Tecnologias e serviços de segurança disponíveis no Azure

Em nossas discussões com clientes do Azure atuais e futuros, frequentemente nos fazem a seguinte pergunta "você tem uma lista de todas as tecnologias e serviços relacionados à segurança que o Azure tem a oferecer?"

Quando você avaliar as opções de provedor de serviços de nuvem, é útil ter essas informações. Portanto, nós fornecemos essa lista para você começar.

Ao longo do tempo, essa lista será alterada e aumentará, exatamente como o Azure. Lembre-se de visitar essa página regularmente para se manter atualizado sobre nossas tecnologias e serviços relacionados à segurança.

Segurança Geral do Azure

Serviço Descrição
Microsoft Defender para Nuvem Uma solução de proteção de carga de trabalho de nuvem que fornece gerenciamento de segurança e proteção avançada contra ameaças nas cargas de trabalho de nuvem híbrida.
Microsoft Sentinel Uma solução escalonável e nativa de nuvem que disponibiliza análise de segurança inteligente e inteligência contra ameaças para toda a empresa.
Azure Key Vault Um repositório de segredos seguro para as senhas, cadeias de caracteres de conexão e outras informações necessárias para manter seus aplicativos funcionando.
Logs do Azure Monitor Um serviço de monitoramento que coleta a telemetria e outros dados e fornece um mecanismo de linguagem e análise de consulta para fornecer insights operacionais para seus aplicativos e recursos. Pode ser usado sozinho ou com outros serviços, como o Defender para Nuvem.
Laboratórios de Desenvolvimento/Teste do Azure Um serviço que ajuda os desenvolvedores e testadores a rapidamente criar ambientes no Azure, minimizando o desperdício e controlando custos.

Segurança de armazenamento

Serviço Descrição
Criptografia do serviço de armazenamento do Azure Um recurso de segurança que criptografa automaticamente os dados no armazenamento do Azure.
Matriz virtual do Azure StorSimple Uma solução de armazenamento integrado que gerencia tarefas de armazenamento entre uma matriz virtual local em execução em um hipervisor e o armazenamento em nuvem do Microsoft Azure.
Criptografia para blobs no cliente Uma solução de criptografia no cliente que dá suporte à criptografia de dados em aplicativos clientes antes de fazer o carregamento no Armazenamento do Azure e à descriptografia de dados durante o download no cliente.
Assinaturas de acesso compartilhado do Armazenamento do Azure Uma SAS (Assinatura de Acesso Compartilhado) fornece acesso delegado aos recursos da sua conta de armazenamento.
Chaves de conta de armazenamento do Azure Um método de controle de acesso para o armazenamento do Azure usado autoriza as solicitações na conta de armazenamento usando as chaves de acesso da conta ou uma conta do Microsoft Entra (padrão).
Compartilhamentos de arquivos do Azure Uma tecnologia de segurança de armazenamento que oferece compartilhamentos de arquivos totalmente gerenciados na nuvem que são acessíveis por meio do protocolo SMB, do protocolo NFS (Network File System) e da API REST dos Arquivos do Azure padrão do setor.
Análise do Armazenamento do Azure Uma tecnologia de log e métricas de geração de dados em sua conta de armazenamento.

Segurança de banco de dados

Serviço Descrição
Firewall do SQL do Azure Um recurso de controle de acesso de rede que protege contra ataques baseado em rede ao banco de dados.
Criptografia de conexão do SQL do Azure Para fornecer segurança, o Banco de Dados SQL controla o acesso com regras de firewall que limitam a conectividade por endereço IP,mecanismos de autenticação que exigem que usuários comprovem suas identidade e mecanismos de autorização que limitam os usuários a ações e dados específicos.
Always Encrypted do SQL do Azure Protege dados confidenciais, como números de cartão de crédito ou números de identificação nacional/regional (por exemplo, números do seguro social dos EUA), armazenados no Banco de Dados SQL do Azure, na Instância Gerenciada de SQL do Azure e nos bancos de dados do SQL Server.
Criptografia de dados transparente do SQL do Azure Um recurso de segurança do banco de dados que ajuda a proteger o Banco de Dados SQL do Azure, a Instância Gerenciada de SQL do Azure e o Azure Synapse Analytics contra a ameaça de atividade offline mal-intencionada por meio da criptografia de dados inativos.
Auditoria do Banco de Dados SQL do Azure Um recurso de auditoria do Banco de Dados SQL e do Azure Synapse Analytics que rastreia eventos do banco de dados e os grava em um log de auditoria na sua conta de armazenamento do Azure, no workspace do Log Analytics ou nos Hubs de Eventos.
Regras de rede virtual Um recurso de segurança de firewall que controla se o servidor para seus bancos de dados e pools elásticos no Banco de Dados SQL do Azure ou para seus bancos de dados do pool SQL dedicado (antigamente chamado de SQL DW) no Azure Synapse Analytics aceita comunicações enviadas de sub-redes específicas nas redes virtuais.

Gerenciamento de identidade e de acesso

Serviço Descrição
Controle de acesso baseado em função do Azure Um recurso de controle de acesso projetado para permitir que os usuários acessem apenas os recursos necessários para acesso com base em suas funções dentro da empresa.
Microsoft Entra ID Um serviço de gerenciamento de identidade e acesso baseado em nuvem que oferece suporte a um diretório multilocatário baseado em nuvem e a vários serviços de gerenciamento de identidade no Azure.
Azure Active Directory B2C Uma solução CIAM (gerenciamento de acesso de identidade do cliente) que permite controlar como os clientes se inscrevem, entram e gerenciam seus perfis ao usar aplicativos baseados no Azure.
Serviços de Domínio do Microsoft Entra Uma versão gerenciada e baseada em nuvem do Active Directory Domain Services que fornece serviços de domínio gerenciado, como ingresso no domínio, política de grupo, protocolo LDAP e autenticação Kerberos/NTLM.
Autenticação multifator do Microsoft Entra Uma provisão de segurança que emprega várias formas diferentes de autenticação e verificação antes de permitir acesso a informações protegidas.

Backup e recuperação de desastres

Serviço Descrição
Serviço de Backup do Azure Um serviço baseado no Azure usado para fazer backup e restaurar dados na nuvem do Azure.
Azure Site Recovery Um serviço online que replica as cargas de trabalho em execução em máquinas físicas e virtuais (VMs) de um site primário para um local secundário para permitir a recuperação de serviços após uma falha.

Rede

Serviço Descrição
Grupos de segurança de rede Um recurso de controle de acesso baseado em rede para filtrar o tráfego de rede entre recursos do Azure em uma rede virtual do Azure.
Gateway de VPN do Azure Um dispositivo de rede usado como um ponto de extremidade VPN para permitir acesso entre locais às redes virtuais do Azure.
Gateway de Aplicativo do Azure Um balanceador avançado de carga do tráfego da Web que permite que você gerencie o tráfego para seus aplicativos Web.
WAF (Firewall do aplicativo Web) Um recurso que fornece proteção centralizada de seus aplicativos Web contra vulnerabilidades e explorações comuns
Azure Load Balancer Um balanceador de carga de rede do aplicativo TCP/UDP.
Azure ExpressRoute Um recurso que permite que você estenda suas redes locais para a nuvem da Microsoft por uma conexão privada com a ajuda de um provedor de conectividade.
Gerenciador de Tráfego do Azure Um balanceador de carga de tráfego baseado em DNS.
Proxy do aplicativo do Microsoft Entra Um front-end de autenticação usado para proteger o acesso remoto a aplicativos Web locais.
Firewall do Azure Um serviço de segurança de firewall de rede inteligente e nativo de nuvem que fornece proteção contra ameaças para suas cargas de trabalho de nuvem em execução no Azure.
Proteção contra DDoS do Azure Combinado com as melhores práticas de design de aplicativo, fornece defesa contra ataques DDoS.
Pontos de extremidade do serviço de Rede Virtual Oferece conectividade direta e segura aos serviços do Azure por uma rota otimizada pela rede de backbone do Azure.
Link Privado do Azure Permite que você acesse os serviços de PaaS do Azure (por exemplo, Armazenamento do Azure e Banco de Dados SQL) e serviços de parceiros/de propriedade de clientes hospedados no Azure em um ponto de extremidade privado em sua rede virtual.
Azure Bastion Um serviço que você implanta e que permite que você se conecte a uma máquina virtual usando o navegador e o portal do Azure ou por meio do cliente nativo de SSH ou RDP já instalado em seu computador local.
Azure Front Door Fornece capacidade de proteção de aplicativo Web para proteger seus aplicativos Web contra ataques de rede e explorações de vulnerabilidades da Web comuns, como injeção de SQL ou XSS (Cross Site Scripting).

Próximas etapas

Saiba mais sobre a segurança de ponta a ponta do Azure e como os serviços do Azure podem ajudar a atender às necessidades de segurança da sua empresa e a proteger seus usuários, dispositivos, recursos, dados e aplicativos na nuvem.