Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln innehåller metodtips för säkerhet som du kan använda när du utformar, distribuerar och hanterar dina molnlösningar med hjälp av Azure. Dessa bästa praxis kommer från Microsoft erfarenhet av Azure-säkerhet och från kundernas erfarenheter.
Metodtips
Dessa metodtips är avsedda att vara en resurs för IT-proffs. IT-proffsen omfattar designers, arkitekter, utvecklare och testare som skapar och distribuerar säkra Azure-lösningar.
- Metodtips för att skydda hemligheter
- Metodtips för Säkerhet i Azure Database
- Metodtips för datasäkerhet och kryptering i Azure
- Metodtips för azure-identitetshantering och åtkomstkontroll
- metodtips för Nätverkssäkerhet i Azure
- Metodtips för driftsäkerhet i Azure
- Metodtips för Azure AI-säkerhet
- Azure PaaS best practices
- Metodtips för Azure Service Fabric-säkerhet
- Metodtips för IaaS-arbetsbelastningar i Azure
- Implementera en säker hybridnätverksarkitektur i Azure
- Metodtips för Internet of Things-säkerhet
- Skydda PaaS-databaser i Azure
- Skydda PaaS-webb- och mobilprogram med Hjälp av Azure App Service
- Skydda PaaS-webb- och mobilprogram med Hjälp av Azure Storage
Nästa steg
Microsoft upptäcker att säkerhetsbenchmarks kan hjälpa dig att snabbt säkra molninstallationer. Benchmarkrekommendationer från din molntjänstleverantör ger dig en utgångspunkt för att välja specifika säkerhetskonfigurationsinställningar i din miljö och hjälper dig att snabbt minska risken för din organisation.
Microsoft Cloud Security Benchmark (MCSB)
Microsoft Cloud Security Benchmark (MCSB) tillhandahåller omfattande säkerhetspraxis i linje med branschramverk som spänner över identitet, nätverk, beräkning, dataskydd och hanteringslag.
Anmärkning
Microsoft Cloud Security Benchmark v2 (Förhandsvisning): MCSB v2 finns nu tillgänglig i förhandsvisning med betydande förbättringar, inklusive:
- Artificiell intelligenssäkerhet: Ny kontrolldomän med sju rekommendationer som täcker AI-plattformssäkerhet, AI-applikationssäkerhet och AI-säkerhetsövervakning för att hantera hot och risker vid AI-implementeringar.
- Utökad Azure Policy-täckning: Ökat från mer än 220 till mer än 420 policybaserade kontrollmått för omfattande övervakning av säkerhetspositionen.
- Förbättrad implementeringsvägledning: Mer detaljerade tekniska implementeringsexempel med risk- och hotbaserade kontrollguider.
MCSB v2 innehåller nya riktlinjer för konfidentiella datorarbetsbelastningar. Du kan upprätthålla och övervaka MCSB v2 via Azure Policy. Mer information finns i Översikt över Microsoft Cloud Security Benchmark v2 (förhandsversion).
Implementeringsrekommendationer:
- Övervaka efterlevnad: Använd Microsoft Defender för molnet för regelefterlevnadsinstrumentpanel för att följa Microsoft Cloud Security Benchmark-efterlevnad och identifiera säkerhetsluckor.
- Upprätthåll baslinjer: Implementera Azure Policy för att granska och upprätthålla säkra konfigurationsbaslinjer baserade på Microsoft Cloud Security Benchmark v2 (förhandsgranskning) rekommendationer.
- Utvärdera AI-arbetsbelastningar: Gå igenom de nya säkerhetskontrollerna för artificiell intelligens i Microsoft Cloud Security Benchmark v2 (förhandsgranskning) om du distribuerar AI/ML-arbetsbelastningar för att säkerställa korrekt plattforms-, applikations- och övervakningssäkerhet.
En fullständig samling säkerhetsrekommendationer med hög påverkan finns i Microsofts prestandamått för molnsäkerhet.
Microsoft Secure Future-initiativet (SFI)
Microsoft Secure Future Initiative (SFI) är ett flerårigt initiativ som främjar hur Microsoft utformar, bygger, testar och använder sin teknik. SFI tillhandahåller metodtips för säkerhet baserat på sex tekniska grundpelare som är anpassade till Noll förtroende-principer och NIST Cybersecurity Framework 2.0:
- Skydda identiteter och hemligheter: Phishing-resistent MFA, hanterade identiteter och centraliserad hemlighetshantering.
- Skydda hyresgäster och isolera system: Stark tenant-isolering och konfigurationsstyrning.
- Skydda nätverk: Granulär nätverkssegmentering och identitetsmedveten anslutning.
- Skydda ingenjörssystem: Säker mjukvaruutvecklingslivscykel och skydd av leveranskedjan.
- Övervaka och upptäcka hot: Enhetlig telemetri och hotanalys.
- Påskynda respons och åtgärd: Automatiserad incidenthantering och kontinuerligt lärande.
Mer information om hur du antar metodtips för SFI i din organisation finns i Metodtips för att använda Secure Future Initiative.