Trace Id is missing
跳到主内容

Azure 网络安全

利用网络安全服务,保护应用程序和云工作负载免受基于网络的网络攻击

采用零信任方法来帮助保护工作负载

无论是在 Azure 上移动工作负载还是对应用进行现代化处理,使用云原生控制和网络安全服务都可以提高业务敏捷性,并节省安全基础结构方面的成本。使用零信任方法来执行网络分段并应用智能威胁防护和流量加密,从而提升云网络安全性。

一个人在办公桌前进行赛车游戏编程

Azure Kubernetes 服务 (AKS)

通过将网络安全管理和开发与 DevSecOps 集成,加快开发速度。实现基础机构即代码,并将安全控制直接纳入应用程序开发工作流,以加快开发和上市的速度。

双手在笔记本电脑上方使用手机

应用程序服务

利用自动网络安全管理和升级提高 Azure 工作负载的安全性,并提高环境的可见性。Azure 网络安全降低了出现安全漏洞的可能性以及因漏洞而产生的相关成本。

一个包含许多电缆和电线的数据存储室

数据服务

帮助 IT 团队以更快的部署更高效地交付与网络相关的工作。

双手正在笔记本电脑上打字

数据服务

节省维护本地安全工具和需花费大量时间进行的供应商管理的成本。

返回标签页

通过 Azure 网络安全解决方案体系结构了解详细信息

探索如何通过遵循最佳做法来保护网络免受攻击

Azure 网络安全概念证明第一部分:规划

了解概念网络设计的风险和潜在风险,以及如何使用 Azure 服务和工具改进网络安全。

Azure 网络安全最佳做法

了解有助于增强网络安全性的 Azure 最佳做法。

网络安全和控制

了解网络安全管理和控制的最佳做法建议。

通过网络级别分段来保护和管理工作负载

探索使用 Azure 工具实现安全的混合网络足迹的最佳方式。

Azure 中的中心辐射型网络技术

使用中心辐射型配置的好处包括节约成本、克服订阅限制和工作负载隔离。

安全地托管 Web 应用程序

使用 Azure 应用程序网关和 Azure Web 应用程序防火墙限制来自 Internet 的应用程序访问。

详细了解 Azure 网络安全

Azure 防火墙

Azure 防火墙

使用新一代云原生防火墙保护 Azure 虚拟网络资源。

Azure DDoS 防护

Azure DDoS 防护

通过监视和自动网络风险缓解来保护 Azure 资源免受 DDoS 攻击。

Azure Web 应用程序防火墙

Azure Web 应用程序防火墙

保护 Web 应用程序免受恶意攻击、机器人和常见 Web 漏洞的威胁。

Azure Bastion

Azure Bastion

实现对虚拟机的无缝远程访问,而不会通过公共 IP 地址造成任何暴露。

Azure 防火墙管理器

Azure 防火墙管理器

跨多个区域集中配置和管理网络安全策略。

Azure Front Door

Azure Front Door

采用智能威胁防护实现快速、可靠且更加安全的云 CDN。

Azure 网络观察程序

Azure 网络观察程序

监视、诊断虚拟网络中的资源,查看其指标并为其启用日志。

Azure

Azure 内容分发网络

全球性覆盖可确保安全、可靠的内容交付。

深受各种规模公司的信赖

BP 采用混合云,并将其应用程序和数据中心运营迁移至 Azure。

海上石油钻井平台上的工人

常见问题解答

  • 云原生强调速度、缩放和敏捷性。选择云原生网络安全服务时,可以使用自动缩放功能以更低的成本更快地部署服务。此外,云原生服务提供与你正在使用的其他 Azure 服务更好的集成,从而让你更加敏捷地将工作负载移动到云中。

  • 如果要移动具有外部 IP 地址的工作负载,则应开始使用 Azure 防火墙和 Azure DDoS 防护这两项服务。这将确保你拥有网络流量筛选,并可以防范可能对工作负载造成服务中断的拒绝服务攻击。

  • Azure Web 应用程序防火墙和 Azure DDoS 防护可帮助保护 Web 应用程序免受恶意攻击、机器人和常见 Web 漏洞的威胁。

  • 试用 Azure Bastion,这是一项完全托管的服务,可以提供对虚拟机 (VM) 的安全且无缝的远程桌面协议 (RDP) 和安全外壳协议 (SSH) 访问,而不会通过公共 IP 地址造成任何暴露。

  • 请访问零信任网站,查找需要了解的有关通过零信任实现主动安全的所有内容(包括零信任成熟度模型和零信任采用报告)。

使用 Azure 防火墙治理流量

通过五分钟的快速入门教程了解如何使用 Azure 防火墙。