預設情況下,Microsoft 營運與支援人員無法存取客戶資料。 當他們需要存取與支援案件相關的資料時,會使用即時(JIT)模式和政策,Microsoft 會根據其合規與隱私政策進行稽核與審核。 以下 Azure 安全政策確立了存取控制的要求:
- 依預設無法存取客戶資料。
- 客戶虛擬機器 (VM) 上沒有任何使用者或系統管理員帳戶。
- 授予完成任務所需的最低權限。 審核並記錄存取請求。
Microsoft 會將獨特的企業 Active Directory 帳號分配給 Azure 支援 人員。 Azure 依賴 Microsoft 企業 Active Directory (由 Microsoft Information Technology (MSIT) 管理) 來控制重要資訊系統存取權。 Azure 要求多重驗證,且只允許從安全主控台存取。
資料保護
Azure 以預設和設為客戶選項的方式為客戶提供強大的資料安全性。
數據隔離:Azure 是多租用戶服務,這表示多個客戶部署和 VM 會儲存在相同的實體硬體上。 Azure 使用邏輯隔離來區隔每位客戶的資料。 隔離可提供多租使用者服務的規模和經濟效益,同時嚴格防止客戶存取彼此的數據。
靜態資料保護:你有責任確保儲存在 Azure 的資料依照你的標準加密。 Azure 提供多種加密功能,讓您能選擇最適合需求的解決方案。 Azure Key Vault 幫助你維持對雲端應用和服務用來加密資料的金鑰的控制權。 Azure 磁碟加密 讓你能加密虛擬機。 Azure 儲存體 Service Encryption 讓你能夠加密所有存放在你儲存帳戶中的資料。
傳輸中資料保護:Microsoft 提供多種選項,讓你能在 Azure 網路內部及透過網際網路對最終使用者的外部傳輸中資料提供安全。 這些選項包括透過虛擬私人網路(使用 IPsec/IKE 加密)、傳輸層安全(TLS)1.2 或更新版本(透過 Azure 元件如 Application Gateway 或 Azure Front Door)、直接在 Azure 虛擬機器上建立協定(如 Windows IPsec 或 SMB)等多種方式。
此外,Azure 透過使用 MACsec(IEEE 資料鏈路層的標準)來預設加密,確保所有在Azure資料中心間流動的Azure流量,以確保客戶資料的機密性與完整性。
數據備援:Microsoft有助於確保數據在數據中心遭到網路攻擊或實體損壞時受到保護。 您可以選擇:
- 在國內/區域內儲存,以符合合規性或延遲考量。
- 在國外/區域外儲存,以符合安全性或災害復原目的。
你可以在特定地理區域內複製資料以達到冗餘,但無法將資料傳送到該區域外。 你有多種資料複製選項,包括複製數量、複製資料中心的數量與位置。
建立儲存體帳戶時,選取下列其中一個複寫選項:
- 本地備援儲存體 (LRS):本地備援儲存體可維護三個資料複本。 LRS 會在單一區域的單一設備內複寫三次。 LRS 可保護您的資料以避免一般的硬體故障,但無法避免單一設備的故障。
- 區域備援儲存體 (ZRS):區域備援儲存體可維護三個資料複本。 ZRS 會在二到三個設備中複寫三次,以提供比 LRS 更高的持久性。 複寫會發生於單一區域內或跨越兩個區域。 ZRS 有助於確保資料在單一地區內的持續性。
- 異地備援儲存體 (GRS):建立儲存體帳戶時,依預設會啟用異地備援儲存體。 GRS 可維護六個資料複本。 使用 GRS 時,系統會在主要區域內將您的資料複寫三次。 您的資料也會在與主要區域相距甚遠的次要區域內複寫三次,以提供最高等級的持久性。 若主要區域發生故障,Azure 儲存體 會切換至次要區域。 GRS 有助於確保兩個不同區域中的資料持續性。
資料銷毀:當客戶刪除資料或停止使用 Azure 時,Microsoft 會遵循嚴格的標準來刪除資料,並對汰役硬體進行實體銷毀。 Microsoft 會依照客戶要求以及在合約終止時,執行完整的資料刪除作業。 如需詳細資訊,請參閱 Microsoft 的資料管理。
客戶資料擁有權
Microsoft 不會檢查、核准或監視客戶部署至 Azure 的應用程式。 此外,Microsoft 不知道客戶選擇在 Azure 中儲存哪種資料。 Microsoft不會對輸入 Azure 的客戶資訊宣告數據擁有權。
記錄管理
Azure 已建立後端數據的內部記錄保留需求。 客戶有責任找出自己的記錄保留需求。 對於儲存在 Azure 中的記錄,客戶需負責擷取其資料,並且在客戶指定的保留期間內於 Azure 外部保留內容。
Azure 允許客戶匯出資料以及稽核產品中的報告。 匯出的資料會儲存於本機,以便在客戶定義的保留期間內保留資訊。
電子探索 (e-discovery)
你有責任在使用 Azure 服務時遵守電子發現的要求。 如果你必須保存客戶資料,請匯出並儲存在本地。 你也可以向 Azure 客服部門申請匯出資料。 除了讓您能夠匯出資料外,Azure 在內部也進行大量日誌記錄與監控。
下一步
若要深入了解 Microsoft 為保護 Azure 基礎結構執行了哪些動作,請參閱: