那么,您需要做的第一件事是什么?
还请阅读 查看Azure AD监控解决方案
8个Azure最佳安全实践以实现合规性
尽管存在众多Azure合规性标准,但大多数标准中都有一些清单要求。以下是对确保您符合合规性的最佳实践的全面分析。
1. 定期测试您的安全系统和流程
2. 制定一致的补丁管理策略
3. 使用并定期更新具有强大防火墙策略的防病毒软件
4. 使用适当的加密程序
即使是拥有最大的 网络安全 预算的大型公司也会成为数据泄露的受害者。因此,加密的重要性不言而喻。往往,中间人攻击是通过利用不完善或不存在的加密政策来实施的。
在Azure中,加密对于当今的每个企业来说都是至关重要的,因为它允许企业通过将数据转换为密文来保护敏感数据,没有加密密钥就无法读取这些密文。这被称为“编码”。
由于只有拥有加密密钥的人才能解密数据并揭示真实信息,因此加密使得网络犯罪分子或其他未经授权的各方几乎不可能窃取和滥用数据。
因此,为了确保这份合规清单被勾选,你需要确保你:
- 只应用最新的现代加密协议来保护你的数据。
- 确保你使用TLS而不是SSL,因为SSL存在多个可利用的漏洞。
- 确保你的端点也被加密。是的,即使数据已经安全存储,也要对其进行加密。这使得在数据被盗的情况下,攻击者无法利用这些数据。
5. 保持严格的信息保密性
6. 使用强大且复杂的密码,并启用多因素认证(MFA)
7. 始终为您的数据备份
8. 确保您的系统始终可用
计算中的可用性概念是指计算机系统可以被授权用户随时访问的保证。系统的高可用性保证它将在需要时按预期工作。
因此,这并不令人惊讶,许多Azure AD标准的首要合规检查清单上都有这一点。
系统的可用性面临两大威胁,即拒绝服务或数据处理能力丧失。为了始终保持合规,建议您加强系统的防御和网络基础设施,确保系统不会因这些原因而停机。
为此,请确保您:
- 制定应对停机情况的应急计划。
- 在流量较低时进行系统例行维护,并始终备有可临时使用的替代系统。
- 通过要求多人在做出影响系统的重要决策时参与,以防止人为错误(这种情况更为常见)。
接下来,我们将介绍Azure安全最佳实践——合规性,并解释Azure法规合规性仪表板。
Azure法规合规性仪表板
另请阅读 网络安全中的红队与蓝队 – 有何不同?
仪表盘控件与分辨率
Azure的《监管合规性》功能进行评估,以确定您的合规状态。仪表板显示合规性评估得分中失败和通过的评估数量以及百分比,如果您将鼠标悬停在图形颜色上。
监管标准的合规状态和通过评估的规则数量出现在总体得分旁边。
仪表板中绿色控件中的所有规则都已通过评估。仪表板中的红色控件表示至少有一条规则未通过评估。
如果您展开一条规则,您可以看到个别评估、资源类型、总资源以及评估的图形表示。
第三种颜色,灰色,表示合规性评估要么不适用,要么尚不支持。为了更好地增强这个仪表板,微软确保了ASC《监管合规性仪表板》的数据在合规管理器中可用。
解决方案
点击评估名称即可解决问题,您将被引导至一个页面,您可以在该页面上解决问题。需要解决的问题例如确定哪些虚拟机需要更新并安装必要的更新,或在虚拟机上安装监控代理。
合规管理器从 Office 365 和 Azure 环境中收集数据,您可以通过遵循建议来提高数据保护和合规性。值得一提的是,微软正在推出仪表板的更新,很快合规性 报告 功能(非常实用的功能)将被整合进来。
感谢您阅读 Azure 安全最佳实践 – 合规性(检查清单)。我们将结束本文博客。
Azure 安全最佳实践 – 合规性(检查清单)结论
Source:
https://infrasos.com/azure-security-best-practices-for-compliance-checklist/