Compartilhar via

Azure中的端到端安全性

Azure跨云部署的所有层提供全面的安全功能。 Azure提供客户数据的保密性、完整性和可用性,同时实现透明责任。 本文介绍由保护、检测和响应功能组织的Azure安全体系结构。

有关按功能区域组织的Azure安全功能的全面介绍,请参阅引入Azure安全性。 有关详细的实施指南和最佳做法,请参阅本文档中链接的特定于域的安全概述文章。

Microsoft安全体系结构

Azure安全服务分为三个基本类别:

  • 安全和保护:跨标识、基础结构、网络和数据实施深度防御策略
  • 检测威胁:识别可疑活动和潜在的安全事件
  • 调查和响应:分析安全事件并采取纠正措施

下图说明了Azure安全服务如何与这些类别及其保护的资源保持一致:

显示 Azure 中端到端安全服务的图表。

安全控制和基线

Azure云安全基准为Azure服务提供全面的安全指南:

  • 安全控制:适用于Azure租户和服务的高级建议
  • 服务基线:实施具有特定配置建议的单个Azure服务的控制措施

使用这些控件和基线可以:

有关治理和合规性功能,请参阅Azure安全管理和监视概述

安全与保护

Azure跨标识、基础结构、网络和数据提供分层安全控制。 有关详细的实施指南,请参阅特定于域的概述文章。

威胁防护

Microsoft Defender for Cloud通过持续评估和高级威胁防护提供统一的安全管理。 若想了解全面保护,请参阅 Azure 威胁防护

身份和访问

有关详细信息,请参阅 Azure 标识管理安全概述

网络安全

有关详细信息,请参阅 Azure 网络安全概述

数据保护

有关详细信息,请参阅Azure 加密概述Azure 中的密钥管理

治理

有关详细信息,请参阅 Azure 安全管理和监视概述

检测威胁

Azure威胁检测服务可识别环境中可疑的活动和安全事件。

有关全面的威胁检测功能,请参阅 Azure 威胁防护

调查和响应

Azure提供了分析安全事件和响应事件的工具。

有关监视和操作指南,请参阅 Azure安全管理和监视概述

后续步骤