Azure skydd mot hot

Azure ger omfattande skydd mot hot genom tjänster som Microsoft Defender för molnet, Microsoft Sentinel, Microsoft Entra ID Protection och Microsoft Defender for Cloud Apps. Den här samlingen av säkerhetstjänster och funktioner erbjuder avancerad identifiering, svars- och hotinformation för att skydda dina Azure distributioner.

Microsoft Defender för molnet

Microsoft Defender för molnet skyddar din hybridmolnmiljö. Genom att utföra kontinuerliga säkerhetsutvärderingar av dina anslutna resurser ger den detaljerade säkerhetsrekommendationer och hotidentifiering för identifierade säkerhetsrisker.

Defender för molnet:s rekommendationer baseras på Microsoft cloud security benchmark, den Microsoft-författade, Azure-specifika uppsättningen riktlinjer för säkerhet och efterlevnad baserade på vanliga efterlevnadsramverk.

Defender för molnet:s förbättrade säkerhetsfunktioner ger avancerat, intelligent skydd för dina Azure-, hybrid- och multicloud-resurser och arbetsbelastningar genom specialiserade planer, inklusive:

  • Microsoft Defender för servrar – Erbjuder hotdetektering och avancerade försvar för Windows- och Linux-maskiner.
  • Microsoft Defender for Storage – Upptäcker ovanliga och potentiellt skadliga försök att komma åt eller utnyttja lagringskonton.
  • Microsoft Defender för SQL – Skyddar databaser mot sårbarheter, avvikande aktiviteter och hot från SQL-injektion.
  • Microsoft Defender för containrar – Säkrar containeriserade miljöer inklusive Kubernetes-kluster.
  • Microsoft Defender för App Service – Identifierar attacker riktade mot applikationer som körs över App Service.
  • Microsoft Defender för Key Vault – Upptäcker ovanliga och potentiellt skadliga försök att komma åt key vault-konton.
  • Microsoft Defender för Resource Manager – Övervakar resurshanteringsoperationer i din organisation.
  • Microsoft Defender för DNS – Upptäcker misstänkta aktiviteter och avvikande DNS-frågor.
  • Microsoft Defender för AI-tjänster – Ger runtime-skydd för AI-arbetsbelastningar mot jailbreaks, dataexponering och misstänkta åtkomstmönster.

Säkerhetsanalys och hotinformation

Microsofts säkerhetsforskare söker hela tiden efter hot. De har tillgång till en omfattande uppsättning telemetri från Microsofts globala närvaro i molnet och lokalt. Med den här omfattande och mångsidiga insamlingen av datamängder kan Microsoft upptäcka nya attackmönster och trender i sina lokala konsument- och företagsprodukter samt sina online služby.

Defender för molnet kan snabbt uppdatera sina identifieringsalgoritmer när angripare släpper nya och alltmer sofistikerade kryphål. Den här metoden hjälper dig att hålla jämna steg med en snabbrörlig hotmiljö.

Defender för molnet samlar automatiskt in säkerhetsinformation från dina resurser, nätverket och anslutna partnerlösningar. Den analyserar den här informationen och korrelerar data från flera källor för att identifiera hot. Säkerhetsaviseringar prioriteras i Defender för molnet tillsammans med rekommendationer om hur du åtgärdar hoten.

Defender för molnet använder avancerad säkerhetsanalys, som går långt utöver signaturbaserade metoder. Genombrott inom stordata och maskininlärningstekniker används för att utvärdera händelser i hela molnet. Avancerad analys kan identifiera hot som skulle vara omöjliga att identifiera via manuella metoder och förutsäga utvecklingen av attacker.

Mer information finns i Introduction to Microsoft Defender för molnet.

Microsoft Sentinel

Microsoft Sentinel är en molnbaserad lösning för säkerhetsinformation och händelsehantering (SIEM) och säkerhetsorkestrering, automatisering och svar (SOAR). Microsoft Sentinel tillhandahåller intelligent säkerhetsanalys och hotinformation i hela företaget och erbjuder en enda lösning för attackidentifiering, hotsynlighet, proaktiv jakt och hotsvar.

Microsoft Sentinel hjälper dig:

  • Samla in data i molnstorlek över alla användare, enheter, applikationer och infrastruktur, både lokalt och i flera moln.
  • Upptäck tidigare oupptäckta hot och minimera falska positiva genom att använda Microsoft analys och oöverträffad hotintelligens.
  • Undersök hot med artificiell intelligens och leta efter misstänkta aktiviteter i stor skala, med hjälp av många års cybersäkerhetsarbete på Microsoft.
  • Reagera snabbt på incidenter med inbyggd orkestrering och automatisering av vanliga uppgifter.

Exempel på viktiga funktioner:

  • Avancerad hotdetektering – Använder inbyggd maskininlärning, avvikelsedetektering och användar- och entitetsbeteendeanalys (UEBA).
  • Hotintelligensintegration – Använder Microsoft och tredjepartskällor för att identifiera kända hotaktörer och deras tekniker.
  • Undersökning och jakt – Tillhandahåller AI-drivna verktyg för att upptäcka dolda hot och jaga angripare i din miljö.
  • Automatiserad respons - Använder spelböcker som kan reagera på hot på några sekunder.
  • Microsoft Sentinel data lake – Erbjuder skalbar, kostnadseffektiv långsiktig datalagring och multimodal analys.
  • Microsoft Sentinel graph – Tillhandahåller enhetlig grafanalys för djupare kontext och hotresonemang.

Mer information finns i Vad är Microsoft Sentinel?

Microsoft Entra ID-skydd

Microsoft Entra ID Protection är en Microsoft Entra ID P2-funktion som ger en översikt över riskidentifieringar och potentiella sårbarheter som kan påverka organisationens identiteter. Identity Protection använder befintliga funktioner för Microsoft Entra avvikelseidentifiering och introducerar nya riskidentifieringstyper som kan identifiera avvikelser i realtid.

Identity Protection använder adaptiva maskininlärningsalgoritmer och heuristiker för att upptäcka avvikelser och riskupptäckter som kan indikera att en identitet är komprometterad. Identity Protection använder dessa data för att generera rapporter och aviseringar så att du kan undersöka dessa identifierade risker och vidta lämpliga åtgärder för att åtgärda eller minska riskerna.

Identitetsskyddsfunktioner

Identity Protection hjälper dig att skydda organisationens identiteter genom att:

Riskidentifiering och riskbedömning:

  • Upptäck sex typer av riskupptäckt genom att använda maskininlärning och heuristiska regler.
  • Beräkna användarrisknivåer.
  • Ge anpassade rekommendationer för att förbättra den övergripande säkerhetsstatusen genom att markera sårbarheter.

Undersökningsfunktioner:

  • Skicka meddelanden för riskidentifieringar.
  • Undersök riskupptäckter med hjälp av relevant och kontextuell information.
  • Ange grundläggande arbetsflöden för att spåra undersökningar.
  • Ge enkel åtkomst till reparationsåtgärder som återställning av lösenord.

Riskbaserade principer för villkorlig åtkomst:

  • Minska riskfyllda inloggningar genom att blockera inloggningar eller kräva utmaningar med multifaktorautentisering.
  • Blockera eller skydda riskfyllda användarkonton.
  • Kräv att användare registrerar sig för multifaktorautentisering.

Mer information finns i Vad är Microsoft Entra ID Protection?

Microsoft Entra Privileged Identity Management

Med Microsoft Entra Privileged Identity Management (PIM) kan du hantera, kontrollera och övervaka åtkomst inom din organisation. Den här funktionen omfattar åtkomst till resurser i Microsoft Entra ID och andra Microsoft-online služby, till exempel Microsoft 365 eller Microsoft Intune.

PIM hjälper dig:

  • Få aviseringar och rapporter om Microsoft Entra-administratörer och just-in-time (JIT)-administratörsåtkomst till Microsofts onlinetjänster.
  • Hämta rapporter om administratörsåtkomsthistorik och ändringar i administratörstilldelningar.
  • Få aviseringar om åtkomst till en privilegierad roll.

Mer information finns i Vad är Microsoft Entra Privileged Identity Management?

Microsoft Defender för molnapplikationer

Microsoft Defender for Cloud Apps är en omfattande lösning som hjälper din organisation att dra full nytta av löftet om molnprogram samtidigt som kontrollen bibehålls genom bättre insyn i aktivitet och ökat skydd av kritiska data.

Med verktyg för att upptäcka Shadow IT, utvärdera risker, genomdriva principer, undersöka aktiviteter och stoppa hot kan organisationen migrera till molnet på ett säkrare sätt samtidigt som ni behåller kontrollen över viktiga data.

Defender for Cloud Apps ger insyn i dina molnappar. Använd Defender for Cloud Apps för att:

  • Kartlägg och identifiera din molnmiljö och de molnappar som din organisation använder med Cloud Discovery.
  • Sanktionera och förbjud appar i ditt moln.
  • Använd lättimplementerade app-kopplingar som utnyttjar leverantörs-API:er för insyn och styrning.
  • Ger kontinuerlig kontroll genom att sätta och kontinuerligt finjustera policyer.
  • Använd beteendeanalys med dynamisk hotdetektering som drivs av Microsoft Threat Intelligence.

Mer information finns i Vad är Microsoft Defender for Cloud Apps?

Microsoft Defender för lagring

Microsoft Defender för Storage är ett Azure inbyggt lager av säkerhetsinformation som identifierar ovanliga och potentiellt skadliga försök att komma åt eller utnyttja dina lagringskonton. Den använder avancerade funktioner för hotidentifiering och Microsoft Threat Intelligence-data för att tillhandahålla kontextuella säkerhetsaviseringar med steg för att minimera identifierade hot och förhindra framtida attacker.

Viktiga funktioner är:

  • Genomsökning efter skadlig kod – Genomsökning vid uppladdning och på begäran med funktioner för automatisk åtgärd.
  • Identifiering av hot mot känsliga data – Upptäcker avvikande åtkomst till lagringskonton som innehåller känsliga data.
  • Aktivitetsövervakning – Tillhandahåller aggregerade lagringsaktivitetsloggar för hotupptäckt och utredning.

Mer information finns i Introduction to Microsoft Defender for Storage.

Microsoft Defender för SQL

Defender for SQL skyddar databaser mot sårbarheter, avvikande aktiviteter och hot:

  • Sårbarhetsbedömning – Upptäcker, spårar och hjälper till att åtgärda potentiella databassårbarheter.
  • Avancerat hotskydd – Upptäcker avvikande databasaktiviteter som indikerar potentiella säkerhetshot såsom SQL-injektion, bruteforce-attacker och privilegiemissbruk.

Mer information finns i Microsoft Defender för Azure SQL.

Microsoft Antimalware

Microsoft Antimalware för Azure är en lösning med en enda agent för program och klientmiljöer som är utformad för att köras i bakgrunden utan mänsklig inblandning. Du kan distribuera skydd baserat på behoven hos dina programarbetsbelastningar, med antingen grundläggande säker som standard eller avancerad anpassad konfiguration.

Microsoft Antimalware för Azure tillhandahåller:

  • Realtidsskydd – Övervakar aktivitet för att upptäcka och blockera utförandet av skadlig kod.
  • Schemalagd skanning – Utför riktad skanning för att upptäcka skadlig kod.
  • Sanering av skadlig kod - Vidtar automatiskt åtgärder mot identifierad skadlig kod.
  • Signaturuppdateringar – Installerar automatiskt de senaste skyddssignaturerna.
  • Aktivt skydd – Rapporterar telemetrimetadata om upptäckta hot till Microsoft Azure.

Mer information finns i Microsoft Antimalware för Azure Cloud Services och Virtual Machines.

Azure Firewall

Azure Firewall är en molnbaserad och intelligent nätverksbrandväggssäkerhetstjänst som ger skydd mot hot för molnarbetsbelastningar som körs i Azure. Azure Firewall inspekterar öst-västlig och nord-sydlig trafik med hjälp av inbyggd hotintelligens som kan varna och neka trafik till och från kända skadliga IP-adresser och domäner.

Azure Firewall finns i tre SKU:er:

  • Azure Firewall Basic – Förenklad säkerhet för små och medelstora företag.
  • Azure Firewall Standard – Tillhandahåller L3-L7 filtrering och hotinformationsflöden från Microsoft cybersäkerhet.
  • Azure Firewall Premium – Avancerade funktioner inklusive signaturbaserad IDPS, TLS-inspektion och URL-filtrering.

Mer information finns i Vad är Azure Firewall? och Azure översikt över nätverkssäkerhet.

Webbapplikationsbrandvägg

Web Application Firewall (WAF) ger ett centraliserat skydd av dina webbprogram mot vanliga exploits och sårbarheter. WAF är tillgängligt via:

  • Azure Application Gateway - Erbjuder regionalt WAF-skydd.
  • Azure Front Door – Erbjuder globalt WAF-skydd med skydd mot nätverksnivå-DDoS-attacker.

WAF skyddar mot vanliga webbsårbarheter som:

  • SQL-injektion
  • Skriptkörning över flera webbplatser
  • Andra OWASP Top 10-sårbarheter
  • Robotattacker
  • HTTP-protokollöverträdelser och avvikelser

Mer information finns i Vad är Azure Web Application Firewall?

Nästa steg