مایکروسافت امنیت را به ستون کلیدی پلتفرم Azure تبدیل کرده است، زیرا آنها درک میکنند که باید به ابر اعتماد کنید تا به مزایای کامل آن پی ببرید، به همین دلیل است که Azure دارای بیشترین گواهینامههای انطباق در بین هر ارائهدهنده ابری است. اما امنیت در فضای ابری یک مسئولیت مشترک است. Azure خدماتی را ارائه می دهد که می توانید از آنها برای ایمن سازی منابع و برنامه های ابری خود استفاده کنید.
این صرف نظر از اینکه از پیشنهادات IaaS، PaaS یا SaaS در Azure استفاده میکنید، صادق است. این دوره به شما می آموزد که چگونه از این ویژگی ها و خدمات امنیتی برای فعال کردن شیوه های امنیتی قوی در سازمان خود و محافظت و ایمن سازی برنامه های ابری خود استفاده کنید.
مدیریت هویت و دسترسی: کاربران، گروهها، دستگاهها و برنامههایی را که با Azure Active Directory (AAD) و کنترلهای دسترسی مبتنی بر نقش ادغام میشوند، ایمن مدیریت کنید.
ذخیرهسازی: با استفاده از پشتیبانی رمزگذاری برای حسابهای ذخیرهسازی، هارد دیسکهای مجازی، و پایگاههای دادهای که توسط Azure مدیریت میشوند، در برابر نقض دادهها دفاع کنید.
شبکهسازی: از تونلهای VPN رمزگذاریشده برای اتصال به شبکهها در Azure از داخل محل و ماشینهای راه دور استفاده کنید، یا با اتصال مستقیم شرکت خود به Azure از طریق اتصال ExpressRoute خصوصی، به طور کامل از اینترنت عمومی اجتناب کنید. انواع مختلفی از فایروال ها را برای ایمن سازی ترافیک در شبکه خود ترکیب کنید، از جمله گروه های امنیتی شبکه، فایروال های برنامه های وب، فایروال های نسل بعدی و فایروال های پایگاه داده مدیریت شده توسط Azure.
ممیزی و پیشگیری از تهدید: منابع ابری خود را از نظر آسیبپذیری به طور فعال نظارت کنید و برای رفع شکافهای امنیتی شناساییشده با مرکز امنیتی Azure اقدام کنید.
مدیریت اسرار: به طور ایمن ذخیره کنید و دسترسی ایمن به کلیدها، گذرواژهها و اسرار برنامهها در داخل سرویس Azure's Key Vault فراهم کنید.
برای حمایت از مسئولیت مشترک خود، باید بدانید:
کارشناس ابر و زیرساخت/نویسنده منتشر شده
نمایش نظرات