Cloud security ใน Azure
ทำความเข้าใจสถาปัตยกรรมและบริการของ Microsoft Azure
Florin Angelescu
Azure Architect
Cloud security
การปกป้องข้อมูล แอปพลิเคชัน และโครงสร้างพื้นฐาน
ครอบคลุมแนวปฏิบัติต่าง ๆ เช่น:
การเข้ารหัสข้อมูล
การจัดการข้อมูลประจำตัว
ความปลอดภัยของเครือข่าย
การปฏิบัติตามข้อกำหนด
มาตรการตรวจจับและรับมือกับเหตุการณ์ด้านความปลอดภัย
Cloud security
ความรับผิดชอบแบ่งร่วมกันระหว่างผู้ให้บริการ cloud และผู้ใช้งาน
มุ่งรักษาความลับ ความสมบูรณ์ และความพร้อมใช้งานของข้อมูล
โมเดล Zero trust
ตั้งสมมติฐานว่าอาจเกิดการละเมิดได้เสมอ
ปกป้องทรัพยากรตามแนวคิดนี้
ตรวจสอบทุกคำขอราวกับมาจากเครือข่ายที่ไม่ปลอดภัย
Zero trust - การยืนยันตัวตนอย่างชัดเจน
ยืนยันตัวตนและอนุญาตสิทธิ์โดยอิงจากทุกช่องทางที่มีอยู่เสมอ
Zero trust - สิทธิ์ขั้นต่ำ
ผู้ใช้ควรได้รับสิทธิ์เข้าถึงเฉพาะทรัพยากรและสิทธิ์ที่จำเป็นต่อบทบาทงานของตนเท่านั้น
Zero trust - ตั้งสมมติฐานว่าถูกละเมิดแล้ว
ผู้โจมตีที่มุ่งมั่นอาจหาทางเข้าได้เสมอ
ลดผลกระทบที่เกิดจากการละเมิดให้น้อยที่สุด
Defense-in-depth
ปกป้องทรัพยากรและป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตและการขโมยข้อมูล
ใช้กลไกหลายชั้นเพื่อขัดขวางการโจมตี
ข้อมูลหลักถูกล้อมรอบด้วยชั้นป้องกันเพื่อความปลอดภัย
ชั้นของ Defense-in-depth
Microsoft Defender for Cloud
เครื่องมือตรวจสอบสำหรับการจัดการความปลอดภัยและการป้องกันภัยคุกคาม
ให้คำแนะนำและการแจ้งเตือนเพื่อเสริมความปลอดภัย
ผสานรวมกับ Azure ได้อย่างเนทีฟ
ประเมิน ปกป้อง และป้องกัน
ความสำคัญของ cloud security
รากฐานของความน่าเชื่อถือในโลกดิจิทัล
ปกป้องข้อมูล แอปพลิเคชัน และระบบ
รับประกันความลับ ความสมบูรณ์ และความพร้อมใช้งาน
มาฝึกกันเถอะ!
ทำความเข้าใจสถาปัตยกรรมและบริการของ Microsoft Azure
Preparing Video For Download...