Резюме и ресурсы

Завершено

В качестве инженера службы поддержки вы изучили различные проблемы безопасности сети. Завершив этот модуль, вы можете устранить проблемы, возникающие в инфраструктуре безопасности, с помощью портала Azure и других средств.

Теперь вы узнаете, как защитить виртуальную сеть Azure с помощью политик безопасности сети и ресурсов.

Теперь, когда вы выполнили этот модуль, вы сможете:

  • Устранение неполадок с безопасностью сети.

  • Устранение неполадок группы безопасности сети (NSG).

  • Устранение неполадок с Брандмауэром Azure.

  • Устранение неполадок с задержкой в виртуальной сети.

Подробнее

Используйте эти ресурсы, чтобы узнать больше:

Обзор WAF

Конфигурация WAF

Мониторинг WAF

Режим оценки аномалий

Настройка минимальной требуемой версии протокола TLS для учетной записи хранения

Поддержка TLS 1.2

Создание и экспорт сертификатов для VPN-подключений пользователей

Подключение к виртуальной сети с помощью VPN-подключения P2S и проверки подлинности сертификатов: портал — VPN-шлюз Azure

Устранение неполадок подключений удаленного рабочего стола к виртуальной машине

Получение отпечатка сертификата

Диагностика проблем с подключением

Параметры IPsec/IKE

Действия по настройке политики IPsec/IKE для VPN-подключений типа "сеть — сеть" (S2S) в Azure Stack Hub

Ограничения Azure

Теги службы Azure

Руководство. Ограничение сетевого доступа к ресурсам PaaS с помощью конечных точек службы виртуальной сети с помощью портала Azure

Группы безопасности приложений

Общие сведения о виртуальной сети

Создание, изменение или удаление сетевого интерфейса Azure

Общие сведения о группах безопасности сети Azure

Создание, изменение или удаление группы безопасности сети Azure

Принудительное туннелирование

Диагностика проблемы маршрутизации сетевого трафика виртуальной машины

Введение в ведение журнала потоков для групп безопасности сети — Azure Network Watcher

Развертывание и настройка брандмауэра Azure с помощью портала Azure

Пакет содержимого журналов действий Azure для Power BI

Мониторинг журналов с помощью рабочей тетради Azure Firewall

Наборы правил политики брандмауэра Azure

Фильтрация на основе аналитики угроз брандмауэра Azure

Руководство. Фильтрация входящего интернет-трафика с помощью политики DNAT брандмауэра Azure с помощью портала

Логика обработки правил брандмауэра Azure

Руководство. Защита виртуального концентратора с помощью диспетчера брандмауэра Azure

Руководство. Диагностика проблемы фильтра сетевого трафика виртуальной машины на портале Azure — наблюдатель за сетями Azure

Проверка задержки сети виртуальной машины

Тестирование пропускной способности/пропускания (NTTTCP)

Размеры виртуальных машин — виртуальные машины Azure

Сведения о VPN-шлюзе

Изменение размера виртуальной машины

Проверка пропускной способности VPN в виртуальной сети — VPN-шлюз Azure