Escritório

Habilitar grupos de segurança de rede na Central de Segurança do Azure

Azure Sentinel e Central de Segurança - Com Rubens Guimarães

Azure Sentinel e Central de Segurança - Com Rubens Guimarães

Índice:

Anonim

Qualquer política de segurança desempenha um papel importante na definição do conjunto de controles dentro da assinatura especificada. Isso se aplica a Centro de Segurança do Microsoft Azure . Ele permite que você defina políticas para suas assinaturas do Azure, levando em consideração as necessidades de segurança da sua empresa e o tipo de aplicativos.

Por padrão, a Central de Segurança do Azure recomenda que os usuários habilitem um grupo de segurança de rede (NSG). Se não estiver habilitado, você poderá ter problemas para controlar o acesso dentro da rede do Azure. Os grupos de segurança de rede, também conhecidos como NSGs, contêm uma lista de regras de lista de controle de acesso (ACL) que permitem ou negam o tráfego de rede para suas instâncias de VM em uma rede virtual.

Microsoft Azure Security Center

Os NSGs estão associados a sub-redes ou instâncias de VMs individuais nessa sub-rede. Quando um NSG está associado a uma sub-rede, as regras de ACL se aplicam a todas as instâncias de VM dessa sub-rede. O tráfego para uma VM individual pode ser limitado ao associar um NSG diretamente a essa VM.

Portanto, se um usuário do serviço do Azure não tiver NSGs habilitados, a Central de Segurança do Azure recomendará 2 coisas a ele.

  1. Ativar grupos de segurança de rede em sub-redes
  2. Habilitar grupos de segurança de rede em máquinas virtuais

Um usuário pode usar seu critério ao decidir qual nível, sub-rede ou VM ele deve usar e aplicar os NSGs. Para habilitar os grupos de segurança de rede na Central de Segurança do Azure, siga as etapas descritas abaixo:

Acesse a tabela de recomendação da Central de Segurança do Azure e, sob a folha Recomendações, selecione `Habilitar Grupos de Segurança de Rede` em sub-redes ou em máquinas virtuais. Essa ação abre o blade `Configurar grupos de segurança de rede ausentes` para sub-redes ou para máquinas virtuais, dependendo da recomendação selecionada.

Depois disso, basta selecionar uma sub-rede ou uma máquina virtual para configurar um NSG.

Agora, quando o blade "Escolher grupo de segurança de rede" aparecer na tela, selecionar um NSG existente ou selecionar "Criar novo" para criar um NSG.

É possível ativar e configurar grupos de segurança de rede na Central de Segurança do Azure para gerenciar o acesso para Rede do Azure.

Para uma leitura completa, visite docs.microsoft.com.