Navigáció kihagyása

Az Azure-hálózat biztonsága

Hálózati biztonsági szolgáltatásokkal biztosíthatja alkalmazásai és felhőbeli számítási feladatai védelmét a hálózatalapú kibertámadásokkal szemben.

Számítási feladatok védelme a teljes felügyelet módszerével

Akár számítási feladatokat helyez át, akár alkalmazásokat korszerűsít az Azure-ban, a natív felhős vezérlők és szolgáltatások használata növeli az üzleti rugalmasságot, csökkenti a biztonsági infrastruktúrával kapcsolatos költségeket. A Teljes felügyelet megközelítésével hálózatszegmentálást végezve, illetve intelligens fenyegetésvédelmet és adatforgalom-titkosítást alkalmazva növelheti a felhőalapú hálózati biztonságot.

A hálózati biztonság és a fejlesztés DevSecOps-integrációjával növelheti a fejlesztési sebességet. Megvalósíthatja az infrastruktúrát kódként, és a biztonsági vezérlőket közvetlenül beépítheti az alkalmazásfejlesztési munkafolyamatokba, hogy gyorsítsa a fejlesztést és csökkentse a piacra kerülési időt.

A hálózati biztonság automatizált kezelésével és frissítésével növelheti az Azure-beli számítási feladatok biztonságát, és jobb rálátást biztosíthat a környezetre. Az Azure-beli hálózati biztonság csökkenti a biztonsági incidensek valószínűségét, valamint az incidensekhez kapcsolódó költségeket.

Segíthet az IT-csapatoknak abban, hogy a hálózattal kapcsolatos munkát hatékonyabban és gyorsabb üzembe helyezésekkel tudják elvégezni. A The Total Economic ImpactTM of Microsoft Azure Network Security (A Microsoft Azure Network Security teljes gazdasági hatása), a Forrester Consulting megbízás alapján készült tanulmánya szerint az Azure-beli hálózati biztonság a tűzfalak kezelését 80 százalékkal, a biztonsági házirendek kezelését 15 százalékkal, a biztonsági naplózás feldolgozását pedig 96 százalékkal csökkenti.

Csökkentheti a helyi biztonsági eszközök karbantartásával és az időigényes szállítókezeléssel kapcsolatos költségeket. A The Total Economic ImpactTM of Microsoft Azure Network Security (A Microsoft Azure-beli hálózati biztonság teljes gazdasági hatása), a Forrester Consulting megbízás alapján készült tanulmánya szerint az interjúalanyok megtakarították a leszerelt helyi infrastruktúra és biztonsági eszközök fenntartásának költségeit, valamint a szállítókezelés idővel kapcsolatos költségeit. Emellett 25%-kal csökkentették a helyi biztonsági eszközök teljes bekerülési költségét, miközben a szervezet teljes számítási kapacitásának 20%-át az Azure-beli hálózati biztonság használatával védték.

További információk az Azure-beli hálózatok biztonságos megoldási architektúráiról

Információk a hálózatok támadások elleni védelmét segítő ajánlott eljárásokról

Az Azure-beli hálózati biztonság megvalósíthatósági vizsgálata – első rész: tervezés

Megismerheti egy elméleti hálózati kialakítás kockázatait és lehetséges kitettségét, és megtudhatja, hogyan javítható a hálózati biztonság az Azure szolgáltatásaival és eszközeivel.

Az Azure ajánlott hálózatbiztonsági eljárásai

Megtudhatja, hogyan növelheti a hálózat biztonságát az Azure ajánlott eljárásaival.

Hálózati biztonság és elkülönítés

Megismerheti a hálózati biztonságra és elkülönítésre vonatkozó ajánlott eljárásokat.

A számítási feladatok biztonságossá tétele és szabályozása hálózati szintű szegmentálással

Megtudhatja, hogy mi a legjobb módszer a biztonságos hibrid hálózati kapacitás megvalósítására az Azure eszközeivel.

Küllős hálózati technológia az Azure-ban

A küllős konfiguráció használatának előnyei közé tartozik a költségmegtakarítás, az előfizetési korlátok elhárítása és a számítási feladatok elkülönítése.

Biztonságosan felügyelt webalkalmazások

A Azure Application Gateway és Azure Web Application Firewall használatával korlátozhatja az alkalmazások internetről való elérését.

További információk az Azure-beli hálózati biztonságról

Azure Firewall

Natív felhős, új generációs tűzfallal biztosíthatja az Azure-beli virtuális hálózati erőforrások védelmét.

Azure DDoS Protection

Monitorozással és automatikus hálózati kockázatcsökkentéssel biztosíthatja az Azure-erőforrások DDoS-támadások elleni védelmét.

Az Azure-beli webalkalmazási tűzfal

Biztosíthatja a webalkalmazások védelmét rosszindulatú támadások, robotok és gyakori webes biztonsági rések ellen.

Azure Bastion

Zökkenőmentesen érheti el távolról a virtuális gépeket, anélkül, hogy nyilvános IP-címeken keresztül elérhetőek lennének.

Azure Firewall Manager

Központilag konfigurálhat és kezelhet hálózati biztonsági szabályzatokat, több régióra vonatkozóan.

Azure Front Door

Gyors, megbízható és még biztonságosabb felhőalapú CDN-t használhat, intelligens veszélyforrások elleni védelemmel.

Azure Network Watcher

Monitorozhatja és diagnosztizálhatja a virtuális hálózati erőforrásokat, illetve megtekintheti a metrikákat és engedélyezheti a naplókat azokra vonatkozóan.

Azure Content Delivery Network

Biztonságos, megbízható tartalomkézbesítést biztosíthat, globális jelenléttel.

Új hírek és források az Azure-beli hálózati biztonsági lehetőségekről

Kis- és nagyvállalatok bizalmát egyaránt élvezi

A BP bevezette a hibrid felhőt, és az Azure-ba helyezi át az alkalmazásait és az adatközpont-műveleteit.

Gyakori kérdések

  • A natív felhős megoldások lényege a gyorsaság, a skálázhatóság és a rugalmasság. Ha natív felhős hálózati biztonsági szolgáltatást választ, sokkal gyorsabban helyezhet üzembe szolgáltatásokat, automatikus skálázási képességgel és alacsonyabb költséggel. Emellett a natív felhőszolgáltatások jobb integrációt biztosítanak az egyéb használt Azure-szolgáltatásokkal, így sokkal nagyobb rugalmasságot biztosítanak a számítási feladatok felhőbe való áthelyezéséhez.
  • Az Azure Firewall és az Azure DDoS Protection két olyan szolgáltatás, amellyel érdemes kezdenie, ha olyan számítási feladatokat helyet át, amelyek külső IP-címmel rendelkeznek. Ez biztosítja a hálózati adatforgalom szűrését és a szolgáltatásmegtagadásos támadások elleni védelmet, amelyek a szolgáltatáskimaradást okozhatnak a számítási feladatokban.
  • Az Azure Web Application Firewall és az Azure DDoS Protection két olyan szolgáltatás, amellyel megvédheti webalkalmazásait a rosszindulatú támadások, a robotok és a gyakori webes biztonsági rések ellen.
  • Próbálja ki az Azure Bastiont, amely egy teljes mértékben felügyelt szolgáltatás, amellyel biztonságosan és egyszerűen hozhat létre RDP- és SSH-kapcsolatot a virtuális gépeivel anélkül, hogy nyilvános IP-címeken is elérhetővé kellene tennie őket.
  • Az Teljes felügyelet webhelyén mindent megtalál, amit tudnia kell az Teljes felügyelettel biztosított proaktív biztonságról, beleértve a Teljes felügyelet érettségi modelljét és a Teljes felügyelet bevezetéséről szóló jelentést.

Első lépések az Azure Web Application Firewall használatával

Megtudhatja, hogyan biztosíthatja a webalkalmazások védelmét a Azure Web Application Firewall és az Azure Front Door szolgáltatással.

A DDoS Protection bekapcsolása minden nyilvános IP-címhez

Megtudhatja, hogyan biztosíthat védelmet szolgáltatásmegtagadásos támadások ellen az Azure DDoS Protection szolgáltatással.

Adatforgalom-szabályozás az Azure Firewall használatával

Ötperces gyors üzembe helyezési oktatóanyag az Azure Firewall használatához.