Microsoft Azure安全中心之旅

日期:2016-12-28作者:Mike Pfeiffer

【TechTarget中国原创】随着公有云平台的成熟,全新的安全工具和服务随之涌现。比如,Microsoft Azure安全中心(Microsoft Azure Security Center)——Azure平台内的一个服务,帮助用户预防、检测并且回应所有云资源的安全威胁。
本文介绍了Microsoft Azure安全中心的核心特性,以及使用该服务的一些技巧。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Mike Pfeiffer
Mike Pfeiffer

Mike Pfeiffer是一位资深的IT架构师、顾问、作家和演讲者,在技术行业拥有近20年的经验。 他是亚马逊网络服务的前架构师和微软的工程师。 除了多年来从事大规模架构和迁移项目之外,他还出版了有关基础设施架构、部署自动化和配置管理的各种主题的书籍、博客、白皮书和培训课程。

云的数据保护>更多

相关推荐

  • 公有云:如何实现多因素认证方法

    多因素认证(MFA)将传统的登录证书和授权用户持有的物理设备码结合起来。MFA也扩展到了公有云上,这里未授权用户可能会破坏重要的应用,并导致巨大的云上开支。

  • 你的工作负载与Azure实例匹配吗?

    在迁移到Microsoft Azure公有云后,管理员需要从一系列的实例类型中做出选择,并且随后组合一系列支持服务——存储,扩展,缓存,数据库等,来优化工作负载性能。

  • 预防对云应用的勒索软件威胁:备份、安全工具来帮忙

    赎金费用——已从IT界中很少见的小概率事件发展成为企业用户面临不断增长的巨大威胁。勒索软件只使用攻击者拥有的密钥进行文件加密,这使得受害企业无法破解之。

  • IBM云战略:进展与改进并存

    在市场辨识度竞争中,IBM落后于Amazon Web Services和Microsoft Azure,但是,随着云计算的演进,仍然存在一些场景里IBM可能成为主要,甚至统治级的选手。

技术手册>更多

  • 云中虚拟机配置与保护措施教程

    如何为私有云选择正确的虚拟机,我们分析每一个虚拟机和服务所用的资源,还要检查把这些资源移向云中的风险。有了正确的调查,就可以找到最好的资源和服务,并且可以相对容易的部署到私有云中。部署好了之后,云端虚拟机的安全如何保证与管理又成为问题,保证了正常运转与管理之后,随着业务发展,在云端,虚拟机蔓延该如何控制呢?在这本技术手册中我们将一一为您解答。

  • 云计算服务水平协议SLA教程

    服务等级协议是关于网络服务供应商和客户间的一份合同,其中定义了服务类型、服务质量和客户付款等术语。SLA概念已被大量企业所采纳,作为公司IT部门的内部服务。大型企业的IT部门都规范了一套服务等级协议,以衡量、确认他们的客户(企业其他部门的用户)服务,有时也与外部网络供应商提供的服务进行比较。目前,许多IT经理正在考虑把许多应用及服务迁移进云端。一部分人因为经济原因被迫考虑云计算,而另外一部分人考虑提供一些新的IT服务。不管怎样,IT经理目前以及不久的将来不得不面对服务等级协议(SLA)。

  • 智能云网络分析技术手册

    随着云计算、虚拟网络的普及,接入网络的设备不断增加,新型应用需求的也在不断增长,网络监控的复杂性已经成为企业面临的重要IT挑战,网络性能监控工具也面临更大的挑战。云计算和大数据这样的新技术理念的出现,导致网络中的流量不断增长,而且流量的类型也在不断改变,如涵盖了更多的视频和语音数据等,不断增强的保护网络的意识也促使企业采用监控和分析工具。本技术手册将会着重介绍云计算时代,作为瓶颈的网络如何保障自身安全,以及网络分析技术对于云计算的影响。

  • 混合云管理实战技术手册

    虽然有关云计算的探讨大部分是关于隐私、成本和安全问题,但是很多IT专家认为混合云模式给出了云计算的优势和风险之间的最佳平衡点。近期的TechTarget Cloud Pulse调查中我们发现39%的企业使用云计算,但是部署的是混合云,相比较而言,目前有22%的企业部署私有云,40%使用公有云。但是现在很多企业还是处于一种迷糊状态,如何才能实现更好的混合云部署,如何能够管理混合云?在这本技术手册中很多业界的专家针对混合云给出了一些建议,供参考。

TechTarget

最新资源
  • 安全
  • CIO
  • SOA
  • 虚拟化
  • 网络
  • 数据中心
【TechTarget中国原创】

随着公有云平台的成熟,全新的安全工具和服务随之涌现。比如,Microsoft Azure安全中心(Microsoft Azure Security Center)——Azure平台内的一个服务,帮助用户预防、检测并且回应所有云资源的安全威胁。

本文介绍了Microsoft Azure安全中心的核心特性,以及使用该服务的一些技巧。

1.预防

Microsoft Azure安全中心提供了一系列开箱即用的预防控制。它监控所有Azure资源的安全状态,这些资源可以是虚拟机(VM)或者基于服务的受管平台方案,比如Azure App Service。

安全策略检查各种风险,比如OS漏洞,端点保护,薄弱的网络安全组配置以及未加密的风险。然后,这些政策为纠正措施提出建议。用户还可以在安全中心内部从其他供应商那里部署服务,如安全应用。

2.检测

威胁检测由Azure里的高级分析系统驱动,包括机器学习和行为分析,并适应于每个用户环境都不相同的现实环境。随着时间的推移,Microsoft Azure安全中心的威胁检测技术能够理解每个用户的独特行为模式,并且可以基于之前的活动提出智能的建议。

另外,用户可以收集并且分析来自Azure资源的安全数据,并且接入外部资源,比如Microsoft Azure安全响应中心,来定位漏洞以及安全问题。

3.响应

Microsoft Azure安全中心的事件响应提供了一系列功能,包括优先级警报,用户可以根据它作出行动或者解除警报。该服务识别针对用户资源的攻击,并且提供对这些攻击源的洞察数据,给出如何减缓这些攻击的建议。

一个常见的例子是对Windows服务器的远程桌面协议(RDP)攻击。当网络安全组允许从任何资源上访问该协议(TCP端口3389)时,就可能经常看到针对该服务的大规模攻击了。Microsoft Azure安全中心能够识别这样的攻击,并且提供指导意见,关于如何使用入口规则限制访问从而保护网络安全组。

4.费用

Microsoft Azure安全中心提供了可以在任何Azure订阅中使用的免费版本。这也是能够提供高级威胁检测控制的标准版本。用户可以在90天的免费试用期内使用该标准版本。这之后,目前标准版本每月每个节点收费15美金。现在,节点仅仅能够映射到Azure的VM里,这也就意味着每个VM需要支付15美金。目前也包括监控其他服务,比如SQL数据库和Azure Cloud Service,但是以后Microsoft可能会将这些计算为不同的资源。

还要注意Microsoft Azure安全中心将受保护节点的安全数据保存在Azure存储上,这些存储所需的花费并没有涵盖在每个节点的费用里。这一点在免费试用期内也是一样的。

如何开始

Microsoft Azure安全中心对于所有Azure用户都可用。用户可以在Azure门户里通过点击More Service,滚动服务列表,就可以找到它。同时利用搜索功能可能更为容易,如图1所示。

Microsoft Azure安全中心之旅

图1:在Azure门户里找到安全中心

这里,用户就能够管理安全策略,查看警报以及建议,及部署由Microsoft合作伙伴构建的服务。

6.概览

导航到Microsoft Azure安全中心之后,点击Overview。这样会给出用户Azure账号里需要解决的问题列表。比如,如图2所示,有两个资源有问题。其中一个资源是VM,另一个是虚拟网络。还有针对如何保护Azure资源的五个建议。

Microsoft Azure安全中心之旅

图2:安全中心概览

7.安全策略

用户可以为Azure订阅以及单独的资源组配置策略。策略包括一系列设置,包括是否收集来自VM的数据以供分析所需,是否发送邮件通知,以及使用哪种定价版本。

Microsoft Azure安全中心之旅

图3:在安全中心里查看安全策略

图3展示了针对某个资源组的安全策略,称为MyServers。该策略里的设置目前是从订阅级别的父策略那里继承下来的。如果需要的话,用户可以禁用这些策略,并且配置自定义的策略设置。比如,个人策略对于账户里运行的不同环境会很有用,可能针对开发和生产环境的部署。

Microsoft Azure安全中心之旅

图4:安全中心里的预防策略设置

要了解系统使用哪种安全设置来生成建议,用户可以深入了解预防策略,如图4所示。要想接受到系统更新,OS漏洞或者端点保护的建议,在策略上启用数据保护选项即可。

数据保护会在需要应用策略的每个VM里安装一个代理。用户不需要手动安装任何东西;在启动VM后就会自动发生,不过可能需要一些时间。

8.建议

在安全中心的Prevention部分,用户可以导航到Recommendations里。这里列出用户的一系列公开的和已解决的问题,通过严重程度分类。用户如果认为建议不适用于自己的特定场景,还可以选择解除建议。

Microsoft Azure安全中心之旅

图5:查看安全中心建议

图5展示了由中等严重程度分类的常见建议。这里,网络安全组包括入站规则,允许网络上的任意外部资源访问RDP协议(TCP端口3389)。点击通知最上面的Edit按钮,就可以访问入站安全规则并且修复这里的问题。

Azure平台持续改变并且持续改进。随着时间的推移,我们很可能会看到有全新的以及改进的功能添加到Microsoft Azure安全中心里。现在就试试这个服务吧,可以在90天的免费试用期里看看可以使用这个服务做什么。