Ured

Omogućivanje mrežnih sigurnosnih grupa u Azure Security Center

Brian McGinty Karatbars Gold Review December 2016 Global Gold Bullion Brian McGinty

Brian McGinty Karatbars Gold Review December 2016 Global Gold Bullion Brian McGinty

Sadržaj:

Anonim

Svaka sigurnosna politika ima ključnu ulogu u definiranju skupova kontrole unutar specificirane pretplate. Isto vrijedi i za Microsoft Azure Security Center . Omogućuje vam definiranje pravila za vaše Azure pretplate uzimajući u obzir vaše sigurnosne potrebe tvrtke i vrstu aplikacija.

Prema zadanim postavkama, Azure Security Center preporučuje svojim korisnicima da omoguće grupi za sigurnost mreže (NSG) da doživi poboljšano Azure mrežno povezivanje. Ako to nije omogućeno, možete imati poteškoća u kontroli pristupa unutar Azure mreže. Network Security Groups, također poznate kao NSG, sadrže popis pravila pristupa za kontrolu pristupa (ACL) koja omogućuju ili onemogućavaju mrežni promet vašim VM instancama na virtualnoj mreži.

Microsoft Azure Security Center

Utvrđeno je da NSG povezani su s podmrežama ili pojedinačnim VM instancama unutar te podmreže. Kada je NSG povezan s podmrežom, pravila ACL primjenjuju se na sve VM instance u toj podmreži.

Dakle, ako korisnik usluge Azure nema NSG omogućen, Azure Security Center preporučit će mu dvije stvari.

  1. Omogućivanje mrežnih sigurnosnih grupa na podmreže
  2. Omogući mrežne sigurnosne skupine na virtualnim strojevima

Korisnik može koristiti svoju diskreciju pri odlučivanju koje razine, podmreže ili VM-a treba koristiti i primijeniti NSG-ove. Za omogućavanje mrežnih sigurnosnih grupa u Azure sigurnosnom centru, slijedite korake navedene u nastavku.

Pristupite tablici preporuka Azure Security Center i prema prečama Preporuke, odaberite "Omogući grupe za sigurnost mreže" na podmrežama ili virtualnim računalima.

Ova akcija otvara pločicu `Konfiguriranje nestalih mrežnih sigurnosnih grupa` za podmreže ili za virtualne strojeve, ovisno o preporuci koju ste odabrali.

Nakon toga, jednostavno odaberite podmrežu ili virtualni stroj kako biste konfigurirali NSG.

Sada, kada se na zaslonu pojavi naredba "Odaberi mrežnu sigurnosnu skupinu", odaberite postojeću NSG ili odaberite "Stvori novi" da biste stvorili NSG.

Ovim možete omogućiti i konfigurirati mrežne sigurnosne skupine u Azure Security Center za upravljanje pristupom do Azure mreže.

Za čitanje posjetite docs.microsoft.com.