Panoramica sulla sicurezza di rete

In che modo i Servizi online Microsoft proteggono il confine di rete?

I Servizi online Microsoft usano più strategie per proteggere il limite di rete. Queste strategie includono il rilevamento e la prevenzione automatizzati degli attacchi basati sulla rete, dispositivi firewall specializzati ed Exchange Online Protection (EOP) per la protezione dalla posta indesiderata e dal malware. Inoltre, i Servizi online Microsoft separano gli ambienti di produzione in segmenti di rete isolati logicamente, con solo le comunicazioni necessarie consentite tra i segmenti. Proteggono il traffico di rete usando firewall di rete aggiuntivi nei punti limite per rilevare, prevenire e ridurre gli attacchi di rete.

In che modo i Servizi online Microsoft si difendono dagli attacchi DDoS?

L'ampia presenza su Internet di Microsoft la protegge dagli effetti negativi di molti attacchi DDoS (Distributed Denial of Service). Le istanze distribuite di ogni servizio online Microsoft e più route a ogni servizio limitano l'impatto degli attacchi DDoS sul sistema. Questa ridondanza migliora la capacità dei Servizi online Microsoft di assorbire gli attacchi DDoS e aumenta la quantità di tempo disponibile per rilevare e mitigare gli attacchi DDoS prima che influiscano sulla disponibilità del servizio.

Oltre all'architettura di sistema ridondante di Microsoft, Microsoft usa sofisticati strumenti di rilevamento e mitigazione per rispondere agli attacchi DDoS. I firewall speciali monitorano e rilasciano il traffico indesiderato prima che attraversi il confine della rete, riducendo lo stress sui sistemi situati all'interno del confine di rete. Per proteggere ulteriormente i servizi cloud, Microsoft usa un sistema di difesa DDoS distribuito come parte di Microsoft Azure. Il sistema di difesa DDoS di Azure è progettato per resistere agli attacchi dall'esterno e da altri tenant di Azure.

I Servizi online Microsoft vengono regolarmente controllati per verificare la conformità alle normative e alle certificazioni esterne. Fare riferimento alla tabella seguente per la convalida dei controlli correlati alla sicurezza di rete.

Azure e Dynamics 365

Audit esterni Sezione Data report più recente
SOC 1
SOC 2
SOC 3
VM-1: registrazione eventi di sicurezza
VM-3: Rilevamento e monitoraggio delle intrusioni
VM-4: Indagine sugli eventi dannosi
VM-6: Analisi delle vulnerabilità
VM-7: Configurazione dei dispositivi di rete
VM-8: Test di penetrazione
VM-9: Registrazione eventi di sicurezza dei dispositivi di rete
VM-13: Mitigazione della vulnerabilità dei dispositivi di rete
26 maggio 2026

Microsoft 365

Audit esterni Sezione Data report più recente
FedRAMP SC-5: Protezione dagli attacchi Denial of Service
SC-7: Protezione dei confini
SI-2: Correzione dei difetti
SI-3: Protezione da codice dannoso
SI-8: Protezione dalla posta indesiderata
Giugno 26, 2026
SOC 1 CA-27: Vulnerability Scanning 30 gennaio 2026
SOC 2 CA-27: Vulnerability Scanning
CA-45: Antimalware
30 gennaio 2026