Zabezpečení cloudu v Azure
Architektura a služby Microsoft Azure
Florin Angelescu
Azure Architect
Zabezpečení cloudu
Ochrana dat, aplikací a infrastruktury
Zahrnuje postupy jako:
Šifrování dat
Správa identit
Zabezpečení sítě
Dodržování předpisů
Detekce a reakce na bezpečnostní incidenty
Zabezpečení cloudu
Odpovědnost je sdílena mezi poskytovatelem cloudových služeb a uživateli
Zajišťuje důvěrnost, integritu a dostupnost informací
Model Zero trust
Předpoklad možného narušení
Odpovídajícím způsobem chrání prostředky
Ověřuje každý požadavek, jako by pocházel z nezabezpečené sítě
Zero trust – explicitní ověřování
Vždy ověřujte a autorizujte na základě všech dostupných kanálů
Zero trust – přístup s nejnižšími oprávněními
Uživatelé mají přístup pouze k prostředkům a oprávněním nezbytným pro jejich pracovní roli
Zero trust – předpoklad narušení
Odhodlaní útočníci mohou najít cestu dovnitř
Minimalizujte dopad narušení
Hloubková obrana
Chrání prostředky a zabraňuje neoprávněnému přístupu a krádeži dat
Využívá více vrstev mechanismů k blokování postupu útoku
Centrální data jsou obklopena ochrannými vrstvami
Vrstvy hloubkové obrany
Microsoft Defender for Cloud
Nástroj pro správu bezpečnostního stavu a ochranu před hrozbami
Poskytuje doporučení a upozornění pro posílení zabezpečení
Nativní integrace do Azure
Vyhodnocení, zabezpečení a obrana
Důležitost zabezpečení cloudu
Základ důvěry v digitálním prostředí
Chrání data, aplikace a systémy
Zajišťuje důvěrnost, integritu a dostupnost
Pojďme procvičovat!
Architektura a služby Microsoft Azure
Preparing Video For Download...