Azure Storage では、多層型セキュリティ モデルが提供されています。 このモデルを使用し、特定のサポート対象ネットワークのセットに対して、ストレージ アカウントをセキュリティで保護します。 ネットワーク ルールを設定すると、指定したネットワーク経由でデータを要求するアプリケーションだけがストレージ アカウントにアクセスできます。
承認は、Microsoft Entra資格情報 (BLOB、ファイル、キュー、テーブル)、有効なアカウント アクセス キー、または Shared Access Signature (SAS) トークンによってサポートされます。 データ暗号化は既定で有効になり、高度な脅威保護 を使用してプロアクティブにシステムを監視できます。