Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera najlepsze rozwiązania w zakresie zabezpieczeń używane podczas projektowania, wdrażania i zarządzania rozwiązaniami w chmurze przy użyciu platformy Azure. Te najlepsze praktyki wynikają z doświadczeń Microsoft z bezpieczeństwem Azure oraz z doświadczeń klientów.
Najlepsze rozwiązania
Te najlepsze rozwiązania mają być zasobem dla informatyków. Specjalista IT obejmuje projektantów, architektów, deweloperów i testerów, którzy tworzą i wdrażają bezpieczne rozwiązania platformy Azure.
- Najlepsze rozwiązania dotyczące ochrony wpisów tajnych
- Najlepsze rozwiązania dotyczące zabezpieczeń bazy danych platformy Azure
- Najlepsze rozwiązania dotyczące zabezpieczeń i szyfrowania danych platformy Azure
- Najlepsze rozwiązania dotyczące zabezpieczeń zarządzania tożsamościami i kontroli dostępu na platformie Azure
- Najlepsze rozwiązania dotyczące zabezpieczeń sieci platformy Azure
- Najlepsze rozwiązania dotyczące zabezpieczeń operacyjnych platformy Azure
- Najlepsze rozwiązania dotyczące zabezpieczeń sztucznej inteligencji platformy Azure
- Najlepsze praktyki Azure PaaS
- Najlepsze rozwiązania dotyczące zabezpieczeń usługi Azure Service Fabric
- Najlepsze rozwiązania dotyczące obciążeń IaaS na platformie Azure
- Implementowanie bezpiecznej architektury sieci hybrydowej na platformie Azure
- Najlepsze rozwiązania w zakresie zabezpieczeń Internetu rzeczy
- Zabezpieczanie baz danych PaaS na platformie Azure
- Zabezpieczanie aplikacji internetowych i mobilnych PaaS przy użyciu usługi Azure App Service
- Zabezpieczanie aplikacji internetowych i mobilnych PaaS przy użyciu usługi Azure Storage
Dalsze kroki
Microsoft uważa, że benchmarki bezpieczeństwa mogą pomóc szybko zabezpieczyć wdrożenia w chmurze. Rekomendacje benchmarkowe od dostawcy usług chmurowych dają punkt wyjścia do wyboru konkretnych ustawień konfiguracji bezpieczeństwa w Twoim środowisku i pomagają szybko zmniejszyć ryzyko dla organizacji.
Test porównawczy zabezpieczeń w chmurze firmy Microsoft (MCSB)
Microsoft Cloud Security Benchmark (MCSB) dostarcza kompleksowych najlepszych praktyk bezpieczeństwa zgodnych z branżowymi ramami obejmującymi warstwy tożsamości, sieci, obliczeniowe, ochrony danych i zarządzania.
Uwaga / Notatka
Microsoft Cloud Security Benchmark v2 (Zapowiedź): MCSB v2 jest już dostępny w wersji podglądowej z istotnymi ulepszeniami, w tym:
- Bezpieczeństwo sztucznej inteligencji: Nowa dziedzina sterowania z siedmioma zaleceniami obejmującymi bezpieczeństwo platform AI, bezpieczeństwo aplikacji AI oraz monitorowanie bezpieczeństwa AI, aby przeciwdziałać zagrożeniom i ryzykom we wdrażaniu AI.
- Rozszerzony zakres Azure Policy: Zwiększono z ponad 220 do ponad 420 politycznych pomiarów kontroli dla kompleksowego monitorowania postury bezpieczeństwa.
- Ulepszone wytyczne wdrożenia: Bardziej szczegółowe przykłady techniczne wdrożeń z przewodnikami kontroli opartymi na ryzyku i zagrożeniach.
MCSB v2 zawiera nowe wytyczne dotyczące poufnych obciążeń obliczeniowych. Możesz egzekwować i monitorować MCSB v2 za pomocą Azure Policy. Aby uzyskać więcej informacji, zobacz Omówienie testu porównawczego zabezpieczeń w chmurze firmy Microsoft w wersji 2 (wersja zapoznawcza).
Zalecenia dotyczące implementacji:
- Monitoruj zgodność: Użyj panelu zgodności regulacyjnej Microsoft Defender dla Chmury, aby śledzić zgodność z Microsoft Cloud Security Benchmark i identyfikować luki w bezpieczeństwie.
- Wymuszanie konfiguracji bazowych: Wdróż Azure Policy, aby przeprowadzać inspekcję i wymuszać bezpieczne konfiguracje bazowe w oparciu o zalecenia Microsoft Cloud Security Benchmark v2 (podgląd).
- Ocena obciążeń AI: Zapoznaj się z nowymi zabezpieczeniami sztucznej inteligencji w Microsoft Cloud Security Benchmark v2 (podgląd), jeśli wdrażasz obciążenia AI/ML, aby zapewnić odpowiednie bezpieczeństwo platformy, aplikacji i monitoringu.
Aby uzyskać pełną kolekcję zaleceń dotyczących zabezpieczeń o dużym wpływie, zobacz test porównawczy zabezpieczeń w chmurze firmy Microsoft.
Inicjatywa Microsoft Secure Future (SFI)
Inicjatywa Microsoft Secure Future Initiative (SFI) to wieloprzeciętowa inicjatywa, która rozwija sposób, w jaki firma Microsoft projektuje, kompiluje, testuje i obsługuje swoją technologię. SFI zapewnia najlepsze rozwiązania w zakresie zabezpieczeń oparte na sześciu filarach inżynieryjnych dostosowanych do zasad Zero Trust i NIST Cybersecurity Framework 2.0:
- Chroń tożsamości i sekrety: odporne na phishing MFA, zarządzane tożsamości oraz scentralizowane zarządzanie sekretami.
- Chroń najemców i izoluj systemy: Silna izolacja najemców i zarządzanie konfiguracją.
- Chroń sieci: Precyzyjna segmentacja sieci i łączność oparta na tożsamości.
- Chroni systemy inżynieryjne: Zabezpiecz cykl życia tworzenia oprogramowania i ochronę łańcucha dostaw.
- Monitorowanie i wykrywanie zagrożeń: Zunifikowana telemetria i analityka zagrożeń.
- Przyspiesz reakcję i naprawę: Automatyczna reakcja na incydenty i ciągłe uczenie się.
Aby uzyskać wskazówki dotyczące wdrażania najlepszych rozwiązań SFI w organizacji, zobacz Adopt Secure Future Initiative best practices (Wdrażanie najlepszych rozwiązań dotyczących inicjatywy secure future).