Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure通过Microsoft Defender for Cloud和Microsoft Sentinel等服务提供全面的威胁防护。 此安全服务和功能的集合提供高级检测、响应和威胁情报来保护Azure部署。
Microsoft Defender for Cloud
Microsoft Defender for Cloud有助于保护混合云环境。 通过对连接的资源执行持续安全评估,它为发现的漏洞提供详细的安全建议和威胁检测。
Defender for Cloud 的建议基于 Microsoft 云安全基准,这是一套由 Microsoft 编写、针对 Azure 的基于常见合规框架的安全与合规最佳实践指南。
Defender for Cloud 增强的安全功能通过专门计划,为您的 Azure、混合和多云资源和工作负载提供先进、智能的保护,包括:
- Microsoft Defender for SQL - 保护数据库免受漏洞、异常活动和SQL注入威胁。
- Microsoft Defender for Containers - 保护包括Kubernetes集群在内的容器化环境。
- Microsoft Defender for App Service - 识别针对运行在 App Service 上运行的应用的攻击。
- Microsoft Defender for 资源管理器 - 监控您组织中的资源管理运营。
- Microsoft Defender for DNS - 检测可疑活动和异常DNS查询。
安全分析和威胁情报
Microsoft 安全研究人员始终在不断地寻找威胁。 它们可以访问一组广泛的遥测数据,这些数据来自微软在全球的云以及本地业务的存在。 这种广泛且多样化的数据集集合使微软能够发现其内部部署的消费者和企业产品以及其在线服务的新攻击模式和趋势。
当攻击者发布新的和日益复杂的攻击时,Defender for Cloud 可以快速更新其检测算法。 此方法可帮助你始终与变化莫测的威胁环境保持同步。
Defender for Cloud 会自动从资源、网络和连接的合作伙伴解决方案收集安全信息。 它分析此信息,将来自多个源的数据关联起来,以识别威胁。 Defender for Cloud 会设置安全警报的优先级,并提供威胁处置建议。
Defender for Cloud 使用各种高级安全分析,远远超越了基于签名的方法。 大数据和machine learning技术的突破用于评估整个云中的事件。 高级分析可以检测到那些通过手动方式不可能发现的威胁,并预测攻击的演变方式。
有关详细信息,请参阅 Microsoft Defender for Cloud 介绍。
Microsoft Sentinel
Microsoft Sentinel 是云原生安全信息和事件管理(SIEM)和安全业务流程、自动化和响应(SOAR)解决方案。 Microsoft Sentinel 在整个企业中提供智能安全分析和威胁情报,为攻击检测、威胁可见性、主动搜寻和威胁响应提供单个解决方案。
Microsoft Sentinel 可帮助你:
- 在云层规模下收集 涵盖所有用户、设备、应用和基础设施的数据,无论是本地还是多云。
- 利用Microsoft的分析和无与伦比的威胁情报,检测此前未被发现的威胁并减少误报。
- 利用人工智能调查威胁,大规模追踪可疑活动,借助Microsoft多年的网络安全经验。
- 借助内置的流程编排和常见任务自动化,快速响应事件。
关键功能包括:
- 高级威胁检测 ——采用内置机器学习、异常检测以及用户与实体行为分析(UEBA)。
- 威胁情报集成——利用Microsoft及第三方来源识别已知的威胁行为者及其技术。
- 调查与狩猎 ——提供AI驱动的工具,帮助发现隐藏威胁并追踪环境中的攻击者。
- 自动响应——使用可在几秒钟内对威胁作出响应的预案。
- Microsoft Sentinel 数据湖——提供可扩展、经济高效的长期数据保存和多模态分析。
- Microsoft Sentinel 图——提供统一的图分析,以实现更深入的上下文和威胁推理。
有关详细信息,请参阅 什么是Microsoft Sentinel?
Microsoft Entra Privileged Identity Management
借助 Microsoft Entra 特权身份管理(PIM),您可以管理、控制和监视组织中的访问权限。 此功能包括访问 Microsoft Entra ID 和其他 Microsoft 在线服务(例如 Microsoft 365 或 Microsoft Intune)中的资源。
PIM 可帮助用户进行以下操作:
- 获取有关 Microsoft Entra 管理员以及 Microsoft 在线服务的“及时” (JIT) 管理访问权限的警报和报告。
- 获取有关管理员访问历史记录以及管理员分配更改的报告。
- 获取有关访问特权角色的警报。
有关详细信息,请参阅 Microsoft Entra Privileged Identity Management
适用于 SQL 的 Microsoft Defender
Defender for SQL 保护数据库免受漏洞、异常活动和威胁:
- 漏洞评估 ——发现、跟踪并协助修复潜在的数据库漏洞。
- 高级威胁防护 ——检测异常数据库活动,指示潜在安全威胁,如SQL注入、暴力破解攻击和权限滥用。
有关详细信息,请参阅 Microsoft Defender for Azure SQL。
Microsoft Antimalware
Microsoft反恶意软件是 Azure适用于应用程序和租户环境的单代理解决方案,旨在在不人工干预的情况下在后台运行。 可以根据应用程序工作负载的需求部署保护,使用基本安全默认配置或高级自定义配置。
适用于Azure的反恶意软件Microsoft提供:
- 实时保护 ——监控活动以检测并阻止恶意软件的执行。
- 定时扫描 ——进行有针对性的扫描以检测恶意软件。
- 恶意软件修复 ——自动对检测到的恶意软件采取行动。
- 签名更新 ——自动安装最新的保护签名。
- 主动保护——向 Microsoft Azure 报告关于检测到威胁的遥测元数据。
有关详细信息,请参阅适用于 Azure 云服务和虚拟机的 Microsoft 反恶意软件。
Azure 防火墙
Azure 防火墙是一种云原生智能网络防火墙安全服务,可为Azure中运行的云工作负荷提供威胁防护。 Azure 防火墙 通过内置威胁情报检测东西向和南北向流量,能够警示和拒绝已知恶意 IP 地址和域名的流量。
Azure 防火墙在三个 SKU 中可用:
- Azure 防火墙 基础版——为中小企业简化安全。
- Azure 防火墙 标准版 - 提供 L3-L7 筛选以及来自微软网络安全的威胁情报源。
- Azure 防火墙 Premium - 高级功能,包括基于签名的IDPS、TLS检查和URL过滤。
有关详细信息,请参阅 什么是 Azure 防火墙? 和 Azure 网络安全概述。
Web 应用程序防火墙
Web 应用程序防火墙 (WAF)集中保护 Web 应用程序免受常见攻击和漏洞的伤害。 WAF 可通过:
- Azure 应用程序网关 - 提供区域WAF保护。
- Azure Front Door - 提供全球WAF保护,并防范网络级DDoS攻击。
WAF 可防范常见的 Web 漏洞,例如:
- SQL 注入
- 跨站点脚本
- 其他OWASP十大漏洞
- 机器人攻击
- HTTP 协议冲突和异常
有关详细信息,请参阅 什么是 Azure Web 应用程序防火墙?
后续步骤
- Azure 事件响应——学习如何应对安全事件。
- 应对当今威胁 ——识别活跃威胁并迅速响应。
- Azure安全最佳实践与模式——安全最佳实践集合。
- Microsoft Defender for Cloud 文档——关于 Defender for Cloud 的全面指南。
- Microsoft Sentinel 文档 - Microsoft Sentinel 的完整文档。