Usługi zabezpieczeń i technologie dostępne na platformie Azure

W naszych dyskusjach z obecnymi i przyszłymi klientami platformy Azure często pytamy: "Czy masz listę wszystkich usług i technologii związanych z zabezpieczeniami, które platforma Azure ma do zaoferowania?"

Podczas oceniania opcji dostawcy usług w chmurze warto uzyskać te informacje. Udostępniliśmy więc tę listę, aby rozpocząć pracę.

W miarę upływu czasu ta lista zmieni się i zwiększy się, podobnie jak platforma Azure. Pamiętaj, aby regularnie sprawdzać tę stronę, aby być na bieżąco z naszymi usługami i technologiami związanymi z zabezpieczeniami.

Ogólne zabezpieczenia platformy Azure

Usługa opis
Microsoft Defender dla Chmury Rozwiązanie do ochrony obciążeń w chmurze, które zapewnia zarządzanie zabezpieczeniami i zaawansowaną ochronę przed zagrożeniami w obciążeniach chmury hybrydowej.
Microsoft Sentinel Skalowalne, natywne dla chmury rozwiązanie, które zapewnia inteligentną analizę zabezpieczeń i analizę zagrożeń w całym przedsiębiorstwie.
Azure Key Vault Bezpieczne wpisy tajne przechowują hasła, parametry połączenia i inne informacje potrzebne do działania aplikacji.
Dzienniki usługi Azure Monitor Usługa monitorowania, która zbiera dane telemetryczne i inne dane oraz udostępnia język zapytań i aparat analityczny w celu dostarczania szczegółowych informacji operacyjnych dla aplikacji i zasobów. Może być używany sam lub z innymi usługami, takimi jak Defender dla Chmury.
Azure Dev/Test Labs Usługa, która ułatwia deweloperom i testerom szybkie tworzenie środowisk na platformie Azure przy jednoczesnym zminimalizowaniu strat i kontrolowaniu kosztów.

Zabezpieczenia magazynu

Usługa opis
Szyfrowanie usługi Azure Storage Funkcja zabezpieczeń, która automatycznie szyfruje dane w usłudze Azure Storage.
Macierz wirtualna usługi Azure StorSimple Zintegrowane rozwiązanie magazynu, które zarządza zadaniami magazynowania między lokalną macierzą wirtualną działającą w funkcji hypervisor i usłudze Microsoft Azure Cloud Storage.
Szyfrowanie po stronie klienta dla obiektów blob Rozwiązanie szyfrowania po stronie klienta, które obsługuje szyfrowanie danych w aplikacjach klienckich przed przekazaniem do usługi Azure Storage i odszyfrowywaniem danych podczas pobierania do klienta.
Sygnatury dostępu współdzielonego usługi Azure Storage Sygnatura dostępu współdzielonego (SAS, shared access signature) zapewnia delegowany dostęp do zasobów w ramach konta magazynu.
Klucze kont usługi Azure Storage Metoda kontroli dostępu dla usługi Azure Storage, która jest używana do autoryzowania żądań do konta magazynu przy użyciu kluczy dostępu do konta lub konta Microsoft Entra (ustawienie domyślne).
Udziały plików platformy Azure Technologia zabezpieczeń magazynu, która oferuje w pełni zarządzane udziały plików w chmurze, które są dostępne za pośrednictwem protokołu SMB (Industry Standard Server Message Block), protokołu sieciowego systemu plików (NFS) i interfejsu API REST usługi Azure Files.
Analityka usługi Azure Storage Technologia rejestrowania i generowania metryk dla danych na koncie magazynu.

Zabezpieczenia bazy danych

Usługa opis
Azure SQL Firewall Funkcja kontroli dostępu do sieci, która chroni przed atakami opartymi na sieci w bazie danych.
Szyfrowanie usługi Azure SQL Połączenie ion Aby zapewnić bezpieczeństwo, usługa SQL Database kontroluje dostęp za pomocą reguł zapory, ograniczając adresy IP dla połączeń, stosując mechanizmy uwierzytelniania wymagające potwierdzenia tożsamości przez użytkowników oraz mechanizmy autoryzacji ograniczające użytkowników do określonych działań i danych.
Azure SQL Always Encrypted Chroni poufne dane, takie jak numery kart kredytowych lub krajowe/regionalne numery identyfikacyjne (na przykład numery ubezpieczenia społecznego w STANACH Zjednoczonych), przechowywane w bazach danych Azure SQL Database, Azure SQL Managed Instance i SQL Server.
Przezroczyste szyfrowanie danych w usłudze Azure SQL Funkcja zabezpieczeń bazy danych, która pomaga chronić usługi Azure SQL Database, Azure SQL Managed Instance i Azure Synapse Analytics przed zagrożeniem złośliwym działaniem offline przez szyfrowanie danych magazynowanych.
Inspekcja usługi Azure SQL Database Funkcja inspekcji dla usług Azure SQL Database i Azure Synapse Analytics, która śledzi zdarzenia bazy danych i zapisuje je w dzienniku inspekcji na koncie usługi Azure Storage, w obszarze roboczym usługi Log Analytics lub w usłudze Event Hubs.
Reguły sieci wirtualnej Funkcja zabezpieczeń zapory, która kontroluje, czy serwer baz danych i elastycznych pul w usłudze Azure SQL Database, czy dla dedykowanej puli SQL (dawniej SQL DW) w usłudze Azure Synapse Analytics akceptuje komunikaty wysyłane z określonych podsieci w sieciach wirtualnych.

Zarządzanie tożsamościami i dostępem

Usługa opis
Kontrola dostępu na podstawie ról na platformie Azure Funkcja kontroli dostępu zaprojektowana tak, aby umożliwić użytkownikom dostęp tylko do zasobów wymaganych do uzyskania dostępu na podstawie ich ról w organizacji.
Microsoft Entra ID Oparta na chmurze usługa zarządzania tożsamościami i dostępem, która obsługuje wielodostępny katalog oparty na chmurze i wiele usług zarządzania tożsamościami na platformie Azure.
Azure Active Directory B2C Rozwiązanie do zarządzania dostępem do tożsamości klienta (CIAM, Customer Identity Access Management), które umożliwia kontrolę nad tym, jak klienci tworzą konta, logują się i zarządzają swoimi profilami podczas korzystania z aplikacji opartych na platformie Azure.
Usługi domenowe Microsoft Entra Oparta na chmurze i zarządzana wersja usług domena usługi Active Directory, która udostępnia zarządzane usługi domenowe, takie jak przyłączenie do domeny, zasady grupy, uproszczony protokół dostępu do katalogu (LDAP) i uwierzytelnianie Kerberos/NTLM.
Uwierzytelnianie wieloskładnikowe firmy Microsoft Aprowizacja zabezpieczeń, która stosuje kilka różnych form uwierzytelniania i weryfikacji przed zezwoleniem na dostęp do zabezpieczonych informacji.

Kopia zapasowa i odzyskiwanie po awarii

Usługa opis
Azure Backup Usługa oparta na platformie Azure używana do tworzenia kopii zapasowych i przywracania danych w chmurze platformy Azure.
Azure Site Recovery Usługa online, która replikuje obciążenia uruchomione na maszynach fizycznych i wirtualnych z lokacji głównej do lokalizacji dodatkowej w celu umożliwienia odzyskiwania usług po awarii.

Sieć

Usługa opis
Grupy zabezpieczeń sieci Funkcja kontroli dostępu oparta na sieci do filtrowania ruchu sieciowego między zasobami platformy Azure w sieci wirtualnej platformy Azure.
Azure VPN Gateway Urządzenie sieciowe używane jako punkt końcowy sieci VPN do zezwalania na dostęp między środowiskami lokalnymi do sieci wirtualnych platformy Azure.
Usługa Azure Application Gateway Zaawansowany moduł równoważenia obciążenia ruchu internetowego, który umożliwia zarządzanie ruchem do aplikacji internetowych.
Zapora aplikacji internetowej (WAF) Funkcja zapewniająca scentralizowaną ochronę aplikacji internetowych przed typowymi programami wykorzystującymi luki w zabezpieczeniach i lukami w zabezpieczeniach
Azure Load Balancer Moduł równoważenia obciążenia sieciowego aplikacji TCP/UDP.
Azure ExpressRoute Funkcja umożliwiająca rozszerzenie sieci lokalnych do chmury firmy Microsoft za pośrednictwem połączenia prywatnego przy użyciu dostawcy łączności.
Azure Traffic Manager Moduł równoważenia obciążenia ruchu opartego na systemie DNS.
Serwer proxy aplikacji Firmy Microsoft Entra Uwierzytelnianie frontonu używanego do zabezpieczania dostępu zdalnego do lokalnych aplikacji internetowych.
Azure Firewall Natywna dla chmury i inteligentna usługa zabezpieczeń zapory sieciowej, która zapewnia ochronę przed zagrożeniami dla obciążeń w chmurze działających na platformie Azure.
Azure DDoS Protection W połączeniu z najlepszymi rozwiązaniami dotyczącymi projektowania aplikacji zapewnia ochronę przed atakami DDoS.
Punkty końcowe usługi dla sieci wirtualnej Zapewnia bezpieczną i bezpośrednią łączność z usługami platformy Azure za pośrednictwem zoptymalizowanej trasy przez sieć szkieletową platformy Azure.
Link prywatny platformy Azure Umożliwia dostęp do usług Azure PaaS (na przykład Azure Storage i SQL Database) oraz hostowanych przez klienta/partnerów usług platformy Azure za pośrednictwem prywatnego punktu końcowego w sieci wirtualnej.
Azure Bastion Wdrażana usługa umożliwiająca nawiązywanie połączenia z maszyną wirtualną przy użyciu przeglądarki i witryny Azure Portal lub za pośrednictwem natywnego klienta SSH lub RDP zainstalowanego już na komputerze lokalnym.
Azure Front Door Zapewnia możliwość ochrony aplikacji internetowych w celu ochrony aplikacji internetowych przed atakami sieciowymi i typowymi lukami w zabezpieczeniach internetowych, takimi jak iniekcja SQL lub wykonywanie skryptów między witrynami (XSS).

Następne kroki

Dowiedz się więcej na temat kompleksowego zabezpieczeń platformy Azure i sposobu, w jaki usługi platformy Azure mogą pomóc w spełnianiu potrzeb firmy w zakresie zabezpieczeń oraz ochrony użytkowników, urządzeń, zasobów, danych i aplikacji w chmurze.