Integridad de la infraestructura de Azure

Instalación de software

Microsoft crea a medida todos los componentes de la pila de software instalada en el entorno Azure siguiendo el proceso Ciclo de vida de desarrollo de seguridad de Microsoft (SDL). Microsoft despliega todos los componentes de software, incluidas las imágenes del sistema operativo (SO) y la base de datos SQL, como parte del proceso de gestión de cambios y de lanzamientos. El sistema operativo que funciona en todos los nodos es una versión personalizada. El controlador de fabric (FC) elige la versión exacta según el rol que pretende que desempeñe el sistema operativo. Además, el sistema operativo anfitrión no permite la instalación de ningún componente de software no autorizado.

Azure despliega algunos componentes de Azure como cargas de trabajo de clientes en una máquina virtual invitada que se ejecuta en un sistema operativo invitado.

Análisis antivirus en las compilaciones

Las compilaciones de componentes de software de Azure, incluidas las del sistema operativo, deben someterse a un escaneo de virus que utiliza la herramienta antivirus Endpoint Protection. Cada escaneo de virus crea un registro dentro del directorio de compilación asociado, detallando qué se ha escaneado y los resultados del escaneo. El análisis de virus forma parte del código fuente de compilación de cada componente dentro de Azure. Azure no mueve el código a producción sin un escaneo de virus limpio y exitoso. Si los escaneos detectan problemas, Azure congela la compilación. La compilación se dirige a los equipos de seguridad dentro de Seguridad de Microsoft para identificar dónde entró el código no autorizado en la compilación.

Entorno cerrado y bloqueado

Por defecto, Azure no crea cuentas de usuario en los nodos de infraestructura de Azure ni en las máquinas virtuales invitadas. Además, las cuentas de administrador de Windows por defecto también están deshabilitadas. Los administradores del soporte en vivo de Azure pueden, con la autenticación adecuada, iniciar sesión en estas máquinas y administrar la red de producción de Azure para reparaciones de emergencia.

Autenticación de Azure SQL Database

Como en cualquier implementación de SQL Server, controla estrictamente la gestión de cuentas de usuario. Azure SQL Database soporta autenticación SQL y autenticación Microsoft Entra. Para apoyar el modelo de seguridad de datos de un cliente, utiliza cuentas de usuario con contraseñas fuertes y derechos específicos.

ACLs y cortafuegos entre la red corporativa de Microsoft y un clúster de Azure

Las listas de control de acceso (ACLs) y los cortafuegos entre la plataforma de servicio y la red corporativa de Microsoft protegen las instancias de la base de datos SQL contra accesos internos no autorizados. Además, solo los usuarios desde rangos de dirección IP de la red corporativa Microsoft pueden acceder al punto final de gestión de la plataforma Windows Fabric.

ACLs y cortafuegos entre nodos en un clúster de base de datos SQL

Como parte de la estrategia de defensa en profundidad, Microsoft implementa ACLs y un cortafuegos entre nodos en un clúster de bases de datos SQL. Toda la comunicación dentro del clúster de la plataforma Windows Fabric y todo el código en ejecución son de confianza.

Agentes de monitorización personalizada

SQL Database emplea agentes de monitorización personalizados (MA), también llamados watchdogs, para monitorizar el estado del clúster de la base de datos SQL.

Protocolos web

Monitorización y reinicio de instancias de rol

Azure garantiza que todas las funciones implementadas y en ejecución (funciones web expuestas a Internet o funciones de trabajo de procesamiento de back-end) se sometan a una supervisión continua del estado. El seguimiento de la salud garantiza que presten de forma eficaz y eficiente los servicios para los que están asignados. Si un rol se vuelve insalubre debido a un fallo crítico en la aplicación alojada o a un problema de configuración subyacente dentro de la propia instancia del rol, la FC detecta el problema dentro de la instancia del rol e inicia un estado correctivo.

Conectividad de cómputo

Azure garantiza que la aplicación o servicio desplegado sea accesible a través de protocolos web estándar. Las instancias virtuales de roles web orientados a internet tienen conectividad externa a internet y son accesibles directamente por los usuarios web. Para proteger la confidencialidad y la integridad de las operaciones que realizan los roles de trabajo en nombre de las instancias virtuales del rol web de acceso público, las instancias virtuales de los roles de trabajo de procesamiento de back-end disponen de conectividad externa a Internet, pero los usuarios web externos no pueden acceder a ellas directamente.

Pasos siguientes

Para saber más sobre lo que Microsoft hace para proteger la infraestructura de Azure, consulta: