韌性中的安全性等級

本文說明復原中可用的安全性等級。

這很重要

Azure 業務持續中心現已更名為 Azure 韌性,是一個統一平台,涵蓋區域韌性、高可用性、備份與災難復原,以及勒索軟體防護。 提供整合體驗,確保您的申請持續具備韌性。 想試用韌性中的區域功能,請填寫 此報名表單。

關於安全問題的擔憂,如惡意軟體、勒索軟體及入侵,正日益增加。 這些問題對金錢和數據都構成威脅。 安全等級表示安全設定在防禦此類攻擊方面的配置程度。

Azure 的韌性讓你能根據安全等級評估資源的安全程度。

備註

Azure Backup 的安全性值僅在 Resiliency 中計算。

Azure Backup 在保險庫層級提供安全功能,以保護儲存在其中的備份資料。 Azure Backup 的安全措施涵蓋了與 Azure Backup 解決方案相關的設定、保險庫本身以及保險庫內受保護的資料來源。

Azure 備份保險庫及其受保護資料來源的安全等級分類如下:

  • 最高(卓越):此等級代表最高安全,確保全面保護。 當所有備份資料都能防止意外刪除並防禦勒索軟體攻擊時,你就能達到這個安全等級。 為達成此高度安全,必須符合以下條件:
    • 必須啟用不變性或虛刪除保存庫設定且不可復原 (鎖定/永遠開啟)。
    • 必須在保存庫上啟用多使用者授權 (MUA)。
  • 充足(良好):表示安全等級強大,確保資料安全可靠。 這會避免現有備份不慎遭到移除,並增強資料復原的可能性。 要達到此等級的安全,必須啟用帶有鎖定的不可變性或軟刪除。
  • 最低(一般):代表符合標準保護要求的基本安全等級。 重要的備份作業則受益於額外的保護層。 若要達到最低安全性,必須在保存庫上啟用多使用者授權 (MUA)。
  • 無(差):表示安全措施不足,較不適合資料保護。 進階保護功能或完全可逆的功能尚未具備。 等級安全性主要提供防止意外刪除的保護。
  • 不可用:對於由 Azure Backup 以外的解決方案保護的資源,安全等級標示 為不可用

在 Azure 的韌性中,您可以查看安全等級:

  • 針對每個保存庫,從 [管理] 之下的 [保存庫] 檢視。

    截圖展示了如何開始建立專案。

  • 對於每個受 Azure Backup 保護的資料庫,請從 安全態勢 檢視中,在 安全性 + 威脅管理 查看。

    截圖展示了如何開始建立一個安全的專案。

後續步驟