Trace Id is missing
Перейти к основному контенту
Azure

Безопасность сети Azure

Используйте службы безопасности сети, чтобы защитить приложения и облачные рабочие нагрузки от кибератак, нацеленных на сеть

Подход "Никому не доверяй" для защиты рабочих нагрузок

Вы можете заниматься перемещением рабочих нагрузок или модернизацией приложений в Azure— в любом случае ориентированные на облако элементы управления и службы безопасности сети повышают гибкость бизнеса и позволяют сэкономить на инфраструктуре безопасности. Повысьте уровень безопасности облачной сети за счет ее сегментации, а также применения интеллектуальной защиты от угроз и шифрования трафика в рамках подхода "Никому не доверяй".

Человек сидит за столом и программирует игровой симулятор гонки

Служба Azure Kubernetes (AKS)

Ускорьте разработку за счет интеграции средств управления безопасностью сети и инструментов разработки с DevSecOps. Реализуйте инфраструктуру как код и внедряйте элементы управления безопасностью непосредственно в рабочие процессы разработки приложений, чтобы ускорить разработку и выпуск на рынок.

Руки человека, который использует мобильный телефон, держа его над ноутбуком

Службы приложений

Повысьте безопасность рабочих нагрузок Azure с помощью автоматизированного механизма управления безопасностью сети и обновлений, а также расширьте возможности визуального контроля своей среды. Средства безопасности сети Azure снижают вероятность нарушения безопасности, а также позволяют сократить затраты, связанные с таким нарушением.

Помещение для хранения данных с большим количеством кабелей и проводов

Службы данных

Помогите ИТ-командам более эффективно выполнять работы, связанные с сетями, и ускорьте развертывания.

Руки печатают на клавиатуре

Службы данных

Экономьте на обслуживании локальных средств безопасности и на времязатратных процессах управления поставщиками.

Назад к вкладкам

Архитектуры решений для безопасности сети Azure

Узнайте, как защитить сети от атак, следуя рекомендациям

Подтверждение концепции для средств безопасности сети Azure. Часть 1. Планирование

Узнайте о рисках и потенциальной уязвимости концептуальной архитектуры сети, а также об усилении безопасности сети с помощью служб и средств Azure.

Рекомендации Azure по обеспечению безопасности сети

Узнайте о рекомендациях Azure по повышению безопасности сети.

Безопасность и автономность сети

Ознакомьтесь с рекомендациями по управлению безопасностью сети и автономности.

Защита и администрирование рабочих нагрузок с помощью сегментации на уровне сети

Ознакомьтесь с лучшим способом реализации защищенной гибридной сети с помощью средств Azure.

Звездообразная топология сети в Azure

Звездообразная конфигурация обеспечивает такие преимущества, как экономия, возможность выйти за ограничения подписки и изоляция рабочей нагрузки.

Безопасное управление веб-приложениями

Ограничьте доступ к приложениям из Интернета с помощью Шлюза приложений Azure и Брандмауэра веб-приложений Azure.

Подробнее о безопасности сети Azure

Брандмауэр Azure

Брандмауэр Azure

Защитите свои ресурсы виртуальной сети Azure с помощью ориентированного на облако брандмауэра нового поколения.

Защита от атак DDoS Azure

Защита от атак DDoS Azure

Защитите ресурсы Azure от атак DDoS с помощью мониторинга и автоматического устранения рисков в сети.

Брандмауэр веб-приложений Azure

Брандмауэр веб-приложений Azure

Защитите веб-приложения от вредоносных атак, ботов и распространенных веб-уязвимостей.

Бастион Azure

Бастион Azure

Получите простой удаленный доступ к виртуальным машинам по общедоступным IP адресам без малейшего риска.

Диспетчер брандмауэра Azure

Диспетчер брандмауэра Azure

Централизованно настраивайте и администрируйте политики безопасности сети в нескольких регионах.

Azure Front Door

Azure Front Door

Пользуйтесь быстрой, надежной и более безопасной облачной сетью CDN с интеллектуальной защитой от угроз.

Наблюдатель за сетями Azure

Наблюдатель за сетями Azure

Выполняйте мониторинг и диагностику, просматривайте метрики и включайте ведение журналов для ресурсов в виртуальных сетях.

Azure

Сеть доставки содержимого Azure

Обеспечьте безопасную и надежную доставку содержимого благодаря глобальному охвату.

Нам доверяют компании всех размеров

Компания BP внедрила гибридное облако и переместила свои приложения и операции ЦОД в Azure.

Рабочие на буровой платформе в океане

Вопросы и ответы

  • Ориентированность на облако означает скорость, масштабируемость и гибкость. Выбрав ориентированную на облако службу безопасности сети, можно гораздо быстрее и с меньшими затратами выполнить развертывание с возможностью автоматического масштабирования. Кроме того, ориентированная на облако служба улучшает качество интеграции с другими используемыми службами Azure и обеспечивает гораздо больше гибкости при перемещении рабочих нагрузок в облако.

  • Брандмауэр Azure и Защита от атак DDoS Azure — именно эти две службы следует задействовать, приступая к перемещению рабочих нагрузок с внешними IP-адресами. Это обеспечит фильтрацию сетевого трафика и защиту от атак типа "отказ в обслуживании", которые могут привести к нарушению работы службы при выполнении рабочей нагрузки.

  • Брандмауэр веб-приложений Azure и Защита от атак DDoS Azure — это службы, которые помогают защитить веб-приложения от вредоносных атак, ботов и распространенных веб-уязвимостей.

  •  Бастион Azure — это полностью управляемая служба, которая обеспечивает более безопасный и простой доступ к виртуальным машинам с помощью подключения RDP и SSH без рисков, связанных с использованием общедоступных IP-адресов.

  • Посетите веб-сайт модели "Никому не доверяй", где вы найдете все необходимые сведения об обеспечении безопасности с упреждением в рамках подхода "Никому не доверяй", включая модель зрелости этого подхода и отчет о его внедрении.

Используйте Брандмауэр Azure для управления трафиком

Ознакомьтесь с пятиминутным руководством по началу работы и узнайте, как использовать Брандмауэр Azure.

#chatEngagement { color: #fff; background-color: #006abb; border: 1px solid #0078d4; border-radius: 4px; display: inline-block; font-size: 14px; font-weight: 600; padding: 10px 16px; } #chatEngagement:hover, #chatEngagement:active { text-decoration: underline; } #chatDisengagement { color: #0062ad; display: inline-block; font-size: 14px; font-weight: 600; padding-right: 1em; position: relative; text-decoration: none; border: none; background-color: transparent; } #chatEngagement:focus { outline: 1px solid #fff; outline-offset: -4px; text-decoration: underline; } #chatDisengagement:after { background-image: url("data:image/svg+xml,%3Csvg viewBox='0 0 12 12' fill='none' xmlns='http://www.w3.org/2000/svg'%3E%3Cpath d='M4 1L9 6L4 11' stroke='%230062ad'/%3E%3C/svg%3E"); content: ' '; height: 12px; width: 12px; display: inline-flex; vertical-align: middle; margin-left: .2em; transition: all .2s ease-in-out; position: absolute; bottom: -6px; background-color: transparent; } #chatDisengagement:focus { outline-offset: 10px; } #lp-iframe-container { border: 0; bottom: 0; box-shadow: 0 5px 15px 0 #00000033; height: 500px; left: auto !important; min-width: 300px; max-width: 350px; padding: 0; position: fixed; right: 0; top: auto !important; z-index: 1031; } #iFrame { height: 100%; width: 100%; border: 0; } #proactive-chat-dialog { position: fixed; z-index: 10400; bottom: -24px; right: 11px; } #proactive-chat-dialog .chatContainer { min-width: 272px; height: 277px; color: #000; line-height: 0; position: relative; border: 0 !important; background-repeat: no-repeat !important; background-color: #fff !important; margin: auto; padding: 12px; background-size: contain !important; box-shadow: 0 2.8px 2.2px rgba(0, 0, 0, 0.034), 0 6.7px 5.3px rgba(0, 0, 0, 0.048), 0 12.5px 10px rgba(0, 0, 0, 0.06), 0 22.3px 17.9px rgba(0, 0, 0, 0.072), 0 41.8px 33.4px rgba(0, 0, 0, 0.086), 0 100px 80px rgba(0, 0, 0, 0.12); } #proactive-chat-dialog .chatContainer .chat-cta { text-align: center; font-size: 24px; font-weight: 600; position: relative; top: 160px; } #proactive-chat-dialog .chatContainer .chat-buttons { position: relative; top: 185px; width: 100%; display: flex; gap: 1em; justify-content: center; flex-direction: column; } #proactive-chat-dialog .chatContainer .chat-buttons .arrow-link { width: auto; margin: auto; } #proactive-chat-dialog .chatContainer .chat-buttons .arrow-link:after { bottom: -6px; } @media only screen and (min-width: 33.75em) { #proactive-chat-dialog .chatContainer .chat-buttons { top: 200px; flex-direction: row; } } </style> <div id="proactive-chat-dialog" class="proactive-chat-hidden"> <div class="chatContainer" style="background: url('{{module.bg-img-src}}') no-repeat top left" > <div class="chat-cta">{{module.heading}}</div> <div class="chat-buttons"> <button type="button" id="chatEngagement" aria-label="{{chat-engagement.aria-label}}" class="button button--primary01 lp-chatnow" data-lp-event="click" data-bi-id="expand-chat" data-bi-an="chat" data-bi-chtid="azure chat 1" data-bi-chtnm="live person proactive chat" data-bi-bhvr="16" data-bi-tn="button button--primary01 lp-chatnow" > {{chat-engagement.btn-txt}} </button> <button type="button" id="chatDisengagement" aria-label="{{chat-disengagement.aria-label}}" class="arrow-link lp-nothanks" data-lp-event="close" data-bi-id="collapse-chat" data-bi-an="chat" data-bi-chtid="azure chat 1" data-bi-chtnm="live person proactive chat" data-bi-tn="arrow-link lp-nothanks" > {{chat-disengagement.btn-txt}} </button> </div> </div> </div> '/> <section class="alert alert-full-bleed bg-primary"><div class="alert-content "><p>Компания Майкрософт приостановила все новые продажи продуктов и услуг в России.</p></div></section></div>" data-marketlayer-selector="#oc-contact-sales" data-marketlayer-position="append"/>