立即咨询

电话咨询

微信咨询

立即试用
商务合作

Microsoft Azure 云安全服务

Microsoft Azure 云安全服务整合身份访问防护、数据保护与全维度网络安全,搭载 Azure 防火墙、WAF 应用防火墙,覆盖多协议入出站防护。配合网络安全组 NSG 实现 IP 与协议流量筛选,集成威胁防护、统一安全管理,构建云环境多层级安全防御,满足企业合规与业务安全需求。
立即咨询
iconMicrosoft Azureicon

企业级平台                 全面满足客户智能需求        无缝的混合云平台                受信任的云

 

 

icon遍布全球的基础架构icon

 

 

 

icon合规可信的云平台icon

 

 

iconAzure 服务概览icon

 

 

iconAzure 角色体系icon

 

 

iconAzure AD 角色icon

 

iconAzure 角色icon

 

iconAzure 经典订阅角色icon

 

iconResponse:公有云不安全icon

 

 

 

iconAzure 安全访问层次icon

 

 

iconWeb应用程序防火墙(WAF)icon

Azure防火墙为非HTTP/S协议(例如 RDP\SSH\FTP协议)提供入站保护,为所有端口和协议提供出站网络级别的保护;如果用户需要为HTTP/S协议提供入站保护,需要使用Web应用程序防火墙 (WAF)。

 
· 为应用程序提供防御跨站点脚本和SQL注入等常见攻击
· WAF与应用程序网关集成,使应用程序的安全性得到增强
· 与Azure安全中心集成
· 使用Azure Monitor进行实时日志记录
· 平台管理,可扩展和高可用性

 

icon网络安全组(NSG)icon

· 静态数据包筛选防火墙,提供基本的网络级别访问控制(基于IP地址和 TCP 或 UDP 协议)

· 用户可以通过配置网络安全组规则自定义网络流量的筛选条件
· NSG可以与虚拟网络子网关联,同时也可以与子网中具体的网卡相关联,二者可以同时存在(在同时配置时,要避免二者冲突)。

 

 

icon打开安全中心icon
 
· 打开安全中心免费版
· 查看推荐建议,对分值高的建议进行改进
· 若此订阅中有重要应用,建议启用标准版,针对应用所在虚机启用保护;
· 标准版安全中心:China Azure提供ATP类似功能,将对潜在攻击提供报警

 

icon虚机管理访问icon

· 在NSG关闭所有单个虚机的对外管理端口

· 方案一采用堡垒机Azure Bastion一个 vNet一个
· 方案二采用安全中心标准版的 JustInTime

· 方案三在需要时自己配置NSG放开端口并指定Client端IP。

 

 

icon备份安全性icon

· 选择备份用于以后的恢复

· 在备份中有软删除保护,所以就算被删除也可以恢复。

 

 

 

icon存储安全性icon

· 对重要Blob启用软删除
· Global Azure可以启用威胁防护功能(安全中心标准版)

· 如果仅是VNet访问的Blob,可启用IP防火墙。

 

 

icon其他网络安全建议(IAAS)icon
 
· VNet的 Subnet 间Deny All,对需要访问的 IP 和Port 设立 Allow。
· 若有第三方网络防火墙,使用用户定义路由和强制隧道

 

 

icon身份和权限安全性icon

1、AzureAD启用MFA验证,在用户界面中。

 

2、RBAC使用最小权力原则,对项目用户创建用户把权限定位到此项目Resource Group的Contributor

 

 

 

icon应用安全性icon

· 配置WAF在应用网关,WAF解释详见网络篇章,或配置第三方WAF保护
· 对生产SQLDB启用威胁保护。

 

 

产品推荐

赞腾应用暴露面安全管理系统
赞腾应用暴露面安全管理系统,整合 API 暴露监控与代码暴露扫描功能。支持 API 资产测绘、脆弱性检测及代码泄露暗网追踪,实时预警接口暴露风险与敏感信息泄露隐患,适配金融、互联网等行业。提供应用暴露面全生命周期防护方案,是企业 API 与代码安全管理优选平台。
免费试用
查看详情
十维元客3D数字人智能交互一体机
十维元客3D数字人智能交互一体机,双版搭载AIHUMAN,智能化实时互动、多模态物理仿真,满足多种线下需求,让数字交互无处不在。
免费试用
查看详情
OceanBase企业级原生分布数据库
OceanBase 企业级原生分布式数据库,提供高性价比的OceanBase 企业版价格与灵活的OceanBase 公有云解决方案。作为金融级分布式数据库,支持海量数据处理与高并发场景,具备金融级高可用与自动容灾能力,兼容 MySQL/Oracle,降低企业迁移成本。
免费试用
查看详情
新译科技文本智能处理平台
新译科技文本智能处理平台,以效果为核心支持企业定制化需求,整合数十个成熟 OCR 模型,兼容开源多模态识别模型。聚焦文本合同智能比对、文档精准识别核心功能,覆盖多格式文档处理场景。自动提取关键信息、标记差异内容,提升文档处理效率与准确率,为企业法务、办公等场景提供高效智能的文本处理解决方案。
免费试用
查看详情