Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Microsoft'un Azure altyapısının güvenliğini sağlamak için neler yaptığı açıklanmaktadır.
Veri merkezi altyapısı
Azure, küresel olarak dağıtılmış veri merkezi altyapısından oluşur, binlerce çevrimiçi hizmeti destekleyen ve dünya çapında 400'den fazla yüksek güvenlikli tesise sahip olan.
Altyapı, uygulamaları dünya çapındaki kullanıcılara daha yakın kılmak, veri yerleşimini korumak ve müşterilere kapsamlı uyum ve dayanıklılık seçenekleri sunmak üzere tasarlanmıştır. Azure dünya çapında 70'ten fazla bölgeye sahiptir ve 140 ülkede/bölgede kullanılabilir.
Bir bölge, devasa ve dayanıklı bir ağ üzerinden birbirine bağlanan bir veri merkezleri kümesidir. Ağ, bir bölge içindeki veya bölgeler arasında seyahat eden tüm Azure trafiği için varsayılan olarak içerik dağıtımı, yük dengeleme, yedeklilik ve
Azure bölgeler coğrafyalar halinde düzenlenir. Azure bir coğrafya, veri yerleşimi, egemenlik, uyumluluk ve dayanıklılık gereksinimlerinin coğrafi sınırlar içinde yerine getirilmesini sağlar.
Coğrafyalar, özel veri yerleşikliği ve uyumluluk gereksinimleri olan müşterilerin verileri ile uygulamalarını yakın tutmasına olanak tanır. Coğrafyalar, kendilerine ayrılmış yüksek kapasiteli ağ altyapısına bağlandıkları için, bir bölgenin tamamen devre dışı kalmasına dayanacak şekilde hata toleransına sahiptir.
Kullanılabilirlik alanları, Azure bir bölge içinde fiziksel olarak ayrı konumlardır. Her kullanılabilirlik alanı, bağımsız enerji, soğutma ve ağ kaynaklarıyla donatılmış bir veya daha fazla veri merkezinden oluşur. Kullanılabilirlik alanları, yüksek kullanılabilirlik ve düşük gecikme süreli çoğaltma ile görev açısından kritik uygulamaları çalıştırmanıza olanak tanır.
Aşağıdaki şekilde, Azure genel altyapının yüksek kullanılabilirlik, olağanüstü durum kurtarma ve yedekleme için aynı veri yerleşimi sınırı içindeki bölge ve kullanılabilirlik alanlarını nasıl eşleştir ettiği gösterilmektedir.
Coğrafi olarak dağıtılmış veri merkezleri, Microsoft'un müşterilerine yakın olmasını, ağ gecikmesini azaltmasını ve coğrafi olarak yedekli yedekleme ile yük devretmeyi mümkün kılmasını sağlar.
Fiziksel güvenlik
Microsoft, veri merkezlerini, verilerinizin depolandığı alanlara fiziksel erişimi kesinlikle denetleyen bir şekilde tasarlar, derler ve çalıştırır. Microsoft, verilerinizi korumanın önemini anlıyor ve verilerinizi içeren veri merkezlerinin güvenliğini sağlamaya kendini adamıştır. Microsoft'un Azure'u destekleyen fiziksel tesisleri tasarlamak, inşa etmek ve işletmeye adanmış tam bir bölümü bulunmaktadır. Bu ekip, en son düzey fiziksel güvenliği korumaya yatırım yaptı.
Microsoft, yetkisiz kullanıcıların verilere ve veri merkezi kaynaklarına fiziksel erişim riskini azaltmak için fiziksel güvenliğe katmanlı bir yaklaşım benimsemektedir. Microsoft tarafından yönetilen veri merkezlerinin kapsamlı koruma katmanları vardır: tesisin çevresinde, binanın çevresinde, binanın içinde ve veri merkezi katında erişim onayı. Fiziksel güvenlik katmanları şunlardır:
Erişim isteği ve onayı. Veri merkezine gelmeden önce erişim istemeniz gerekir. Ziyaretiniz için uyum veya denetim gibi geçerli bir iş gerekçesi sunmalısınız. Microsoft çalışanları, erişim ihtiyacına göre tüm talepleri onaylar. Erişim ihtiyacı temeli, veri merkezlerindeki bir görevi tamamlamak için gereken kişi sayısını en düşük düzeyde tutmaya yardımcı olur. Microsoft izin verdikten sonra, bir kişi onaylanmış iş gerekçesine dayanarak yalnızca veri merkezinin gerekli ayrık alanına erişebilir. İzinler belirli bir süreyle sınırlıdır ve ardından süresi dolar.
Ziyaretçi erişimi. Erişim kontrollü SOC, her vardiyanın başında ve sonunda geçici erişim rozetlerini depolar ve stoklar. Veri merkezine onaylı erişimi olan tüm ziyaretçiler, rozetlerinde Sadece Eskort olarak belirtilir ve her zaman eskortlarıyla birlikte kalmak zorundadır. Eskortlu ziyaretçilere herhangi bir erişim seviyesi yoktur ve sadece eskortlarının erişimini kullanarak seyahat edebilirler. Eskort, veri merkezini ziyaretleri sırasında ziyaretçilerinin eylemlerini ve erişimini gözden geçirmekle sorumludur. Microsoft, ziyaretçilerin herhangi bir Microsoft tesisinden ayrıldığında rozetleri teslim etmelerini gerektirir. Microsoft, rozetler gelecekteki ziyaretlerde tekrar kullanılmadan önce tüm ziyaretçi rozeti erişim seviyelerini kaldırıyor.
Tesisin çevresi. Bir veri merkezine vardığınızda, iyi tanımlanmış bir erişim noktasından geçmeniz gerekir. Tipik olarak, çelik ve betondan yapılmış uzun çitler çevrenin her bir inçini kaplar. Veri merkezlerinin etrafındaki kameralar faaliyetleri kaydediyor ve bir güvenlik ekibi videolarını her zaman izliyor. Güvenlik görevlileri, giriş ve çıkışın belirlenen alanlarla sınırlandırılmasını sağlar. Bollards ve diğer önlemler, yetkisiz erişim de dahil olmak üzere veri merkezinin dış cephesini olası tehditlerden korur.
Bina girişi. Veri merkezi girişi, sıkı eğitim ve arka plan kontrollerinden geçmiş profesyonel güvenlik görevlileriyle görevlidir. Bu güvenlik görevlileri ayrıca düzenli olarak veri merkezinde devriye gezer ve veri merkezinin içindeki kameraların videolarını her zaman izler.
Binanın içinde. Binaya girdikten sonra, veri merkezinde ilerlemeye devam etmek için biyometri ile iki öğeli kimlik doğrulamasını geçirmeniz gerekir. Kimliğiniz doğrulanırsa, yalnızca erişim için onaylandığınız veri merkezinin bölümünü girebilirsiniz. Orada yalnızca onaylanan süre boyunca kalabilirsiniz.
Veri merkezi katı. Sadece girmeniz için onay verilen kata girebilirsiniz. Tam vücut metal detektoru testinden geçmeniz gerekiyor. Microsoft'un bilgisi olmadan veri merkezine yetkisiz verilerin girip çıkma riskini azaltmak için, veri merkezi katına yalnızca onaylı cihazlar girebilir. Video kameraları ayrıca her sunucu rafının ön ve arkasını da izler. Veri merkezi katından çıktığınızda, tekrar tam vücut metal detektorlama taramasından geçmeniz gerekir. Veri merkezinden çıkmak için başka bir güvenlik taramasından geçmeniz gerekir.
Fiziksel güvenlik gözden geçirmeleri
Microsoft, veri merkezlerinin Azure güvenlik gereksinimlerini doğru şekilde karşılamasını sağlamak için tesislerin fiziksel güvenlik incelemelerini periyodik olarak gerçekleştirir. Veri merkezi barındırma sağlayıcı personeli Azure hizmet yönetimi sağlamaz. Personel, Azure sistemlerinde oturum açamaz ve Azure ko-lokasyon odası ve kafeslerine fiziksel erişimi yoktur.
Ekipmanların atılması
Bir sistem ömrünün sonuna geldiğinde, Microsoft operasyonel personeli, güvenilmeyenler verilerinizi içeren donanıma erişememesini sağlamak için titiz veri işleme ve donanım bertaraf prosedürlerini uygular. Microsoft, en iyi uygulamaları ve NIST 800-88 ile uyumlu bir silme çözümünü kullanıyor. Microsoft, bunu destekleyen sabit diskler için güvenli silme yöntemi kullanıyor. Microsoft bir sabit diski silemiyorsa, Microsoft diski yok eden ve bilginin kurtarılmasını imkansız kılan bir yok etme süreci kullanır. Bu imha süreci diski parçalara ayırabilir, parçalayabilir, toz hâline getirebilir veya yakabilir. Microsoft, varlık türüne göre bertaraf yöntemini belirler ve imha kayıtlarını tutar. Tüm Azure hizmetleri onaylı medya depolama ve elden çıkarma yönetim hizmetlerini kullanır.
Uyumluluk
Microsoft, ISO 27001, HIPAA, FedRAMP, SOC 1 ve SOC 2 gibi uluslararası ve sektöre özgü geniş bir uyum standartlarını karşılamak üzere Azure altyapısını tasarlar ve yönetir. Microsoft ayrıca Avustralya IRAP, UK G-Cloud ve Singapur MTCS gibi ülke/bölge özellerine özgü standartları da uygular. British Standards Institute tarafından yapılanlar gibi sıkı üçüncü taraf denetimler, bu standartların gerektirdiği katı güvenlik denetimlerine bağlı kalındığını doğrular.
Azure uyumluluk standartlarının tam listesi için bkz. Compliance teklifleri.
Sonraki adımlar
Microsoft'un Azure altyapısının güvenliğini sağlamaya yardımcı olmak için neler yaptığı hakkında daha fazla bilgi edinmek için bkz: