Включить группы сетевой безопасности в Azure Security Center

Оглавление:

Включить группы сетевой безопасности в Azure Security Center
Включить группы сетевой безопасности в Azure Security Center

Видео: Включить группы сетевой безопасности в Azure Security Center

Видео: Включить группы сетевой безопасности в Azure Security Center
Видео: лучшие программы для твоего пк #3 - YouTube 2024, Май
Anonim

Любая политика безопасности играет ключевую роль в определении набора элементов управления в указанной подписке. Это относится и к Центр безопасности Microsoft Azure, Он позволяет вам определять политики для подписки на Azure, принимая во внимание потребности вашей компании в безопасности и тип приложений.

По умолчанию Azure Security Center рекомендует своим пользователям включить группу сетевой безопасности (NSG) для улучшения работы Azure Networking. Если он не включен, вы можете столкнуться с проблемами в управлении доступом в сети Azure. Группы безопасности сети, также известные как NSG, содержат список правил списка контроля доступа (ACL), которые разрешают или запрещают сетевой трафик для экземпляров виртуальной сети в виртуальной сети.

Центр безопасности Microsoft Azure

Было обнаружено, что NSG связаны с подсетей или отдельных экземпляров виртуальной машины в этой подсети. Когда NSG ассоциируется с подсетью, правила ACL применяются ко всем экземплярам VM в этой подсети. Трафик на отдельную виртуальную машину можно ограничить, связав NSG напрямую с этой виртуальной машиной.

Итак, если у пользователя службы Azure нет поддержки NSG, Azure Security Center порекомендует ему 2 вещи.

  1. Включение групп сетевой безопасности в подсетях
  2. Включение групп сетевой безопасности на виртуальных машинах

Пользователь может использовать свое усмотрение при определении того, какой уровень, подсеть или виртуальная машина он должен использовать и применять NSG. Для включения групп сетевой безопасности в Azure Security Center выполните действия, описанные ниже.

Откройте таблицу рекомендаций в Azure Security Center и в разделе «Рекомендации», выберите «Включить группы безопасности сети» в подсетях или на виртуальных машинах.

Это действие открывает лезвие «Настроить отсутствующие группы безопасности сети» для подсетей или для виртуальных машин в зависимости от выбранной вами рекомендации.
Это действие открывает лезвие «Настроить отсутствующие группы безопасности сети» для подсетей или для виртуальных машин в зависимости от выбранной вами рекомендации.
После этого просто выберите подсеть или виртуальную машину, чтобы настроить NSG.
После этого просто выберите подсеть или виртуальную машину, чтобы настроить NSG.

Теперь, когда на экране появляется надпись «Выбрать группу безопасности сети», выберите существующую NSG или выберите «Создать новый», чтобы создать NSG.

Таким образом вы можете включить и настроить группы безопасности сети в Azure Security Center для управления доступом к Azure Network.
Таким образом вы можете включить и настроить группы безопасности сети в Azure Security Center для управления доступом к Azure Network.

Для полного ознакомления посетите docs.microsoft.com.

Рекомендуемые: