Table of Contents
Azure tarjoaa kattavan pilvialustan, jossa on lukuisia turvaominaisuuksia. Parhaiden käytäntöjen toteuttaminen auttaa suojaamaan dataa, sovelluksia ja infrastruktuuria uhilta. Tässä artikkelissa hahmotellaan käytännön toimia Azuren ympäristöjen turvallisuuden parantamiseksi.
Henkilöllisyyden ja saatavuuden hallinta
Käyttäjän henkilöllisyyden ja käyttölupien hallinta on Azure-turvallisuudelle olennaista. Käytä Azure Active Directory (Azure AD) -toimintoa pääsyn valvontaan ja menettelytapojen valvontaan. Toteuta monitoiminen tunnistautuminen (MFA) käyttäjätilien lisäturvatason lisäämiseksi.
Määrittele roolit perustuen vähiten etuoikeusperiaatteeseen. Tarkista säännöllisesti käyttöoikeudet, jotta vain valtuutetuilla käyttäjillä on tarvittavat oikeudet.
Verkkoturvallisuus
Varmista verkkoliikenne Azure Firewall ja Network Security Groups (NSGs) -ryhmien kanssa. Käytä virtuaaliverkkoja resurssien eristämiseen ja luvattoman pääsyn estämiseksi. Käytä salausta tiedonsiirtoon ja levossa oleviin tietoihin.
Toteuta VPNs tai ExpressRoute turvallisten yhteyksien välillä toimitiloissa infrastruktuurin ja Azure pilviresurssit.
Tietosuoja
Salaa arkaluontoiset tiedot Azure Levyn salaus ja Azure Storage Service Salaus. Säännöllisesti varmuuskopioida tietoja ja testata talteenotto menettelyt saatavuuden varmistamiseksi.
Käytä Azure Security Centeriä seurataksesi tietoturvaa ja saadaksesi hälytyksiä mahdollisista haavoittuvuuksista.
Seuranta ja vaatimustenmukaisuus
Toteuta jatkuva seuranta Azure Security Centerin ja Azure Sentinelin kanssa. Nämä työkalut auttavat havaitsemaan uhkia ja automatisoimaan vastauksia.
Säilytä vaatimusten noudattaminen noudattamalla teollisuuden standardeja ja määräyksiä. Käytä Azure Policy valvoa organisaation politiikkaa kaikilla resursseilla.