Ensure Private Endpoints are used to access Storage Accounts
Miksi tämä on tärkeää
Ilman yksityisiä päätepisteitä Azure Storage -tilit ovat saavutettavissa julkisen internetin kautta, mikä lisää tietojen sieppauksen ja luvattoman käytön riskiä. Yksityisten päätepisteiden käyttö varmistaa, että kaikki palveluidesi ja tallennustilien välinen liikenne pysyy Microsoft Azuren runkoverkossa, salattuna ja eristettynä ulkoisista verkoista. Tämä on kriittistä arkaluonteisten tietojen suojaamiseksi ja vahvan tietoturvan ylläpitämiseksi.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että jokainen Azure Storage -tili on määritetty yksityisellä päätepisteellä verkkoyhteyden rajoittamiseksi. Jos käytät Aether365-palvelua, tämä näkyy kojelaudassasi azure-storage-accounts-kategoriassa.
Korjausohjeet
Ota yksityinen päätepisteyhteys käyttöön Storage-tilille luomalla yksityinen päätepisteyhteys ja poistamalla julkinen verkkoyhteys käytöstä.
- Siirry Azure-portaalissa Storage-tiliisi ja valitse Networking vasemman valikon kautta.
- Siirry Private endpoint connections -välilehteen ja napsauta + Private endpoint.
- Anna nimi, valitse virtuaaliverkkoasi vastaava alue ja valitse resurssityypiksi Microsoft.Storage/storageAccounts.
- Valitse kohde-alaresurssiksi tarpeidesi mukaan blob, file, queue tai table.
- Valitse olemassa oleva virtuaaliverkko ja aliverkko, ja valitse sitten Integrate with private DNS zone DNS-tietueen automaattiseksi luomiseksi (suositeltavaa).
- Luo yhteyden jälkeen siirry Firewalls and virtual networks -välilehteen ja aseta Public network access -asetukseksi Disabled estääksesi kaiken julkisen internet-liikenteen.
Vaatimustenmukaisuus
- CIS Microsoft Azure Foundations 3.0.0 4.9 (Level 2)
- EIDSCA (Enterprise Identity and Security Controls Assessment) -vertailuarvot
- CISA (Cybersecurity and Infrastructure Security Agency) -ohjeet
Liittyvät resurssit
- Use private endpoints for Azure Storage
- Azure Virtual Network overview
- Create a private endpoint using the Azure portal
- Create a private endpoint using Azure CLI
- Create a private endpoint using PowerShell
- Tutorial: Connect to a storage account using an Azure Private Endpoint
- Azure Security Benchmark NS-2: Secure cloud native services with network controls