Azure ir maksas par lietošanu publiskais mākoņpakalpojums, kas ļauj ātri izveidot, izvietot un pārvaldīt lietojumprogrammas globālajā Microsoft datu centru tīklā. Tā ir profesionāla mākoņa platforma, kas piedāvā elastīgu infrastruktūru un ir viegli lietojama. Tas sniedz jums brīvību izveidot, apkopot, pārvaldīt un izvietot biznesa lietojumprogrammas.
Viena no tās labākajām funkcijām ir tā, ka to var integrēt ar Microsoft Office 365. Lietojot abus, ir svarīgi nodrošināt Microsoft 365 datu drošību, kas ir vieta Azure Security. Šajā rakstā ir izskaidroti Azure piedāvātie primārie drošības pakalpojumi, kas ir saderīgi ar Microsoft 365.
Kā Azure darbojas ar Microsoft 365?
Azure nodrošina drošības pakalpojumus visiem trim IaaS, PaaS un SaaS modeļiem, bet ko tas nozīmē Microsoft 365 drošības ziņā?
Infrastruktūras kā pakalpojuma (IaaS) modeļa gadījumā virtuālās mašīnas tiek izveidotas Azure. Lai gan operētājsistēmas un instalētās programmatūras drošība joprojām ir jūsu atbildība, Azure parūpēsies par virtuālo mašīnu un tīklu drošību.
Priekš platformas kā pakalpojuma (PaaS) modeļiem, Azure būs atbildīgs par drošības mehānismu nodrošināšanu operētājsistēmā un par daļu no svarīgākās programmatūras. Visbeidzot, a programmatūra kā pakalpojums (SaaS) modelis — uz kuru attiecas Microsoft 365 — Azure parūpēsies par visu programmatūras drošību. Tātad, ja Azure strādā kopā ar Microsoft 365, tas aizsargās visas darbības un procesus, ko veicat ar Microsoft 365.
Azure un Microsoft 365 kombinācija paplašina pēdējās drošības iespējas, jo tā pati par sevi nespēj cīnīties ar mūsdienu kiberdrošības apdraudējumiem. Kā Microsoft pakalpojumi kļūst par arvien vairāk hakeru mērķi Tā kā tajā tiek glabāts milzīgs personīgo un uzņēmuma datu apjoms, Azure Security kļūst par būtisku, lai darbotos kā Microsoft 365 paplašinājums. Tas ļauj jums pielāgot savu darba pieredzi, palielināt produktivitāti un nodrošināt uzlabotu un atjauninātu drošību.
Azure drošības līdzekļi
Visvienkāršākais piemērs ir Azure Active Directory risinājums, kas palīdz Microsoft 365 ieviest uzņēmuma līmeņa politikas un pārvaldīt identitātes hibrīdā veidā (tas nozīmē starp Azure un Microsoft 365 lietotāji). Administratori un darbinieki var pieteikties un iegūt unikālu piekļuvi iekšējiem un ārējiem resursiem, ja piešķirat atļauju.
Turklāt tas ļauj vairāku faktoru autentifikācijas izmantošana, ar kuru ir iespējams izmantot papildu elementu, lai apstiprinātu piekļuvi. Azure Active Directory nodrošina arī vienas pierakstīšanās funkcionalitāti, ļaujot lietotājiem piekļūt vairākiem pakalpojumiem ar vienu paroli. Turklāt tas var ieviest resursu blokus, kas aizsargā datus no nejaušas dzēšanas vai modificēšanas.
Azure drošības centrs ir vēl viens uzraudzības pakalpojums, kas nodrošina aizsardzību pret draudiem visos jūsu Azure savienotajos pakalpojumos, piemēram, Microsoft 365. Tas sniedz jums drošības ieteikumus atklātajiem draudiem. Tas ir pieejams pieejamā režīmā, iespējots pēc noklusējuma, un ir standarta modelis, kas pievieno uzlabotas draudu noteikšanas iespējas.
Azure Key Vault aizsargā šifrēšanas atslēgas jūsu Microsoft 365 datiem un jebkurai citai lietojumprogrammai jūsu sistēmā. Šis pakalpojums glabā lietojumprogrammu slepenās atslēgas centralizētā vietā ar piekļuves kontroli. Varat glabāt noslēpumus, atslēgas un sertifikātus, un kritiskā glabātuve var arī pārvaldīt jūsu krātuves kontu un datu ezeru šifrēšanas atslēgas.
Azure Firewall ir pakalpojums, kas ļauj izveidot un lietot drošības politikas Microsoft 365 un jebkurām citām tīkla lietojumprogrammām un pakalpojumiem; tas ir konfigurēts, pamatojoties uz jūsu IP adresi. Tas izmanto arī Azure Monitor, lai pārvaldītu žurnālus.
Azure DDoS Protection Basic ir pakalpojums, kas aizsargā pret DDoS tipa uzbrukumi. Tas iedarbojas uz resursiem, kas ir pakļauti internetam, filtrējot nevēlamu trafiku. Kā norāda nosaukums, šis ir pamata drošības slānis, kas uzrauga trafiku un tiek automātiski iespējots pakalpojumā Azure. Microsoft piedāvā arī augstākās kvalitātes DDoS aizsardzības standarta pakalpojumu, kas pievieno citas mazināšanas iespējas.
Visbeidzot, tīkla drošības grupas ļauj filtrēt tīkla trafiku uz Azure resursiem un no tiem, izmantojot virtuālos tīklus. Azure var konfigurēt ieejas un izejas noteikumus ar prioritātēm, kas norāda IP adreses, portus un protokolus.
Kā ieslēgt Azure drošības līdzekļus
Tā kā lielākā daļa Microsoft 365 pakalpojumu jau galvenokārt darbojas Azure infrastruktūrā, jūs tikai ir jāpārliecinās, vai ir ieslēgti visi tā drošības līdzekļi, lai aizsargātu jūsu Microsoft 365 datus pareizi.
Pirmkārt, jums ir jāpiekļūst Azure drošības centram. Jūs to varat atrast zem Azure pakalpojumi portāla sākumlapā vai vienkārši meklējot "Azure Security Center". Uz Pārskats Drošības centra lapā atradīsit visu Azure pārraudzīto drošības komponentu kopsavilkumu, tostarp lielāko daļu iepriekš minēto.
Lai aktivizētu vai deaktivizētu drošības līdzekļus, noklikšķiniet uz Drošības politika cilni, lai veiktu personalizētas konfigurācijas. Cilne Drošība un politika atrodas vietnē Politika un atbilstība sadaļā. Kad esat pievienojies, varat pārliecināties, vai visi Azure drošības līdzekļi ir aktivizēti un darbojas pareizi, izņemot Azure Active Directory risinājumu.
Lai aktivizētu šo, jums ir jākonfigurē Microsoft 365, lai atļautu tā lietošanu. Tātad, piesakieties Office 365 galvenajā konsolē, dodieties uz Office 365 administrēšanas centru un noklikšķiniet uz Azure Active Directory administrēšanas centra (tas tiks apzīmēts ar Azure AD). Kad esat tur, automātiski tiks atvērts jauns pārlūkprogrammas logs, kas novirzīs jūs uz Microsoft Azure abonēšanas lapu, lai konfigurētu Azure Active Directory.
Aizsargājiet savus Microsoft Office 365 datus, izmantojot Azure
Microsoft 365 izmantošanas ar Azure mērķis ir dot lietotājiem iespēju risināt mūsdienu biznesa izaicinājumus. Tas ļauj organizācijām vairāk kontrolēt Microsoft platformu un izstrādāt pakalpojumus un risinājumus, kas labāk pielāgojas to ikdienas darbplūsmām. Tā kā lielākā daļa uzņēmumu sāk darboties mākonī, Microsoft 365 ir kļuvis nenovērtējams organizācijas un darbaspēka efektivitātes nodrošināšanā.
Piedāvātie pakalpojumi ietver skaitļošanu, datus un lietojumprogrammas, drošību, tīklus un virtuālos veikalus. Diemžēl Microsoft 365 nav aprīkots ar robustiem drošības līdzekļiem, taču, kad tas ir savienots pārī ar Azure, tas tiek nodrošināts elementus var apvienot, lai samazinātu incidentu ietekmi uz jūsu Microsoft 365 infrastruktūru, datiem un darbplūsma.
Kas ir mākoņa antivīruss un vai jums to vajadzētu izmantot?
Lasiet Tālāk
Saistītās tēmas
- Drošība
- Microsoft Azure
- Microsoft Office 365
- Mākoņu drošība
Par autoru
Aleksejs ir MUO drošības satura autors. Viņš nāk no militārās vides, kur ieguva aizraušanos ar kiberdrošību un elektronisko karu.
Abonējiet mūsu biļetenu
Pievienojieties mūsu informatīvajam izdevumam, lai saņemtu tehniskos padomus, pārskatus, bezmaksas e-grāmatas un ekskluzīvus piedāvājumus!
Noklikšķiniet šeit, lai abonētu