Bureau

Activer les groupes de sécurité réseau dans Azure Security Center

Azure Security Center | Azure Friday

Azure Security Center | Azure Friday

Table des matières:

Anonim

Toute stratégie de sécurité joue un rôle clé dans la définition de l`ensemble des contrôles dans l`abonnement spécifié. Ceci s`applique également à Microsoft Azure Security Center . Il vous permet de définir des stratégies pour vos abonnements Azure en tenant compte des besoins de sécurité de votre entreprise et du type d`applications.

Par défaut, Azure Security Center recommande à ses utilisateurs d`activer NSG (Network Security Group) pour améliorer Azure Networking. Si ce n`est pas activé, vous pouvez rencontrer des problèmes de contrôle d`accès au sein du réseau Azure. Les groupes de sécurité réseau, également appelés groupes de sécurité réseau, contiennent une liste de règles de liste de contrôle d`accès (ACL) qui autorisent ou refusent le trafic réseau vers vos instances de machine virtuelle dans un réseau virtuel.

Microsoft Azure Security Center

Les groupes de sécurité réseau sont associés à des sous-réseaux ou à des instances de machines virtuelles individuelles dans ce sous-réseau. Lorsqu`un réseau NSG est associé à un sous-réseau, les règles ACL s`appliquent à toutes les instances de machine virtuelle de ce sous-réseau. Le trafic vers une machine virtuelle individuelle peut être limité en associant un groupe NSG directement à cette machine virtuelle.

Ainsi, si un utilisateur du service Azure n`a pas de groupes NSG activés, Azure Security Center lui recommandera 2 choses.

  1. Activer les groupes de sécurité réseau sur les sous-réseaux
  2. Activer les groupes de sécurité réseau sur les machines virtuelles

Un utilisateur peut décider à sa discrétion du niveau, du sous-réseau ou de la machine virtuelle qu`il doit utiliser et appliquer des groupes de sécurité réseau. Pour activer les groupes de sécurité réseau dans Azure Security Center, procédez comme suit:

Accédez à la table de recommandations d`Azure Security Center et sous la barre Recommandations, sélectionnez `Activer les groupes de sécurité réseau` sur les sous-réseaux ou sur les machines virtuelles. Cette action ouvre la lame `Configurer les groupes de sécurité réseau manquants` pour les sous-réseaux ou les machines virtuelles, en fonction de la recommandation que vous avez sélectionnée

Ensuite, sélectionnez simplement un sous-réseau ou une machine virtuelle pour configurer un NSG. Lorsque la lame `Choisir un groupe de sécurité réseau` apparaît sur votre écran, sélectionnez un groupe NSG existant ou sélectionnez `Créer nouveau` pour créer un groupe NSG

Voici comment activer et configurer des groupes de sécurité réseau dans Azure Security Center pour gérer l`accès vers Azure Network.

Pour une lecture complète, consultez docs.microsoft.com.