Habilitar grupos de segurança de rede na Central de Segurança do Azure

Índice:

Habilitar grupos de segurança de rede na Central de Segurança do Azure
Habilitar grupos de segurança de rede na Central de Segurança do Azure

Vídeo: Habilitar grupos de segurança de rede na Central de Segurança do Azure

Vídeo: Habilitar grupos de segurança de rede na Central de Segurança do Azure
Vídeo: Windows 10 lento 2022? O que faz um técnico para resolver? - YouTube 2024, Maio
Anonim

Qualquer política de segurança desempenha um papel fundamental na definição do conjunto de controles dentro da assinatura especificada. O mesmo se aplica a Centro de Segurança do Microsoft Azure. Ele permite definir políticas para suas assinaturas do Azure, levando em consideração as necessidades de segurança da sua empresa e o tipo de aplicativos.

Por padrão, a Central de Segurança do Azure recomenda que os usuários habilitem um grupo de segurança de rede (NSG) a experimentar uma rede aprimorada do Azure. Se não estiver habilitado, você poderá ter problemas para controlar o acesso dentro da rede do Azure. Os grupos de segurança de rede, também conhecidos como NSGs, contêm uma lista de regras de lista de controle de acesso (ACL) que permitem ou negam o tráfego de rede para as instâncias de sua VM em uma rede virtual.

Centro de Segurança do Microsoft Azure

Verificou-se que os NSGs estão associados a sub-redes ou a instâncias de VMs individuais nessa sub-rede. Quando um NSG está associado a uma sub-rede, as regras de ACL se aplicam a todas as instâncias de VM dessa sub-rede. O tráfego para uma VM individual pode ser limitado pela associação de um NSG diretamente a essa VM.

Portanto, se um usuário do serviço do Azure não tiver NSGs habilitados, a Central de Segurança do Azure recomendará duas coisas para ele.

  1. Ativar grupos de segurança de rede em sub-redes
  2. Ativar grupos de segurança de rede em máquinas virtuais

Um usuário pode usar sua discrição ao decidir qual nível, sub-rede ou VM ele deve usar e aplicar os NSGs. Para habilitar os grupos de segurança de rede na Central de Segurança do Azure, siga as etapas descritas abaixo.

Acesse a tabela de recomendação da Central de Segurança do Azure e, na folha Recomendações, selecione "Ativar grupos de segurança de rede" em sub-redes ou em máquinas virtuais.

Essa ação abre o campo "Configurar grupos de segurança de rede ausentes" para sub-redes ou para máquinas virtuais, dependendo da recomendação selecionada.
Essa ação abre o campo "Configurar grupos de segurança de rede ausentes" para sub-redes ou para máquinas virtuais, dependendo da recomendação selecionada.
Depois disso, basta selecionar uma sub-rede ou uma máquina virtual para configurar um NSG.
Depois disso, basta selecionar uma sub-rede ou uma máquina virtual para configurar um NSG.

Agora, quando a folha "Escolher grupo de segurança de rede" aparecer na sua tela, selecione um NSG existente ou selecione "Criar novo" para criar um NSG.

É assim que você pode habilitar e configurar grupos de segurança de rede na Central de Segurança do Azure para gerenciar o acesso à Rede do Azure.
É assim que você pode habilitar e configurar grupos de segurança de rede na Central de Segurança do Azure para gerenciar o acesso à Rede do Azure.

Para uma leitura completa, visite docs.microsoft.com.

Recomendado: