События
Microsoft 365 Community Conference
6 мая, 14 - 9 мая, 00
Skill up for the era of AI at the ultimate community-led Microsoft 365 event, May 6-8 in Las Vegas.
Learn moreЭтот браузер больше не поддерживается.
Выполните обновление до Microsoft Edge, чтобы воспользоваться новейшими функциями, обновлениями для системы безопасности и технической поддержкой.
Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание
Это статья 5 из 6 в сборке приложений в Microsoft Cloud.
Хорошая безопасность защищает ваши системы и, следовательно, от случайного и преднамеренного ущерба. Это гарантирует, что только правильные люди могут получить доступ к вашим ресурсам и свести к минимуму вероятность того, что они могут сделать непреднамеренное вред. Он также предупреждает вас об опасности, нарушениях и других важных событиях безопасности.
В этой статье рассматриваются способы защиты систем в Microsoft Cloud.
В нашем облачном мире сотрудники и клиенты могут получать доступ к пользовательским приложениям со многих устройств в различных расположениях. Предоставление доступа к правильным людям с правильными ограничениями зависит от личности. Хорошая безопасность требует, чтобы каждый пользователь доказал свою личность, прежде чем они смогут получить доступ к системам, и что они получают доступ только к ресурсам, которым они требуются для выполнения своей работы.
Создание программного обеспечения для этого трудно. Для этого требуются специалисты, и требуется время, чтобы получить право, так что вы определенно не хотите строить свой собственный. Как и важно, удостоверение должно быть как можно проще использовать как для пользователей, так и для разработчиков. В идеале вы хотите использовать единый способ управления удостоверениями во всей среде.
Это то, что Microsoft Cloud предоставляет идентификатор Microsoft Entra, крупнейшую в мире облачную службу удостоверений. Если ваша организация использует любые компоненты Microsoft Cloud сегодня, такие как Azure, Power Platform, Microsoft 365 или Dynamics 365, вы уже используете идентификатор Microsoft Entra. Он используется в Microsoft Cloud, предоставляя пользователям единое удостоверение для всех его компонентов.
Пользовательские приложения, созданные в Microsoft Cloud, также должны использовать идентификатор Microsoft Entra. На рисунке 9 показано, как это выглядит для примера приложения.
Рис. 9. Идентификатор Microsoft Entra и Azure Active Directory B2C предоставляют общую службу удостоверений для приложений, созданных в облаке Майкрософт.
Как показано на рисунке, пользовательские приложения могут использовать две связанные службы удостоверений:
Использование идентификатора Microsoft Entra для удостоверений дает несколько преимуществ:
Получение прав управления удостоверениями и доступом является основной частью обеспечения безопасности. Создание приложений в Microsoft Cloud с помощью идентификатора Microsoft Entra упрощает достижение этой цели.
Все, кто создает приложения сегодня, должны предположить, что их программное обеспечение предназначено злоумышленниками. Учитывая это, ваша организация должна постоянно отслеживать безопасность приложений и среды, в которой они работают, и управлять ими. Microsoft Cloud предоставляет несколько средств для этого.
Одним из наиболее важных из них является Microsoft Sentinel. Microsoft Sentinel предоставляет сведения о безопасности и управление событиями (SIEM), позволяя записывать и анализировать широкий спектр данных, связанных с безопасностью. Он также может автоматически реагировать на угрозы, предоставляя оркестрацию безопасности, автоматизацию и ответ (SOAR). Microsoft Sentinel может помочь вашей организации найти и устранить проблемы безопасности более эффективно.
Широкий охват Microsoft Sentinel охватывает Microsoft Cloud и выходит за рамки большого набора соединителей. Эти соединители позволяют Microsoft Sentinel взаимодействовать со многими другими службами и технологиями. Среди наиболее важных из них являются средства Microsoft Defender, в том числе:
Microsoft Sentinel также может импортировать журналы аудита Office 365, журналы действий Azure и другие важные сведения о безопасности в Microsoft Cloud. Microsoft Sentinel также может получить доступ к информации, связанной с безопасностью, из многих других источников, предоставляемых различным набором поставщиков. После подключения Microsoft Sentinel к источникам информации можно проанализировать данные, чтобы понять инциденты безопасности и реагировать на них.
Безопасность не является простой темой. Из-за этого корпорация Майкрософт предоставляет Microsoft Sentinel и другие предложения безопасности для решения этой области. Все эти технологии работают вместе, чтобы повысить безопасность приложений, работающих в Microsoft Cloud.
Ознакомьтесь с сводкой по созданию приложений в Microsoft Cloud и узнайте, как узнать больше о том, как добиться успеха в качестве лидера разработки корпоративных приложений.
События
Microsoft 365 Community Conference
6 мая, 14 - 9 мая, 00
Skill up for the era of AI at the ultimate community-led Microsoft 365 event, May 6-8 in Las Vegas.
Learn more