Włącz sieciowe grupy zabezpieczeń w Azure Security Center

Każda polityka bezpieczeństwa odgrywa kluczową rolę w definiowaniu zestawu kontrolek w ramach określonej subskrypcji. To samo dotyczy Microsoft Azure Security Center . Pozwala zdefiniować zasady dotyczące subskrypcji platformy Azure, biorąc pod uwagę potrzeby firmy w zakresie bezpieczeństwa i typ aplikacji.

Domyślnie Azure Security Center zaleca użytkownikom włączenie sieciowej grupy zabezpieczeń ( NSG ) w celu korzystania z ulepszonej usługi Azure Networking . Jeśli nie jest włączona, mogą wystąpić problemy z kontrolowaniem dostępu w sieci platformy Azure . Sieciowe grupy zabezpieczeń(Network Security Groups) , znane również jako grupy NSG(NSGs) , zawierają listę reguł listy kontroli dostępu ( ACL ), które zezwalają na ruch sieciowy do wystąpień maszyny wirtualnej w sieci(Network) wirtualnej lub go odmawiają .

Centrum bezpieczeństwa Microsoft Azure

Stwierdzono, że grupy NSG(NSGs) są skojarzone z podsieciami lub poszczególnymi wystąpieniami maszyn wirtualnych w tej podsieci. Gdy grupa NSG jest skojarzona z podsiecią, reguły ACL mają zastosowanie do wszystkich wystąpień maszyn wirtualnych w tej podsieci. Ruch(Traffic) do pojedynczej maszyny wirtualnej można ograniczyć, kojarząc grupę NSG bezpośrednio z tą maszyną wirtualną.

Tak więc, jeśli użytkownik usługi Azure nie ma włączonej grupy NSG(NSGs) , Azure Security Center zaleci mu 2 rzeczy.

  1. Włącz grupy zabezpieczeń sieciowych(Network Security Groups) w podsieciach
  2. Włącz sieciowe grupy bezpieczeństwa(Network Security Groups) na maszynach wirtualnych

Użytkownik może według własnego uznania decydować, którego poziomu, podsieci lub maszyny wirtualnej powinien użyć i zastosować NSG(NSGs) . Aby włączyć sieciowe grupy zabezpieczeń(Network Security Groups) w Azure Security Center , wykonaj czynności opisane poniżej.

Uzyskaj dostęp do tabeli zaleceń usługi Azure Security Center i w obszarze bloku Zalecenia(Recommendations) wybierz opcję „Włącz grupy zabezpieczeń sieci” w podsieciach lub na maszynach wirtualnych.

Włącz sieciowe grupy zabezpieczeń w Azure Security Center

Ta akcja powoduje otwarcie bloku „Konfigurowanie brakujących grup zabezpieczeń sieci” dla podsieci lub maszyn wirtualnych, w zależności od wybranego zalecenia.

Następnie wystarczy wybrać podsieć lub maszynę wirtualną, aby skonfigurować grupę NSG .

Teraz, gdy na ekranie pojawi się blok „ Wybierz grupę zabezpieczeń sieci”, wybierz istniejącą grupę (Choose)NSG lub wybierz opcję „ Utwórz(Create) nową”, aby utworzyć grupę NSG .

Włącz sieciowe grupy zabezpieczeń w Azure Security Center

W ten sposób można włączyć i skonfigurować sieciowe grupy zabezpieczeń(Network Security Groups) w Azure Security Center w celu zarządzania dostępem do sieci Azure(Azure Network) .

Aby zapoznać się z pełną treścią, odwiedź witrynę docs.microsoft.com.



About the author

Jestem inżynierem telefonicznym z ponad 10-letnim doświadczeniem w branży mobilnej i specjalizuję się w naprawie i modernizacji smartfonów. Moja praca obejmowała opracowywanie i utrzymywanie oprogramowania sprzętowego telefonu, tworzenie obrazów dla urządzeń Apple oraz pracę nad projektami Firefox OS. Dzięki moim umiejętnościom w zakresie tworzenia oprogramowania, inżynierii sprzętu, przetwarzania obrazu i tworzenia systemu Firefox OS, potrafię brać złożone problemy i przekształcać je w proste rozwiązania, które działają na każdym urządzeniu.



Related posts