • Geplande beveiligingsscans en herstelwerk.
  • Detectie en correctie van configuratie-afwijkingen.
  • Geautomatiseerde back-up- en rampenhersteloperaties.

Meer informatie:

Azure Advisor

Azure Advisor is een gepersonaliseerde cloudconsultant die aanbevelingen voor best practices biedt om uw Azure-implementaties te optimaliseren. Advisor bevat beveiligingsaanveling van Microsoft Defender voor Cloud.

Aanbevelingscategorieën van Advisor:

  • Betrouwbaarheid: Verbeter beschikbaarheid en rampenherstelmogelijkheden.
  • Beveiliging: Detecteer bedreigingen en kwetsbaarheden via integratie van Defender voor Cloud.
  • Prestaties: Verbeter de snelheid en responsiviteit van de applicatie.
  • Kosten: Optimaliseer en verminder de totale Azure-uitgaven.
  • Operationele Uitmuntendheid: Behaal efficiëntie in processen en workflows.

Meer informatie:

Azure Service Health

Azure Service Health biedt gepersonaliseerde informatie over de status van uw Azure-services en -regio's. Service Health helpt u bij het plannen van onderhoud en het reageren op incidenten die de beschikbaarheid kunnen beïnvloeden.

Service Health-onderdelen:

  • Azure status: Globaal overzicht van de gezondheid van Azure-diensten in alle regio's.
  • Service Health: Gepersonaliseerd overzicht van de gezondheid van Azure-diensten die je gebruikt in de regio's waar je ze gebruikt.
  • Resource Health: Gezondheidsinformatie over individuele Azure-bronnen.
  • Gezondheidswaarschuwingen: Proactieve meldingen over serviceproblemen, gepland onderhoud en gezondheidsadviezen.

Meer informatie:

Volgende stappen