Безпека в хмарі в Azure
Розуміння архітектури та служб Microsoft Azure
Florin Angelescu
Azure Architect
Хмарна безпека
Захист даних, застосунків і інфраструктури
Включає практики:
Шифрування даних
Керування ідентичностями
Мережева безпека
Дотримання вимог відповідності
Виявлення інцидентів і реагування на них
Хмарна безпека
Відповідальність поділяється між провайдером хмари та користувачами
Мета — забезпечити конфіденційність, цілісність і доступність інформації
Модель Zero trust
Припущення про можливий злам
Відповідно захищає ресурси
Перевіряє кожен запит, ніби він з незахищеної мережі
Zero trust — явна перевірка
Завжди автентифікуйте й авторизуйте з урахуванням усіх доступних каналів
Zero trust — мінімальні привілеї
Надавайте користувачам лише ті ресурси й дозволи, що потрібні для їхньої ролі
Zero trust — припускайте злам
Наполегливі зловмисники можуть знайти спосіб проникнення
Мінімізуйте наслідки зламу
Багаторівневий захист
Захищає ресурси та запобігає несанкціонованому доступу і крадіжці даних
Використовує кілька шарів механізмів, щоб зупинити атаку
Центральні дані оточені захисними шарами для безпеки
Шари багаторівневого захисту
Microsoft Defender for Cloud
Інструмент моніторингу для керування станом безпеки та захисту від загроз
Надає поради й сповіщення для підсилення безпеки
Має рідну інтеграцію з Azure
Оцінка, захист і протидія
Важливість хмарної безпеки
Основа довіри в цифровому середовищі
Захищає дані, застосунки та системи
Забезпечує конфіденційність, цілісність і доступність
Давайте потренуємось!
Розуміння архітектури та служб Microsoft Azure
Preparing Video For Download...