Metodtips och mönster för Azure-säkerhet

Den här artikeln innehåller metodtips för säkerhet som du kan använda när du utformar, distribuerar och hanterar dina molnlösningar med hjälp av Azure. Dessa metodtips kommer från vår erfarenhet av Azure-säkerhet och upplevelser för kunder som du.

Metodtips

Dessa metodtips är avsedda att vara en resurs för IT-proffs. IT-proffsen omfattar designers, arkitekter, utvecklare och testare som skapar och distribuerar säkra Azure-lösningar.

Nästa steg

Microsoft upptäcker att användning av säkerhetsmått kan hjälpa dig att snabbt skydda molndistributioner. Benchmark-rekommendationer från molntjänstleverantören ger dig en startpunkt för att välja specifika säkerhetskonfigurationsinställningar i din miljö och gör att du snabbt kan minska risken för din organisation.

Microsoft Cloud Security Benchmark (MCSB)

Microsoft Cloud Security Benchmark (MCSB) tillhandahåller omfattande metodtips för säkerhet i linje med branschramverk som omfattar identitets-, nätverks-, beräknings-, dataskydds- och hanteringslager.

Anmärkning

Microsoft Cloud Security Benchmark v2 (förhandsversion): MCSB v2 är nu tillgängligt som förhandsversion med betydande förbättringar, inklusive:

  • Artificiell intelligenssäkerhet: Ny kontrolldomän med 7 rekommendationer som omfattar AI-plattformssäkerhet, AI-programsäkerhet och AI-säkerhetsövervakning för att hantera hot och risker i AI-distributioner
  • Utökad Azure Policy-täckning: Ökade från 220+ till 420+ principbaserade kontrollmätningar för omfattande övervakning av säkerhetsstatus
  • Förbättrad implementeringsvägledning: Mer detaljerade tekniska implementeringsexempel med risk- och hotbaserade kontrollguider

MCSB v2 innehåller ny vägledning för arbetsbelastningar för konfidentiell databehandling och kan tillämpas och övervakas via Azure Policy. Mer information finns i Översikt över Microsoft Cloud Security Benchmark v2 (förhandsversion).

Implementeringsrekommendationer:

  • Övervaka efterlevnad: Använd Microsoft Defender för molnets instrumentpanel för regelefterlevnad för att spåra efterlevnad av Microsoft Cloud Security Benchmark och identifiera säkerhetsluckor.
  • Framtvinga baslinjer: Implementera Azure Policy för att granska och framtvinga säkra konfigurationsbaslinjer baserat på rekommendationer för Microsoft Cloud Security Benchmark v2 (förhandsversion)
  • Utvärdera AI-arbetsbelastningar: Granska de nya säkerhetskontrollerna för artificiell intelligens i Microsoft Cloud Security Benchmark v2 (förhandsversion) om du distribuerar AI/ML-arbetsbelastningar för att säkerställa korrekt plattforms-, program- och övervakningssäkerhet

En fullständig samling säkerhetsrekommendationer med hög påverkan finns i Microsofts prestandamått för molnsäkerhet.