Kontor

Aktivera nätverkssäkerhetsgrupper i Azure Security Center

Azure Security Center Overview

Azure Security Center Overview

Innehållsförteckning:

Anonim

En säkerhetspolitik spelar en nyckelroll för att definiera uppsättningen kontroller inom den angivna prenumerationen. Detsamma gäller för Microsoft Azure Security Center . Det låter dig definiera policy för dina Azure-prenumerationer genom att ta hänsyn till företagets säkerhetsbehov och typen av applikationer.

Som standard rekommenderar Azure Security Center att användarna aktiverar en nätverkssäkerhetsgrupp (NSG) för att uppleva förbättrat Azure Networking. Om det inte är aktiverat kan du få problem med att kontrollera åtkomst inom Azure-nätverket. Nätverkssäkerhetsgrupper, även kända som NSG, innehåller en lista över regler för åtkomstkontrolllista (ACL) som tillåter eller nekar nätverkstrafik till dina VM-instanser i ett virtuellt nätverk.

Microsoft Azure Security Center

Det har visat sig att NSGs är associerade med antingen subnät eller enskilda VM-instanser inom det delnätet. När en NSG är associerad med ett delnät gäller ACL-reglerna för alla VM-instanser i det delnätet. Trafiken till en enskild VM kan begränsas genom att associera en NSG direkt till den VM.

Så, om en Azure serviceanvändare inte har NSGs aktiverade, rekommenderar Azure Security Center 2 saker till honom.

  1. Aktivera nätverkssäkerhetsgrupper på subnät
  2. Aktivera nätverkssäkerhetsgrupper på virtuella maskiner

En användare kan använda sitt eget utrymme för att bestämma vilken nivå, delnät eller VM han ska använda och tillämpa NSG. För att aktivera nätverkssäkerhetsgrupper i Azure Security Center, följ de steg som beskrivs nedan.

Öppna rekommendationstabellen för Azure Security Center och under Recommendations-bladet, välj "Aktivera nätverkssäkerhetsgrupper" på subnät eller virtuella maskiner.

Denna åtgärd öppnar bladet "Konfigurera saknade nätverkssäkerhetsgrupper" för undernät eller virtuella maskiner, beroende på den rekommendation du valde.

Därefter väljer du helt enkelt ett delnät eller en virtuell maskin för att konfigurera en NSG på.

Nu, när "Välj nätverkssäkerhetsgrupp" visas på skärmen, välj en befintlig NSG eller välj "Skapa ny" för att skapa en NSG.

Så här kan du aktivera och konfigurera nätverkssäkerhetsgrupper i Azure Security Center för att hantera åtkomst till Azure Network.

För ett fullständigt läst besök docs.microsoft.com.