Birou

Activați grupurile de securitate rețea în Azure Security Center

How Azure Sentinel and Azure Security Center Work Together

How Azure Sentinel and Azure Security Center Work Together

Cuprins:

Anonim

Orice politică de securitate joacă un rol cheie în definirea setului de controale în cadrul abonamentului specificat. Același lucru este valabil și pentru Microsoft Azure Security Center . Vă permite să definiți politicile pentru abonamentele dvs. Azure luând în considerare nevoile de securitate ale companiei dvs. și tipul de aplicații.

În mod implicit, Azure Security Center recomandă utilizatorilor săi să permită unui grup de securitate al rețelei (NSG) să beneficieze de îmbunătățirea rețelei Azure Networking. Dacă nu este activat, este posibil să aveți probleme în controlul accesului în interiorul rețelei Azure. Grupurile de securitate a rețelei, cunoscute și sub numele de NSG, conțin o listă a regulilor ACL (Lista de control al accesului) care permit sau neagă traficul de rețea pentru instanțele VM dintr-o rețea virtuală.

Microsoft Azure Security Center

Sa constatat că NSG-urile sunt asociate fie cu subneturi, fie cu instanțe individuale de VM din acea subrețea. Atunci când un NSG este asociat cu o subrețea, regulile ACL se aplică tuturor instanțelor VM din acea subrețea. Traficul către un VM individual poate fi limitat prin asocierea unui NSG direct către acel VM.

Deci, dacă un utilizator de serviciu Azure nu are activat NSG-urile, Azure Security Center îi va recomanda 2 lucruri

  1. pe subrețele
  2. Activați grupurile de securizare a rețelei pe mașinile virtuale

Un utilizator poate folosi discreția sa pentru a decide ce nivel, subrețea sau VM ar trebui să utilizeze și să aplice NSG-urile. Pentru a activa grupurile de securizare a rețelei în Azure Security Center, urmați pașii descriși mai jos:

Accesați tabelul recomandărilor Azure Security Center și sub blade Recommendations, selectați "Activarea grupurilor de securitate rețea" pe subrețele sau pe mașinile virtuale. Această acțiune deschide bara "Configurați grupurile de securitate de rețea care lipsesc" pentru subrețele sau pentru mașinile virtuale, în funcție de recomandarea selectată.

După aceea, pur și simplu selectați o subrețea sau o mașină virtuală pentru a configura o pornire NSG., atunci când pe ecran apare blade "Selectați grupul de securitate rețea", selectați un NSG existent sau selectați "Creați un nou" pentru a crea un NSG.

Acesta este modul în care puteți activa și configura grupurile de securitate rețea în Azure Security Center pentru a gestiona accesul la Azure Network.

Pentru o vizită completă vizitați docs.microsoft.com