Molnsäkerhet i Azure
Förstå Microsoft Azure-arkitektur och tjänster
Florin Angelescu
Azure Architect
Molnsäkerhet
Skydd av data, applikationer och infrastruktur
Innefattar bland annat:
Datakryptering
Identitetshantering
Nätverkssäkerhet
Regelefterlevnad
Åtgärder för att upptäcka och hantera säkerhetsincidenter
Molnsäkerhet
Ansvaret delas mellan molntjänstleverantören och användarna
Syftar till att säkerställa informationens konfidentialitet, integritet och tillgänglighet
Zero trust-modellen
Utgår från att ett intrång kan inträffa
Skyddar resurser utifrån det antagandet
Verifierar varje begäran som om den kom från ett osäkrat nätverk
Zero trust – explicit verifiering
Autentisera och auktorisera alltid baserat på alla tillgängliga kanaler
Zero trust – lägsta behörighet
Användare ska bara ges åtkomst till de resurser och behörigheter som krävs för deras specifika roll
Zero trust – anta intrång
Beslutsamma angripare kan hitta en väg in
Minimera konsekvenserna av ett intrång
Djupförsvar
Skyddar resurser och förhindrar obehörig åtkomst och informationsstöld
Använder flera skyddslager för att bromsa ett angrepp
Centrala data omges av skyddslager för att säkerställa säkerheten
Djupförsvarets lager
Microsoft Defender for Cloud
Övervakningsverktyg för hantering av säkerhetsstatus och hotskydd
Ger vägledning och aviseringar för att stärka säkerheten
Integreras direkt i Azure
Utvärdera, skydda och försvara
Vikten av molnsäkerhet
Grunden för förtroende i vårt digitala landskap
Skyddar data, applikationer och system
Säkerställer konfidentialitet, integritet och tillgänglighet
Nu kör vi en övning!
Förstå Microsoft Azure-arkitektur och tjänster
Preparing Video For Download...