Az Azure-hálózat biztonsága
Az alkalmazásoknak és a felhőbeli számítási feladatoknak a hálózatalapú kibertámadásokkal szembeni védelme hálózati biztonsági szolgáltatásokkal
Számítási feladatok védelme a Teljes felügyelet módszerével
Akár számítási feladatokat helyez át, akár alkalmazásokat korszerűsít az Azure-ban, a natív felhős vezérlők és a hálózati biztonsági szolgáltatások használatával növelheti az üzleti rugalmasságot, és csökkentheti a biztonsági infrastruktúrával kapcsolatos költségeket. A Teljes felügyelet megközelítéssel hálózatszegmentálást végezve, illetve intelligens fenyegetésvédelmet és adatforgalom-titkosítást alkalmazva növelheti a felhőhálózati biztonságot.
Azure Kubernetes Service (AKS)
A hálózati biztonság és a fejlesztés DevSecOps-szal való integrációjával növelheti a fejlesztési sebességet. Kódként nyújtott infrastruktúrát valósíthat meg, a biztonsági vezérlőket pedig közvetlenül beépítheti az alkalmazásfejlesztési munkafolyamatokba annak érdekében, hogy felgyorsítsa a fejlesztést és csökkentse a piacra kerülési időt.
Alkalmazásszolgáltatások
A hálózati biztonság automatizált kezelésével és frissítésével növelheti az Azure-beli számítási feladatok biztonságát, és jobb rálátást biztosíthat a környezetre. Az Azure-beli hálózati biztonság csökkenti a biztonsági incidensek valószínűségét és az incidensekhez kapcsolódó költségeket.
Adatszolgáltatások
Segíthet az IT-csapatoknak abban, hogy a hálózattal kapcsolatos munkát hatékonyabban és gyorsabb üzembe helyezésekkel tudják elvégezni.
Adatszolgáltatások
Csökkentheti a helyszíni biztonsági eszközök karbantartásával és az időigényes szállítókezeléssel kapcsolatos költségeket.
További információ az Azure-beli hálózati biztonság megoldásarchitektúráiról
Információk a hálózatok támadások elleni védelmét segítő ajánlott eljárásokról
Az Azure-beli hálózati biztonság megvalósíthatósági vizsgálata – első rész: tervezés
Megismerheti egy elméleti hálózati kialakítás kockázatait és lehetséges kitettségét, és megtudhatja, hogyan javítható a hálózati biztonság az Azure szolgáltatásaival és eszközeivel.
Az Azure ajánlott hálózati biztonsági eljárásai
Megtudhatja, hogyan növelheti a hálózat biztonságát az Azure ajánlott eljárásaival.
Hálózati biztonság és megelőzés
Megismerheti a hálózati biztonság kezelésére és a megelőzésre vonatkozó ajánlott eljárásokat.
A számítási feladatok biztonságossá tétele és szabályozása hálózati szintű szegmentálással
Megtudhatja, hogy mi a legjobb módszer a biztonságos hibrid hálózati kapacitás Azure-eszközökkel való megvalósítására.
Küllős hálózati technológia az Azure-ban
A küllős konfiguráció használatának előnyei közé tartozik a költségmegtakarítás, az előfizetési korlátok elhárítása és a számítási feladatok elkülönítése.
Biztonságosan felügyelt webalkalmazások
Az Azure Application Gateway és az Azure Web Application Firewall használatával korlátozhatja az alkalmazások internetről való elérését.
További információ az Azure-beli hálózati biztonságról
Azure Firewall
A natív felhős, következő generációs tűzfallal gondoskodhat az Azure-beli virtuális hálózati erőforrások védelméről.
Azure DDoS Protection
Monitorozással és automatikus hálózati kockázatcsökkentéssel gondoskodhat az Azure-erőforrások DDoS-támadások elleni védelméről.
Azure Web Application Firewall
Védelmet nyújthat a webalkalmazásoknak a rosszindulatú támadásokkal, robotokkal és gyakori webes biztonsági résekkel szemben.
Azure Bastion
Zökkenőmentesen érheti el távolról a virtuális gépeket anélkül, hogy veszélynek tenné ki magát a nyilvános IP-címeken keresztül.
Azure Firewall Manager
Központilag konfigurálhat és kezelhet hálózati biztonsági szabályzatokat, több régióra vonatkozóan.
Azure Front Door
Intelligens, veszélyforrások elleni védelemmel ellátott gyors, megbízható és biztonságosabb felhőalapú CDN-t használhat.
Azure Network Watcher
Monitorozhatja és diagnosztizálhatja a virtuális hálózati erőforrásokat, megtekintheti a hozzájuk tartozó metrikákat, és engedélyezheti a rájuk vonatkozó naplókat.
Azure Content Delivery Network
Globális eléréssel bíró biztonságos, megbízható tartalomkézbesítést tehet lehetővé.
Gyakori kérdések
-
A natív felhős megoldások lényege a gyorsaság, a skálázhatóság és a rugalmasság. Ha natív felhős hálózati biztonsági szolgáltatást választ, sokkal gyorsabban helyezheti üzembe a szolgáltatásokat, automatikus skálázási képességgel és alacsonyabb költséggel. Emellett a natív felhőszolgáltatások jobb integrációt biztosítanak a többi használatban lévő Azure-szolgáltatással, így sokkal nagyobb rugalmasságot tesznek lehetővé a számítási feladatok felhőbe való áthelyezése során.
-
Az Azure Firewall és az Azure DDoS Protection két olyan szolgáltatás, amellyel érdemes kezdenie, ha külső IP-címmel rendelkező számítási feladatokat szeretne áthelyezni. Ez gondoskodik a hálózati adatforgalom szűréséről és a szolgáltatásmegtagadásos támadások elleni védelemről, amelyek szolgáltatáskimaradást okozhatnak a számítási feladatokban.
-
Az Azure Web Application Firewall és az Azure DDoS Protection két olyan szolgáltatás, amellyel megvédheti a webalkalmazásait a rosszindulatú támadások, a robotok és a gyakori webes biztonsági rések ellen.
-
Az Azure Bastion egy olyan, teljes mértékben felügyelt szolgáltatás, amellyel biztonságosan és egyszerűen hozhat létre RDP- és SSH-kapcsolatokat a virtuális gépeivel anélkül, hogy kitenné magát a nyilvános IP-címek esetén előforduló kockázatoknak.
-
A Teljes felügyelet webhelyén mindent megtalál, amit tudnia kell a Teljes felügyelettel biztosított proaktív biztonságról, így például a Teljes felügyelet érettségi modelljét és a Teljes felügyelet bevezetéséről szóló jelentést is elérheti.
Adatforgalom-szabályozás az Azure Firewall használatával
Ötperces gyors üzembe helyezési oktatóanyag az Azure Firewall használatához.