Skip to content

Ensure Private Endpoints are used to access Storage Accounts

Miks See Oluline On

Ilma privaatsete lõpp-punktideta on teie Azure Storage kontod juurdepääsetavad avaliku interneti kaudu, suurendades andmete pealtkuulamise ja volitamata juurdepääsu ohtu. Privaatsete lõpp-punktide kasutamine tagab, et kogu teie teenuste ja salvestuskontode vaheline liiklus jääb Microsoft Azure'i magistraalvõrku, krüpteerituna ja isoleeritult välistest võrkudest. See on kriitilise tähtsusega tundlike andmete kaitsmiseks ja tugeva turvahoiaku säilitamiseks.

Mida Aether365 Kontrollib

See kontroll veendub, et iga Azure Storage konto on konfigureeritud privaatse lõpp-punktiga, et piirata võrgu juurdepääsu. Kui kasutate Aether365, kuvatakse see teie armatuurlaual kategooria azure-storage-accounts all.

Kuidas Parandada

Privaatse lõpp-punkti juurdepääsu lubamiseks salvestuskontole peate looma privaatse lõpp-punkti ühenduse ja keelama avaliku võrgu juurdepääsu.

  1. Azure'i portaalis navigeerige oma salvestuskontole ja valige Networking vasakpoolsest menüüst.
  2. Minge vahekaardile Private endpoint connections ja klõpsake + Private endpoint.
  3. Andke nimi, valige oma virtuaalvõrguga sobiv piirkond ja valige ressursitüübiks Microsoft.Storage/storageAccounts.
  4. Alam-ressursi sihtmärgiks valige blob, file, queue või table vastavalt oma vajadustele.
  5. Valige olemasolev virtuaalvõrk ja alamvõrk, seejärel valige Integrate with private DNS zone, et automaatselt luua DNS-kirje (soovitatud).
  6. Pärast loomist minge vahekaardile Firewalls and virtual networks ja seadke Public network access väärtusele Disabled, et takistada igasugust avaliku interneti liiklust.

Vastavus

  • CIS Microsoft Azure Foundations 3.0.0 4.9 (Level 2)
  • EIDSCA (Enterprise Identity and Security Controls Assessment) võrdlusnäitajad
  • CISA (Cybersecurity and Infrastructure Security Agency) juhised

Seotud Ressursid

Microsoft references

Kas sellest lehest oli abi?