Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure biedt uitgebreide beveiligingsmogelijkheden voor alle lagen van uw cloudimplementaties. Microsoft Azure levert vertrouwelijkheid, integriteit en beschikbaarheid van klantgegevens en zorgt voor transparante verantwoording. In dit artikel wordt de beveiligingsarchitectuur van Azure geïntroduceerd op basis van beveiligings-, detectie- en responsmogelijkheden.
Zie Inleiding tot Azure-beveiliging voor een uitgebreide inleiding tot azure-beveiligingsmogelijkheden die zijn georganiseerd op functioneel gebied. Raadpleeg de artikelen over het domeinspecifieke beveiligingsoverzicht die in dit document zijn gekoppeld voor gedetailleerde implementatierichtlijnen en aanbevolen procedures.
Microsoft-beveiligingsarchitectuur
Azure-beveiligingsservices zijn ingedeeld in drie fundamentele categorieën:
- Beveilig en bescherm: Voer defensie-in-diepte-strategieën uit over identiteit, infrastructuur, netwerken en data.
- Detecteer bedreigingen: Identificeer verdachte activiteiten en potentiële beveiligingsincidenten.
- Onderzoek en reageer: Analyseer beveiligingsgebeurtenissen en neem corrigerende maatregelen.
In het volgende diagram ziet u hoe Azure-beveiligingsservices zijn afgestemd op deze categorieën en de resources die ze beveiligen:
Beveiligingscontroles en basislijnen
De Microsoft Cloud Security-benchmark biedt uitgebreide beveiligingsrichtlijnen voor Azure-services:
- Beveiligingsmaatregelen: Aanbevelingen op hoog niveau die van toepassing zijn op uw Azure-tenant en -diensten.
- Servicebaselines: Implementatie van controles voor individuele Azure-diensten met specifieke configuratie-aanbevelingen.
Gebruik deze besturingselementen en basislijnen om:
- Stel beveiligingsstandaarden vast voor cloudimplementaties.
- Beoordeel compliance op schaal door gebruik te maken van het Microsoft Defender voor Cloud regulatory compliance dashboard.
- Kaart naar industriële frameworks, waaronder CIS, NIST en PCI-DSS.
- Implementeer veilige configuraties met Azure Policy.
Zie het overzicht van Azure-beveiligingsbeheer en -bewaking voor governance- en nalevingsmogelijkheden.
Beveilig en bescherm
Azure biedt gelaagde beveiligingsmaatregelen voor identiteit, infrastructuur, netwerken en gegevens. Raadpleeg de domeinspecifieke overzichtsartikelen voor gedetailleerde implementatierichtlijnen.
Beveiliging tegen bedreigingen
Microsoft Defender voor Cloud biedt geïntegreerd beveiligingsbeheer met continue evaluatie en geavanceerde bedreigingsbeveiliging. Zie Azure Threat Protection voor uitgebreide dekking.
Identiteit en toegang
- Microsoft Entra ID - Cloud-identiteit en toegangsbeheer.
- Privileged Identity Management - Just-in-time bevoorrechte toegang.
- Microsoft Entra Id-beveiliging - Geautomatiseerde risicodetectie en -remediatie.
Zie het overzicht van Azure Identity Management-beveiliging voor meer informatie.
Netwerkbeveiliging
- Azure Firewall - Cloud-native netwerkfirewall met IDPS.
- Azure DDoS Protection - Altijd ingeschakelde DDoS-beveiliging.
- Azure VPN-gateway - Versleutelde cross-premises connectiviteit.
- Azure Front Door - Globale load balancer met geïntegreerde WAF.
- Azure Private Link - Private connectiviteit naar Azure-services.
Zie het overzicht van Azure-netwerkbeveiliging voor meer informatie.
Gegevensbescherming
- Azure Key Vault - Beveiligde sleutel- en geheime opslag met FIPS 140-2 Level 1 (standaardniveau) en FIPS 140-3 niveau 3 (premium tier) gevalideerde HSM's.
- Key Vault Managed HSM - FIPS 140-3 HSM voor één tenant, niveau 3.
- Azure Storage Service Encryption - Automatische versleuteling van opgeslagen gegevens.
- Azure Backup - Onafhankelijke en geïsoleerde back-ups.
- Azure confidential computing - Hardware-gebaseerde gegevensbescherming in gebruik met AMD SEV-SNP, Intel TDX en NVIDIA H100 GPU-ondersteuning.
Zie Overzicht van Azure-versleuteling en Sleutelbeheer in Azure voor meer informatie.
Bestuur
- Azure Policy - Handhaaf standaarden en beoordeel de naleving.
Zie het overzicht van Azure-beveiligingsbeheer en -bewaking voor meer informatie.
Bedreigingen detecteren
Azure Threat Detection-services identificeren verdachte activiteiten en beveiligingsincidenten in uw omgeving.
- Microsoft Defender voor Cloud - Geavanceerde dreigingsbescherming met workload-specifieke plannen.
- Microsoft Sentinel - Een cloud-native SIEM- en SOAR-oplossing.
- Microsoft Defender XDR - Geïntegreerde bescherming voor endpoints, identiteiten, e-mail en toepassingen.
- Azure Network Watcher - Netwerkmonitoring en diagnostiek.
- Microsoft Defender for Cloud Apps - Cloud Access Security Broker (CASB).
Zie Azure Threat Protection voor uitgebreide mogelijkheden voor detectie van bedreigingen.
Onderzoeken en reageren
Azure biedt hulpprogramma's voor het analyseren van beveiligingsincidenten en het reageren op incidenten.
- Microsoft Sentinel - Dreigingsopsporing met zoek- en querytools.
- Azure Monitor - Uitgebreide telemetrieverzameling en analyse met Log Analytics-werkruimtes.
- Wat is Microsoft Entra-bewaking en -gezondheid? - Activiteitenlogboeken en auditgeschiedenis.
- Microsoft Defender for Cloud Apps - Tools voor het onderzoeken van cloudomgevingen.
Zie het overzicht van Azure-beveiligingsbeheer en -bewaking voor monitoring en operationele begeleiding.
Volgende stappen
- Bekijk de Introductie tot Azure-beveiliging voor een uitgebreid overzicht, georganiseerd per functioneel gebied.
- Bekijk Azure-beveiligingsdiensten en -technologieën voor een uitgebreide lijst van beveiligingsmogelijkheden.
- Begrijp gedeelde verantwoordelijkheid in de cloud.
- Bestudeer Aanbevolen procedures en patronen voor Azure Beveiliging.
- Lees meer over de Microsoft cloud security benchmark.