Azure 在雲端部署的所有層提供完整的安全性功能。 Microsoft Azure 提供客戶資料的機密性、完整性和可用性,同時啟用透明的問責制。 本文介紹依保護、偵測和回應功能組織的 Azure 安全性架構。
如需依功能區域組織的 Azure 安全性功能的完整簡介,請參閱 Azure 安全性簡介。 如需詳細的實作指引和最佳實務,請參閱本檔案中連結的網域特定安全性概觀文章。
Microsoft 安全性架構
Azure 安全性服務分為三個基本類別:
- 安全和保護:跨身分識別、基礎設施、網路和資料實施深度防禦策略
- 偵測威脅:識別可疑活動和潛在的安全事件
- 調查和回應:分析安全性事件並採取糾正措施
下圖說明 Azure 安全性服務如何與這些類別及其保護的資源保持一致:
安全性控制措施和基準
Microsoft 雲端安全性基準測試為 Azure 服務提供完整的安全性指引:
- 安全性控制:適用於 Azure 租戶和服務的高階建議
- 服務基準:實作個別 Azure 服務的控制項,並具有特定設定建議
使用這些控制項和基準線來:
- 建立雲端部署的安全標準
- 使用 Microsoft Defender for Cloud 法規合規性儀表板大規模評估合規性
- 對應至產業架構,包括 CIS、NIST 和 PCI-DSS
- 使用 Azure 原則實作安全設定
如需治理和合規性功能,請參閱 Azure 安全性管理和監視概觀。
保護
Azure 提供跨身分識別、基礎結構、網路和資料的分層安全性控制。 如需詳細的實作指引,請參閱網域特定的概觀文章。
威脅防護
適用於雲端的 Microsoft Defender 提供統一的安全性管理,以及持續評估和進階威脅防護。 如需完整的涵蓋範圍,請參閱 Azure 威脅防護。
身分識別和存取
- Microsoft Entra ID - 雲端身分識別和存取管理
- Privileged Identity Management - 即時特權存取
- Microsoft Entra ID 保護 - 自動化風險偵測和補救
如需詳細資訊,請參閱 Azure 身分識別管理安全性概觀。
網路安全性
- Azure 防火牆 - 具有 IDPS 的雲端原生網路防火牆
- Azure DDoS 防護 - 一時線上 DDoS 風險降低
- Azure VPN 閘道 - 加密的跨內部部署連線
- Azure Front Door - 具有整合式 WAF 的全域負載平衡器
- Azure Private Link - Azure 服務的私人連線
如需詳細資訊,請參閱 Azure 網路安全性概觀。
資料保護
- Azure 金鑰保存庫 - 使用 FIPS 140-2 層級 1 (標準層) 和 FIPS 140-3 層級 3 (進階層) 驗證的 HSM 來保護金鑰和秘密儲存體
- Key Vault 受控 (HSM) - 單一租用戶 FIPS 140-3 層級 3 HSM
- Azure 儲存服務加密 - 靜態資料自動加密
- Azure 備份 - 獨立且隔離的備份
- Azure 機密運算 - 與 AMD SEV-SNP、Intel TDX 和 NVIDIA H100 GPU 支援搭配使用的硬體型資料保護
如需詳細資訊,請參閱 Azure 加密概觀 和 Azure 中的金鑰管理。
Governance
- Azure 原則 - 強制執行標準並評估合規性
如需詳細資訊,請參閱 Azure 安全性管理和監視概觀。
偵測威脅
Azure 威脅偵測服務會識別環境中的可疑活動和安全性事件。
- 適用於雲端的 Microsoft Defender - 具有工作負載特定方案的進階威脅防護
- Microsoft Sentinel - 雲端原生 SIEM 和 SOAR 解決方案
- Microsoft Defender XDR - 統一端點、身分識別、電子郵件和應用程式保護
- Azure 網路監看員 - 網路監視和診斷
- Microsoft Defender for Cloud Apps - 雲端存取安全代理 (CASB)
如需完整的威脅偵測功能,請參閱 Azure 威脅防護。
調查及回應
Azure 提供工具來分析安全性事件並回應事件。
- Microsoft Sentinel - 使用搜尋和查詢工具進行威脅搜捕
- Azure 監視器 - 使用 Log Analytics 工作區進行全面的遙測收集和分析
- 什麼是 Microsoft Entra 監視和健康情況? - 活動日誌和審核歷史記錄
- Microsoft Defender for Cloud Apps - 雲端環境調查工具
如需監視和作業指引,請參閱 Azure 安全性管理和監視概觀。
後續步驟
- 檢閱 Azure 安全性簡介, 以取得依功能區域組織的完整概觀
- 檢閱 Azure 安全性服務和技術 ,以取得安全性功能的完整清單
- 了解 雲端中的共同責任
- 探索 Azure 安全性最佳做法和模式
- 瞭解 Microsoft 雲端安全性基準