Офис

Включить группы безопасности сети в Azure Security Center

AZ-500 New Updated Course

AZ-500 New Updated Course

Оглавление:

Anonim

Любая политика безопасности играет ключевую роль в определении набора элементов управления в указанной подписке. Это относится и к Microsoft Azure Security Center . Он позволяет вам определять политики для подписки на Azure, принимая во внимание потребности вашей компании в безопасности и тип приложений.

По умолчанию Azure Security Center рекомендует своим пользователям включить группу сетевой безопасности (NSG) для улучшения работы Azure Networking. Если он не включен, вы можете столкнуться с проблемами в управлении доступом в сети Azure. Группы безопасности сети, также известные как NSG, содержат список правил списка контроля доступа (ACL), которые разрешают или запрещают сетевой трафик для экземпляров виртуальной сети в виртуальной сети.

Центр безопасности Microsoft Azure

Было обнаружено, что NSG связаны с подсетей или отдельных экземпляров виртуальной машины в этой подсети. Когда NSG ассоциируется с подсетью, правила ACL применяются ко всем экземплярам VM в этой подсети. Трафик на отдельную виртуальную машину можно ограничить, связав NSG напрямую с этой виртуальной машиной.

Итак, если пользователь службы Azure не поддерживает NSG, Azure Security Center порекомендует ему 2 вещи.

  1. Включить группы безопасности сети в подсетей
  2. Включение групп сетевой безопасности на виртуальных машинах

Пользователь может использовать свое усмотрение при определении того, какой уровень, подсеть или виртуальную машину он должен использовать и применять NSG. Для включения групп сетевой безопасности в Azure Security Center выполните следующие действия:

Откройте таблицу рекомендаций в Azure Security Center и в разделе «Рекомендации», выберите «Включить группы безопасности сети» в подсетях или на виртуальных машинах.

Это действие открывает лезвие «Настроить группы отсутствующих сетевых безопасности» для подсетей или для виртуальных машин в зависимости от выбранной вами рекомендации.

После этого просто выберите подсеть или виртуальную машину, чтобы настроить NSG.

Теперь, когда на вашем экране появляется надпись «Выберите группу безопасности сети», выберите существующую NSG или выберите «Создать новый», чтобы создать NSG.

Так вы можете включать и настраивать группы безопасности сети в Azure Security Center для управления доступом для Azure Network.

Для полного просмотра посетите docs.microsoft.com.