Azure는 인프라 및 서비스에 대한 많은 조직에 의해 사용되는 인기있는 클라우드 플랫폼입니다. Proper 보안 구성은 데이터 및 리소스를 보호하기 위해 필수적입니다. 그러나 보안을 손상시킬 수있는 일반적인 실수가 있습니다. 이러한 오류를 인식하고 Azure 보안 자세를 개선하는 데 도움이되는 방법을 알고 있습니다.

일반 보안 구성 실수

한 가지 빈번한 실수는 접근 제한을 구성합니다. 지나치게 넓은 권한을 할당하거나 최소한의 권한의 원리를 구현하지 못하게 할 수 있습니다. 또한 멀티 팩터 인증(MFA)을 활성화하기 위해 무시하면 취약점을 커다란 수 있습니다.

네트워크 보안의 Mismanagement

네트워크 보안 설정은 인터넷에 대한 리소스를 공개 할 수 있습니다. 네트워크 보안 그룹 (NSGs)을 올바르게 구성하거나 개방 포트를 떠나는 것은 취약점을 악화 할 수 있습니다. 일반적으로 네트워크 규칙을 검토하는 것은 이러한 문제를 방지하는 데 도움이됩니다.

Inadequate 모니터링 및 로깅

적절한 모니터링 없이, 의심스러운 활동은 미연하지 않을 수 있습니다. Azure Security Center를 활성화하거나 정기적으로 로그를 검토하지 못하면 위협 감지를 지연시킬 수 있습니다. 종합 로깅 및 경고를 구현하는 것은 보안을 유지하기위한 핵심입니다.

이 실수를 방지하는 모범 사례

  • 모든 액세스 제어를위한 최소한의 권한의 원리를 구현합니다.
  • 모든 계정의 다중 인증 활성화.
  • 네트워크 보안 그룹을 주의 깊게 구성하고 개방 포트를 제한합니다.
  • 보안 정책 및 감사 로그를 정기적으로 검토합니다.
  • Azure Security Center for Continuous Security Assessment를 사용하십시오.