Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Azure fornece recursos de segurança abrangentes em todas as camadas de suas implantações na nuvem. O Microsoft Azure fornece confidencialidade, integridade e disponibilidade dos dados dos clientes, ao mesmo tempo que permite uma responsabilização transparente. Este artigo apresenta a arquitetura de segurança do Azure organizada por recursos de proteção, deteção e resposta.
Para obter uma introdução abrangente aos recursos de segurança do Azure organizados por área funcional, consulte Introdução à segurança do Azure. Para obter orientações detalhadas de implementação e práticas recomendadas, consulte os artigos de visão geral de segurança específicos do domínio vinculados ao longo deste documento.
Arquitetura de segurança da Microsoft
Os serviços de segurança do Azure são organizados em três categorias fundamentais:
- Proteger e salvaguardar: Implementar estratégias de defesa em profundidade ao nível da identidade, da infraestrutura, das redes e dos dados.
- Detetar ameaças: Identificar atividades suspeitas e potenciais incidentes de segurança.
- Investigar e responder: Analisar eventos de segurança e tomar medidas corretivas.
O diagrama a seguir ilustra como os serviços de segurança do Azure se alinham com essas categorias e os recursos que protegem:
Controlos de segurança e bases de referência
O benchmark de segurança na nuvem da Microsoft fornece orientações de segurança abrangentes para os serviços do Azure:
- Controlos de segurança: Recomendações de alto nível aplicáveis ao seu tenant Azure e serviços.
- Bases de serviço: Implementação de controlos para serviços Azure individuais com recomendações específicas de configuração.
Use esses controles e linhas de base para:
- Estabelecer padrões de segurança para implementações na cloud.
- Avalie a conformidade em larga escala utilizando o painel de conformidade regulatória do Microsoft Defender para a Cloud.
- Mapear para frameworks da indústria, incluindo CIS, NIST e PCI-DSS.
- Implementar configurações seguras com Azure Policy.
Para obter recursos de governança e conformidade, consulte Visão geral de gerenciamento e monitoramento de segurança do Azure.
Proteja e proteja
O Azure fornece controles de segurança em camadas entre identidade, infraestrutura, redes e dados. Para obter orientações detalhadas sobre a implementação, consulte os artigos de visão geral específicos do domínio.
Proteção contra ameaças
O Microsoft Defender para a Cloud fornece gerenciamento de segurança unificado com avaliação contínua e proteção avançada contra ameaças. Para obter uma cobertura abrangente, consulte Proteção contra ameaças do Azure.
Identidade e acesso
- Microsoft Entra ID - Gestão de identidade e acesso na cloud.
- Privileged Identity Management - Acesso privilegiado no momento certo.
- Microsoft Entra ID Protection - Deteção e remediação automática de riscos.
Para obter detalhes, consulte Visão geral da segurança do gerenciamento de identidades do Azure.
Segurança de rede
- Azure Firewall - Firewall de rede nativo na cloud com IDPS.
- Azure DDoS Protection - Mitigação DDoS sempre ativa.
- Gateway de VPN do Azure - Conectividade encriptada entre instalações.
- Azure Front Door - Balanceador de carga global com WAF integrado.
- Azure Private Link - Conectividade privada aos serviços Azure.
Para obter detalhes, consulte Visão geral da segurança de rede do Azure.
Proteção de dados
- Azure Key Vault - Armazenamento seguro de chave e segredo com HSMs validados FIPS 140-2 Nível 1 (Nível Standard) e FIPS 140-3 Nível 3 (Nível Premium).
- Key Vault Managed HSM - HSM FIPS 140-3 de Nível 3 de cliente único.
- Armazenamento do Azure Service Encryption - Encriptação automática em repouso.
- Azure Backup - Backups independentes e isolados.
- Azure Confidential computing - Proteção de dados baseada em hardware em uso com suporte para AMD SEV-SNP, Intel TDX e GPU NVIDIA H100.
Para obter detalhes, consulte Visão geral da criptografia do Azure e Gerenciamento de chaves no Azure.
Governance
- Azure Policy - Aplicar normas e avaliar a conformidade.
Para obter detalhes, consulte Visão geral de gerenciamento e monitoramento de segurança do Azure.
Detetar ameaças
Os serviços de deteção de ameaças do Azure identificam atividades suspeitas e incidentes de segurança no seu ambiente.
- Microsoft Defender para a Cloud - Proteção avançada contra ameaças com planos específicos para cada carga de trabalho.
- Microsoft Sentinel - Solução SIEM e SOAR nativa da cloud.
- Microsoft Defender XDR - Proteção unificada de endpoint, identidade, email e aplicações.
- Observador de Rede do Azure - Monitorização e diagnóstico de rede.
- Microsoft Defender for Cloud Apps - Corretor de segurança de acesso à nuvem (CASB).
Para obter recursos abrangentes de deteção de ameaças, consulte Proteção contra ameaças do Azure.
Investigar e responder
O Azure fornece ferramentas para analisar eventos de segurança e responder a incidentes.
- Microsoft Sentinel - Caça a ameaças com ferramentas de pesquisa e consulta.
- Azure Monitor - Recolha e análise completa de telemetria com espaços de trabalho Log Analytics.
- O que é monitorização e saúde do Microsoft Entra? - Registos de atividade e histórico de auditorias.
- Microsoft Defender for Cloud Apps - Ferramentas de investigação de ambientes cloud.
Para obter orientação operacional e de monitoramento, consulte Visão geral do gerenciamento e monitoramento de segurança do Azure.
Próximos passos
- Consulte a Introdução à segurança do Azure para uma visão geral abrangente organizada por área funcional.
- Consulte os serviços e tecnologias de segurança do Azure para uma lista abrangente de capacidades de segurança.
- Compreenda a responsabilidade partilhada na cloud.
- Explore Melhores práticas e padrões de segurança do Azure.
- Saiba mais sobre o benchmark de segurança cloud da Microsoft.