보안

가상 컴퓨터 보안 및 보호

  • 중요한 데이터 암호화
  • 바이러스 및 맬웨어로부터 가상 컴퓨터 보호
  • 네트워크 트래픽 보안
  • 위협 식별 및 감지
  • 규정 준수 요구 사항 충족

바이러스 및 맬웨어로부터 가상 컴퓨터 보호

가상 컴퓨터를 악성 파일, 애드웨어 및 기타 위협으로부터 보호할 수 있도록 Microsoft, Symantec, Trend Micro, McAfee 및 Kaspersky 등의 주요 보안 공급업체로부터 맬웨어 방지 소프트웨어를 제공하고 있습니다. 또한 Azure 포털, Azure PowerShell 및 명령줄을 통해 원격으로 가상 컴퓨터의 맬웨어 방지 솔루션을 쉽게 설치, 구성 및 유지할 수 있습니다.

Microsoft 맬웨어 방지 백서 읽기

가상 컴퓨터의 중요 데이터 보안

고객의 데이터는 저희에게도 매우 중요합니다. 따라서 무단 액세스로부터 데이터와 서비스를 보호하도록 고안된 데이터 센터를 구축하고 24/7 모니터링을 실시하고 있습니다. 또한 보안 강화를 위해 CloudLink 및 Trend Micro가 제공하는 가상 컴퓨터와 그 안의 모든 데이터를 위한 업계 최고의 암호화 솔루션도 제공하고 있습니다. 실시간 응용 프로그램 수준 보호를 위해 Microsoft SQL Server의 TDE(투명한 데이터 암호화)를 활용할 수도 있습니다.

Microsoft Data Protection 백서

Key Vault를 통해 키와 암호 정보를 한 곳에서 관리

중요한 키와 암호 정보를 Azure Key Vault에 보관함으로써 관리와 보안을 단순화하세요. Key Vault는 FIPS 140-2 Level 2 기준에 따라 인증된 HSM(하드웨어 보안 모듈)에 키를 보관할 수 있는 옵션을 제공합니다. Backup 또는 TDE를 위한 SQL Server 암호화 키와 CloudLink SecureVM 키는 응용 프로그램의 키 또는 암호와 함께 Key Vault에 저장됩니다. 이러한 보호된 항목에 대한 사용 권한 및 액세스는 Azure Active Directory를 통해 관리됩니다.

Key Vault에 대한 자세한 정보

Linux 및 Windows 가상 컴퓨터 디스크 암호화

Azure Disk Encryption은 Azure Key Vault에서 제어하는 키와 정책으로 VM 디스크를 암호화하여 조직 보안 및 규정 준수 요구 사항을 처리할 수 있도록 도와줍니다. Azure Disk Encryption을 통해 부트 및 데이터 디스크를 비롯한 Virtual Machines 디스크를 암호화할 수 있습니다. Linux 및 Windows 운영 체제 둘 다에서 작동합니다. 이 솔루션은 Azure Key Vault를 사용하여 디스크 암호화 키를 보호하고, 키 액세스 정책을 관리하고, 키 사용을 감사할 수 있도록 도와줍니다. VM 디스크의 모든 데이터는 Azure 저장소 계정에 저장 시 산업 표준 암호화 기술을 사용하여 암호화됩니다. Windows용 Azure Disk Encryption 솔루션은 입증된 Microsoft BitLocker 드라이브 암호화를 기반으로 하고, Linux 솔루션은 dm-crypt를 기반으로 합니다.

Azure Disk Encryption은 표준 계층 Virtual Machines에서만 사용할 수 있습니다. 현재 DS Virtual Machines(Premium Storage)에 대해서는 지원되지 않습니다.

자세한 정보

더 많은 규격 솔루션 제작

Azure Virtual Machines는 FISMA, FedRAMP, HIPAA, PCI DSS Level 1 및 기타 주요 규정 준수 프로그램 인증을 받았기 때문에 여러분이 직접 만드는 Azure 응용 프로그램도 규정 준수 요구 사항을 충족하기 쉽고 비즈니스가 다양한 국내 및 국제 규정 요구 사항을 충족하기도 쉽습니다.

Azure 규정 준수 인증 모두 보기

네트워크 트래픽을 위협으로부터 보호

Azure Virtual Network를 사용하여 Virtual Machines에 대한 보안 VPN 연결을 구축하거나 사설 ExpressRoute 연결로 인터넷을 완전히 바이패스하세요. Virtual Network를 통해 응용 프로그램 간 Networks 트래픽을 격리하고 서브넷 및 기본 설정 DNS IP를 포함한 Networks 구성에 대한 관리를 강화할 수 있습니다. 끝점에 대한 Access Control을 설정하여 무단 액세스를 방지하고 Azure Marketplace에서 aiScaler, Alert Logic, Barracuda, Check Point 및 Cohesive 등의 파트너가 제공하는 쉽게 배포할 수 있는 웹 응용 프로그램 방화벽을 활용하세요.

Virtual Network에 대해 자세히 알아보기

ExpressRoute 시작

가상 컴퓨터 끝점 액세스 관리 방법

Azure 네트워크 보안 백서 읽기

몇 분만에 가상 컴퓨터 만들기