Please enable JavaScript.
Coggle requires JavaScript to display documents.
Proteger contra ameaças à segurança no Azure - Coggle Diagram
Proteger contra ameaças à segurança no Azure
Como garantir que todos os seus sistemas atendam a um nível mínimo de segurança e que suas informações estejam protegidas contra ataques?
Proteger-se contra ameaças à segurança usando a Central de Segurança do Azure
É um serviço de monitoramento que fornece visibilidade da postura de segurança em todos os serviços. O termo
postura de segurança
se refere a políticas e controles de segurança cibernética, bem como à sua capacidade de prever, impedir e responder com sucesso às ameaças de segurança.
A Central de Segurança pode:
Monitorar as configurações de segurança das cargas de trabalho.
Fornecer recomendações de segurança.
Monitorar continuamente os recursos e identificar possíveis vulnerabilidades antes que elas possam ser exploradas.
Usar machine learning para detectar e bloquear a instalação de malwares.
Detectar e analisar possíveis ataques.
Para ajudar a priorizar as ações de correção, as recomendações são categorizadas como
baixa, média e alta.
O que é a classificação de segurança?
É uma medida da postura de segurança de uma organização. A pontuação é baseada no percentual de controles de segurança que você atende.
A classificação de segurança ajuda você a:
Relatar o estado atual da postura de segurança da organização.
Melhorar a postura de segurança fornecendo capacidade de descoberta e de visibilidade, além de diretrizes e controle.
Comparar com parâmetros de comparação e estabelecer KPIs (indicadores chave de desempenho).
Proteção contra ameaças
Inclui funcionalidades avançadas de defesa de nuvem para VMs, segurança de rede e integridade de arquivo.
Acesso à VM Just-In-Time
Esse acesso bloqueia por padrão o tráfego para portas de rede específicas de VMs, mas permite o tráfego por um período especificado quando um administrador o solicita e aprova.
Controles de aplicativo adaptáveis
Esse processo fornece alertas que informam a empresa sobre aplicativos não autorizados em execução em suas VMs.
Proteção de rede adaptável
Monitoramento dos padrões de tráfego da Internet das VMs, podendo recomendar o bloqueio dos NSGs (grupos de segurança de rede) baseado na comparação das configurações com os padrões de tráfego.
Monitoramento de integridade do arquivo
Monitoramento de alterações em arquivos importantes, configurações do registro, e outros aspectos que podem indicar um ataque de segurança.
Detectar e responder a ameaças de segurança usando o Azure Sentinel
O gerenciamento da segurança em grande escala pode se beneficiar de um sistema de SIEM
(gerenciamento de evento e informações de segurança)
dedicado. Estes sistemas agregam dados de segurança de várias fontes diferentes e fornecem recursos de detecção e resposta a ameaças. O
Azure Sentinel
é o sistema de SIEM baseado em nuvem da Microsoft.
Funcionalidades
Coletar dados de nuvem em escala.
Detectar ameaças anteriormente não detectadas.
Investigar as ameaças com inteligência artificial.
Responder a incidentes rapidamente.
Detectar ameaças
Análise interna.
Usa modelos criados pela Microsoft com base em ameaças conhecidas. Podem ser personalizados e pesquisar em todo o ambiente por qualquer atividade que pareça suspeita.
Análise personalizada.
São regras que você cria para pesquisar critérios específicos em seu ambiente.
Configurar e gerenciar segredos usando o Azure Key Vault
È um serviço de nuvem centralizado para armazenar segredos do aplicativo em um só local centralizado. Ele oferece acesso seguro a informações confidenciais fornecendo controle de acesso e funcionalidades de registro em log.
O que o Azure Key Vault pode fazer?
Gerenciar segredos.
O Key Vault pode armazenar com segurança e controlar com rigidez o acesso a tokens, senhas, e outros segredos.
Gerenciar chaves de criptografia.
O Key Vault facilita a criação e o controle das chaves de criptografia usadas para criptografar os dados.
Gerenciar certificados SSL/TLS.
Permite provisionar, gerenciar e implantar certificados de protocolo SSL/TLS públicos e privados para recursos do Azure e para recursos internos.
Armazenar segredos apoiados por HSMs (módulos de segurança de hardware).
Quais são os benefícios do Azure Key Vault?
Centralização dos segredos do aplicativo.
Permite que você controle a distribuição desses segredos e reduz as chances de vazamento acidental.
Armazenamento seguro de segredos e chaves.
O Azure usa algoritmos, comprimentos de chave e HSMs padrões do setor.
Administração simplificada de segredos do aplicativo.
Com o Key Vault, é mais fácil registrar e renovar certificados de CAs (autoridades de certificação) públicas.
Monitoramento e controle de acesso.
Usando o Key Vault, você pode monitorar e controlar o acesso aos segredos do aplicativo.
Integração a outros serviços do Azure.
Como as contas de armazenamento, os registros de contêiner, os hubs de eventos e muitos outros.
Host Dedicado do Azure
Fornece servidores físicos dedicados para hospedar as VMs do Azure para Windows e Linux.
Benefícios
Fornece visibilidade e controle sobre a infraestrutura de servidor que está executando as VMs do Azure.
Ajuda a endereçar os requisitos de conformidade implantando as cargas de trabalho em um servidor isolado.
Permite que você escolha o número de processadores, as funcionalidades do servidor, a série de VMs e os tamanhos de VM dentro do mesmo host.