Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In che modo i Servizi online Microsoft proteggono il confine di rete?
I Servizi online Microsoft usano più strategie per proteggere il limite di rete. Queste strategie includono il rilevamento e la prevenzione automatizzati degli attacchi basati sulla rete, dispositivi firewall specializzati ed Exchange Online Protection (EOP) per la protezione dalla posta indesiderata e dal malware. Inoltre, i Servizi online Microsoft separano gli ambienti di produzione in segmenti di rete isolati logicamente, con solo le comunicazioni necessarie consentite tra i segmenti. Proteggono il traffico di rete usando firewall di rete aggiuntivi nei punti limite per rilevare, prevenire e ridurre gli attacchi di rete.
In che modo i Servizi online Microsoft si difendono dagli attacchi DDoS?
L'ampia presenza su Internet di Microsoft la protegge dagli effetti negativi di molti attacchi DDoS (Distributed Denial of Service). Le istanze distribuite di ogni servizio online Microsoft e più route a ogni servizio limitano l'impatto degli attacchi DDoS sul sistema. Questa ridondanza migliora la capacità dei Servizi online Microsoft di assorbire gli attacchi DDoS e aumenta la quantità di tempo disponibile per rilevare e mitigare gli attacchi DDoS prima che influiscano sulla disponibilità del servizio.
Oltre all'architettura di sistema ridondante di Microsoft, Microsoft usa sofisticati strumenti di rilevamento e mitigazione per rispondere agli attacchi DDoS. I firewall speciali monitorano e rilasciano il traffico indesiderato prima che attraversi il confine della rete, riducendo lo stress sui sistemi situati all'interno del confine di rete. Per proteggere ulteriormente i servizi cloud, Microsoft usa un sistema di difesa DDoS distribuito come parte di Microsoft Azure. Il sistema di difesa DDoS di Azure è progettato per resistere agli attacchi dall'esterno e da altri tenant di Azure.
Normative e certificazioni esterne correlate
I Servizi online Microsoft vengono regolarmente controllati per verificare la conformità alle normative e alle certificazioni esterne. Fare riferimento alla tabella seguente per la convalida dei controlli correlati alla sicurezza di rete.
Azure e Dynamics 365
| Audit esterni | Sezione | Data report più recente |
|---|---|---|
|
SOC 1 SOC 2 SOC 3 |
VM-1: registrazione eventi di sicurezza VM-3: Rilevamento e monitoraggio delle intrusioni VM-4: Indagine sugli eventi dannosi VM-6: Analisi delle vulnerabilità VM-7: Configurazione dei dispositivi di rete VM-8: Test di penetrazione VM-9: Registrazione eventi di sicurezza dei dispositivi di rete VM-13: Mitigazione della vulnerabilità dei dispositivi di rete |
26 maggio 2026 |
Microsoft 365
| Audit esterni | Sezione | Data report più recente |
|---|---|---|
| FedRAMP | SC-5: Protezione dagli attacchi Denial of Service SC-7: Protezione dei confini SI-2: Correzione dei difetti SI-3: Protezione da codice dannoso SI-8: Protezione dalla posta indesiderata |
Giugno 26, 2026 |
| SOC 1 | CA-27: Vulnerability Scanning | 30 gennaio 2026 |
| SOC 2 | CA-27: Vulnerability Scanning CA-45: Antimalware |
30 gennaio 2026 |