Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Azure biedt uitgebreide bescherming tegen bedreigingen via services zoals Microsoft Defender voor Cloud, Microsoft Sentinel, Microsoft Entra Id-beveiliging en Microsoft Defender for Cloud Apps. Deze verzameling beveiligingsservices en -mogelijkheden biedt geavanceerde detectie, respons en bedreigingsinformatie om uw Azure implementaties te beschermen.
Microsoft Defender voor Cloud
Microsoft Defender voor Cloud helpt uw hybride cloudomgeving te beschermen. Door doorlopende beveiligingsevaluaties van uw verbonden resources uit te voeren, biedt het gedetailleerde beveiligingsaanaanvelingen en detectie van bedreigingen voor gedetecteerde beveiligingsproblemen.
De aanbevelingen van Defender voor Cloud zijn gebaseerd op de Microsoft cloud security benchmark, de door Microsoft geschreven, Azure-specifieke set richtlijnen voor beveiligings- en compliance-best practices gebaseerd op gemeenschappelijke compliance-kaders.
De verbeterde beveiligingsfuncties van Defender voor Cloud bieden geavanceerde, intelligente bescherming van uw Azure-, hybride- en multicloud-bronnen en workloads via gespecialiseerde plannen, waaronder:
- Microsoft Defender voor servers - Biedt dreigingsdetectie en geavanceerde verdedigingen voor Windows- en Linux-machines.
- Microsoft Defender for Storage - Detecteert ongebruikelijke en potentieel schadelijke pogingen om toegang te krijgen tot of opslagaccounts te misbruiken.
- Microsoft Defender voor SQL - Beschermt databases tegen kwetsbaarheden, afwijkende activiteiten en SQL-injectiedreigingen.
- Microsoft Defender voor containers - Beveiligt containeriseerde omgevingen, waaronder Kubernetes-clusters.
- Microsoft Defender voor App Service - Identificeert aanvallen gericht op applicaties die via App Service draaien.
- Microsoft Defender voor Key Vault - Detecteert ongebruikelijke en potentieel schadelijke pogingen om toegang te krijgen tot key vault-accounts.
- Microsoft Defender voor Resource Manager - Monitort de beheeroperaties van middelen in uw organisatie.
- Microsoft Defender voor DNS - Detecteert verdachte activiteiten en afwijkende DNS-zoekopdrachten.
- Microsoft Defender voor AI Services - Biedt runtime-bescherming voor AI-workloads tegen jailbreaks, datablootstelling en verdachte toegangspatronen.
Beveiligingsanalyse en bedreigingsinformatie
Beveiligingsonderzoekers van Microsoft zijn voortdurend op zoek naar bedreigingen. Ze hebben toegang tot een uitgebreide set telemetriegegevens die zijn verkregen door de wereldwijde aanwezigheid van Microsoft in de cloud en on-premises. Dankzij deze brede en uiteenlopende verzameling gegevenssets kan Microsoft nieuwe aanvalspatronen en trends ontdekken in de on-premises producten voor consumenten en ondernemingen, evenals de onlineservices.
Defender voor Cloud kan de detectiealgoritmen snel bijwerken naarmate aanvallers nieuwe en steeds geavanceerdere aanvallen uitbrengen. Deze aanpak helpt u gelijke tred te houden met een snel veranderende bedreigingsomgeving.
Defender voor Cloud verzamelt automatisch beveiligingsgegevens van uw resources, het netwerk en verbonden partneroplossingen. Het analyseert deze informatie, die gegevens uit meerdere bronnen correleert om bedreigingen te identificeren. Beveiligingswaarschuwingen krijgen prioriteit in Defender voor Cloud, samen met aanbevelingen voor het oplossen van de bedreigingen.
Defender voor Cloud maakt gebruik van geavanceerde beveiligingsanalyses, die veel verder gaan dan op handtekeningen gebaseerde benaderingen. Doorbraaks in big data- en machine learning-technologieën worden gebruikt om gebeurtenissen in de hele cloud te evalueren. Geavanceerde analyses kunnen bedreigingen detecteren die onmogelijk kunnen worden geïdentificeerd via handmatige benaderingen en de evolutie van aanvallen voorspellen.
Zie Invoering voor Microsoft Defender voor Cloud voor meer informatie.
Microsoft Sentinel
Microsoft Sentinel is een cloudeigen SIEM-oplossing (Security Information and Event Management) en SOAR-oplossing (Security Orchestration, Automation and Response). Microsoft Sentinel biedt intelligente beveiligingsanalyses en bedreigingsinformatie in de hele onderneming, waarbij één oplossing wordt geboden voor aanvalsdetectie, zichtbaarheid van bedreigingen, proactieve opsporing en reactie op bedreigingen.
Microsoft Sentinel helpt u bij het volgende:
- Verzamel data op cloudschaal over alle gebruikers, apparaten, applicaties en infrastructuur, zowel on-premises als in meerdere clouds.
- Detecteer eerder onopgemerkte dreigingen en minimaliseer valse positieven door gebruik te maken van Microsoft's analyses en ongeëvenaarde dreigingsinformatie.
- Onderzoek bedreigingen met kunstmatige intelligentie en spoor op grote schaal verdachte activiteiten op, waarbij u gebruikmaakt van Microsofts jarenlange ervaring op het gebied van cyberbeveiliging.
- Reageer snel op incidenten met ingebouwde orkestratie en automatisering van veelvoorkomende taken.
Tot de belangrijkste mogelijkheden behoren:
- Geavanceerde dreigingsdetectie - Gebruikt ingebouwde machine learning, anomaliedetectie en gebruikers- en entiteitsgedragsanalyse (UEBA).
- Integratie van dreigingsintelligentie - Gebruikt Microsoft en bronnen van derden om bekende dreigingsactoren en hun technieken te identificeren.
- Onderzoek en jacht - Biedt AI-gestuurde tools om verborgen bedreigingen te ontdekken en aanvallers in je omgeving te achtervolgen.
- Geautomatiseerde reactie - Gebruikt playbooks waarmee binnen enkele seconden op dreigingen kan worden gereageerd.
- Microsoft Sentinel data lake - Biedt schaalbare, kostenefficiënte langetermijngegevensopslag en multimodale analyse.
- Microsoft Sentinel graph - Biedt uniforme grafiekanalyses voor diepere context en dreigingsredenering.
Voor meer informatie, zie Wat is Microsoft Sentinel?
Microsoft Entra Id-beveiliging (Bescherming van ID's binnen Microsoft Entra)
Microsoft Entra Id-beveiliging is een Microsoft Entra ID P2-functie die een overzicht biedt van de risicodetecties en mogelijke beveiligingsproblemen die van invloed kunnen zijn op de identiteiten van uw organisatie. Identity Protection maakt gebruik van bestaande Microsoft Entra mogelijkheden voor anomaliedetectie en introduceert nieuwe risicodetectietypen waarmee realtime afwijkingen kunnen worden gedetecteerd.
Identity Protection gebruikt adaptieve machine learning-algoritmen en heuristieken om afwijkingen en risicodetecties te detecteren die kunnen aangeven dat een identiteit is gecompromitteerd. Identity Protection gebruikt deze gegevens om rapporten en waarschuwingen te genereren, zodat u deze risicodetecties kunt onderzoeken en passende herstel- of mitigatiemaatregelen kunt nemen.
Mogelijkheden voor identiteitsbeveiliging
Identity Protection helpt u bij het beveiligen van de identiteiten van uw organisatie via:
Risicodetectie en -evaluatie:
- Detecteer zes soorten risicodetectie door gebruik te maken van machine learning en heuristische regels.
- Gebruikersrisiconiveaus berekenen.
- Geef aangepaste aanbevelingen om het algehele beveiligingspostuur te verbeteren door beveiligingsproblemen te markeren.
Onderzoeksmogelijkheden:
- Meldingen verzenden voor risicodetecties.
- Onderzoek risicodetecties met behulp van relevante en contextuele informatie.
- Eenvoudige werkstromen bieden voor het bijhouden van onderzoeken.
- Bieden eenvoudige toegang tot herstelacties, zoals het opnieuw instellen van wachtwoorden.
Beleid voor voorwaardelijke toegang op basis van risico's:
- Beperk risicovolle aanmeldingen door inloggegevens te blokkeren of multifactorauthenticatie-uitdagingen te vereisen.
- Riskante gebruikersaccounts blokkeren of beveiligen.
- Vereis dat gebruikers zich registreren voor multifactorauthenticatie.
Zie Wat is Microsoft Entra ID-bescherming? voor meer informatie.
Microsoft Entra Privileged Identity Management
Met Microsoft Entra Privileged Identity Management (PIM) kunt u de toegang binnen uw organisatie beheren, beheren en bewaken. Deze functie omvat toegang tot resources in Microsoft Entra ID en andere Microsoft-onlineservices, zoals Microsoft 365 of Microsoft Intune.
PIM helpt u bij het volgende:
- Ontvang meldingen en rapporten over Microsoft Entra-beheerders en just-in-time (JIT)-administratieve toegang tot onlineservices van Microsoft.
- Rapporten ophalen over de beheerderstoegangsgeschiedenis en wijzigingen in beheerderstoewijzingen.
- Ontvang waarschuwingen over toegang tot een bevoorrechte rol.
Voor meer informatie, zie Wat is Microsoft Entra Privileged Identity Management?
Microsoft Defender voor Cloud-apps
Microsoft Defender for Cloud Apps is een uitgebreide oplossing waarmee uw organisatie optimaal kan profiteren van de belofte van cloudtoepassingen, terwijl de controle behouden blijft door verbeterde zichtbaarheid van activiteiten en betere bescherming van kritieke gegevens.
Met hulpprogramma's om schaduw-IT te onthullen, risico's te beoordelen, beleid af te dwingen, activiteiten te onderzoeken en bedreigingen te stoppen, kan uw organisatie veiliger overstappen naar de cloud terwijl de controle over essentiële gegevens wordt behouden.
Defender for Cloud Apps biedt inzicht in je cloudapps. Gebruik Defender for Cloud Apps om:
- Breng je cloudomgeving en de cloudapps die je organisatie gebruikt met Cloud Discovery in kaart en identificeer deze.
- Apps in uw cloud goedkeuren en verbieden.
- Gebruik eenvoudig te implementeren app-connectors die gebruikmaken van provider-API's voor zichtbaarheid en governance.
- Bied continue controle door beleid in te stellen en voortdurend te verfijnen.
- Gebruik gedragsanalyses met dynamische dreigingsdetectie, mogelijk gemaakt door Microsoft Threat Intelligence.
Voor meer informatie, zie Wat is Microsoft Defender voor Cloud-apps?
Microsoft Defender voor Opslag
Microsoft Defender for Storage is een Azure systeemeigen beveiligingsinformatielaag die ongebruikelijke en mogelijk schadelijke pogingen detecteert om toegang te krijgen tot of misbruik te maken van uw opslagaccounts. Het maakt gebruik van geavanceerde mogelijkheden voor detectie van bedreigingen en Gegevens van Microsoft Threat Intelligence om contextuele beveiligingswaarschuwingen te bieden met stappen om gedetecteerde bedreigingen te beperken en toekomstige aanvallen te voorkomen.
Belangrijke functies zijn onder andere:
- Malware-scannen - On-upload en on-demand malware-scanning met geautomatiseerde herstelmogelijkheden.
- Detectie van gevoelige databedreigingen - Detecteert anomalistische toegang tot opslagaccounts met gevoelige gegevens.
- Activiteitenmonitoring - Biedt geaggregeerde opslagactiviteitslogs voor dreigingsdetectie en onderzoek.
Raadpleeg Inleiding tot Microsoft Defender voor Storage voor meer informatie.
Microsoft Defender voor SQL
Defender for SQL beschermt databases tegen kwetsbaarheden, afwijkende activiteiten en bedreigingen:
- Kwetsbaarheidsbeoordeling - Ontdekt, volgt en helpt potentiële kwetsbaarheden in de database te herstellen.
- Geavanceerde dreigingsbescherming - Detecteert afwijkende databaseactiviteiten die wijzen op potentiële beveiligingsdreigingen zoals SQL-injectie, brute-force aanvallen en misbruik van privileges.
Zie Microsoft Defender voor Azure SQL voor meer informatie.
Microsoft Antimalware
Microsoft Antimalware voor Azure is een oplossing met één agent voor toepassingen en tenantomgevingen, ontworpen om zonder menselijke tussenkomst op de achtergrond te worden uitgevoerd. U kunt beveiliging implementeren op basis van de behoeften van uw toepassingsworkloads, met standaard een eenvoudige, veilige of geavanceerde aangepaste configuratie.
Microsoft Antimalware voor Azure biedt:
- Realtime bescherming - Monitort activiteit om malware-uitvoering te detecteren en te blokkeren.
- Geplande scanning - Voert gerichte scanning uit om malware te detecteren.
- Malware-remediatie - Handelt automatisch op gedetecteerde malware.
- Handtekeningen updaten - Installeert automatisch de nieuwste beschermingshandtekeningen.
- Actieve bescherming - Rapporteert telemetriemetadata over gedetecteerde bedreigingen voor Microsoft Azure.
Zie Microsoft Antimalware voor Azure Cloud Services en Virtual Machines voor meer informatie.
Azure Firewall
Azure Firewall is een cloudeigen en intelligente netwerkfirewallbeveiligingsservice die beveiliging tegen bedreigingen biedt voor uw cloudworkloads die worden uitgevoerd in Azure. Azure Firewall inspecteert oost-west en noord-zuid verkeer met ingebouwde dreigingsintelligentie die verkeer kan waarschuwen en weigeren van bekende kwaadaardige IP-adressen en domeinen.
Azure Firewall is beschikbaar in drie SKU's:
- Azure Firewall Basic - Vereenvoudigde beveiliging voor kleine tot middelgrote bedrijven.
- Azure Firewall Standard - Biedt L3-L7-filtering en dreigingsinformatiefeeds van Microsoft-cybersecurity.
- Azure Firewall Premium - Geavanceerde mogelijkheden, waaronder handtekening-gebaseerde IDPS, TLS-inspectie en URL-filtering.
Zie What is Azure Firewall? and Azure network security overview voor meer informatie.
Web Application Firewall
Web Application Firewall (WAF) biedt gecentraliseerde beveiliging van uw webtoepassingen tegen veelvoorkomende aanvallen en beveiligingsproblemen. WAF is beschikbaar via:
- Azure Application Gateway - Biedt regionale WAF-bescherming.
- Azure Front Door - Biedt wereldwijde WAF-bescherming met bescherming tegen DDoS-aanvallen op netwerkniveau.
WAF beschermt tegen veelvoorkomende webproblemen, zoals:
- SQL-injectie
- Script uitvoeren op meerdere sites
- Andere OWASP Top 10 kwetsbaarheden
- Botaanvallen
- Schendingen en afwijkingen van HET HTTP-protocol
Zie Wat is Azure Web Application Firewall? voor meer informatie.
Volgende stappen
- Incidentrespons voor Azure - Leer hoe je reageert op beveiligingsincidenten.
- Reageren op de dreigingen van vandaag - Identificeer actieve dreigingen en reageer snel.
- Aanbevolen Azure-beveiligingsmethoden en -patronen - Verzameling van aanbevolen beveiligingsmethoden.
- Microsoft Defender voor Cloud-documentatie - Uitgebreide gids voor Defender voor Cloud.
- Microsoft Sentinel documentatie - Volledige documentatie voor Microsoft Sentinel.