Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo fornisce indicazioni specifiche di Azure per preparare l'organizzazione a difendersi dagli attacchi ransomware e ripristinarlo.
Suggerimento
Questo articolo è incentrato sulla preparazione specifica di Azure. Per indicazioni complete, vedere Proteggere l'organizzazione da ransomware ed estorsione.
Adottare un quadro di riferimento per la cybersecurity
Un buon punto di partenza consiste nell'adottare microsoft cloud security benchmark (MCSB) per proteggere l'ambiente Azure. Microsoft Cloud Security Benchmark (MCSB) è il framework di controllo della sicurezza di Azure, basato su framework di controllo di sicurezza del settore, ad esempio NIST SP800-53, Controlli CIS v7.1.
Il benchmark di sicurezza cloud di Microsoft fornisce alle organizzazioni indicazioni su come configurare i servizi Azure e Azure e implementare i controlli di sicurezza. Le organizzazioni possono usare Microsoft Defender per il cloud per monitorare lo stato dell'ambiente Azure attivo con tutti i controlli MCSB.
In definitiva, il framework mira a ridurre e gestire meglio i rischi di cybersecurity.
Controlli tecnici di Azure per la protezione ransomware
Azure offre un'ampia gamma di controlli tecnici nativi per proteggere, rilevare e rispondere a eventi imprevisti ransomware con particolare attenzione alla prevenzione. Se la tua organizzazione esegue carichi di lavoro in Azure, usa queste funzionalità native di Azure:
Strumenti di rilevamento e prevenzione per Azure
- Microsoft Defender per il cloud - Gestione unificata della sicurezza che fornisce protezione contro le minacce per carichi di lavoro Azure, inclusi VM, container, database e storage
- Firewall di nuova generazione con funzionalità IDPS per rilevare e bloccare le comunicazioni C&C ransomwareFirewall Premium di Azure - Microsoft Sentinel - Piattaforma SIEM/SOAR nativa del cloud con l'analisi predefinita del rilevamento ransomware e la risposta automatizzata
- Azure Network Watcher - Monitoraggio della rete e diagnostica per rilevare modelli di traffico anomali
- Microsoft Defender per endpoint - Protezione per VM Azure eseguite con Windows o Linux
Protezione dei dati per le risorse di Azure
- Backup di Azure con immutabilità ed eliminazione temporanea per macchine virtuali di Azure, database SQL di Azure e condivisioni file
- Blob non modificabili di Archiviazione di Azure - archiviazione WORM (Write Once, Read Many) che gli autori di attacchi non possono modificare o eliminare
- Controllo degli accessi in base al ruolo di Azure - Principio dei privilegi minimi per l'accesso alle risorse di Azure
- Criteri di Azure - Applicare criteri di backup e configurazioni di sicurezza tra sottoscrizioni di Azure
- Verifica regolare del backup utilizzando Azure Site Recovery per i test di disaster recovery
Per indicazioni complete sulla gestione degli eventi imprevisti, vedere Preparare il piano di ripristino ransomware.
Funzionalità di backup e ripristino di Azure
Assicurati che siano in atto processi e procedure adeguati per i carichi di lavoro di Azure. Quasi tutti gli incidenti causati da ransomware implicano la necessità del ripristino dei sistemi compromessi. Utilizzare processi di backup e ripristino appropriati e testati per le risorse Azure, insieme a strategie di contenimento adeguate per impedire la diffusione del ransomware.
La piattaforma Azure offre più opzioni di backup e ripristino tramite Backup di Azure e funzionalità predefinite all'interno di vari servizi dati e carichi di lavoro di Azure:
Backup isolati con Backup di Azure
Backup di Azure offre backup non modificabili e isolati con eliminazione temporanea e protezione MFA per:
- Macchine virtuali di Azure
- Database in VM Azure: SQL, SAP HANA
- Database di Azure per PostgreSQL
- Windows Server on-premises che fanno il backup sul cloud utilizzando l'agente MARS
Backup operativi
- File di Azure - Condividere snapshot con il ripristino temporizzato
- BLOB di Azure - Eliminazione temporanea, controllo delle versioni e archiviazione non modificabile
- Dischi di Azure - Snapshot incrementali
Backup integrati nei servizi dati di Azure
I servizi dati come database SQL di Azure, Database di Azure per MySQL/MariaDB/PostgreSQL, Azure Cosmos DB e Azure NetApp Files offrono funzionalità di backup predefinite con pianificazioni automatizzate.
Per indicazioni dettagliate, vedere Backup e piano di ripristino per la protezione da ransomware.
Cosa succederà dopo
Per indicazioni complete sulla protezione ransomware in tutte le piattaforme e i servizi Microsoft, vedere Proteggere l'organizzazione da ransomware ed estorsione.
Altri articoli ransomware di Azure: