Azure Bastion
Servizio completamente gestito che contribuisce alla protezione dell'accesso remoto alle macchine virtuali.
Proteggi le macchine virtuali con un accesso remoto più sicuro
Azure Bastion è un servizio completamente gestito che offre un accesso RDP (Remote Desktop Protocol) e SSH (Secure Shell Protocol) più sicuro e semplice per le macchine virtuali, senza esposizione attraverso indirizzi IP pubblici. Scegli tra le opzioni dello SKU che soddisfano le esigenze di funzionalità e costi di tutte le organizzazioni, dai singoli utenti alle grandi aziende.
Connessione diretta per sessioni RDP e SSH nel portale di Azure e nel client nativo con un singolo clic
Supporto senza la necessità di un agente nella VM o di software aggiuntivo nel browser
Integrazione di firewall esistenti e perimetri di sicurezza mediante un client Web moderno basato su HTML5 e porte TLS standard
Scalabilità con Bastion Standard per la gestione di connessioni SSH e RDP simultanee aggiuntive
Limita l'esposizione pubblica degli indirizzi IP delle macchine virtuali
Accedi a tutte le macchine virtuali in una rete virtuale locale o con peering tramite un singolo punto di accesso rafforzato. Non è necessario alcun indirizzo IP pubblico nelle tue VM. L'uso di un host bastion ti consente di aprire una connessione RDP/SSH più sicura mediante un indirizzo IP privato.
Protezione da exploit zero-day
Usa un host bastion per contribuire alla limitazione delle minacce, tra cui l'analisi delle porte e altri tipi di malware destinati alle VM. Poiché l'host è collocato sul perimetro della rete virtuale, non devi preoccuparti della protezione avanzata di ogni VM.
Distribuzione in pochi clic
Azure Bastion offre una piattaforma integrata alternativa alla distribuzione e alla gestione manuali di jump server per schermare le macchine virtuali. Distribuisci l'host bastion con pochi clic per essere subito operativo. Il servizio inizierà a configurare gruppi di sicurezza di rete nelle tue subnet per proteggere le risorse IT.
Connessione più sicura ovunque e su qualsiasi dispositivo
Connettiti alle tue macchine virtuali nelle reti virtuali locali e con peering su TLS, porte 443, direttamente nel portale di Azure o in un client nativo.. La connettività RDP (Remote Desktop Protocol) e SSH (Secure Shell Protocol) senza client ti permette di connetterti ovunque, da qualsiasi dispositivo o piattaforma, senza agenti aggiuntivi in esecuzione nelle macchine virtuali.
Sicurezza e conformità complete predefinite
-
Microsoft investe più di 1 miliardo di USD in ricerca e sviluppo per cybersecurity.
-
I nostri dipendenti includono più di 3.500 esperti di sicurezza dedicati alla sicurezza e alla privacy dei dati.
-
Scopri di più sui prezzi di Azure Bastion
L'uso di Bastion è più conveniente rispetto alla distribuzione manuale di una jump box personalizzata. Gli addebiti sono calcolati in base a una tariffa oraria fissa, con aggiunta di addebiti per i trasferimenti dei dati in uscita.
Inizia con un account gratuito di Azure
1
2
Dopo l'esaurimento del credito, passa alla modalità con pagamento in base al consumo per continuare a usare gli stessi servizi gratuiti. Dovrai pagare solo se superi le quantità mensili gratuite.
3
Risorse e documentazione di Azure Bastion
Attività iniziali
Leggi la panoramica di Azure Bastion.
Esplora i percorsi e i moduli di apprendimento
Domande frequenti su Azure Bastion
-
No, non è necessario un client per accedere alla connessione RDP/SSH per la tua macchina virtuale di Azure. Usa il portale di Azure per l'accesso RDP/SSH alla tua macchina virtuale direttamente nel browser.
-
No, non è necessario installare un agente nel browser o nella tua macchina virtuale di Azure. Azure Bastion è senza agente e non richiede alcun software aggiuntivo per la connettività RDP/SSH.
-
Usa il browser Microsoft Edge per Windows, Google Chrome per Windows e Mac o Microsoft Edge Chromium per Windows e Mac.
-
Bastion offre 3 SKU – Developer, Basic e Standard, per soddisfare le esigenze di funzionalità e costi da utenti singoli a grandi aziende. Scopri di più su quale SKU Bastion è più adatto alle SKU.
-
Bastion Developer è un nuovo SKU multi-tenant a basso costo e a configurazione zero del servizio Azure Bastion. A differenza degli SKU Basic e Standard esistenti, che inseriscono risorse dedicate nella rete virtuale di un cliente, Bastion Developer dipende da un modello di risorse condiviso per fornire connettività RDP/SSH privata alle macchine virtuali tramite il portale di Azure. Lo SKU Bastion Developer è ideale per gli utenti di sviluppo/test che vogliono connettersi in modo sicuro alle proprie macchine virtuali senza la necessità di funzionalità aggiuntive o scalabilità.