Skip to content

Ensure That 'Firewalls & Networks' Is Limited to Use Selected Networks Instead of All Networks

Bunun Önemi

Azure Cosmos DB'yi genel internet dahil tüm ağlara açmak, yetkisiz erişim ve veri ihlali riskini önemli ölçüde artırır. Ağ erişimini yalnızca seçili, beyaz listeye alınmış ağlarla kısıtlayarak saldırı yüzeyini azaltır ve veritabanınızla hangi sistemlerin iletişim kurabileceği üzerinde daha sıkı kontrol sağlarsınız. Bu, hassas veya düzenlemeye tabi verileri işleyen her kuruluş için kritik bir güvenlik önlemidir.

Aether365'in Kontrol Ettiği

Aether365, her Azure Cosmos DB hesabının Ağ yapılandırmasının "Tüm Ağlar" yerine "Seçili Ağlar" olarak ayarlandığını doğrular. Bu kontrolü Aether365 kontrol panelinizde azure-cosmosdb hizmet kontrolleri kategorisi altında görebilirsiniz.

Nasıl Düzeltilir

Azure portalını kullanarak Cosmos DB ağ erişimini kısıtlamak için:

  1. Azure portal menüsünü açın ve Azure Cosmos DB'yi seçin.
  2. Güvence altına almak istediğiniz belirli Cosmos DB hesabını seçin.
  3. Sol navigasyonda Ağ'a tıklayın.
  4. Genel ağ erişimi altında Seçili ağlar'ı seçin.
  5. Sanal ağlar altında + Mevcut sanal ağı ekle veya + Yeni bir sanal ağ ekle'ye tıklayın.
  6. Mevcut bir ağ için: abonelik, sanal ağ ve alt ağı seçin, ardından Ekle'ye tıklayın. Yeni bir ağ için: bir ad verin, gerektiğinde varsayılan değerleri ayarlayın ve Oluştur'a tıklayın.
  7. Ağ sayfasının üst kısmında Kaydet'e tıklayın.

Not: Güvenlik duvarı değişikliklerinin etkili olması 15 dakikaya kadar sürebilir. Bağlantı kesintilerini önlemek için düzeltme zaman aralığınızı buna göre planlayın. Ayrıca, yanlış beyaz listeleme bağlantı kaybına neden olur.

Uyumluluk

  • CIS Microsoft Azure Foundations 3.0.0 Bölüm 5.4.1 (Seviye 2)
  • CIS Microsoft Azure Foundations 2.0.0 (varsa)
  • EIDSCA (Enterprise ID Security Compliance Assessment)
  • CISA (Cybersecurity and Infrastructure Security Agency) rehberi

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?