微软

Azure安全中心和治理服务导览

数字数据云

安全和治理是基本云实现的基石。微软提供强大的服务来支持部署、集成、操作、管理和保护云环境,以满足任何组织的独特需求。无论您的组织使用Azure平台即服务(PaaS)还是Azure基础设施即服务(IaaS), Azure安全中心都是针对您的云环境的集中式统一安全管理服务。

Azure安全中心负责持续扫描Azure资源。安全中心提供建议,管理员和开发人员可以立即主动采取行动保护他们的环境。通过在本地虚拟机或其他云上的资源上安装代理,它的功能还可以扩展到混合环境。

安全中心内置在所有Azure服务中,并与Azure Advisor集成,为保护您的整个Azure环境提供统一的体验。Azure安全中心架构

Azure顾问

Azure Advisor扫描云环境并提供个性化建议,包括资源优化和基于安全性的建议。值得注意的是,这些基于安全性的建议是由Security Center本身提供的,因此您可以直接在Security Center中查看建议,也可以在Azure advisor中执行并查看它们。Azure顾问

在上面的图中,您可以看到有两个Azure订阅以及要查看的建议和安全警报。下面是获得分数,它提供了关于您的环境的安全性的总体状态的高级概述(分数越高,您的环境越安全)。右边是Insights,提供最具影响力的建议,您应该首先关注这些建议。

Azure防御面板

Azure Defender面板是Azure安全中心付费版本的一部分,提供额外的警报、威胁检测、漏洞评估、即时(JIT)访问等。定价是灵活的,允许你选择合适的资源,只为你想保护的资源付费。

法规遵从性小组根据各行业最常见的遵从性标准给出建议。雷竞技raybet提现Azure防御者小组建议

在上图中,最上面的建议表明,通过为所有者帐户启用MFA(多因素身份验证),安全分数将提高18%。

安全警报

安全警报

Security Alerts显示Security Center生成的安全告警。每个警报包含一个描述和当前状态,以及严重性,这表明业务影响和采取行动的紧急程度。在“采取行动”选项卡中,您将根据Azure安全中心最流行的建议找到缓解威胁或防止未来攻击的建议列表。

安全库存

安全库存

Security Center的“库存”选项卡提供了另一种从特定Azure和内部部署资源的角度查看建议的方法。这里列出的是Azure订阅中受保护的资源及其总体运行状况。如果您决定在本地环境中安装Security Center代理,也会列出这些代理。

定价结构

Security Center有两层可用。免费版包含在所有Azure服务中,并提供持续评估、安全评分和可操作的安全建议。即使您使用的是Azure的试用版,您也可以通过访问安全中心而受益于环境保护。

Azure安全中心免费层默认禁用Azure防御器。付费版本支持Azure Defender -为您提供额外的功能,如混合安全、保护功能、虚拟机漏洞扫描、虚拟机的即时(JIT)访问等等。

为什么Perficient ?

作为一个微软金牌而且VMware作为合作伙伴,我们在使用Java、开源、。net、VMware Tanzu和。net提供应用程序转换方面处于独特的地位微软Azure平台.我们帮助各行各业的客户开发战略解决方案,并加速创新云项目雷竞技raybet提现。利用我们的云计算、开发和应用平台专业知识,提高开发人员的开发速度,缩短交付周期。

准备好推进你的应用创新和现代化之旅了吗?联系我们的团队关于这个解决方案。

作者简介

Ajinkya Gadge拥有超过2年的IT经验,并期待着为Perficient撰写许多博客。

更多来自作者

关于“Azure安全中心和治理服务导览”的思考

  1. Suraj Singh Thakur

    伟大的工作! !Ajinkya,这肯定有助于安全和治理服务的遵从性规划。

  2. 好吧,这意味着如果我必须对虚拟机使用漏洞扫描,我将需要Azure Defender。谢谢你提供的信息,这对我的项目有帮助。

  3. Ajinkya Gadge文章作者

    不,Azure Defender选项在那里不可用。相反,您可以使用安全警报/发送网格/中继组合。

  4. Ajinkya Gadge文章作者

    Azure安全中心免费层默认禁用Azure防御器。付费版本支持Azure Defender -为您提供额外的功能,如混合安全、保护功能、虚拟机漏洞扫描、虚拟机的即时(JIT)访问等等。

  5. Chinmay JS Kothe

    一篇信息量极大的文章!!
    在某种程度上,在今天这个时代,一个人必须照顾其业务的在线存在,而云安全和治理,正如你恰当地提到的,是这个过程中最重要的两个基石!!
    我确实对微软Azure服务有所了解;但我从未如此了解它。感谢你把所有重要的信息放在一起,让我们了解整个系统,以及我们如何继续保护我们自己组织的云环境。
    一定会记住这一点!!
    很多,很多的祝贺,Ajinkya,这是一篇信息丰富的博客文章!!
    希望以后能看到更多这样的文章!
    祝你一切顺利!
    ——Chinmay

  6. Aniket Banpurkar

    神奇的帐面价值的!出色的工作与适当的文件。解释一下也很有帮助。

  7. Ajinkya,恭喜你写了这篇超级解释性的文章!它为像我们这样的年轻人提供了非常丰富的信息,并有助于那些正在寻求在It领域开始职业生涯的人。

  8. Ajinkya,恭喜你写了这篇超级解释性的文章!它为像我们这样的年轻人提供了非常丰富的信息,对那些想在It行业开始职业生涯的人非常有帮助。

  9. 彻底而有洞察力。在这个问题上付出了很大的努力。期待更多。干杯!

  10. Ajinkya Gadge文章作者

    不,Azure Security有自己的配置w.r.t警报。这些警报仅基于安全,包括高优先级警报,每6小时1个警报。

  11. 阿真嘉干得好!
    这是非常翔实的,并提供了一个广泛的想法,它是如何实际工作的。
    再接再厉。

  12. vijay Kelvatkar

    一个关于Azure安全性的精心阐述的博客。它将帮助许多It爱好者。Great Work!

  13. 伟大的工作! !在azure安全的帮助下,Ajinkya启发保护弱势群体,如我们的客户和我们的组织。

  14. 喜欢阅读上面的文章,真的详细地解释了一切,文章非常有趣和有效。谢谢您,并祝接下来的文章好运

  15. 精确地解释了所有的服务,阿金基亚。我们一定会尝试Azure安全中心免费层,并探索这项服务。谢谢你的文章。

  16. 赫曼特Bodhai

    一篇信息量很大的文章!
    解释得很好,真的很有帮助!
    谢谢你Ajinkya..

留下回复

这个网站使用Akismet来减少垃圾邮件。了解如何处理您的评论数据

订阅每周博客文摘:

报名