Azure防火墙提供基于威胁情报的过滤功能能够主动封锁恶意IP与网域
微软为Azure防火墙,新增两个主要功能,其一是基于威胁情报的过滤策略,主动阻挡微软已知的恶意IP与网域,另外一个为服务标籤过滤功能,为Azure服务提供一系列IP位置前缀,方便使用者用来制定网路规则。
Azure防火墙是云端原生的防火墙即服务,能依照网路流量自动扩展,并让使用者以DevOps的方法,集中管理所有网路流量,该服务支援了GitHub等应用程式以及网路层级过滤规则。而这次的更新,微软再次加强Azure防火墻的过滤能力,利用内部的威胁情报资料,以及第三方来源的讯号,创建了一个包含已知恶意IP地址以及域名的高可信度列表,Azure防火墙可以用接近即时的速度,警告并封锁已知的恶意IP与网域。
这些IP位置和网域来自微软威胁情报来源(Microsoft Threat Intelligence Feed),而威胁情报则是由微软智慧资安图表(Microsoft Intelligent Security Graph)支援,微软智慧资安图表同时还为多个微软产品以及服务提供安全保护,包括Azure安全中心(Security Center)还有Azure Sentinel服务。
除了基于威胁情报的过滤,Azure防火墙还增加了服务标籤过滤功能,服务标籤代表了特定的微软服务,像是Azure的SQL服务、Azure Key Vault以及Azure Service Bus等群组的IP位置前缀。为了要简化使用者创建网路规则的工作,微软提供一系列的Azure服务标籤,并在服务位置变更时,自动更新服务标籤。Azure防火墙服务标籤可以在网路规则的目的地栏位使用。
Azure防火墙与Azure Monitor完全整合,防火墙日誌会被送往Log Analytics、Storage以及 Event Hubs,Log Analytics能够视觉化这些日誌资料,并以丰富的仪表板呈现,除了自定义资料查询外,与Azure Monitor服务整合,还提供大量的选项,客製化使用资料的方法,另外,使用者也可以将资料从Azure Monitor发送至其他SIEM系统,诸如Splunk、ArcSight和其他类似的第三方产品。
第三方资安政策管理工具也能使用Azure防火墙公共REST API,为网路安全性群组(Network Security Groups)以及网路虚拟设备(NVAs),提供集中式Azure防火墙管理体验。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 个性标签写什么好8个字(个性标签8个字简介介绍)
- 贴吧和i吧有什么区别(贴吧和i吧有什么区别)
- 东北话得细小是什么意思(东北话小得得是啥意思)
- 太姥山旅游最新攻略一日游(太姥山旅游线路)
- 12月有什么好电影上映(12月上映好看的电影)
- 妒海主题曲百度云(泰剧妒海的主题曲和片尾mp3格式的谁有谢谢)
- 元奎在好莱坞拍过多少电影(指导过多少电影 都叫什么)
- 怎么关闭wps删除提示(wps屏幕提醒怎么关闭简介介绍)
- 4399弹弹堂vip折扣券(4399弹弹堂怎么刷点券啊)
- 企业天猫入驻条件及费用(天猫入驻条件及费用简介介绍)
- 尹相杰母亲是马玉涛吗(尹相杰母亲是马玉涛吗)
- 冬至应该吃什么食物(冬至应该吃什么食物)
- nokia6600复刻版本(NOKIA6630~~~)
- 新年快乐日语怎么说(新年快乐日语怎么说)
- 工作交接清单怎样写,格式是怎样的(工作交接清单怎样写格式是怎样的简介介绍)
- 为什么我的梦幻诛仙人物快捷键用不出来(求高手解答 我换了很多台机子了)
- 三星note3开不了机(三星note1手机为什么开不了机)
- 迅雷种子怎么提取(前缀是什么)
- poison(ivy 什么意思)
- 魔法卡片掉卡规则(魔法卡片中怎么没有变闪卡的卡友)
- 眼部结构简图(眼部结构简介介绍)
- 武汉外高国际部学费(武汉外高出国)
- 湖南台为什么叫马桶(湖南台为什么叫芒果台)
- 公元前10000年是什么年(公元前10000年)