Sicurezza end-to-end in Azure

Azure offre funzionalità di sicurezza complete in tutti i livelli delle distribuzioni cloud. Microsoft Azure offre riservatezza, integrità e disponibilità dei dati dei clienti, abilitando al contempo la responsabilità trasparente. Questo articolo presenta l'architettura di sicurezza di Azure organizzata in base alle funzionalità di protezione, rilevamento e risposta.

Per un'introduzione completa alle funzionalità di sicurezza di Azure organizzate in base all'area funzionale, vedere Introduzione alla sicurezza di Azure. Per indicazioni dettagliate sull'implementazione e procedure consigliate, vedere gli articoli di panoramica della sicurezza specifici del dominio collegati in questo documento.

Architettura di sicurezza Microsoft

I servizi di sicurezza di Azure sono organizzati in tre categorie fondamentali:

  • Proteggi e metti al sicuro: Implementa strategie di difesa a più livelli per identità, infrastruttura, reti e dati.
  • Rilevare minacce: Identificare attività sospette e potenziali incidenti di sicurezza.
  • Indagare e rispondere: Analizzare gli eventi di sicurezza e adottare azioni correttive.

Il diagramma seguente illustra in che modo i servizi di sicurezza di Azure sono allineati a queste categorie e alle risorse protette:

Diagramma che mostra i servizi di sicurezza end-to-end in Azure.

Controlli di sicurezza e baseline

Il benchmark di sicurezza cloud Microsoft offre indicazioni complete sulla sicurezza per i servizi di Azure:

  • Controlli di sicurezza: raccomandazioni di alto livello applicabili al tuo tenant Azure e ai tuoi servizi.
  • Baseline di servizio: implementazione di controlli per singoli servizi Azure con raccomandazioni specifiche di configurazione.

Usare questi controlli e linee di base per:

Per le funzionalità di governance e conformità, vedere Panoramica della gestione e del monitoraggio della sicurezza di Azure.

Garantire sicurezza e protezione

Azure offre controlli di sicurezza a più livelli tra identità, infrastruttura, reti e dati. Per indicazioni dettagliate sull'implementazione, vedere gli articoli di panoramica specifici del dominio.

Protezione dalle minacce

Microsoft Defender per il cloud offre una gestione unificata della sicurezza con valutazione continua e protezione avanzata dalle minacce. Per una copertura completa, vedere Protezione dalle minacce di Azure.

Identità e accesso

Per informazioni dettagliate, vedere Panoramica della sicurezza di Gestione delle identità di Azure.

Sicurezza della rete

Per informazioni dettagliate, vedere Panoramica della sicurezza di rete di Azure.

Protezione dei dati

Per informazioni dettagliate, vedere Panoramica della crittografia di Azure e Gestione delle chiavi in Azure.

Gestione

Per informazioni dettagliate, vedere Panoramica della gestione e del monitoraggio della sicurezza di Azure.

Rilevare le minacce

I servizi di rilevamento delle minacce di Azure identificano le attività sospette e gli eventi imprevisti di sicurezza nell'ambiente in uso.

Per le funzionalità complete di rilevamento delle minacce, vedere Protezione dalle minacce di Azure.

Analizzare e rispondere

Azure offre strumenti per analizzare gli eventi di sicurezza e rispondere agli eventi imprevisti.

Per indicazioni operative e di monitoraggio, vedere Panoramica della gestione e del monitoraggio della sicurezza di Azure.

Passaggi successivi