Aktivieren Sie Netzwerksicherheitsgruppen in Azure Security Center

Jede Sicherheitsrichtlinie spielt eine Schlüsselrolle beim Definieren des Satzes von Kontrollen innerhalb des angegebenen Abonnements. Dasselbe gilt für das Microsoft Azure Security Center . Damit können Sie Richtlinien für Ihre Azure-Abonnements definieren, indem Sie die Sicherheitsanforderungen Ihres Unternehmens und die Art der Anwendungen berücksichtigen.

Standardmäßig empfiehlt Azure Security Center seinen Benutzern, eine Netzwerksicherheitsgruppe ( NSG ) zu aktivieren, um verbesserte Azure-Netzwerke(Azure Networking) zu erleben . Wenn es nicht aktiviert ist, treten möglicherweise Probleme bei der Steuerung des Zugriffs innerhalb des Azure -Netzwerks auf. Netzwerksicherheitsgruppen(Network Security Groups) , auch als NSGs bekannt , enthalten eine Liste von Zugriffssteuerungslisten ( ACL ) - Regeln , die Netzwerkdatenverkehr zu Ihren VM - Instanzen in einem virtuellen Netzwerk(Network) zulassen oder verweigern .

Microsoft Azure-Sicherheitscenter

Es wurde festgestellt, dass NSGs entweder Subnetzen oder einzelnen VM-Instanzen innerhalb dieses Subnetzes zugeordnet sind. Wenn eine NSG einem Subnetz zugeordnet ist, gelten die ACL - Regeln für alle VM-Instanzen in diesem Subnetz. Der Datenverkehr(Traffic) zu einer einzelnen VM kann begrenzt werden, indem eine NSG dieser VM direkt zugeordnet wird.

Wenn also ein Azure -Dienstbenutzer keine NSGs aktiviert hat, empfiehlt Azure Security Center ihm zwei Dinge.

  1. Aktivieren Sie Netzwerksicherheitsgruppen(Network Security Groups) in Subnetzen
  2. Aktivieren Sie Netzwerksicherheitsgruppen(Network Security Groups) auf virtuellen Maschinen

Ein Benutzer kann nach eigenem Ermessen entscheiden, welche Ebene, welches Subnetz oder welche VM er verwenden und NSGs anwenden soll . Führen Sie zum Aktivieren von Netzwerksicherheitsgruppen(Network Security Groups) in Azure Security Center die unten beschriebenen Schritte aus.

Greifen Sie auf die Empfehlungstabelle von Azure Security Center zu, und wählen Sie auf dem Blatt „ Empfehlungen(Recommendations) “ die Option „Netzwerksicherheitsgruppen aktivieren“ für Subnetze oder virtuelle Computer aus.

Aktivieren Sie Netzwerksicherheitsgruppen in Azure Security Center

Diese Aktion öffnet das Blatt „Fehlende Netzwerksicherheitsgruppen konfigurieren“ für Subnetze oder für virtuelle Maschinen, je nach der von Ihnen ausgewählten Empfehlung.

Wählen Sie danach einfach ein Subnetz oder eine virtuelle Maschine aus, um darauf eine NSG zu konfigurieren .

Wenn nun das Blatt „Netzwerksicherheitsgruppe auswählen“ auf Ihrem Bildschirm angezeigt wird, wählen Sie eine vorhandene NSG (Choose)aus(NSG) oder wählen Sie „ Neu erstellen “, um eine (Create)NSG zu erstellen .

Aktivieren Sie Netzwerksicherheitsgruppen in Azure Security Center

So können Sie Netzwerksicherheitsgruppen(Network Security Groups) in Azure Security Center aktivieren und konfigurieren , um den Zugriff auf das Azure-Netzwerk(Azure Network) zu verwalten .

Für eine vollständige Lektüre besuchen Sie docs.microsoft.com.(docs.microsoft.com.)



About the author

Ich bin ein Softwareentwickler mit mehr als 10 Jahren Erfahrung in der Arbeit mit Apple iOS und Edge-Geräten. Aufgrund meiner Erfahrung im Hardware-Engineering setze ich mich leidenschaftlich dafür ein, dass die Geräte unserer Kunden so zuverlässig und störungsfrei wie möglich sind. Ich habe in den letzten Jahren Code geschrieben und gelernt, Git, Vim und Node.js zu verwenden.



Related posts