Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
配置和更改管理
Azure 每年评审和更新硬件、软件和网络设备的配置设置和基线配置。 Azure 会先在开发环境或测试环境中对变更进行开发、测试和批准,然后再将其部署到生产环境。
Azure 安全与合规团队及服务团队会审查基于 Azure 的服务所需的基线配置。 服务团队在部署生产服务前会审查这些配置。
漏洞管理
安全更新管理有助于保护系统免受已知漏洞的伤害。 Azure 使用集成部署系统来管理Microsoft软件安全更新的分发和安装。 Azure 还可以利用 Microsoft 安全响应中心(MSRC)的资源。 MSRC 每年每天识别、监视、响应和解决安全事件和云漏洞。
漏洞扫描
Azure至少每季度对服务器操作系统、数据库和网络设备进行漏洞扫描。 Azure 与独立评估人员签约,以执行 Azure 边界的渗透测试。 Azure还经常进行红队演练,并利用结果进行安全改进。
保护性监视
Azure 安全定义了主动监控的需求。 服务团队根据这些需求配置主动监控工具。 活动监视工具包括Microsoft监视代理(MMA)和 System Center Operations Manager。 服务团队配置这些工具,以便在需要立即行动的情况下,及时向 Azure 安全人员发出警报。
事件管理
Microsoft 实施安全事件管理流程,以便在发生事件时实现协调响应。
如果Microsoft意识到未经授权访问存储在其设备或其设施中的客户数据,或者发现未经授权的访问此类设备或设施会导致客户数据丢失、泄露或更改,Microsoft执行以下作:
- 及时通知客户安全事件。
- 及时调查安全事件,并为客户提供详细的信息。
- 采取合理和及时的步骤来减轻影响,并最大程度地减少安全事件造成的任何损害。
事件管理框架定义角色并分配职责。 Azure 安全事件管理团队负责管理安全事件,包括升级,并在必要时确保专家团队参与。 Azure 运营经理负责监督安全和隐私事件的调查和解决。
后续步骤
若要详细了解 Microsoft 如何保护 Azure 基础结构,请参阅: