Ensure Private Endpoints are used to access Storage Accounts
Miks See Oluline On
Ilma privaatsete lõpp-punktideta on teie Azure Storage kontod juurdepääsetavad avaliku interneti kaudu, suurendades andmete pealtkuulamise ja volitamata juurdepääsu ohtu. Privaatsete lõpp-punktide kasutamine tagab, et kogu teie teenuste ja salvestuskontode vaheline liiklus jääb Microsoft Azure'i magistraalvõrku, krüpteerituna ja isoleeritult välistest võrkudest. See on kriitilise tähtsusega tundlike andmete kaitsmiseks ja tugeva turvahoiaku säilitamiseks.
Mida Aether365 Kontrollib
See kontroll veendub, et iga Azure Storage konto on konfigureeritud privaatse lõpp-punktiga, et piirata võrgu juurdepääsu. Kui kasutate Aether365, kuvatakse see teie armatuurlaual kategooria azure-storage-accounts all.
Kuidas Parandada
Privaatse lõpp-punkti juurdepääsu lubamiseks salvestuskontole peate looma privaatse lõpp-punkti ühenduse ja keelama avaliku võrgu juurdepääsu.
- Azure'i portaalis navigeerige oma salvestuskontole ja valige Networking vasakpoolsest menüüst.
- Minge vahekaardile Private endpoint connections ja klõpsake + Private endpoint.
- Andke nimi, valige oma virtuaalvõrguga sobiv piirkond ja valige ressursitüübiks Microsoft.Storage/storageAccounts.
- Alam-ressursi sihtmärgiks valige blob, file, queue või table vastavalt oma vajadustele.
- Valige olemasolev virtuaalvõrk ja alamvõrk, seejärel valige Integrate with private DNS zone, et automaatselt luua DNS-kirje (soovitatud).
- Pärast loomist minge vahekaardile Firewalls and virtual networks ja seadke Public network access väärtusele Disabled, et takistada igasugust avaliku interneti liiklust.
Vastavus
- CIS Microsoft Azure Foundations 3.0.0 4.9 (Level 2)
- EIDSCA (Enterprise Identity and Security Controls Assessment) võrdlusnäitajad
- CISA (Cybersecurity and Infrastructure Security Agency) juhised
Seotud Ressursid
- Use private endpoints for Azure Storage
- Azure Virtual Network overview
- Create a private endpoint using the Azure portal
- Create a private endpoint using Azure CLI
- Create a private endpoint using PowerShell
- Tutorial: Connect to a storage account using an Azure Private Endpoint
- Azure Security Benchmark NS-2: Secure cloud native services with network controls