提供混合云工作负载的单一安全管控Azure强化进阶威胁侦测
早在2015年底,微软宣示提升企业资安防护之际,而推出新的软体系统与云端服务,例如,强化行动装置管理的Enterprise Mobility Suite(后来改名为Enterprise Mobility + Security),可侦测端点异常活动与建议安全组态的Advanced Threat Analytics,当然,同年稍早推出的个人端电脑作业系统Windows 10也是重点之一,当中内建了生物辨识相关机制——Microsoft Passport与Windows Hello,可防範恶意程式码擅自执行与安装的DeviceGuard,媲美商业防毒软体的Windows Defender,防护企业电子邮件受到进阶威胁攻击的Office 365 Advanced Threat Protection Service,以及可结合众家资安厂商之力,提供即时侦测威胁能力的Azure Security Center。
这些解决方案当中,我们过去几年都已陆续介绍,唯独Azure Security Center一直没机会深入了解,可能是因为微软当初发布时,这套云端服务仍处于封闭测试阶段,而等到正式推出已经是半年后(2016年7月),微软也在此时宣布採用的企业案例,像是法国的Chronodrive超市、美国的电子商务网站Jet.com、英国Metro Bank。
在Azure Security Center最初发表时,最令人关注的部份,是与多家资安厂商的合作,以趋势科技为例,他们的Trend Micro Deep Security,就在Azure Security Center稍后进入Beta测试阶段之际,宣布与其整合,另外,还有Barracuda、Checkpoint、Cisco、CloudFlare、F5 Networks、Imperva等公司的产品,都已陆续整合Azure Security Center。
而这套云端服务在近期发布的重大更新,主要是在2017年9月,微软公布了多项新增功能。例如,Azure Security Center现在能够监控的系统範围,可涵盖到企业内部网路与其他云端服务,用户只需在伺服器或电脑上,安装Microsoft Monitoring Agent的程式即可,而在这样的机制之下,也使得Azure Security Center能够管控到整个混合云环境。
对于资安政策的施行,用户可以透过管理群组(Management Groups),将Azure Security Center的安全性原则,运用到租赁的多个云端服务上,确保这些安全措施持续落实,保护用户在Azure及内部环境、其他云端服务执行的工作负载。
针对进阶威胁的侦测,Azure Security Center也将整合微软本身发展的端点侦防系统,也就是Windows Defender Advanced Threat Protection(WDATP),使得这套云端服务分析这类威胁的能力,能够延伸到Windows伺服器。至于使用Linux作业系统的虚拟机器,微软也在Azure Security Center当中,提供侦测进阶威胁的功能,它将透过分析系统的通用稽核框架,也就是auditd的记录,来找出潜藏其中的恶意行为。
对于应用系统执行的安全性,也是Azure Security Center改良的重点,微软预计提供自动调适的应用程式控管,主要是以正面表列的规则(白名单),来阻止电脑或伺服器执行恶意软体、非法应用程式,以及其他具有潜在安全性弱点的应用系统,而这里所用的白名单内容是动态调整而来的,将根据用户本身指定的应用系统,以及机器学习的分析结果而定。
Azure Security Center在这项机制运作的方式上,首先会分析用户在Azure VM里面执行的应用程式,接着自动产生应用程式名白名单、进行套用,而且,这些控管规则,是依附在特定一台或一群虚拟机器,如此一来,应用程式控管政策的施行目标较为精準,同时,也降低管理複杂度。
对于警示通知与突发事件的查看,Azure Security Center增加了互动式操作体验,管理者可以看到快速分类的警报事项、对于破坏规模的评估,以及根本原因的判定,同时,这里也会列出明显的连结,让管理者能够追查与攻击行动相关的警报、电脑、使用者,并且透过预先定义或随机(Ad Hoc)的查询,深入检验安全与维运事件的脉络。
除了监控系统的使用状态与连线活动,Azure Security Center也提供了自动化与调度指挥的机制,之所以能如此,是因为微软在这里整合了Azure Logic Apps,管理者可以运用Security Center connector,建立新的Logic Apps工作流程,然后,从Security Center发出的警报,来触动对于突发事件的反应机制。
而微软所提供的部份,主要是基于警报里面的细节而执行的条件反应动作,同时,管理者也能根据警报类型或其他因素,来修改工作流程。对于自动化工作流程的部份,用户可以运用的作法也不少,像是调整路由、派发警报到工单系统、在调查时收集额外资料,以及採取矫正威胁的动作。
产品资讯
Microsoft Azure Security Center
●原厂:微软(02)3725-3888
●建议售价:免费版仅限Azure资源,标準版支援混合部署与Azure资源,每月每节点是450.82元(分析资料500MB以内)
●监控项目:虚拟机器(Windows、Linux)、Azure Virtual Networks、Azure SQL Database、Azure Storage帐号、Azure Web Apps、Azure订阅服务整合解决方案
●安全性原则类型:系统更新、安全组态、端点防护、硬碟加密、网路安全群组、网站应用程式防火墙、次世代防火墙、SQL稽核与威胁侦测、SQL加密、弱点评估、储存加密、Just-In-Time 网路存取
【注:规格与价格由厂商提供,因时有异动,正确资讯请洽厂商】
免责声明:本文为转载,非本网原创内容,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
猜你喜欢
最新文章
- DNF搬砖最佳宠物搭配指南
- DNF白金徽章变现攻略:如何巧妙出售白金徽章
- 寒潮蓝色预警:近两日最低气温 0℃线南压至江南南部至贵州南部和云南北部一带
- DNA 纳米机器人:可改造人造细胞,推动合成生物学发展
- 新型巨型里德伯原子成为精准量子温度计
- 《生化危机9》重大爆料:里昂确定回归主角,吉尔缺席引热议
- 广东:到 2027 年 绿色低碳循环经济体系基本建成
- 2024 财年美国对外军售额创历史新高:背后的战略与影响
- 离子阱量子计算在近年实现双码纠错
- 这次与肯德基的全新联动,星铁再次硬控玩家热情?
- 新年多城土地市场回温:杭州单价地王纪录 3 个月内两度被打破,民企恢复拿地
- 扎克·克雷格执导新版《生化危机》电影,发行权引多家大公司激烈争夺
- 广东:积极推进煤炭消费控制,全力构建以新能源为主体的新型电力系统
- 广东:到 2027 年,全力构建绿色低碳循环经济体系
- 长三角铁路春运再创佳绩:昨日发送旅客 310.2 万人次
- 海通策略:2025 年政策见效下市场望步入基本面驱动新阶段,结构上科技制造确定性更强
- 《最终幻想14》水晶世界青魔法师职业任务全攻略
- 上海:推出乡村振兴领域优秀博士后创新计划,打造高潜力创新人才‘储备库’
- 春节机票价格跳水至百元,航司退差价政策各异引关注
- 浙江:到 2030 年,LNG 年接收能力达 4250 万吨
- 上海:启动乡村振兴博士后创新计划,打造高潜力人才‘蓄水池’
- 币界网晚讯速递:SHIB币价攀升至0.00002044美元,日内涨幅达2.10%
- 不知火舞《街霸6》惊艳换衣秀,细节之处尽显匠心,玩家为之痴狂
- 中国汽车:奋力争夺超豪华市场入场券