Microsoft投资于Azure原生安全能力,组织可利用这些能力抵御大量日常攻击和复杂定向攻击中的勒索软件攻击技术。
小窍门
有关所有Microsoft平台和服务的综合勒索软件保护指南,请参阅 保护组织免受勒索软件和敲诈勒索。 本文特别关注Azure原生的功能和资源。
关键功能包括:
-
原生威胁检测:Microsoft Defender for Cloud 提供高质量的威胁检测与响应能力,也称为扩展检测与响应(XDR)。 这些功能能帮助你:
- 避免浪费有限安全资源的时间和人才,利用原始活动日志来构建自定义警报。
- 确保有效的安全监视,这通常使安全团队能够快速批准使用Azure服务。
- 无密码和多因素认证:Microsoft Entra 多因素认证、Microsoft Authenticator 和 Windows Hello 提供了这些功能。 这些功能有助于保护账户免受常见的密码攻击,而密码攻击占Microsoft Entra ID 99.9% 身份攻击的比例。 虽然没有安全性是完美的,但消除仅限密码的攻击途径可大幅降低Azure资源的勒索软件攻击风险。
- 原生防火墙和网络安全:Microsoft将原生DDoS攻击缓解措施、Azure 防火墙、Web 应用程序防火墙及许多其他控制措施集成到Azure中。 这些安全即服务能力有助于简化安全控制的配置和实施。 这些能力为组织提供了原生服务或熟悉厂商功能的虚拟设备版本选择,以简化其 Azure 安全。
Microsoft Defender for Cloud
Microsoft Defender for Cloud是一种内置工具,可为Azure、本地和其他云中运行的工作负荷提供威胁防护。 它保护你的混合数据、云原生服务和服务器免受勒索软件及其他威胁。 Defender for Cloud还与您现有的安全工作流程集成,如SIEM解决方案和Microsoft威胁情报,以简化威胁缓解。
Microsoft Defender for Cloud 直接在 Azure 体验中为所有资源提供保护,并通过使用 Azure Arc 扩展到本地、多云虚拟机和 SQL 数据库的保护:
- 保护Azure服务。
- 保护混合工作负载。
- 通过人工智能和自动化简化安全。
- 检测并阻止任何云端上的Linux和Windows服务器的高级恶意软件和威胁。
- 保护云原生服务免受威胁。
- 保护数据服务免受勒索软件攻击。
- 通过持续的资产发现、漏洞管理和威胁监控,保护您的托管和非托管物联网和OT设备。
Microsoft Defender for Cloud 提供检测和阻挡勒索软件、高级恶意软件及威胁的工具,保护您的资源。
保护资源安全是Azure和你之间的共同努力。 在迁移到云端时,保护你的工作负载安全。 当你转向基础设施即服务(IaaS)时,你承担的安全任务比平台即服务(PaaS)和软件即服务(SaaS)更多的安全任务。 Microsoft Defender for Cloud 提供工具,帮助您加强网络、保障服务安全并维护安全态势。
Microsoft Defender for Cloud 是一个统一的基础设施安全管理系统,强化数据中心的安全态势,并在云端的混合工作负载(无论是否在 Azure 中)以及本地端提供先进的威胁防护。
Defender for Cloud 威胁保护帮助您在基础设施即服务(IaaS)层、非 Azure 服务器以及 Azure 平台即服务(PaaS)层检测和预防威胁。
Defender for Cloud 的威胁防护包括融合杀伤链分析,它可以基于网络杀伤链分析自动关联环境中的警报,有助于更好地了解攻击活动的完整情况,例如它的起始位置以及它对资源造成的影响。
主要功能:
- 持续安全评估:识别缺少安全更新或不安全的 OS 设置和易受攻击Azure配置的 Windows 和 Linux 计算机。 添加要监视的可选监视列表或事件。
- 可操作的建议:通过按优先级排列的、可操作的安全建议,快速修复安全漏洞。
- 集中式策略管理:通过集中管理所有混合云工作负荷中的安全策略,确保符合公司或法规安全要求。
- 行业内最全面的威胁情报:利用 Microsoft Intelligent Security Graph,通过全球各地的 Microsoft 服务和系统发送的数万亿信号识别新的及不断演变的威胁。
- 高级分析和machine learning:使用内置的行为分析和machine learning来识别已知的攻击模式和违规后活动。
- 自适应应用程序控制:通过应用适应特定工作负载且由机器学习提供支持的白名单建议来阻止恶意软件和其他不需要的应用程序。
- 按优先级排列的警报和攻击时间线:首先关注最关键的威胁,将优先级警报和事件映射到单个攻击活动中。
- 简化调查:通过可视化的交互式体验快速调查攻击的范围和影响。 使用即席查询深入探索安全数据。
- 自动化与编排:通过内置集成Azure 逻辑应用,自动化常见安全工作流程,快速应对威胁。 创建安全 playbook,用于将警报路由到现有票证系统或触发事件响应操作。
Microsoft Sentinel
Microsoft Sentinel 帮助您创建网络攻击链的完整视图。
通过使用 Sentinel,您可以通过内置连接器和行业标准连接到任何安全源。 然后,利用人工智能将跨多个源的低保真信号关联起来。 这种方法能够完整地展示勒索软件网络攻击链并设置优先级警报,使防御方能够加快清除敌人的时间。
Microsoft Sentinel 提供了整个企业的视图。 这种视角有助于减轻日益复杂网络攻击、不断增加的警报量和较长分辨率时间框架带来的压力。
跨所有用户、设备、应用程序和基础结构(包括本地和多个云)以云规模收集数据。
利用Microsoft的分析和无与伦比的威胁情报,检测此前未被发现的威胁,并尽量减少误报。
用人工智能调查威胁。 依托微软多年网络安全工作的经验,大规模搜寻可疑活动。
利用内置协调和常见任务自动化,快速响应事件。
使用 Microsoft Defender for Cloud 进行本机威胁防护
Microsoft Defender for Cloud 会扫描跨 Azure 订阅的虚拟机,并在检测不到现有解决方案时推荐部署终端保护。 您可以通过“建议”部分访问此推荐:
Microsoft Defender for Cloud为virtual machines、SQL 数据库、容器、Web 应用程序、网络等提供安全警报和高级威胁防护。 当Microsoft Defender for Cloud在你的环境的任何区域中检测到威胁时,它会生成安全警报。 这些警报会描述受影响资源的详细信息、建议的修正步骤,在某些情况下还会提供触发逻辑应用作为响应的选项。
此警报是检测到的 Petya 勒索软件警报的一个示例:
Azure原生备份解决方案保护您的数据
组织在防止勒索软件攻击中损失的一个重要方法是备份关键业务信息,以防其他防御措施失效。 由于勒索软件攻击者大量投入于中和备份应用和操作系统功能(如卷影子复制),因此拥有无法被恶意攻击者访问的备份至关重要。 Azure 提供安全的数据保护、业务连续性和灾难恢复服务:
- Azure 备份:Azure 备份 提供一种简单、安全且经济实惠的 Azure 虚拟机备份方案。 Azure 备份 支持通过使用 Azure 虚拟机的备份方案,备份虚拟机中所有磁盘(操作系统和数据磁盘)。
- Azure Site Recovery:通过从本地到云端或从一块云到另一块云进行灾难恢复,您可以避免停机,保持应用运行。
- Azure内置安全与管理:要在云时代取得成功,企业必须对每个组件具备可视化、指标和控制,以高效定位问题,优化和有效扩展,并确保安全、合规和政策的到位。
对您的数据进行有弹性且受保护的访问
Azure拥有丰富的全球数据中心管理经验。 Microsoft投资超过150亿美元建设其全球基础设施,该基础设施正在持续评估和改进中。
主要功能:
- Azure 存储 会存储多份数据副本。 本地冗余存储(LRS)在主区域的单一物理位置复制数据。 地理冗余存储(GRS)将数据复制到次级区域。
- 高级加密过程保护了存储在 Azure 上的所有数据。 所有 Microsoft 数据中心都配备了两层认证、代理卡访问器和生物识别扫描器。
- Azure支持许多合规性产品/服务,包括 ISO 27001、HIPAA、FedRAMP、SOC 1、SOC 2 和许多国际规范。
更多资源
- 使用 Microsoft Azure Well-Architected Framework 构建出色的解决方案
- Microsoft 云安全基准
- Azure 文档
- Azure 安全控制 - 事件响应
- 零信任 指导中心
- Azure Web 应用程序防火墙
- Azure VPN 网关
- Microsoft Entra 多重身份验证 (MFA)
- Microsoft Entra ID 保护系统
- Microsoft Entra 条件访问。
- Microsoft Defender for Cloud 文档
结论
Microsoft非常重视其云的安全性,并提供保护您的云工作负载所需的安全控制。 作为网络安全的领导者,Microsoft 承担起帮助世界更安全的责任。 这一责任体现在Microsoft在安全框架、设计、产品、法律工作、行业合作和服务中对勒索软件预防和检测的全面方法中。
Microsoft可以与您合作,以整体方式解决勒索软件的防护、检测和预防。
与Microsoft联系:
有关Microsoft如何保护云的详细信息,请参见服务信任门户。
后续步骤
有关所有Microsoft平台和服务的综合勒索软件保护指南,请参阅 保护组织免受勒索软件和敲诈勒索。
其他Azure勒索软件文章: