抵御网络犯罪的安全基础指南
在当今数字化时代,网络安全显得尤为重要。随着远程办公的兴起,企业面临着更多的安全挑战,需要确保员工能够通过多种设备安全地访问公司资源。本文将详细介绍一系列保障网络安全的技术和策略,包括Azure Security Center、Azure Security Benchmark、Azure Defender以及Azure Sentinel等。
1. Azure Security Center架构
Azure Security Center与Azure原生集成,无需额外部署即可监控和保护环境中的几乎所有资源。它还能通过安装代理保护非Azure服务器,支持Windows和Linux系统。代理收集安全事件,经安全分析引擎关联后,根据预定义的安全策略提供定制化建议。
Security Center包含三种主要安全策略:
- 内置默认策略 :启用Security Center时自动分配,属于内置计划,后续可自定义。
- 自定义策略 :可创建自定义安全策略和计划,若环境不符合策略,将收到相应建议。可通过Security Center配置自定义计划,选择订阅或管理组,并定义参数。
- 法规合规策略 :提供合规仪表板,展示环境中所有评估的状态,有助于提高法规合规性。
2. Azure Security Benchmark(ASB)
安全是微软、企业和客户的共同责任。为提升云端工作负载、数据和服务的安全性,微软提供了Azure安全基线,通过Azure Security Benchmark