Ignorez la navigation
DISPONIBLE IMMÉDIATEMENT

L'accès juste-à-temps prend désormais en charge le Pare-feu Azure

Date de publication : 19 juin, 2019

L'accès juste-à-temps aux machines virtuelles peut désormais être utilisé avec le Pare-feu Azure.
 
Jusqu'à présent, lorsque l'option juste-à-temps était activée, Security Center créait une stratégie juste-à-temps qui bloquait le trafic entrant sur vos machines virtuelles Azure (sur les ports sélectionnés par vous) en créant une règle NSG (Groupes de sécurité réseau). Désormais, l'option juste-à-temps est également disponible sur les machines virtuelles protégées par le Pare-feu Azure.
 
Lorsqu'un utilisateur demande l'accès à une machine virtuelle dotée d'une stratégie juste-à-temps, Security Center vérifie d'abord que cet utilisateur dispose d'autorisations RBAC (Contrôle d'accès en fonction du rôle) pour demander l'accès à une machine virtuelle dotée d'une stratégie juste-à-temps. Si l'utilisateur dispose d'autorisations et que la demande est approuvée, Security Center configure automatiquement les règles du NSG et du Pare-feu Azure pour autoriser le trafic entrant avec les restrictions suivantes :
  • Vers les ports de machine virtuelle spécifiés
  • À partir des adresses IP ou des plages d'adresses IP sources demandées
  • Pour la durée spécifiée
Une fois le délai écoulé, Security Center restaure les groupes de sécurité réseau et les instances du Pare-feu Azure à leur état précédent. 
 
En outre, une fois la demande approuvée pour une machine virtuelle protégée par le Pare-feu Azure, Security Center fournit à l'utilisateur les informations de connexion appropriées (mappage de ports provenant de la table DNAT) à utiliser pour se connecter à la machine virtuelle.
 
Grâce à l'accès juste-à-temps pour machines virtuelles protégées par le Pare-feu Azure, les clients peuvent désormais protéger un plus large éventail de ressources et limiter l'exposition aux attaques. Pour en savoir plus, consultez Gérer l'accès juste-à-temps aux machines virtuelles.
 
  • Centre de sécurité
  • Security

Produits apparentés