Integridade da infraestrutura Azure

Instalação de Software

A Microsoft desenvolve especificamente todos os componentes da pilha de software instalada no ambiente Azure, de acordo com o processo Ciclo de Vida de Desenvolvimento Centrado na Segurança da Microsoft (SDL). A Microsoft implementa todos os componentes de software, incluindo imagens do sistema operativo (SO) e a Base de Dados SQL, como parte do processo de gestão de alterações e de lançamentos. O sistema operativo que é executado em todos os nós é uma versão personalizada. O controlador de fabric (FC) escolhe a versão exata de acordo com o papel que pretende que o sistema operativo desempenhe. Além disso, o sistema operativo anfitrião não permite a instalação de quaisquer componentes de software não autorizados.

O Azure implementa alguns componentes do Azure como cargas de trabalho do cliente numa VM convidada a correr num sistema operativo convidado.

Verificações de vírus nas compilações

As compilações de componentes de software do Azure, incluindo as compilações do sistema operativo, devem ser submetidas a uma análise de vírus que utiliza a ferramenta antivírus Endpoint Protection. Cada análise de vírus cria um registo dentro do diretório de compilação associado, detalhando o que foi analisado e os resultados da análise. A análise de vírus faz parte do código-fonte de compilação de cada componente dentro do Azure. O Azure não move código para produção sem uma varredura de vírus limpa e bem-sucedida. Se as análises detetarem problemas, o Azure congela a compilação. A versão é enviada para as equipas de segurança da Microsoft Security para identificar onde o código não autorizado entrou na compilação.

Ambiente fechado e bloqueado

Por predefinição, o Azure não cria contas de utilizador nos nós de infraestrutura do Azure e nas VMs convidadas. Além disso, as contas de administrador predefinidas do Windows também estão desativadas. Os administradores do suporte ao vivo do Azure podem, com a autenticação adequada, iniciar sessão nestas máquinas e administrar a rede de produção do Azure para reparações de emergência.

Autenticação do Banco de Dados SQL do Azure

Como em qualquer implementação do SQL Server, controla rigorosamente a gestão das contas de utilizador. O Base de Dados SQL do Azure suporta autenticação SQL e autenticação Microsoft Entra. Para apoiar o modelo de segurança de dados do cliente, utilize contas de utilizador com palavras-passe fortes e direitos específicos.

ACLs e firewalls entre a rede corporativa da Microsoft e um cluster Azure

Listas de controlo de acesso (ACLs) e firewalls entre a plataforma de serviço e a rede corporativa da Microsoft protegem as instâncias da base de dados SQL contra acessos internos não autorizados. Além disso, apenas os utilizadores de intervalos de endereços IP da rede empresarial da Microsoft podem aceder ao endpoint de gestão da plataforma do Windows Fabric.

ACLs e firewalls entre nós num cluster de base de dados SQL

Como parte da estratégia de defesa em profundidade, a Microsoft implementa ACLs e um firewall entre nós num cluster de base de dados SQL. Toda a comunicação dentro do cluster da plataforma Windows Fabric e todo o código em execução é confiável.

Agentes de monitorização personalizada

A base de dados SQL utiliza agentes de monitorização personalizados (MAs), também chamados watchdogs, para monitorizar o estado do cluster da base de dados SQL.

Protocolos Web

Monitorização e reinício da instância de função

O Azure garante que todas as funções implementadas e em execução (funções Web expostas à Internet ou funções de trabalho de processamento de back-end) sejam sujeitas a monitorização contínua do estado de funcionamento. A monitorização da saúde garante que prestam de forma eficaz e eficiente os serviços para os quais estão prestados. Se uma função deixar de estar íntegra devido a uma falha crítica na aplicação alojada ou a um problema de configuração subjacente na própria instância da função, o FC deteta o problema na instância da função e inicia um processo de correção.

Conectividade de computação

O Azure garante que a aplicação ou serviço implementado é acessível através de protocolos web padrão. As instâncias virtuais de funções web viradas para a internet têm conectividade externa à internet e são contactáveis diretamente pelos utilizadores da web. Para proteger o carácter sensível e a integridade das operações que as funções de trabalho executam em nome das instâncias virtuais das funções da Web acessíveis publicamente, as instâncias virtuais das funções de trabalho de processamento de back-end têm conectividade externa com a Internet, mas os utilizadores externos da Web não podem aceder-lhes diretamente.

Passos seguintes

Para saber mais sobre o que a Microsoft faz para proteger a infraestrutura do Azure, veja: