Проектирование архитектуры безопасности

Microsoft Entra ID
Брандмауэр Azure
Azure Front Door
Azure Key Vault
Приватный канал Azure

Информационная безопасность всегда была сложной темой, и она быстро развивается с творческими идеями и реализацией злоумышленников и исследователей безопасности.

Безопасность является одним из наиболее важных аспектов любой архитектуры. Хорошая безопасность обеспечивает конфиденциальность, целостность и гарантии доступности в отношении преднамеренных атак и злоупотреблений ценными данными и системами. Потеря этих гарантий может повредить бизнес-операциям и доходам и репутации вашей организации.

Примечание.

Узнайте, как облачная безопасность — это непрерывный путь постепенного прогресса и зрелости в службе "Безопасность" в Microsoft Cloud Adoption Framework для Azure. Узнайте, как создать безопасность в решении, в обзоре платформы Azure Well-Architected Framework для обеспечения безопасности.

Ниже приведены некоторые широкие категории, которые следует учитывать при разработке системы безопасности:

Изображение, показывающее категории, которые следует учитывать при разработке системы безопасности.

Azure предоставляет широкий спектр средств и возможностей безопасности. Это только некоторые из ключевых служб безопасности, доступных в Azure:

  • Microsoft Defender для облака. Единая система управления безопасностью инфраструктуры, которая повышает уровень безопасности центров обработки данных. Она также обеспечивает расширенную защиту от угроз в гибридных рабочих нагрузках в облаке и локальной среде.
  • Идентификатор Microsoft Entra. Облачная служба идентификации и управления доступом Microsoft.
  • Azure Front Door. Глобальная масштабируемая точка входа, которая использует глобальную сеть Microsoft edge для создания быстрых, высокобезопасных и широко масштабируемых веб-приложений.
  • Брандмауэр Azure. Облачная и интеллектуальная служба безопасности сетевого брандмауэра, которая обеспечивает защиту от угроз для облачных рабочих нагрузок, работающих в Azure.
  • Azure Key Vault. Хранилище секретов с высоким уровнем безопасности для маркеров, паролей, сертификатов, ключей API и других секретов. Вы также можете использовать Key Vault для создания и управления ключами шифрования, используемыми для шифрования данных.
  • Приватный канал Azure. Служба, которая позволяет получить доступ к службам Azure PaaS, размещенным в Azure службам, которые вы владеете, или партнерскими службами через частную конечную точку в виртуальной сети.
  • Шлюз приложений Azure. Подсистема балансировки нагрузки веб-трафика, предназначенная для управления трафиком веб-приложений.
  • Политика Azure. Служба, которая помогает применять стандарты организации и оценивать соответствие требованиям.

Более подробное описание средств и возможностей безопасности Azure см. в разделе "Сквозная безопасность" в Azure.

Общие сведения о безопасности в Azure

Если вы не знакомы с безопасностью в Azure, лучше всего ознакомиться с обучением Microsoft Learn. Эта бесплатная онлайн-платформа предоставляет интерактивные учебные курсы для продуктов Майкрософт и многое другое.

Ниже приведены две схемы обучения, которые показано, как приступить к работе:

Путь к рабочей среде

  • Чтобы защитить рабочие нагрузки приложений Azure, используйте такие защитные меры, как проверка подлинности и шифрование в самих приложениях. Вы также можете добавить уровни безопасности в сети виртуальных машин (VM), в которых размещены приложения. Общие сведения см. в разделе "Брандмауэр" и Шлюз приложений для виртуальных сетей.
  • Нулевое доверие — это упреждающий интегрированный подход к безопасности на всех уровнях цифрового актива. Она явно и постоянно проверяет каждую транзакцию, утверждает наименьшие привилегии и полагается на аналитику, расширенное обнаружение и реагирование в режиме реального времени на угрозы.
  • Система управления Azure описывает средства, необходимые для поддержки управления облаком, аудита соответствия требованиям и автоматических проверок. Сведения об управлении средой Azure см . в руководстве по разработке области управления Azure.

Рекомендации

Платформа Azure Well-Architected Framework — это набор руководящих принципов, основанных на пяти основных принципах, которые можно использовать для улучшения качества архитектуры. Дополнительные сведения см. в разделе "Обзор принципов безопасности" и "Принципы проектирования безопасности" в Azure.

Хорошо спроектированная платформа также предоставляет следующие контрольные списки:

Сведения о безопасности для конфиденциальных рабочих нагрузок IaaS см. в статье "Вопросы безопасности" для приложений IaaS с высокой степенью безопасности в Azure.

Архитектуры безопасности

Управление удостоверениями и доступом

Защита от угроз

Защита информации

Оставайтесь в курсе безопасности

Получите последние обновления в службах и функциях безопасности Azure.

Дополнительные ресурсы

Примеры решений

Просмотрите все наши архитектуры безопасности.

Aws или Google Cloud профессиональные специалисты

Следующие шаги

Архитектура безопасности является частью комплексного набора рекомендаций по безопасности, которые также включают в себя: