新钛云服已累计为您分享664篇技术干货
Microsoft Azure 安全基础知识包括记录对安全事件的响应、使用标识访问管理工具、对用户进行身份验证、利用自动化工具、加密数据以及使用防火墙。
规划和制定安全事件的策略
组织应记录他们在安全事件发生之前如何响应这些事件,以及之后将如何恢复。这应该在组织订阅任何云安全服务之前完成。Microsoft Azure 建议组织采用业务连续性和灾难恢复 (BCDR) 策略。Microsoft Azure 提供了可确保云环境安全的服务和建议的做法,并在恢复过程中提供帮助。
密码策略实施是要求密码具有一定复杂性和特定生命周期的做法。借助 Microsoft Azure 的 SQL Server,组织可以强制要求用户的密码符合这些预设要求。这使得黑客更难获得或使用凭据。
Azure 备份是一项服务,允许组织备份整个虚拟机 (VM)、Azure 文件共享、SQL Server 数据库和 SAP HANA 数据库。如果由于环境因素或攻击而从一个数据中心丢失数据,数据仍存在于其他地方以进行恢复。
Azure Site Recovery 是 BCDR 策略的主要贡献者。当由于 DDoS 攻击或数据中心内的问题而发生中断时,Site Recovery 会使应用和工作负载在未受影响的辅助位置运行。这是分布式云基础架构的一个示例。主位置再次开始运行后,它将再次接收工作负载。发生攻击时,将站点恢复作为选项意味着组织的客户不会看到服务中断。
使用身份访问管理和身份验证工具
组织可以使用身份访问管理 (