Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Azure offre funzionalità di sicurezza complete in tutti i livelli delle distribuzioni cloud. Microsoft Azure offre riservatezza, integrità e disponibilità dei dati dei clienti, abilitando al contempo la responsabilità trasparente. Questo articolo presenta l'architettura di sicurezza di Azure organizzata in base alle funzionalità di protezione, rilevamento e risposta.
Per un'introduzione completa alle funzionalità di sicurezza di Azure organizzate in base all'area funzionale, vedere Introduzione alla sicurezza di Azure. Per indicazioni dettagliate sull'implementazione e procedure consigliate, vedere gli articoli di panoramica della sicurezza specifici del dominio collegati in questo documento.
Architettura di sicurezza Microsoft
I servizi di sicurezza di Azure sono organizzati in tre categorie fondamentali:
- Proteggi e metti al sicuro: Implementa strategie di difesa a più livelli per identità, infrastruttura, reti e dati.
- Rilevare minacce: Identificare attività sospette e potenziali incidenti di sicurezza.
- Indagare e rispondere: Analizzare gli eventi di sicurezza e adottare azioni correttive.
Il diagramma seguente illustra in che modo i servizi di sicurezza di Azure sono allineati a queste categorie e alle risorse protette:
Controlli di sicurezza e baseline
Il benchmark di sicurezza cloud Microsoft offre indicazioni complete sulla sicurezza per i servizi di Azure:
- Controlli di sicurezza: raccomandazioni di alto livello applicabili al tuo tenant Azure e ai tuoi servizi.
- Baseline di servizio: implementazione di controlli per singoli servizi Azure con raccomandazioni specifiche di configurazione.
Usare questi controlli e linee di base per:
- Stabilire standard di sicurezza per le implementazioni cloud.
- Valuta la conformità su larga scala utilizzando il dashboard di conformità normativa di Microsoft Defender per il cloud.
- Mapping ai framework di settore, tra cui CIS, NIST e PCI-DSS.
- Implementa configurazioni sicure con Criteri di Azure.
Per le funzionalità di governance e conformità, vedere Panoramica della gestione e del monitoraggio della sicurezza di Azure.
Garantire sicurezza e protezione
Azure offre controlli di sicurezza a più livelli tra identità, infrastruttura, reti e dati. Per indicazioni dettagliate sull'implementazione, vedere gli articoli di panoramica specifici del dominio.
Protezione dalle minacce
Microsoft Defender per il cloud offre una gestione unificata della sicurezza con valutazione continua e protezione avanzata dalle minacce. Per una copertura completa, vedere Protezione dalle minacce di Azure.
Identità e accesso
- Microsoft Entra ID - Gestione dell'identità e degli accessi cloud.
- Privileged Identity Management - Accesso privilegiato temporaneo.
- Microsoft Entra ID Protection - Rilevamento e bonifica automatica del rischio.
Per informazioni dettagliate, vedere Panoramica della sicurezza di Gestione delle identità di Azure.
Sicurezza della rete
- Firewall di Azure - Firewall di rete cloud-native con IDPS.
- Azure DDoS Protection - Mitigazione DDoS sempre attiva.
- Gateway VPN di Azure - Connettività criptata tra predi.
- Frontdoor di Azure - Bilanciatore di carico globale con WAF integrato.
- collegamento privato di Azure - Connettività privata ai servizi Azure.
Per informazioni dettagliate, vedere Panoramica della sicurezza di rete di Azure.
Protezione dei dati
- Azure Key Vault - Archiviazione sicura di chiave e segreti con HSM validati FIPS 140-2 Livello 1 (livello Standard) e FIPS 140-3 Livello 3 (livello Premium).
- Key Vault Managed HSM - HSM FIPS 140-3 di livello 3 dedicato a singolo tenant.
- Archiviazione di Azure Service Encryption - Crittografia automatica a riposo.
- Backup di Azure - Backup indipendenti e isolati.
- Azure Confidential Computing - Protezione dei dati basata su hardware in uso con supporto AMD SEV-SNP, Intel TDX e GPU NVIDIA H100.
Per informazioni dettagliate, vedere Panoramica della crittografia di Azure e Gestione delle chiavi in Azure.
Gestione
- Criteri di Azure - Applicare gli standard e valutare la conformità.
Per informazioni dettagliate, vedere Panoramica della gestione e del monitoraggio della sicurezza di Azure.
Rilevare le minacce
I servizi di rilevamento delle minacce di Azure identificano le attività sospette e gli eventi imprevisti di sicurezza nell'ambiente in uso.
- Microsoft Defender per il cloud - Protezione avanzata contro le minacce con piani specifici per carico di lavoro.
- Microsoft Sentinel - soluzione SIEM e SOAR nativa cloud.
- Microsoft Defender XDR - Protezione unificata di endpoint, identità, email e applicazioni.
- Azure Network Watcher - Monitoraggio e diagnostica di rete.
- Microsoft Defender for Cloud Apps - Broker di sicurezza per l'accesso al cloud (CASB).
Per le funzionalità complete di rilevamento delle minacce, vedere Protezione dalle minacce di Azure.
Analizzare e rispondere
Azure offre strumenti per analizzare gli eventi di sicurezza e rispondere agli eventi imprevisti.
- Microsoft Sentinel - Caccia alle minacce con strumenti di ricerca e interrogazione.
- Monitoraggio di Azure - Raccolta e analisi completa della telemetria con spazi di lavoro Log Analytics.
- Che cos'è il monitoraggio e l'integrità di Microsoft Entra? - Registri delle attività e cronologia delle audit.
- Microsoft Defender for Cloud Apps - Strumenti di indagine dell'ambiente cloud.
Per indicazioni operative e di monitoraggio, vedere Panoramica della gestione e del monitoraggio della sicurezza di Azure.
Passaggi successivi
- Consulta l'Introduzione alla sicurezza Azure per una panoramica completa organizzata per area funzionale.
- Consulta i servizi e le tecnologie di sicurezza di Azure per un elenco completo delle capacità di sicurezza.
- Capire la responsabilità condivisa nel cloud.
- Vedere Procedure consigliate e modelli di sicurezza di Azure.
- Scopri il benchmark di sicurezza cloud di Microsoft.