ochrona przed zagrożeniami Azure

Azure zapewnia kompleksową ochronę przed zagrożeniami za pośrednictwem usług, takich jak Microsoft Defender dla Chmury, Microsoft Sentinel, Ochrona Microsoft Entra ID i Microsoft Defender for Cloud Apps. Ta kolekcja usług zabezpieczeń i możliwości oferuje zaawansowane wykrywanie, reagowanie i analizę zagrożeń w celu ochrony wdrożeń Azure.

Microsoft Defender dla Chmury

Microsoft Defender dla Chmury pomaga chronić środowisko chmury hybrydowej. Wykonując ciągłe oceny zabezpieczeń połączonych zasobów, udostępnia on szczegółowe zalecenia dotyczące zabezpieczeń i wykrywanie zagrożeń wykrytych luk w zabezpieczeniach.

Rekomendacje usługi Defender dla Chmury opierają się na Microsoft cloud security benchmark — opracowanym przez Microsoft, specyficznym dla platformy Azure zestawie wytycznych dotyczących najlepszych praktyk w zakresie bezpieczeństwa i zgodności, opartym na powszechnie stosowanych ramach zgodności.

Ulepszone funkcje bezpieczeństwa Defender dla Chmury zapewniają zaawansowaną, inteligentną ochronę zasobów i obciążeń Azure, hybrydowych i wielochmurowych poprzez specjalistyczne plany, w tym:

  • Microsoft Defender for Servers – Zapewnia wykrywanie zagrożeń i zaawansowane systemy obrony dla komputerów Windows i Linux.
  • Microsoft Defender for Storage – wykrywa nietypowe i potencjalnie niebezpieczne próby dostępu do kont pamięci masowej lub ich wykorzystania.
  • Microsoft Defender for SQL – Chroni bazy danych przed lukami, anomalnymi działaniami oraz zagrożeniami ze strony wstrzyku SQL.
  • Microsoft Defender for Containers – zabezpiecza środowiska kontenerowe, w tym klastry Kubernetes.
  • Microsoft Defender for App Service – Identyfikuje ataki wymierzone w aplikacje działające na App Service.
  • Microsoft Defender for Key Vault – wykrywa nietypowe i potencjalnie niebezpieczne próby dostępu do kont key vault.
  • Microsoft Defender for Resource Manager – monitoruje operacje zarządzania zasobami w Twojej organizacji.
  • Microsoft Defender dla DNS – wykrywa podejrzane aktywności i anomalne zapytania DNS.
  • Microsoft Defender dla usług AI – zapewnia ochronę przed obciążeniami AI przed jailbreakami, ekspozycją danych i podejrzanymi wzorcami dostępu w czasie rzeczywistym.

Analiza zabezpieczeń i analiza zagrożeń

Pracownicy naukowo-badawczy firmy Microsoft stale poszukują nowych zagrożeń. Mają one dostęp do rozległego zestawu danych telemetrycznych uzyskanych z globalnej obecności firmy Microsoft w chmurze i lokalnie. Ta szeroka i zróżnicowana kolekcja zestawów danych umożliwia firmie Microsoft odnajdywanie nowych wzorców ataków i trendów w swoich lokalnych produktach konsumenckich i korporacyjnych, a także w Usługi online.

Usługa Defender dla Chmury może szybko aktualizować swoje algorytmy wykrywania, ponieważ osoby atakujące uwalniają nowe i coraz bardziej zaawansowane luki w zabezpieczeniach. Takie podejście pomaga nadążyć za szybko poruszającym się środowiskiem zagrożenia.

Usługa Defender dla Chmury automatycznie zbiera informacje o zabezpieczeniach z zasobów, sieci i połączonych rozwiązań partnerskich. Analizuje te informacje, korelując dane z wielu źródeł w celu zidentyfikowania zagrożeń. Alerty zabezpieczeń mają priorytet w programie Defender dla Chmury, wraz z zaleceniami dotyczącymi naprawy zagrożeń.

Defender dla Chmury wykorzystuje zaawansowaną analizę zabezpieczeń, która wykracza daleko poza podejścia oparte na sygnaturach. Przełomowe rozwiązania w zakresie danych big data i technologii uczenia maszynowego służą do oceniania zdarzeń w całej chmurze. Zaawansowana analiza może wykrywać zagrożenia, które byłyby niemożliwe do zidentyfikowania za pomocą ręcznych podejść i przewidywać ewolucję ataków.

Aby uzyskać więcej informacji, zobacz Introduction to Microsoft Defender dla Chmury.

Microsoft Sentinel

Microsoft Sentinel to rozwiązanie do zarządzania informacjami i zdarzeniami natywnych dla chmury (SIEM) oraz aranżacji zabezpieczeń, automatyzacji i odpowiedzi (SOAR). Microsoft Sentinel zapewnia inteligentną analizę zabezpieczeń i analizę zagrożeń w całym przedsiębiorstwie, oferując jedno rozwiązanie do wykrywania ataków, widoczności zagrożeń, proaktywnego wyszukiwania zagrożeń i reagowania na zagrożenia.

Microsoft Sentinel ułatwia:

  • Zbieraj dane na skalę chmurową dla wszystkich użytkowników, urządzeń, aplikacji i infrastruktury, zarówno lokalnie, jak i w wielu chmurach.
  • Wykrywaj wcześniej niewykryte zagrożenia i minimalizuj fałszywe alarmy, korzystając z analityki Microsoft i niezrównanej analizy zagrożeń.
  • Badaj zagrożenia za pomocą sztucznej inteligencji i szukaj podejrzanych działań na dużą skalę, korzystając z wieloletniej pracy w cyberbezpieczeństwie w Microsoft.
  • Reaguj szybko na incydenty dzięki wbudowanej orkiestracji i automatyzacji typowych zadań.

Kluczowe możliwości to:

  • Zaawansowane wykrywanie zagrożeń – wykorzystuje wbudowane uczenie maszynowe, wykrywanie anomalii oraz analitykę zachowań użytkowników i podmiotów (UEBA).
  • Integracja z wywiadem zagrożeń – Wykorzystuje źródła Microsoft i podmiotów trzecich do identyfikacji znanych aktorów zagrożeń oraz ich technik.
  • Investigation and hunting – Dostarcza narzędzia oparte na sztucznej inteligencji do wykrywania ukrytych zagrożeń i ścigania atakujących w całym otoczeniu.
  • Automatyczne reagowanie – wykorzystuje scenariusze pozwalające reagować na zagrożenia w ciągu kilku sekund.
  • Microsoft Sentinel data lake – Zapewnia skalowalną, opłacalną długoterminową retencję danych oraz analitykę multimodalną.
  • Graf Microsoft Sentinel – Zapewnia zunifikowaną analitykę grafów dla głębszego kontekstu i rozumowania zagrożeń.

Aby uzyskać więcej informacji, zobacz What is Microsoft Sentinel?

Ochrona identyfikatorów entra firmy Microsoft

Ochrona Microsoft Entra ID to funkcja Microsoft Entra ID P2, która zawiera omówienie wykrywania ryzyka i potencjalnych luk w zabezpieczeniach, które mogą mieć wpływ na tożsamości organizacji. Usługa Identity Protection używa istniejących funkcji wykrywania anomalii Microsoft Entra i wprowadza nowe typy wykrywania ryzyka, które mogą wykrywać anomalie w czasie rzeczywistym.

Ochrona tożsamości wykorzystuje adaptacyjne algorytmy uczenia maszynowego i heurystyki do wykrywania anomalii i ryzyka, które mogą wskazywać na naruszenie tożsamości. Identity Protection wykorzystuje te dane do generowania raportów i alertów, dzięki czemu możesz badać wykryte ryzyka i podjąć odpowiednie działania naprawcze lub łagodzące.

Możliwości usługi Identity Protection

Usługa Identity Protection pomaga chronić tożsamości organizacji za pomocą:

Wykrywanie i ocena ryzyka:

  • Wykrywaj sześć typów wykrywania ryzyka za pomocą uczenia maszynowego i reguł heurystycznych.
  • Oblicz poziomy ryzyka użytkownika.
  • Podaj zalecenia niestandardowe, aby poprawić ogólny poziom zabezpieczeń, wyróżniając luki w zabezpieczeniach.

Możliwości badania:

  • Wysyłanie powiadomień dotyczących wykrywania ryzyka.
  • Badaj wykrycie ryzyka, korzystając z istotnych i kontekstowych informacji.
  • Podaj podstawowe przepływy pracy do śledzenia badań.
  • Zapewnij łatwy dostęp do akcji korygowania, takich jak resetowanie hasła.

Zasady dostępu warunkowego opartego na ryzyku:

  • Zminimalizuj ryzykowne logowania, blokując logowania lub wymagając wyzwań uwierzytelniania wieloskładnikowego.
  • Blokuj lub zabezpieczaj ryzykowne konta użytkowników.
  • Wymagaj od użytkowników rejestracji do uwierzytelniania wieloskładnikowego.

Aby uzyskać więcej informacji, zobacz What is Ochrona Microsoft Entra ID?

Microsoft Entra Privileged Identity Management

Za pomocą Microsoft Entra Privileged Identity Management (PIM) można zarządzać, kontrolować i monitorować dostęp w organizacji. Ta funkcja obejmuje dostęp do zasobów w Microsoft Entra ID i innych Usługi online firmy Microsoft, takich jak Microsoft 365 lub Microsoft Intune.

PIM pomaga Ci:

  • Otrzymuj powiadomienia i raporty na temat administratorów Microsoft Entra oraz administracyjnego dostępu just-in-time (JIT) do usług online firmy Microsoft.
  • Uzyskiwanie raportów dotyczących historii dostępu administratora i zmian w przypisaniach administratorów.
  • Uzyskaj alerty dotyczące dostępu do roli uprzywilejowanej.

Aby uzyskać więcej informacji, zobacz What is Microsoft Entra Privileged Identity Management?

Microsoft Defender for Cloud Apps - ochrona aplikacji w chmurze.

Microsoft Defender for Cloud Apps to kompleksowe rozwiązanie, które pomaga organizacji w pełni wykorzystać obietnicę aplikacji w chmurze przy zachowaniu kontroli dzięki ulepszonemu wglądowi w działanie i zwiększonej ochronie krytycznych danych.

Organizacja może bezpieczniej przenieść się do chmury i jednocześnie utrzymać kontrolę nad danymi krytycznymi za pomocą narzędzi pomagających w ujawnianiu zasobów informatycznych niezatwierdzonych przez dział IT, ocenie ryzyka, egzekwowaniu zasad, badaniu działań i zatrzymywaniu zagrożeń.

Defender for Cloud Apps zapewnia wgląd w Twoje aplikacje chmurowe. Użyj Defender for Cloud Apps, aby:

  • Zmapuj i zidentyfikuj swoje środowisko chmurowe oraz aplikacje chmurowe używane przez Twoją organizację za pomocą Cloud Discovery.
  • Sankcjonuj i zakazuj aplikacji w swojej chmurze.
  • Korzystaj z łatwych do wdrożenia konektorów aplikacji, które wykorzystują API dostawców dla widoczności i zarządzania.
  • Zapewnij ciągłą kontrolę poprzez ustawianie i ciągłe dopracowywanie polityk.
  • Wykorzystaj analitykę behawioralną z dynamicznym wykrywaniem zagrożeń opartą na Microsoft Threat Intelligence.

Aby uzyskać więcej informacji, zobacz What is Microsoft Defender for Cloud Apps?

Microsoft Defender dla usługi Storage

Microsoft Defender dla magazynu jest natywną warstwą analizy zabezpieczeń Azure, która wykrywa nietypowe i potencjalnie szkodliwe próby uzyskania dostępu do kont magazynu lub wykorzystania ich. Używa zaawansowanych funkcji wykrywania zagrożeń i danych analizy zagrożeń firmy Microsoft, aby zapewnić kontekstowe alerty zabezpieczeń z krokami w celu ograniczenia wykrytych zagrożeń i zapobiegania przyszłym atakom.

Najważniejsze funkcje:

  • Skanowanie złośliwego oprogramowania – skanowanie podczas przesyłania i na żądanie z zautomatyzowanymi funkcjami usuwania zagrożeń.
  • Wykrywanie zagrożeń w danych wrażliwych – wykrywa anomalny dostęp do kont magazynujących zawierające wrażliwe dane.
  • Monitorowanie aktywności – Dostarcza zagregowane dzienniki aktywności pamięci masowej do wykrywania i badania zagrożeń.

Aby uzyskać więcej informacji, zobacz Wprowadzenie do Microsoft Defender dla magazynowania.

Microsoft Defender dla języka SQL

Defender for SQL chroni bazy danych przed lukami, anomalnymi działaniami i zagrożeniami:

  • Ocena podatności – wykrywa, śledzi i pomaga usuwać potencjalne luki w bazie danych.
  • Advanced threat protection - wykrywa anomalne aktywności bazowe wskazujące na potencjalne zagrożenia bezpieczeństwa, takie jak wstrzykiwanie SQL, ataki brute-force czy nadużycia uprawnień.

Aby uzyskać więcej informacji, zobacz Microsoft Defender for Azure SQL.

Microsoft Antimalware

Microsoft Antimalware for Azure to jednoagentowe rozwiązanie dla aplikacji i środowisk tenanckich, zaprojektowane do uruchamiania w tle bez potrzeby interwencji ze strony użytkownika. Ochronę można wdrożyć na podstawie potrzeb obciążeń aplikacji, z wykorzystaniem albo podstawowej ochrony domyślnie-szczelnej, albo zaawansowanej konfiguracji niestandardowej.

Oprogramowanie firmy Microsoft chroniące przed złośliwym kodem dla Azure zapewnia:

  • Ochrona w czasie rzeczywistym – monitoruje aktywność, aby wykryć i zablokować wykonywanie złośliwego oprogramowania.
  • Skanowanie zaplanowane – Wykonuje ukierunkowane skanowanie w celu wykrycia złośliwego oprogramowania.
  • Usuwanie złośliwego oprogramowania – Automatycznie reaguje na wykryte złośliwe oprogramowanie.
  • Aktualizacje sygnatur – Automatycznie instaluje najnowsze sygnatury ochronne.
  • Aktywna ochrona – Raportuje metadane telemetryczne dotyczące wykrytych zagrożeń do Microsoft Azure.

Aby uzyskać więcej informacji, zobacz Microsoft Antimalware for Azure Cloud Services i Virtual Machines.

Azure Firewall

Azure Firewall to natywna dla chmury i inteligentna usługa zabezpieczeń zapory sieciowej, która zapewnia ochronę przed zagrożeniami dla obciążeń w chmurze działających w Azure. Azure Firewall kontroluje ruch wschód-zachód i północ-południe, wykorzystując wbudowaną inteligencję zagrożeń, która może ostrzegać i blokować ruch do i z znanych złośliwych adresów IP i domen.

Azure Firewall jest dostępna w trzech jednostkach SKU:

  • Azure Firewall Basic – uproszczone zabezpieczenia dla małych i średnich firm.
  • Azure Firewall Standard — Zapewnia filtrowanie warstw L3–L7 oraz kanały analizy zagrożeń od firmy Microsoft.
  • Azure Firewall Premium – Zaawansowane możliwości, w tym IDPS oparte na podpisach, inspekcja TLS oraz filtrowanie URL.

Aby uzyskać więcej informacji, zobacz What is Azure Firewall? and Azure network security overview ( Omówienie zabezpieczeń sieciowych).

Web Application Firewall

Web Application Firewall (WAF) zapewnia scentralizowaną ochronę aplikacji internetowych przed typowymi exploitami i lukami w zabezpieczeniach. Zapora aplikacji internetowej jest dostępna za pośrednictwem:

  • Azure Application Gateway - Zapewnia regionalną ochronę WAF.
  • Azure Front Door – zapewnia globalną ochronę WAF z ochroną przed atakami DDoS na poziomie sieci.

Zapora aplikacji internetowej chroni przed typowymi lukami w zabezpieczeniach sieci Web, takimi jak:

  • Wstrzyknięcie kodu SQL
  • Skrypty między witrynami
  • Inne podatności OWASP Top 10
  • Ataki botów
  • Naruszenia i anomalie protokołu HTTP

Aby uzyskać więcej informacji, zobacz What is Azure Web Application Firewall?

Dalsze kroki