Kontor

Aktivér netværkssikkerhedsgrupper i Azure Security Center

Den Markt schlagen? Aktives Investieren - mit Christophs Aktienkurs

Den Markt schlagen? Aktives Investieren - mit Christophs Aktienkurs

Indholdsfortegnelse:

Anonim

Enhver sikkerhedspolitik spiller en afgørende rolle for at definere sæt kontroller inden for det angivne abonnement. Det samme gælder for Microsoft Azure Security Center . Det giver dig mulighed for at definere politikker for dine Azure-abonnementer ved at tage hensyn til virksomhedens sikkerhedsbehov og typen af ​​applikationer.

Som standard anbefaler Azure Security Center sine brugere at aktivere en netværkssikkerhedsgruppe (NSG) for at opleve forbedret Azure Networking. Hvis det ikke er aktiveret, kan du opleve problemer med at kontrollere adgangen i Azure-netværket. Netværkssikkerhedsgrupper, også kendt som NSG`er, indeholder en liste over regler for adgangskontrolliste (ACL), der tillader eller nægter netværkstrafik til dine VM-forekomster i et virtuelt netværk.

Microsoft Azure Security Center

Det har vist sig, at NSG`er er forbundet med enten undernet eller individuelle VM-forekomster inden for det pågældende undernet. Når en NSG er tilknyttet et subnet, gælder ACL-reglerne for alle VM-forekomster i det pågældende subnet. Trafik til en individuel VM kan begrænses ved at forbinde en NSG direkte til den VM.

Så hvis en Azure-servicebruger ikke har NSG`er aktiveret, vil Azure Security Center anbefale 2 ting til ham.

  1. Aktiver netværkssikkerhedsgrupper på undernet
  2. Aktiver netværkssikkerhedsgrupper på virtuelle maskiner

En bruger kan bruge sin skønsbeføjelse til at bestemme hvilket niveau, undernet eller VM han skal bruge og anvende NSG`er. Følg nedenstående trin for at aktivere netværkssikkerhedsgrupper i Azure Security Center.

Få adgang til anbefalingstabellen for Azure Security Center og under fanebladet Anbefalinger, vælg `Aktiver netværkssikkerhedsgrupper` på undernet eller virtuelle maskiner.

Denne handling åbner bladet `Konfigurer manglende netværkssikkerhedsgrupper` til undernet eller virtuelle maskiner afhængigt af den anbefaling, du valgte.

Derefter skal du blot vælge et undernet eller en virtuel maskine til at konfigurere en NSG på.

Nu, når `select network security group` blade vises på skærmen, skal du vælge en eksisterende NSG eller vælge `Opret ny` for at oprette en NSG.

På denne måde kan du aktivere og konfigurere netværkssikkerhedsgrupper i Azure Security Center for at administrere adgang til Azure Network.

For et fuldt læst besøg docs.microsoft.com.