Introducción a las reglas de seguridad eficaces

La vista de reglas de seguridad eficaces es una característica de Azure Network Watcher que puede usar para ver las reglas de entrada y salida agregadas aplicadas a una interfaz de red. Proporciona visibilidad sobre las reglas de seguridad y administración aplicadas a una interfaz de red. Puede usar esta característica para solucionar problemas de conectividad y auditar la seguridad y el cumplimiento de los recursos de red de Azure.

Puede definir un conjunto prescriptivo de reglas de seguridad como modelo para la gobernanza de la seguridad de su organización. Después, puede implementar una auditoría de cumplimiento periódica mediante programación y comparar las reglas prescriptivas con las reglas efectivas para cada una de las máquinas virtuales de la red.

Las reglas de seguridad eficaces aplicadas a una interfaz de red se agregan a las que existen en el grupo de seguridad de red asociado a una interfaz de red y la subred en la que se encuentra la interfaz de red. Para más información, vea Grupos de seguridad de red y Cómo filtran el tráfico de red los grupos de seguridad de red. Además, las reglas de seguridad eficaces incluyen las reglas de administración que se aplican a la red virtual mediante Azure Virtual Network Manager. Para más información, veaAzure Virtual Network Manager.

Reglas de seguridad eficaces en Azure Portal

En Azure Portal, las reglas se muestran para cada interfaz de red y se agrupan por entrada y salida. Hay un botón de descarga disponible para descargar fácilmente todas las reglas de seguridad en un archivo CSV.

Captura de pantalla de las reglas de seguridad efectivas de Azure Network Watcher en Azure Portal.

Puedes seleccionar una regla para ver los prefijos de origen y destino asociados.

Captura de pantalla de los prefijos de dirección asociados a la regla de seguridad.

Paso siguiente

Para obtener información sobre cómo usar reglas de seguridad eficaces, continúe con lo siguiente: