Kancelář

Povolit Skupiny zabezpečení sítě v Azure Security Center

Azure Security Center | Azure Friday

Azure Security Center | Azure Friday

Obsah:

Anonim

Jakákoli bezpečnostní politika hraje klíčovou roli při definování sady ovládacích prvků v rámci zadaného předplatného. Totéž platí pro Microsoft Azure Security Center . Umožňuje definovat zásady pro předplacené služby Azure tím, že berete v úvahu bezpečnostní potřeby vaší společnosti a typ aplikací.

Azure Security Center ve výchozím nastavení doporučuje uživatelům, aby povolili síťové bezpečnostní skupině (NSG) zažít lepší Azure Networking. Pokud není povoleno, můžete mít problémy s ovládáním přístupu v síti Azure. Skupiny zabezpečení sítě, známé také jako NSG, obsahují seznam pravidel seznamu přístupových práv (ACL), které umožňují nebo zakazují síťový provoz vašim instancím VM ve virtuální síti.

Microsoft Azure Security Center

Bylo zjištěno, že NSG jsou přiřazeny buď podsítím nebo jednotlivým instancím VM v rámci této podsítě. Pokud je NSG přidružen k podsíti, pravidla ACL platí pro všechny instance VM v této podsíti. Doprava k jednotlivému VM může být omezena přidáním NSG přímo k tomuto VM

Pokud tedy uživatel služby Azure nemá povolenou NSG, Azure Security Center mu doporučuje 2 věci

  1. Povolit Skupiny zabezpečení sítě na podsítích
  2. Povolit Skupiny zabezpečení sítě na virtuálních strojích

Uživatel může využít svého uvážení při rozhodování o jaké úrovni, podsítě nebo VM by měl použít a použít NSG. Chcete-li povolit Skupiny zabezpečení sítě v programu Azure Security Center, postupujte podle níže uvedených kroků:

Otevřete tabulku doporučení centra Azure Security Center a v části Odporučení vyberte položku "Povolit Skupiny zabezpečení sítě" na podsítích nebo na virtuálních počítačích

Tato akce otevře blade "Konfigurovat chybějící skupiny zabezpečení sítě" pro podsítě nebo virtuální stroje v závislosti na doporučení, které jste vybrali.

Poté vyberte podsíť nebo virtuální počítač, chcete-li nakonfigurovat NSG., když se na obrazovce objeví blade "Vyberte síťovou bezpečnostní skupinu", vyberte existující NSG nebo zvolte "Vytvořit nový" pro vytvoření NSG

Takto můžete povolit a konfigurovat Skupiny zabezpečení sítě v Azure Security Center pro správu přístupu do sítě Azure.

Pro úplnou návštěvu docs.microsoft.com