Table of Contents
Azure는 수많은 보안 기능을 갖춘 포괄적 인 클라우드 플랫폼을 제공합니다. 최고의 관행을 구현하는 것은 위협으로부터 데이터, 응용 프로그램, 인프라를 보호합니다. 이 문서는 Azure 환경에서 보안을 강화하기 위해 실제 단계를 개요합니다.
ID 및 액세스 관리
사용자 식별 및 권한 관리는 Azure 보안에 기초합니다. 액세스 및 시행 정책을 제어하기 위해 Azure Active Directory (Azure AD)를 사용하십시오. 사용자 계정을위한 보안의 추가 레이어를 추가하기 위해 멀티 팩터 인증 (MFA)을 구현하십시오.
최소 권한의 원칙을 기반으로 하는 할당 역할. 정기적으로 권한이 있는 사용자만 허용한 권한을 보장하는 액세스 권한을 검토합니다.
네트워크 보안
Azure Firewall 및 Network Security Group(NSGs)을 통한 네트워크 트래픽을 확보합니다. 리소스를 격리하고 무단 액세스 방지하기 위해 가상 네트워크를 사용합니다. 데이터에 대한 암호화를 사용하며 나머지는 없습니다.
On-premise 인프라와 Azure 클라우드 리소스 간의 보안 연결을 위한 VPN 또는 ExpressRoute를 구현합니다.
데이터 보호
Azure Disk Encryption 및 Azure Storage Service Encryption을 사용하여 민감한 데이터를 암호화합니다. 일정하게 데이터를 백업하고 복구 절차를 테스트하여 가용성을 보장합니다.
Azure Security Center를 사용하여 데이터 보안을 모니터링하고 잠재적 취약점에 경고를받습니다.
모니터링 및 준수
Azure Security Center 및 Azure Sentinel과의 지속적인 모니터링을 구현합니다. 이 도구는 위협과 자동 응답을 감지하는 데 도움이됩니다.
업계 표준 및 규정 준수를 유지하십시오. Azure 정책을 사용하여 리소스를 통해 조직 정책을 시행하십시오.