Azure یک پلت فرم جامع ابر با ویژگی های امنیتی متعدد فراهم می کند. پیاده سازی بهترین شیوه ها به محافظت از داده ها، برنامه ها و زیرساخت ها از تهدیدات کمک می کند.این مقاله گام های عملی برای افزایش امنیت در محیط های Azure را مشخص می کند.

مدیریت هویت و دسترسی

مدیریت هویت ها و مجوزهای کاربر برای امنیت Azure، استفاده از Azure Active Directory (Azure AD) برای کنترل دسترسی و اجرای سیاست ها، پایه گذاری چند عاملی (MFA) برای اضافه کردن لایه اضافی از امنیت برای حساب های کاربری است.

نقش های اشاره بر اساس اصل حداقل امتیاز، به طور منظم حقوق دسترسی را بررسی می کنند تا اطمینان حاصل شود که تنها کاربران مجاز مجوز لازم دارند.

امنیت شبکه

ترافیک شبکه امن با گروه های امنیتی Azure Firewall و Network (NSGs) از شبکه های مجازی برای جداسازی منابع و جلوگیری از دسترسی غیر مجاز استفاده می کند.

پیاده سازی VPN ها یا ExpressRoute برای اتصالات امن بین زیرساخت های مبتنی بر پیش بینی و منابع ابر Azure.

حفاظت از داده ها

رمزگذاری داده های حساس با استفاده از Azure disk Encryption و Azure Storage Service Encryption به طور منظم داده ها و روش های بازیابی تست را برای اطمینان از دسترسی به آن ها باز می گرداند.

از مرکز امنیت Azure برای نظارت بر امنیت داده ها استفاده کنید و هشدارهایی در مورد آسیب پذیری های بالقوه دریافت کنید.

نظارت و رعایت

اجرای نظارت مداوم با مرکز امنیت Azure و Azure Sentinel این ابزارها به شناسایی تهدیدات و پاسخ های خودکار کمک می کند.

رعایت استانداردهای صنعت و مقررات.استفاده از سیاست های Azure برای اجرای سیاست های سازمانی در سراسر منابع.