Segurança e compliance no Azure

Entendendo o Microsoft Azure

Kevin James

Technical Lead and Training Architect

Pense em segurança

Conta de banco online.jpg

  • Login num app bancário sem segurança
    • Usuário, senha e dinheiro em risco de roubo
  • Segurança de dados e compliance mantêm a confiança dos clientes
  • Regras globais têm impacto legal nos negócios
Entendendo o Microsoft Azure

Azure Security Center

  • Fornece segurança robusta
  • Oferece gestão unificada de segurança
  • Proteção avançada contra ameaças
  • Recomendações e insights para elevar a segurança

ícones do Azure Security Center

Entendendo o Microsoft Azure

Azure Policy

ícones do Azure Policy

  • Impõe padrões em toda a organização
  • Avalia compliance em escala
    • Corporativo e regulatório
Entendendo o Microsoft Azure

Azure Blueprints

  • Implantações consistentes
  • Combina templates e políticas
  • Oferece blueprint para atender ao GDPR

ícone do Azure Blueprints

Entendendo o Microsoft Azure

Proteção de dados e identidade

 

Visão geral de Proteção de Dados e Identidade.png

Entendendo o Microsoft Azure

Criptografia

  • Protege dados em repouso
  • Protege dados em trânsito

escudo com chave e a palavra encryption embaixo

Entendendo o Microsoft Azure

Criptografia

  • Protege dados em repouso
  • Protege dados em trânsito
  • Como cofre + carro-forte
  • Dados criptografados frustram vazamentos

Caminhão e cofre.png

Entendendo o Microsoft Azure

Controle de acesso baseado em função

  • Usa controle de acesso baseado em função (RBAC) para definir permissões
  • Inclui funções personalizadas e predefinidas para usuários ou grupos
  • Suporta funções como:
    • Contributor
    • Owner
    • Reader
    • RBAC administrator
    • User access administrator

Desenho com pessoas estilizadas e as palavras access control

Entendendo o Microsoft Azure

Segurança de rede

 

Visão geral de segurança de rede.png

Entendendo o Microsoft Azure

Grupos de segurança de rede

escudo azul com network security groups escrito embaixo

  • Filtra tráfego de entrada e saída
  • Admins definem e aplicam regras de segurança
Entendendo o Microsoft Azure

Firewall

ícone do Azure Firewall com azure firewall escrito abaixo

  • Fornece proteção avançada contra ameaças
  • Filtra e analisa o tráfego de rede
  • Permite só conexões seguras e aprovadas
Entendendo o Microsoft Azure

Proteção DDoS

escudo azul com ddos protection embaixo

  • DDoS inunda sites com tráfego falso
    • Fica inacessível para usuários reais
Entendendo o Microsoft Azure

Proteção DDoS

Segurança.jpg

  • DDoS inunda sites com tráfego falso
    • Fica inacessível para usuários reais
  • Azure DDoS age como um segurança
  • Deixa entrar só usuários legítimos
  • Protege continuamente contra ataques em larga escala
Entendendo o Microsoft Azure

Gerenciando a segurança

 

Visão geral de gerenciamento de segurança.png

Entendendo o Microsoft Azure

Gerenciando a segurança

logo do Sentinel apenas.png

Sentinel

  • Detecta e gerencia ameaças
Entendendo o Microsoft Azure

Gerenciando a segurança

Logos do Sentinel e Protection.png

Sentinel

  • Detecta e gerencia ameaças

$$

Azure Information Protection

  • Ajuda a governar e classificar informações sensíveis
Entendendo o Microsoft Azure

Gerenciando a segurança

Todos os logos de gerenciamento de segurança.png

Sentinel

  • Detecta e gerencia ameaças

$$

Azure Information Protection

  • Ajuda a governar e classificar informações sensíveis

$$

Key Vault

  • Armazena informações confidenciais com segurança
Entendendo o Microsoft Azure

Conformidade

  • Compromisso com padrões de compliance
    • ex.: ISO, IEC, GDPR

Imagem abstrata com pessoas trabalhando, marcas de verificação e a palavra ISO num selo

Entendendo o Microsoft Azure

Vamos praticar!

Entendendo o Microsoft Azure

Preparing Video For Download...