Övervakning av Azure-infrastruktur

Konfigurations- och ändringshantering

Azure granskar och uppdaterar konfigurationsinställningar och baslinjekonfigurationer av maskinvara, programvara och nätverksenheter varje år. Azure utvecklar, testar och godkänner ändringar innan de går in i produktionsmiljön från en utvecklings- eller testmiljö.

Azure-säkerhets- och efterlevnadsteamet samt serviceteamen granskar de grundläggande konfigurationer som Azure-baserade tjänster kräver. Serviceteam granskar dessa konfigurationer innan de implementerar sin produktionstjänst.

Sårbarhetshantering

Säkerhetsuppdateringshantering hjälper till att skydda system från kända sårbarheter. Azure använder integrerade distributionssystem för att hantera distribution och installation av säkerhetsuppdateringar för Microsoft-programvara. Azure kan också dra nytta av resurserna från Microsoft Security Response Center (MSRC). MSRC identifierar, övervakar, svarar på och löser säkerhetsincidenter och molnsäkerhetsproblem dygnet runt, varje dag på året.

Sårbarhetsgenomsökning

Azure utför sårbarhetsskanning på serveroperativsystem, databaser och nätverksenheter minst kvartalsvis. Azure har avtal med oberoende bedömare för att utföra intrångstestning av Azure-gränsen. Azure utför också rutinmässigt red-team-övningar och använder resultaten för att förbättra säkerheten.

Skyddsövervakning

Azure Security definierar krav för aktiv övervakning. Serviceteam konfigurerar aktiva övervakningsverktyg enligt dessa krav. Aktiva övervakningsverktyg inkluderar Microsoft Monitoring Agent (MMA) och System Center Operations Manager. Serviceteam konfigurerar dessa verktyg för att ge snabba varningar till Azure-säkerhetspersonal i situationer som kräver omedelbar åtgärd.

Incidenthantering

Microsoft implementerar en process för säkerhetsincidenthantering för att underlätta en samordnad respons på incidenter, om en sådan inträffar.

Om Microsoft får kännedom om obehörig åtkomst till kunddata som lagras på dess utrustning eller i dess anläggningar, eller om de får kännedom om obehörig åtkomst till sådan utrustning eller sådana anläggningar som resulterar i förlust, avslöjande eller ändring av kunddata, vidtar Microsoft följande åtgärder:

  • Meddelar omedelbart kunden om säkerhetsincidenten.
  • Utreder snabbt säkerhetsincidenten och förser kunderna med detaljerad information om säkerhetsincidenten.
  • Vidtar rimliga och snabba åtgärder för att minimera effekterna och minimera eventuella skador som uppstår till följd av säkerhetsincidenten.

Ett ramverk för incidenthantering definierar roller och fördelar ansvar. Hanteringsteamet för Säkerhetsincidenter i Azure ansvarar för att hantera säkerhetsincidenter, inklusive eskalering, och se till att specialistteam deltar vid behov. Azures driftshanterare ansvarar för att övervaka undersökning och lösning av säkerhets- och sekretessincidenter.

Nästa steg

Mer information om vad Microsoft gör för att skydda Azure-infrastrukturen finns i: