Azure 云安全

理解 Microsoft Azure 架构与服务

Florin Angelescu

Azure Architect

云安全

云安全

  • 保护数据、应用和基础架构
  • 包括以下实践:
    • 数据加密
    • 身份管理
    • 网络安全
    • 合规性遵循
    • 发现并响应安全事件的措施
理解 Microsoft Azure 架构与服务

云安全

云安全

  • 由云服务提供商与用户共同承担责任
  • 目标是确保信息的机密性、完整性和可用性
理解 Microsoft Azure 架构与服务

零信任模型

零信任

  • 假设可能发生入侵
  • 相应保护各类资源
  • 将每个请求视为来自非安全网络并进行验证
理解 Microsoft Azure 架构与服务

零信任——明确验证

多重身份验证

  • 始终基于所有可用渠道进行身份验证与授权
理解 Microsoft Azure 架构与服务

零信任——最小特权访问

最小特权访问

  • 仅授予用户其岗位所必需的资源与权限
理解 Microsoft Azure 架构与服务

零信任——假设已入侵

假设已遭入侵

  • 有决心的攻击者可能突破防线
  • 将入侵影响降到最低
理解 Microsoft Azure 架构与服务

纵深防御

纵深防御

  • 保护资源,防止未授权访问与信息窃取
  • 采用多层机制阻断攻击推进
  • 用多层防护环绕核心数据以确保其安全
理解 Microsoft Azure 架构与服务

纵深防御层

纵深防御层

理解 Microsoft Azure 架构与服务

Microsoft Defender for Cloud

Microsoft Defender for Cloud

  • 用于安全态势管理与威胁防护的监控工具
  • 提供改进安全性的指导与通知
  • 原生集成到 Azure
理解 Microsoft Azure 架构与服务

评估、加固与防御

评估、加固与防御

理解 Microsoft Azure 架构与服务

云安全的重要性

云安全

  • 数字世界信任的基石
  • 保护数据、应用与系统
  • 确保机密性、完整性与可用性
理解 Microsoft Azure 架构与服务

让我们来练习!

理解 Microsoft Azure 架构与服务

Preparing Video For Download...