Azure cung cấp một nền tảng toàn diện cho mây với nhiều tính năng bảo mật. Việc thực hành tốt nhất giúp bảo vệ dữ liệu, ứng dụng và cơ sở hạ tầng khỏi sự đe dọa. Bài này đưa ra những bước thực tế để tăng cường sự an toàn trong môi trường Azure.

Quản lý nhận dạng và truy cập

Quản lý thông tin và quyền hạn của người dùng là cơ bản cho an ninh Azure. Dùng thư mục Azure hoạt động (Azure Azure Azure) để điều khiển truy cập và áp dụng chính sách. Xác thực đa chức năng đa chức năng (MFA) để thêm lớp bảo mật cho tài khoản người dùng.

Gán vai trò dựa trên nguyên tắc ít quyền hạn nhất. Xem lại quyền truy cập thường xuyên để đảm bảo chỉ người dùng có quyền truy cập có quyền hạn cần thiết.

Bảo mật mạng

Bảo mật giao thông mạng với tường lửa Azure và các nhóm bảo mật mạng. Hãy dùng mạng ảo để cô lập tài nguyên và ngăn chặn truy cập trái phép. Bật mã hóa dữ liệu để truyền đi và phần còn lại.

Phó chủ tịch hội nghị quốc gia hoặc ExpressRoute cho sự kết nối an toàn giữa cơ sở hạ tầng và tài nguyên đám mây Azure.

Bảo vệ dữ liệu

Mã hóa dữ liệu nhạy bằng mã hoá đĩa Azure và mã hóa dịch vụ lưu trữ Azure. Đều đặn sao lưu dữ liệu và kiểm tra các thủ tục phục hồi để đảm bảo có sẵn.

Sử dụng Trung tâm An ninh Azure để giám sát dữ liệu an ninh và nhận được thông báo về các khả năng vulnera.

Theo dõi và thỏa thuận

Các công cụ này giúp phát hiện mối đe dọa và phản ứng tự động.

Hãy dùng chính sách Azure để áp dụng các chính sách về tổ chức trên các nguồn tài nguyên.