Best practices en patronen voor Azure-beveiliging

Dit artikel bevat aanbevolen beveiligingsprocedures die u kunt gebruiken wanneer u uw cloudoplossingen ontwerpt, implementeert en beheert met behulp van Azure. Deze best practices komen voort uit Microsoft's ervaring met Azure-beveiliging en uit de ervaringen van klanten.

Beste praktijken

Deze best practices zijn bedoeld als een resource voor IT-professionals. IT-professionals omvatten ontwerpers, architecten, ontwikkelaars en testers die veilige Azure-oplossingen bouwen en implementeren.

Volgende stappen

Microsoft ontdekt dat beveiligingsbenchmarks je kunnen helpen om cloud-implementaties snel te beveiligen. Benchmarkaanbevelingen van uw cloudprovider geven u een startpunt voor het selecteren van specifieke beveiligingsconfiguratie-instellingen in uw omgeving en helpen u snel het risico voor uw organisatie te verminderen.

Microsoft Cloud Security Benchmark (MCSB)

De Microsoft cloud security benchmark (MCSB) biedt uitgebreide best practices voor beveiliging, afgestemd op de sectorkaders die identiteit, netwerken, rekenkracht, gegevensbescherming en beheerslagen beslaan.

Opmerking

Microsoft Cloud Security Benchmark v2 (Preview): MCSB v2 is nu beschikbaar in preview met aanzienlijke verbeteringen, waaronder:

  • Beveiliging van Kunstmatige Intelligentie: Nieuw controledomein met zeven aanbevelingen over AI-platformbeveiliging, AI-applicatiebeveiliging en AI-beveiligingsmonitoring om dreigingen en risico's bij AI-implementaties aan te pakken.
  • Uitgebreide Azure Policy Coverage: Verhoogd van meer dan 220 naar meer dan 420 beleidsgebaseerde controlemetingen voor uitgebreide monitoring van de beveiligingshouding.
  • Uitgebreide implementatierichtlijnen: Meer gedetailleerde technische implementatievoorbeelden met risico- en dreigingsgebaseerde controlegidsen.

MCSB v2 bevat nieuwe richtlijnen voor vertrouwelijke rekenwerklasten. Je kunt MCSB v2 afdwingen en monitoren via Azure Policy. Zie Overzicht van Microsoft Cloud Security Benchmark v2 (preview) voor meer informatie.

Aanbevelingen voor implementatie:

  • Monitor compliance: Gebruik het Microsoft Defender voor Cloud compliance dashboard om Microsoft Cloud Security Benchmark compliance te volgen en beveiligingsgaten te identificeren.
  • Handhaaf basislijnen: Implementeer Azure Policy om veilige configuratiebasislijnen te controleren en af te dwingen op basis van Microsoft Cloud Security Benchmark v2 (preview) aanbevelingen.
  • Beoordeel AI-workloads: Bekijk de nieuwe Artificial Intelligence Security-controles in Microsoft Cloud Security Benchmark v2 (preview) als je AI/ML-workloads deployt om een goede platform-, applicatie- en monitoringsbeveiliging te waarborgen.

Zie de Microsoft-benchmark voor cloudbeveiliging voor een volledige verzameling van aanbevelingen voor beveiliging met grote impact.

Microsoft Secure Future Initiatief (SFI)

Het Microsoft Secure Future Initiative (SFI) is een initiatief van meer dan een jaar dat de manier waarop Microsoft ontwerpt, bouwt, test en de technologie uitvoert. SFI biedt aanbevolen beveiligingsprocedures op basis van zes technische pijlers die zijn afgestemd op Zero Trust-principes en het NIST Cybersecurity Framework 2.0:

  • Bescherm identiteiten en geheimen: phishing-resistente MFA, beheerde identiteiten en gecentraliseerd beheer van geheimen.
  • Bescherming van tenants en isolatie van systemen: Sterke tenant-isolatie en configuratiebeheer.
  • Bescherm netwerken: Gedetailleerde netwerksegmentatie en identiteitsbewuste connectiviteit.
  • Bescherm engineeringsystemen: Veilige softwareontwikkelingslevenscyclus en bescherming van de toeleveringsketen.
  • Monitoren en dreigingen detecteren: Geünificeerde telemetrie en dreigingsanalyse.
  • Versnel respons en herstel: Geautomatiseerde incidentrespons en continu leren.

Zie Adopteer SFI best practices voor richtlijnen over het implementeren van Secure Future Initiative best practices in uw organisatie.