Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure proporciona funcionalidades de seguridad completas en todas las capas de las implementaciones en la nube. Microsoft Azure ofrece confidencialidad, integridad y disponibilidad de los datos de los clientes al tiempo que permite una responsabilidad transparente. En este artículo se presenta la arquitectura de seguridad de Azure organizada por funcionalidades de protección, detección y respuesta.
Para obtener una introducción completa a las funcionalidades de seguridad de Azure organizadas por área funcional, consulte Introducción a la seguridad de Azure. Para obtener instrucciones de implementación detalladas y procedimientos recomendados, consulte los artículos de información general de seguridad específicos del dominio vinculados a lo largo de este documento.
Arquitectura de seguridad de Microsoft
Los servicios de seguridad de Azure se organizan en tres categorías fundamentales:
- Asegurar y proteger: Implementar estrategias de defensa en profundidad en identidad, infraestructura, redes y datos.
- Detectar amenazas: Identificar actividades sospechosas y posibles incidentes de seguridad.
- Investigar y responder: Analizar los eventos de seguridad y tomar medidas correctivas.
En el diagrama siguiente se muestra cómo se alinean los servicios de seguridad de Azure con estas categorías y los recursos que protegen:
Controles de seguridad y líneas de base
El banco de pruebas de seguridad en la nube de Microsoft proporciona una guía de seguridad completa para los servicios de Azure:
- Controles de seguridad: Recomendaciones de alto nivel aplicables a tu tenant y servicios de Azure.
- Líneas base de servicio: Implementación de controles para servicios individuales de Azure con recomendaciones de configuración específicas.
Use estos controles y líneas base para:
- Establecer estándares de seguridad para despliegues en la nube.
- Evalúa el cumplimiento a gran escala utilizando el panel de control de cumplimiento normativo de Microsoft Defender para la nube.
- Asignar a marcos del sector, incluidos CIS, NIST y PCI-DSS.
- Implementa configuraciones seguras con Azure Policy.
Para conocer las funcionalidades de gobernanza y cumplimiento, consulte Introducción a la administración y supervisión de seguridad de Azure.
Seguridad y protección
Azure proporciona controles de seguridad en capas en la identidad, la infraestructura, las redes y los datos. Para obtener instrucciones detalladas sobre la implementación, consulte los artículos de información general específicos del dominio.
Protección contra amenazas
Microsoft Defender para la nube proporciona administración unificada de seguridad con evaluación continua y protección contra amenazas avanzada. Para obtener una cobertura completa, consulte Protección contra amenazas de Azure.
Identidad y acceso
- Microsoft Entra ID - Gestión de identidad y acceso en la nube.
- Privileged Identity Management - Acceso privilegiado justo a tiempo.
- Protección de Microsoft Entra ID - Detección y remediación automática de riesgos.
Para más información, consulte Introducción a la seguridad de Administración de identidades de Azure.
Seguridad de red
- Azure Firewall - Cortafuegos de red nativo en la nube con IDPS.
- Protección DDoS de Azure - Mitigación DDoS siempre activada.
- Azure VPN Gateway - Conectividad cifrada entre instalaciones.
- Azure Front Door - Balanceador de carga global con WAF integrado.
- Azure Private Link - Conectividad privada a los servicios de Azure.
Para más información, consulte Introducción a la seguridad de red de Azure.
Protección de los datos
- Azure Key Vault - Almacenamiento seguro de claves y secreto con HSMs validados FIPS 140-2 Nivel 1 (nivel estándar) y FIPS 140-3 Nivel 3 (nivel Premium).
- HSM administrado de Key Vault: HSM de nivel 3 según FIPS 140-3 para un único inquilino.
- Azure Storage Service Encryption - Cifrado automático en reposo.
- Azure Backup - Copias de seguridad independientes e aisladas.
- Azure Confidential Computing - Protección de datos basada en hardware en uso con soporte para AMD SEV-SNP, Intel TDX y GPU NVIDIA H100.
Para más información, consulte Introducción al cifrado de Azure y Administración de claves en Azure.
Governance
- Azure Policy - Hacer cumplir estándares y evaluar el cumplimiento.
Para más información, consulte Introducción a la supervisión y administración de seguridad de Azure.
Detectar amenazas
Los servicios de detección de amenazas de Azure identifican actividades sospechosas e incidentes de seguridad en todo el entorno.
- Microsoft Defender para la nube - Protección avanzada contra amenazas con planes específicos para cada carga de trabajo.
- Microsoft Sentinel - Solución nativa de SIEM y SOAR en la nube.
- Microsoft Defender XDR - Protección unificada de endpoint, identidad, correo electrónico y aplicaciones.
- Azure Network Watcher - Monitorización y diagnóstico de red.
- Microsoft Defender for Cloud Apps - Intermediario de seguridad de acceso a la nube (CASB).
Para obtener funcionalidades completas de detección de amenazas, consulte Protección contra amenazas de Azure.
Investigación y respuesta
Azure proporciona herramientas para analizar eventos de seguridad y responder a incidentes.
- Microsoft Sentinel - Caza de amenazas con herramientas de búsqueda y consulta.
- Azure Monitor - Recopilación y análisis exhaustivo de telemetría con espacios de trabajo de Log Analytics.
- ¿Qué es la supervisión y el estado de Microsoft Entra? - Registros de actividad e historial de auditoría.
- Microsoft Defender for Cloud Apps - Herramientas de investigación del entorno en la nube.
Para obtener instrucciones operativas y de supervisión, consulte Introducción a la administración y supervisión de seguridad de Azure.
Pasos siguientes
- Consulta la Introducción a la seguridad de Azure para una visión general completa organizada por área funcional.
- Revisa los servicios y tecnologías de seguridad de Azure para obtener una lista completa de capacidades de seguridad.
- Entiende la responsabilidad compartida en la nube.
- Explore las prácticas recomendadas y los patrones de seguridad de Azure.
- Infórmate sobre el benchmark de seguridad en la nube de Microsoft.