Autor: Stefan Gajic, Leiter für Cloud und Infrastruktur bei der P3-Gruppe, MCT bei Semos Education
In diesem Blog werden wir über die wichtigsten bewährten Sicherheitsverfahren zum Schutz Ihres IaaS berichten. Dies wird ein Teaser für diejenigen sein, die mit diesen Methoden nicht vertraut sind, damit sie anfangen können, über Sicherheit in Azure, nachzudenken und zu lernen, und für diejenigen von Ihnen, die bereits einige dieser Sicherheitsmerkmale implementieren, eine Erinnerung daran, dies weiterhin zu tun oder der Sicherheit von IaaS noch mehr Aufmerksamkeit zu schenken.
Denken Sie daran, dass die Sicherheit in Azure gemeinsamer Verantwortung liegt und wir dafür verantwortlich sind, wie die Infrastruktur geschützt wird. Lassen Sie nicht zu, dass Vorfälle zum Anlass genommen werden, die Sicherheit in Ordnung zu bringen, sondern seien Sie besser proaktiv und denken Sie immer daran, dass Sie für die Sicherheit der Arbeitslasten in Azure.
Hier sind die Themen, die wir behandeln werden, und diese Best Practices sind bereits in der offiziellen Microsoft Dokumentation niedergeschrieben, aber ich war so frei, sie mit meiner Erfahrung aufzupeppen:
- Planung und Bereitstellung virtueller Maschinen
- Schützen Sie virtuelle Maschinen mit Zugriffskontrolle (IAM)
- Endpunktschutz für virtuelle Maschinen
- Verfügbarkeit von VMs
- VM-Updates - Sicherheits-Patching
- Festplatten verschlüsseln
- Netzwerksicherheit für VM
- Just in time VM-Zugriff
- Überwachung Ihrer Infrastruktur
Planung und Bereitstellung virtueller Maschine
n
Wenn es um die Planung geht, gibt es viele Dinge, die als gesunder Menschenverstand angesehen werden, und nach meiner praktischen Erfahrung ist das meiste, was "selbstverständlich" ist, der Ort, an dem die Dinge auseinander fallen werden. Deshalb beginne ich ein Projekt immer gerne mit einer ordentlichen Planung, oder wie mein Ex-Chef sagen würde: "Etwas ohne Planung zu tun ist gleichbedeutend damit, es nicht zu tun". Um zu analysieren und mit den Leuten zu sprechen, arbeiten Sie vielleicht in der IT-Abteilung oder im DevOps-Team, das für die Zuweisung des Zugriffs auf IaaS an andere verantwortlich ist, oder Sie können Antragsteller sein, egal, fragen Sie immer nach Planungssitzungen - die Frage ist nur, warum? Nun, Leute fragen manchmal nach Ressourcen in der Cloud, die nicht unbedingt benötigt werden, und in den meisten Fällen werden sie der Sicherheit nicht viel Aufmerksamkeit widmen. Sicherheit ist in diesem Fall eine VERANTWORTUNGSVERTEILUNG zwischen dem Cloud-Anbieter Microsoft und Ihnen als Kunde: