Hivatal

Hálózati biztonsági csoportok engedélyezése az Azure Security Centerben

Microsoft Windows 10 - Hálózati Megosztás | ITFroccs.hu

Microsoft Windows 10 - Hálózati Megosztás | ITFroccs.hu

Tartalomjegyzék:

Anonim

Bármely biztonsági házirend fontos szerepet játszik a meghatározott előfizetésen belüli vezérlőkészlet meghatározásában. Ugyanez vonatkozik a Microsoft Azure Security Center -re is. Lehetővé teszi, hogy az Azure előfizetéseit meghatározza, figyelembe véve a vállalat biztonsági igényeit és az alkalmazások típusát.

Az Azure Security Center alapértelmezés szerint azt ajánlja a felhasználóknak, hogy engedélyezzék a hálózatbiztonsági csoport (NSG) számára az Azure hálózat javítását. Ha nincs engedélyezve, az Azure hálózaton belüli hozzáférés vezérlésében problémákat tapasztalhat. A hálózati biztonsági csoportok (más néven NSG-k) egy olyan hozzáférési lista (ACL) szabályokat tartalmaznak, amelyek lehetővé teszik vagy letiltják a hálózati forgalmat a VM példányokhoz egy virtuális hálózatban.

Microsoft Azure Security Center

Az NSG-k az alhálózatban az alhálózatokhoz vagy az egyes VM-példányokhoz kapcsolódnak. Ha egy NSG egy alhálózathoz van társítva, az ACL szabályok az adott alhálózat összes VM példányára vonatkoznak.

Tehát, ha az Azure szolgáltatás felhasználója nem rendelkezik az NSG-k engedélyezésével, akkor az Azure Security Center 2 dolgot javasol.

  1. Engedélyezze a hálózati biztonsági csoportokat a
  2. alhálózatokon

A felhasználó saját belátása szerint dönthet arról, hogy melyik szintet, alhálózatot vagy VM-et használja és alkalmazza az NSG-ket. Az Azure Biztonsági Központ Hálózati Biztonsági Csoportjainak engedélyezéséhez kövesse az alábbi lépéseket.

Az Azure Security Center ajánlati táblájának eléréséhez és az Ajánlások blade alatt válassza az "Hálózati biztonsági csoportok engedélyezése" alhálózaton vagy virtuális gépeken.

Ez a művelet megnyitja az alhálózatok vagy a virtuális gépek eltárolt hálózatbiztonsági csoportok konfigurálását a kiválasztott ajánlattól függően.

Ezután egyszerűen válasszon egy alhálózatot vagy egy virtuális gépet az NSG konfigurálásához.

Most, ha a képernyőn megjelenik a "Válassza ki a hálózati biztonsági csoport" pengét, válassza ki a meglévő NSG-t, vagy válassza az "Új létrehozása" lehetőséget az NSG létrehozásához.

Ezzel engedélyezheti és konfigurálhatja az Azure Security Center Az Azure Network.

A teljes olvasási látogatáshoz docs.microsoft.com.