Tam zamanında erişim ile yönetim bağlantı noktalarınızın güvenliğini sağlama

Not

Azure Güvenlik Merkezi ve Azure Defender artık Bulut için Microsoft Defender olarak adlandırılan bir yazılımdır. Ayrıca, microsoft Azure Defender Microsoft Defender planları olarak yeniden adlandırıldı. Örneğin, Azure Defender artık Depolama için Microsoft Defender Depolama.

Microsoft güvenlik hizmetlerinin en son yeniden olarak yeniden olarak yeniden an kullanımı hakkında daha fazla bilgi edinmek için.

Bulutun tam zamanında (JıT) sanal makinesi (VM) erişimi özelliği için Microsoft Defender ile Azure sanal makinelerinize gelen trafiği kilitleyin. Bu, bir VM 'ye bağlanmanız gerektiğinde kolay erişim sağlarken saldırılara maruz kalmayı azaltır.

JıT 'in nasıl çalıştığı ve temel alınan mantık hakkında tam bir açıklama için bkz. tam zamanında açıklanacak.

Bu sayfa, güvenlik programınıza JıT ekleme hakkında öğretir. Şunları öğrenirsiniz:

  • VM 'lerinizde JIT 'ı etkinleştirin -bulut, PowerShell veya REST API için Defender 'ı kullanarak bir veya daha fazla VM için kendi özel SEÇENEKLERINIZDE JIT 'i etkinleştirebilirsiniz. Alternatif olarak, Azure sanal makinelerinden varsayılan, sabit kodlanmış parametrelerle JıT 'i etkinleştirebilirsiniz. Etkinleştirildiğinde JıT, ağ güvenlik grubunuzda bir kural oluşturarak Azure VM 'lerinize gelen trafiği kilitler.
  • JIT etkin olan BIR VM 'ye erişim isteme -JIT 'in hedefi, gelen trafiğiniz kilitlense bile, bulut için Defender 'ın gerektiğinde VM 'lere bağlanmak için kolay erişim sağladığından emin olmaktır. Bulut, Azure sanal makineleri, PowerShell veya REST API için Defender 'dan JıT özellikli bir VM 'ye erişim isteğinde bulabilirsiniz.
  • Etkinliği denetleme -sanal makinelerinizin uygun şekilde güvende olduğundan emin olmak için, düzenli güvenlik denetlerinizin bir PARÇASı olarak JIT özellikli sanal makinelerinize erişimi gözden geçirin.

Kullanılabilirlik

Görünüş Ayrıntılar
Yayın durumu: Genel kullanılabilirlik (GA)
Fiyat Sunucular Için Microsoft Defender gerektirir
Desteklenen VM 'Ler: Azure Resource Manager aracılığıyla dağıtılan VM 'Ler.
Klasik dağıtım modelleriyle dağıtılan VM 'Ler. Bu dağıtım modelleri hakkında daha fazla bilgi edinin.
Azure güvenlik duvarı Yöneticisi tarafından denetlenen Azure Güvenlik duvarları tarafından korunan VM 'ler
Gerekli roller ve izinler: Reader ve securityreader ROLLERININ her ikisi de JIT durumunu ve parametrelerini görüntüleyebilir.
JıT ile çalışan özel Roller oluşturmak için bkz. JıT 'i yapılandırmak ve kullanmak Için hangi izinler gereklidir?.
bir VM 'ye jıt erişimi istemesi ve başka bir jıt işlemi gerçekleştirihtiyacı olmayan kullanıcılar için en az ayrıcalıklı bir rol oluşturmak üzere, Defender GitHub community sayfaları için Defender 'daki Set-jleastprivilegedrole betiğini kullanın.
Larının Ticari bulutlar
Ulusal (Azure Kamu, Azure Çin 21Vianet)

JıT VM erişimini etkinleştir

Bir veya daha fazla VM için, Defender 'ı bulutta veya program aracılığıyla kullanarak bir veya daha fazla VM için JıT VM erişimini etkinleştirebilirsiniz.

Alternatif olarak, Azure sanal makinelerinden varsayılan, sabit kodlanmış parametrelerle JıT 'i etkinleştirebilirsiniz.

Bu seçeneklerin her biri aşağıdaki ayrı bir sekmede açıklanmıştır.

Bulut için Microsoft Defender 'daki sanal makinelerinizden JıT 'i etkinleştirin

Bulut için Microsoft Defender 'da JıT VM erişimi yapılandırılıyor.

Defender for Cloud 'dan JıT VM erişimini etkinleştirebilir ve yapılandırabilirsiniz.

  1. Iş yükü korumaları panosunu açın ve gelişmiş koruma alanından tam zamanında VM erişimi' ni seçin.

    Tam ZAMANıNDA VM erişimi sayfası, VM 'leriniz aşağıdaki sekmelerde gruplandırılarak açılır:

    • Yapılandırıldı -tam zamanında VM erişimini destekleyecek şekilde yapılandırılmış VM 'ler. Her VM için, yapılandırılan sekmede şunları gösterir:
      • Son yedi gündeki onaylanan JıT isteği sayısı
      • son erişim tarihi ve saati
      • Bağlantı ayrıntıları yapılandırıldı
      • Son Kullanıcı
    • Yapılandırılmadı -JIT etkin olmayan VM 'ler, ancak JIT desteği sağlayabilir. Bu VM 'Ler için JıT 'i etkinleştirmenizi öneririz.
    • Desteklenmeyen -JIT etkin olmayan ve özelliği desteklemeyen VM 'ler. VM 'niz aşağıdaki nedenlerle bu sekmede olabilir:
      • Eksik ağ güvenlik grubu (NSG) veya Azure Güvenlik Duvarı-JıT, bir NSG 'nin yapılandırılmasını veya bir güvenlik duvarı yapılandırmasını (veya her ikisini de) gerektirir
      • Klasik VM-JıT, ' klasik dağıtım ' değil Azure Resource Manager aracılığıyla dağıtılan VM 'Leri destekler. Klasik vs Azure Resource Manager dağıtım modelleri hakkında daha fazla bilgi edinin.
      • Diğer-VM 'Niz, aboneliğin veya kaynak grubunun güvenlik ilkesinde devre dışı bırakılmışsa Bu sekmede olabilir.
  2. Yapılandırılmadı SEKMESINDE, JIT Ile korunacak VM 'leri Işaretleyin ve VM 'Lerde JIT 'i etkinleştir' i seçin.

    JıT VM erişimi sayfası açılır ve bu, Defender 'ın bulut için kullandığı bağlantı noktalarının korunmasını öneriyor:

    • 22-SSH
    • 3389-RDP
    • 5985-WinRM
    • 5986-WinRM

    Varsayılan ayarları kabul etmek için Kaydet' i seçin.

  3. JıT seçeneklerini özelleştirmek için:

    • Ekle düğmesine sahip özel bağlantı noktaları ekleyin.
    • Listeden seçerek varsayılan bağlantı noktalarından birini değiştirin.

    Her bağlantı noktası için (özel ve varsayılan) bağlantı noktası yapılandırması Ekle bölmesi aşağıdaki seçenekleri sunar:

    • Protokol-bir istek onaylandığında bu bağlantı noktasında izin verilen protokol
    • Izin verilen kaynak IP 'leri-bir istek onaylandığında bu bağlantı noktasında ızın verilen IP aralıkları
    • En fazla istek süresi-belirli bir bağlantı noktasının açılabileceği en uzun zaman penceresi
    1. Bağlantı noktası güvenliğini gereksinimlerinize göre ayarlayın.

    2. Tamam’ı seçin.

  4. Kaydet’i seçin.

Bulut için Defender 'ı kullanarak JıT özellikli bir VM 'de JıT yapılandırmasını düzenleme

Bu VM için koruma için yeni bir bağlantı noktası ekleyip yapılandırarak veya zaten korumalı bir bağlantı noktasıyla ilgili diğer ayarları değiştirerek bir sanal makinenin tam zamanında yapılandırmasını değiştirebilirsiniz.

Bir VM için mevcut JıT kurallarını düzenlemek için:

  1. Iş yükü korumaları panosunu açın ve gelişmiş koruma alanından tam zamanında VM erişimi' ni seçin.

  2. Yapılandırılmış sekmesinden, bağlantı noktası eklemek istediğiniz sanal makineye sağ tıklayın ve Düzenle ' yi seçin.

    Bulut için Microsoft Defender 'da bir JıT VM erişim yapılandırması düzenleniyor.

  3. JıT VM erişimi yapılandırması altında, zaten korumalı bir bağlantı noktasının var olan ayarlarını düzenleyebilir ya da yeni bir özel bağlantı noktası ekleyebilirsiniz.

  4. Bağlantı noktalarını düzenledikten sonra Kaydet' i seçin.

JIT özellikli VM'ye erişim isteme

Azure portal (örneğin, bulutta veya Azure sanal makineleri için Defender 'da) veya program aracılığıyla JıT özellikli bir VM 'ye erişim isteğinde bulabilirsiniz.

Bu seçeneklerin her biri aşağıdaki ayrı bir sekmede açıklanmıştır.

Bulut için Microsoft Defender 'dan JıT özellikli bir VM 'ye erişim isteme

Bir sanal makinede JıT etkin olduğunda, bu sunucuya bağlanmak için erişim istemeniz gerekir. JıT 'i etkinleştirmenizin ne olursa olsun, desteklenen yollarla erişim isteğinde buluntırabilirsiniz.

Defender 'ın bulut için JıT erişimi isteniyor.

  1. Tam ZAMANıNDA VM erişimi sayfasında, yapılandırılan sekmesini seçin.

  2. Erişmek istediğiniz VM 'Leri işaretleyin.

    • Bağlantı ayrıntıları sütunundaki simge, ağ güvenlik grubunda veya GÜVENLIK duvarında JIT özelliğinin etkin olup olmadığını gösterir. Her ikisinde de etkinse yalnızca güvenlik duvarı simgesi görüntülenir.

    • Bağlantı ayrıntıları sütunu, VM 'yi bağlamak için gereken bilgileri ve açık bağlantı noktalarını sağlar.

  3. Erişim iste' yi seçin. Erişim iste penceresi açılır.

  4. Erişim iste, her VM için, açmak istediğiniz bağlantı noktalarını ve bağlantı noktasının açık olduğu kaynak IP adreslerini ve bağlantı noktasının açılacağı zaman penceresini yapılandırın. Yalnızca yapılandırılan bağlantı noktalarına erişim istemek mümkün olacaktır. Her bağlantı noktasının, oluşturduğunuz JıT yapılandırmasından elde edilen izin verilen en uzun süre vardır.

  5. Açık bağlantı noktaları' nı seçin.

Not

Erişim isteyen bir Kullanıcı proxy 'nin arkasındaysa, alanım seçeneği çalışmayabilir. Kuruluşun tam IP adres aralığını tanımlamanız gerekebilir.

Defender 'ın bulut için JıT erişim etkinliğini denetleme

Günlük aramasını kullanarak VM etkinlikleri hakkında öngörüler elde edebilirsiniz. Günlükleri görüntülemek için:

  1. Tam ZAMANıNDA VM erişimi' nden yapılandırılmış sekmesini seçin.

  2. Denetlemek istediğiniz VM için, satırın sonundaki üç nokta menüsünü açın.

  3. Menüden etkinlik günlüğü ' nü seçin.

    Tam zamanında JıT etkinlik günlüğü ' nü seçin.

    Etkinlik günlüğü, o VM için zaman, tarih ve abonelikle birlikte önceki işlemlerin filtrelenmiş bir görünümünü sağlar.

  4. Günlük bilgilerini indirmek için CSV olarak indir' i seçin.

Sonraki adımlar

Bu makalede, tam zamanında VM erişimini yapılandırmayı ve kullanmayı öğrendiniz. JIT 'in kullanılması gerekip gerekmediğini öğrenmek için, savunmasının neden olduğu tehditleri açıklayan kavram makalesini okuyun: