Azure Bastion
Volledig beheerde service die externe toegang tot je virtuele machines helpt te beveiligen
Je virtuele machines beschermen met beter beveiligde externe toegang
Azure Bastion is een volledig beheerde service die veiligere en naadloze toegang tot virtuele machines (VM's) biedt via RDP (Remote Desktop Protocol) en SSH (Secure Shell Protocol) zonder blootstelling via openbare IP-adressen. Kies uit SKU-opties die voldoen aan de functionaliteits- en kostenbehoeften van alle organisaties, van individuele gebruikers tot grote ondernemingen.
Met één klik een directe verbinding voor RDP- en SSH-sessies in de Azure-portal en de systeemeigen client
Ondersteuning in je VM of aanvullende software in je browser zonder dat er een agent nodig is
Integratie van bestaande firewalls en beveiligingsperimeters met behulp van een moderne, op HTML5 gebaseerde webclient en standaard TLS-poorten
Schaalbaarheid met Bastion Standard om aanvullende gelijktijdige SSH- en RDP-verbindingen te beheren
Openbare blootstelling van IP-adressen van virtuele machines beperken
Krijg toegang tot alle virtuele machines in een lokaal of via peering verbonden virtueel netwerk via één beveiligd toegangspunt. Er is geen openbaar IP-adres vereist op je VM's. Als je een bastion-host gebruikt, kun je een veiligere RDP-/SSH-verbinding openen met behulp van een particulier IP-adres.
Bescherming tegen zero day-aanvallen
Met een bastion-host kun je bedreigingen beperken, zoals het scannen van poorten en andere typen malware die gericht zijn op je VM's. Omdat de host zich aan de perimeter van je virtuele netwerk bevindt, hoef je je geen zorgen te maken over de beveiliging van je verschillende VM's.
Implementeren met enkele klikken
Azure Bastion biedt een geïntegreerd platformalternatief voor het handmatig implementeren en beheren van jumpservers om je virtuele machines te beschermen. Implementeer de bastion-host met slechts enkele klikken om snel aan de slag te kunnen. De service begint met het instellen van netwerkbeveiligingsgroepen (ACL's) in je subnetten om de IT veilig te houden.
Veiliger verbinding maken vanaf elke locatie en op elk apparaat
Maak rechtstreeks in de Azure-portal of een systeemeigen client verbinding met de virtuele machines in je lokale en via peering verbonden virtuele netwerken via TLS, port 443. Met deze RDP- (Remote Desktop Protocol) en SSH-connectiviteit (Secure Shell Protocol) zonder client kun je vanaf elke locatie verbinding maken, op elk apparaat of platform, zonder dat er een extra agent op je virtuele machines wordt uitgevoerd.
Uitgebreide ingebouwde beveiliging en naleving
-
Microsoft investeert jaarlijks meer dan USD 1 miljard in onderzoek en ontwikkeling van cyberbeveiliging.
-
Er werken meer dan 3500 beveiligingsexperts bij ons die allemaal zijn toegewijd aan de beveiliging en privacy van je gegevens.
-
Meer informatie over de prijzen van Azure Bastion
Het gebruik van een bastion is kosteneffectiever dan het handmatig implementeren van je eigen jumpbox. Er worden vaste kosten per uur in rekening gebracht, plus kosten voor uitgaande gegevensoverdrachten.
Aan de slag met een gratis Azure-account
1
2
Stap na je tegoed over naar betalen naar gebruik om te blijven gebruikmaken van deze services. Betaal alleen als je meer dan de gratis maandelijkse bedragen gebruikt.
3
Resources en documentatie voor Azure Bastion
Aan de slag
Lees het overzicht van Azure Bastion.
Leertrajecten en -modules ontdekken
Veelgestelde vragen over Azure Bastion
-
Nee, je hebt geen client nodig om toegang te krijgen tot de RDP-/SSH-verbinding met je virtuele Azure-machine. Gebruik de Azure-portal om via RDP/SSH rechtstreeks in de browser toegang te krijgen tot je virtuele machine.
-
Nee, je hoeft geen agent te installeren in je browser of op je virtuele Azure-machine. Azure Bastion werkt zonder agent en vereist geen aanvullende software voor RDP/SSH.
-
Gebruik de Microsoft Edge-browser voor Windows, Google Chrome voor Windows en Mac of Microsoft Edge Chromium voor Windows en Mac.
-
Bastion biedt 3 SKU's (Developer, Basic, en Standard) om te voldoen aan de functionaliteits- en kostenbehoeften van individuele gebruikers tot grote ondernemingen. Meer informatie over welke Bastion-SKU geschikt is voor jou vind je op SKU's.
-
Bastion Developer is een nieuwe goedkope SKU van de Azure Bastion-service met meerdere tenants en zonder configuratie. In tegenstelling tot onze bestaande Basic- en Standard-SKU's, die toegewezen resources in het virtuele netwerk van een klant injecteren, is Bastion Developer afhankelijk van een gedeeld resourcemodel om je virtuele machines via de Azure Portal van privé-RDP-/SSH-connectiviteit te voorzien. De Developer-SKU van Bastion is ideaal voor Dev/Test-gebruikers die veilig verbinding willen maken met hun VM's zonder dat er extra functies of schaalaanpassing nodig zijn.