Segurança Confiança Zero no Azure

O Confiança Zero é uma estratégia de segurança que assume a violação e verifica cada solicitação como se tivesse sido originada de uma rede não controlada. Este artigo apresenta os princípios do Confiança Zero e como se aplicam ao Azure.

Sugestão

Para orientações abrangentes sobre Confiança Zero, consulte a documentação Confiança Zero que inclui:

Este artigo oferece uma introdução focada no Azure aos conceitos de Confiança Zero.

Princípios de Confiança Zero para o Azure

Hoje, as organizações precisam de um modelo de segurança que se adapte efetivamente à complexidade do ambiente moderno, abrace a força de trabalho móvel e proteja pessoas, dispositivos, aplicativos e dados onde quer que estejam localizados.

O modelo de segurança Confiança Zero baseia-se em três princípios orientadores:

  • Verificar explicitamente - Sempre autentique e autorize com base em todos os pontos de dados disponíveis, incluindo identidade do usuário, localização, integridade do dispositivo e serviço ou carga de trabalho.
  • Use o acesso com privilégios mínimos - Limite o acesso do usuário com Just-In-Time e Just-Enough-Access (JIT/JEA), políticas adaptativas baseadas em risco e proteção de dados.
  • Assumir que houve uma violação - Minimizar o impacto e segmentar o acesso. Verifique a criptografia de ponta a ponta e use análises para obter visibilidade, impulsionar a deteção de ameaças e melhorar as defesas.

Aplicando princípios a cargas de trabalho do Azure

Ao implementar o Confiança Zero no Azure, esses princípios se traduzem em padrões de arquitetura específicos:

Verificar explicitamente significa que cada solicitação de acesso a recursos do Azure deve ser autenticada e autorizada através do Microsoft Entra ID, com políticas de Acesso Condicional a avaliarem o risco com base em múltiplos sinais, incluindo o utilizador, o dispositivo, a localização e o contexto da carga de trabalho.

O acesso com privilégio mínimo requer controlo de acesso baseado em funções (RBAC) com permissões mínimas, acesso Just-In-Time (JIT) para operações administrativas e identidades geridas em vez de armazenar credenciais.

Suponha que a violação impulsiona a segmentação da rede para limitar o movimento lateral, a criptografia para dados em repouso e em trânsito, o monitoramento contínuo e a deteção de ameaças e backups imutáveis para proteger contra ataques destrutivos.

Arquitetura de Segurança Confiança Zero no Azure

Uma abordagem Confiança Zero se estende por todo o patrimônio digital e serve como uma filosofia de segurança integrada e estratégia de ponta a ponta. Quando aplicado ao Azure, requer uma abordagem multidisciplinar que aborde sistematicamente a infraestrutura, redes, identidade e proteção de dados.

Esta ilustração fornece uma representação dos elementos principais que contribuem para Confiança Zero.

Diagrama de uma arquitetura Confiança Zero mostrando identidade, dispositivos, dados, aplicações, infraestrutura e rede verificados por política.

Na ilustração:

  • A aplicação da política de segurança está no centro de uma arquitetura Confiança Zero. Esta imposição inclui autenticação multifator com o Acesso Condicional, que tem em conta o risco da conta do utilizador, o estado do dispositivo e outros critérios e políticas que definir.
  • Identidades, dispositivos (também chamados de pontos de extremidade), dados, aplicativos, rede e outros componentes de infraestrutura são configurados com segurança apropriada. As políticas configuradas para cada um desses componentes são coordenadas com sua estratégia geral de Confiança Zero.
  • A proteção contra ameaças e a inteligência monitoram o ambiente, apresentam os riscos atuais e tomam medidas automatizadas para remediar ataques.

Do baseado em perímetro ao Confiança Zero

A abordagem tradicional ao controlo de acessos para TI restringe o acesso ao perímetro de uma rede corporativa. Este modelo restringe todos os recursos a uma ligação de rede detida pela empresa e é demasiado restritivo para satisfazer as necessidades de uma empresa dinâmica.

Diagrama que mostra a transição de um modelo tradicional de segurança perimetral de rede para uma abordagem Confiança Zero centrada na identidade.

Em ambientes do Azure, a mudança para Confiança Zero é particularmente importante porque os recursos de nuvem existem fora dos perímetros de rede tradicionais. As organizações devem adotar uma abordagem Confiança Zero para o controle de acesso à medida que adotam o trabalho remoto e usam a tecnologia de nuvem para transformar seu modelo de negócios.

Os princípios Confiança Zero ajudam a estabelecer e melhorar continuamente as garantias de segurança, mantendo a flexibilidade necessária em ambientes de nuvem modernos. A maioria das jornadas Confiança Zero começa com o controle de acesso e se concentra na identidade como o controle preferencial e principal. A tecnologia de segurança de rede continua sendo um elemento-chave, mas não é a abordagem dominante em uma estratégia completa de controle de acesso.

Para obter mais informações sobre a transformação Confiança Zero do controle de acesso no Azure, consulte o controle de acesso do Cloud Adoption Framework.

Implementando o Confiança Zero para a infraestrutura do Azure

A aplicação do Confiança Zero ao Azure requer uma abordagem metódica que aborda diferentes camadas da sua infraestrutura, desde elementos fundamentais até cargas de trabalho completas.

IaaS do Azure e componentes de infraestrutura

O Confiança Zero para IaaS do Azure aborda toda a pilha de infraestrutura: serviços de armazenamento com criptografia e controles de acesso, máquinas virtuais com inicialização confiável e criptografia de disco, redes spoke com microssegmentação, redes de hub com serviços de segurança centralizados e integração PaaS por meio de pontos de extremidade privados. Para obter orientações detalhadas, consulte Visão geral de Aplicar princípios de Zero Confiança à IaaS do Azure.

Rede do Azure

A segurança de rede se concentra em quatro áreas principais: criptografia de todo o tráfego de rede, segmentação usando grupos de segurança de rede e Firewall do Azure, visibilidade por meio de monitoramento de tráfego e descontinuação de controles baseados em VPN herdados em favor de abordagens centradas na identidade. Para obter orientações detalhadas, consulte Aplicar princípios de Zero Confiança à rede do Azure.

Identidade como plano de controlo

A identidade é o principal plano de controle para o Confiança Zero no Azure. O Acesso Condicional serve como o principal mecanismo de política, avaliando solicitações de acesso com base em vários sinais para conceder, limitar ou bloquear o acesso. Para obter mais informações, consulte Acesso condicional para confiança zero e Visão geral da segurança do gerenciamento de identidades do Azure.

Proteger os dados e garantir a disponibilidade

A proteção de dados no Azure requer várias camadas: criptografia em repouso e em trânsito, controles de acesso baseados em identidade usando identidades gerenciadas e RBAC e, para cargas de trabalho altamente confidenciais, computação confidencial para proteger os dados durante o processamento. A resiliência contra ataques destrutivos requer bloqueios de recursos, backups imutáveis, replicação geográfica e proteção da própria infraestrutura de recuperação. Para obter orientações detalhadas, consulte Proteger seus recursos do Azure contra ataques cibernéticos destrutivos.

Deteção e resposta a ameaças

Confiança Zero exige monitorização contínua, assumindo que ameaças podem já estar presentes. O Microsoft Defender para a Cloud fornece gerenciamento de segurança unificado e proteção contra ameaças para recursos do Azure, enquanto a integração com o Microsoft Defender XDR permite a deteção correlacionada em todo o seu ambiente. Para obter informações detalhadas, consulte Visão geral da deteção de ameaças do Azure e Microsoft Sentinel e Microsoft Defender XDR.

Responsabilidade partilhada e segurança do Azure

A segurança no Azure é uma responsabilidade partilhada entre a Microsoft e você. A Microsoft protege a infraestrutura física e a plataforma Azure, enquanto tu és responsável pela identidade, dados e segurança das aplicações. A divisão de responsabilidades varia consoante o modelo de serviço (IaaS, PaaS, SaaS). A implementação do Confiança Zero requer a coordenação de controles no nível da plataforma com as opções de configuração do cliente. Para obter mais informações, consulte Responsabilidade compartilhada na nuvem.

Recursos de segurança do Azure

Embora este artigo se concentre na aplicação conceitual do Confiança Zero ao Azure, é importante entender a amplitude dos recursos de segurança disponíveis. O Azure fornece serviços de segurança abrangentes em todas as camadas da sua infraestrutura.

Para obter uma visão geral dos recursos de segurança do Azure organizados por área funcional, consulte Introdução à segurança do Azure. Para obter uma exibição da segurança do Azure organizada por recursos de proteção, deteção e resposta, consulte Segurança de ponta a ponta no Azure.

Orientações mais detalhadas estão disponíveis para domínios específicos:

Desenvolvimento de aplicações e Confiança Zero

Os aplicativos implantados no Azure devem autenticar e autorizar todas as solicitações, em vez de depender da confiança implícita do local da rede. Princípios-chave incluem a verificação de identidade utilizando o Microsoft Entra ID, o pedido de permissões mínimas, a proteção de dados sensíveis e o uso de identidades geridas em vez de credenciais armazenadas. Para obter orientações abrangentes, consulte Desenvolver usando os princípios do Confiança Zero e Criar aplicativos prontos para o Confiança Zero usando a plataforma de identidade da Microsoft.

Próximos passos

Para implementar o Confiança Zero em seu ambiente do Azure, comece com estes recursos:

Para recursos mais amplos do Microsoft Confiança Zero: