Своевременный доступ к виртуальным машинам
Дата публикации: 14 сентября, 2017
Обычно злоумышленники атакуют облачные среды методом подбора или сканирования портов (как правило, таких портов управления, как RDP и SSH, которые остаются открытыми для доступа администратора). В дополнение к обнаружению этих атак и оповещению о них центр безопасности Azure выпустил новый механизм своевременного доступа к виртуальным машинам. Своевременный доступ к виртуальным машинам, который сейчас находится на этапе предварительной версии, значительно снижает риски атак. Этот механизм позволяет отказывать в постоянном доступе, предоставляя контролируемый проверенный доступ к виртуальным машинам, когда он необходим.
Учитывая политику безопасности, которую вы настроили, центр безопасности Azure будет рекомендовать включать своевременный доступ к виртуальным машинам на новых и существующих виртуальных машинах. Когда включен своевременный доступ к виртуальным машинам, центр безопасности Azure блокирует входящий трафик на определенные порты, создавая правила группы безопасности сети.
Узнайте больше о преимуществах своевременного доступа к виртуальным машинам.