Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Azure fornece recursos de segurança abrangentes em todas as camadas de suas implantações de nuvem. O Microsoft Azure fornece confidencialidade, integridade e disponibilidade de dados do cliente, permitindo a responsabilidade transparente. Este artigo apresenta a arquitetura de segurança do Azure organizada por recursos de proteção, detecção e resposta.
Para obter uma introdução abrangente aos recursos de segurança do Azure organizados pela área funcional, consulte Introdução à segurança do Azure. Para obter diretrizes de implementação detalhadas e práticas recomendadas, consulte os artigos de visão geral de segurança específicos do domínio vinculados ao longo deste documento.
Arquitetura de segurança da Microsoft
Os serviços de segurança do Azure são organizados em três categorias fundamentais:
- Proteja e defenda: Implemente estratégias de defesa em profundidade em identidades, infraestrutura, redes e dados.
- Detectar ameaças: Identificar atividades suspeitas e potenciais incidentes de segurança.
- Investigue e responda: Analise eventos de segurança e tome ações corretivas.
O diagrama a seguir ilustra como os serviços de segurança do Azure se alinham a essas categorias e aos recursos que eles protegem:
Controles de segurança e linhas de base
O parâmetro de comparação de segurança na nuvem da Microsoft fornece diretrizes de segurança abrangentes para os serviços do Azure:
- Controles de segurança: Recomendações de alto nível aplicáveis ao seu tenant e serviços do Azure.
- Linhas de base de serviço: Implementação de controles para serviços individuais do Azure com recomendações específicas de configuração.
Use estes controles e linhas de base para:
- Estabeleça padrões de segurança para implantações em nuvem.
- Avalie a conformidade em larga escala utilizando o painel de conformidade regulatória do Microsoft Defender para Nuvem.
- Mapear para estruturas do setor, inclusive CIS, NIST e PCI-DSS.
- Implemente configurações seguras com Azure Policy.
Para obter recursos de governança e conformidade, consulte a visão geral de gerenciamento e monitoramento de segurança do Azure.
Segurança e proteção
O Azure fornece controles de segurança em camadas entre identidade, infraestrutura, redes e dados. Para obter diretrizes de implementação detalhadas, consulte os artigos de visão geral específicos do domínio.
Proteção contra ameaças
O Microsoft Defender para Nuvem fornece gerenciamento de segurança unificado com avaliação contínua e proteção avançada contra ameaças. Para obter uma cobertura abrangente, consulte a proteção contra ameaças do Azure.
Identidade e acesso
- Microsoft Entra ID - Gerenciamento de identidade e acesso em nuvem.
- Privileged Identity Management - Acesso privilegiado just-in-time.
- Microsoft Entra ID Protection - Detecção e remediação automática de riscos.
Para obter detalhes, consulte a visão geral de segurança de gerenciamento de identidades do Azure.
Segurança de rede
- Firewall do Azure - Firewall de rede nativo em nuvem com IDPS.
- Azure DDoS Protection - Mitigação DDoS sempre ativa.
- Gateway de VPN do Azure - Conectividade criptografada entre locais.
- Azure Front Door - Balanceador de carga global com WAF integrado.
- Link Privado do Azure - Conectividade privada para serviços Azure.
Para obter detalhes, consulte a visão geral de segurança de rede do Azure.
Proteção de dados
- Azure Key Vault - Armazenamento seguro de chave e segredo com HSMs validados FIPS 140-2 Nível 1 (Nível Padrão) e FIPS 140-3 Nível 3 (Nível Premium).
- HSM gerenciado do Key Vault – HSM de locatário único FIPS 140-3 nível 3.
- Armazenamento do Azure Service Encryption - Criptografia automática em repouso.
- Backup do Azure - Backups independentes e isolados.
- Azure Confidential computing - Proteção de dados baseada em hardware em uso com suporte a AMD SEV-SNP, Intel TDX e GPU NVIDIA H100.
Para obter detalhes, consulte a visão geral da criptografia do Azure e o gerenciamento de chaves no Azure.
Governance
- Azure Policy - Aplicar padrões e avaliar a conformidade.
Para obter detalhes, consulte a visão geral de gerenciamento e monitoramento de segurança do Azure.
Detectar ameaças
Os serviços de detecção de ameaças do Azure identificam atividades suspeitas e incidentes de segurança em seu ambiente.
- Microsoft Defender para Nuvem - Proteção avançada contra ameaças com planos específicos para carga de trabalho.
- Microsoft Sentinel - Solução de SIEM nativa para nuvem e SOAR.
- Microsoft Defender XDR - Proteção unificada de endpoint, identidade, e-mail e aplicação.
- Observador de Rede do Azure - Monitoramento e diagnóstico de rede.
- Microsoft Defender para Aplicativos de Nuvem - Corretor de segurança de acesso à nuvem (CASB).
Para obter recursos abrangentes de detecção de ameaças, consulte a proteção contra ameaças do Azure.
Investigar e responder
O Azure fornece ferramentas para analisar eventos de segurança e responder a incidentes.
- Microsoft Sentinel - Caça a ameaças com ferramentas de busca e consulta.
- Azure Monitor - Coleta e análise abrangente de telemetria com os espaços de trabalho do Log Analytics.
- O que é o monitoramento e a saúde do Microsoft Entra? - Registros de atividades e histórico de auditoria.
- Microsoft Defender para Aplicativos de Nuvem - Ferramentas de investigação de ambientes de nuvem.
Para obter diretrizes operacionais e de monitoramento, consulte a visão geral de gerenciamento e monitoramento de segurança do Azure.
Próximas etapas
- Revise a Introdução à segurança do Azure para uma visão abrangente organizada por área funcional.
- Revise os serviços e tecnologias de segurança do Azure para uma lista abrangente de capacidades de segurança.
- Entenda a responsabilidade compartilhada na nuvem.
- Explore as Práticas recomendadas e padrões de segurança do Azure.
- Saiba mais sobre o benchmark de segurança em nuvem da Microsoft.