Povoľte skupiny zabezpečenia siete v centre zabezpečenia Azure

Akákoľvek bezpečnostná politika hrá kľúčovú úlohu pri definovaní množiny ovládacích prvkov v rámci špecifikovaného predplatného. To isté platí pre Microsoft Azure Security Center . Umožňuje vám definovať pravidlá pre vaše predplatné Azure s prihliadnutím na bezpečnostné potreby vašej spoločnosti a typ aplikácií.

Azure Security Center štandardne odporúča svojim používateľom, aby povolili skupinu zabezpečenia siete ( NSG ), aby mohli využívať vylepšené Azure Networking . Ak nie je povolená, môžete mať problémy s riadením prístupu v rámci siete Azure . Skupiny zabezpečenia siete(Network Security Groups) , známe aj ako NSG(NSGs) , obsahujú zoznam pravidiel Access Control List ( ACL ), ktoré povoľujú alebo zakazujú sieťovú prevádzku pre inštancie VM vo virtuálnej sieti(Network) .

Centrum zabezpečenia Microsoft Azure

Zistilo sa, že NSG(NSGs) sú spojené buď s podsieťami, alebo s jednotlivými inštanciami VM v rámci tejto podsiete. Keď je NSG priradený k podsieti, pravidlá ACL platia pre všetky inštancie VM v tejto podsieti. Prevádzku(Traffic) na jednotlivé VM možno obmedziť priradením NSG priamo k tomuto VM.

Ak teda používateľ služby Azure nemá povolené NSG , (NSGs)centrum zabezpečenia Azure(Azure Security Center) mu odporučí 2 veci.

  1. Povoliť skupiny zabezpečenia siete(Network Security Groups) v podsieťach
  2. Povoliť skupiny zabezpečenia siete(Network Security Groups) na virtuálnych počítačoch

Používateľ môže podľa vlastného uváženia rozhodnúť, ktorú úroveň, podsieť alebo VM by mal použiť a použiť NSG(NSGs) . Ak chcete povoliť skupiny zabezpečenia siete(Network Security Groups) v centre zabezpečenia Azure(Azure Security Center) , postupujte podľa krokov uvedených nižšie.

Prejdite do tabuľky odporúčaní Azure Security Center a pod štítkom Odporúčania(Recommendations) vyberte možnosť „Povoliť skupiny zabezpečenia siete“ v podsieťach alebo na virtuálnych počítačoch.

Povoľte skupiny zabezpečenia siete v centre zabezpečenia Azure

Táto akcia otvorí blade 'Configure Missing Network Security Groups' pre podsiete alebo pre virtuálne počítače, v závislosti od vami vybratého odporúčania.

Potom jednoducho vyberte podsieť alebo virtuálny počítač, na ktorom chcete nakonfigurovať NSG .

Teraz, keď sa na obrazovke objaví štítok „ Vybrať skupinu zabezpečenia siete“, vyberte existujúcu (Choose)NSG alebo vyberte „ Vytvoriť(Create) novú“ a vytvorte NSG .

Povoľte skupiny zabezpečenia siete v centre zabezpečenia Azure

Takto môžete povoliť a nakonfigurovať skupiny zabezpečenia siete(Network Security Groups) v centre zabezpečenia Azure(Azure Security Center) na správu prístupu k sieti Azure(Azure Network) .

Úplné čítanie nájdete na stránke docs.microsoft.com.(docs.microsoft.com.)



About the author

Som odborník na počítačovú bezpečnosť s viac ako 10-ročnými skúsenosťami so špecializáciou na aplikácie a súbory pre Windows. Napísal som a/alebo skontroloval som stovky článkov na rôzne témy súvisiace s počítačovou bezpečnosťou, ktoré pomáhajú jednotlivcom zostať v bezpečí online. Som tiež skúseným konzultantom pre firmy, ktoré potrebujú pomoc s ochranou svojich systémov pred narušením údajov alebo kybernetickými útokmi.



Related posts