Ensure That 'Firewalls & Networks' Is Limited to Use Selected Networks Instead of All Networks
Bunun Önemi
Azure Cosmos DB'yi genel internet dahil tüm ağlara açmak, yetkisiz erişim ve veri ihlali riskini önemli ölçüde artırır. Ağ erişimini yalnızca seçili, beyaz listeye alınmış ağlarla kısıtlayarak saldırı yüzeyini azaltır ve veritabanınızla hangi sistemlerin iletişim kurabileceği üzerinde daha sıkı kontrol sağlarsınız. Bu, hassas veya düzenlemeye tabi verileri işleyen her kuruluş için kritik bir güvenlik önlemidir.
Aether365'in Kontrol Ettiği
Aether365, her Azure Cosmos DB hesabının Ağ yapılandırmasının "Tüm Ağlar" yerine "Seçili Ağlar" olarak ayarlandığını doğrular. Bu kontrolü Aether365 kontrol panelinizde azure-cosmosdb hizmet kontrolleri kategorisi altında görebilirsiniz.
Nasıl Düzeltilir
Azure portalını kullanarak Cosmos DB ağ erişimini kısıtlamak için:
- Azure portal menüsünü açın ve Azure Cosmos DB'yi seçin.
- Güvence altına almak istediğiniz belirli Cosmos DB hesabını seçin.
- Sol navigasyonda Ağ'a tıklayın.
- Genel ağ erişimi altında Seçili ağlar'ı seçin.
- Sanal ağlar altında + Mevcut sanal ağı ekle veya + Yeni bir sanal ağ ekle'ye tıklayın.
- Mevcut bir ağ için: abonelik, sanal ağ ve alt ağı seçin, ardından Ekle'ye tıklayın. Yeni bir ağ için: bir ad verin, gerektiğinde varsayılan değerleri ayarlayın ve Oluştur'a tıklayın.
- Ağ sayfasının üst kısmında Kaydet'e tıklayın.
Not: Güvenlik duvarı değişikliklerinin etkili olması 15 dakikaya kadar sürebilir. Bağlantı kesintilerini önlemek için düzeltme zaman aralığınızı buna göre planlayın. Ayrıca, yanlış beyaz listeleme bağlantı kaybına neden olur.
Uyumluluk
- CIS Microsoft Azure Foundations 3.0.0 Bölüm 5.4.1 (Seviye 2)
- CIS Microsoft Azure Foundations 2.0.0 (varsa)
- EIDSCA (Enterprise ID Security Compliance Assessment)
- CISA (Cybersecurity and Infrastructure Security Agency) rehberi
İlgili Kaynaklar
- Azure Cosmos DB'yi özel uç noktalarla yapılandırma
- Azure Cosmos DB için sanal ağ hizmet uç noktası yapılandırma
- Cosmos DB için Azure CLI başvurusu
- Cosmos DB için Azure PowerShell
- Microsoft bulut güvenlik kıyaslaması: Ağ güvenliği (NS-2)