Servizi e tecnologie per la sicurezza disponibili in Azure
Articolo
I clienti attuali e futuri di Azure spesso chiedono se è disponibile un elenco di tutte le tecnologie e i servizi relativi alla sicurezza offerti da Azure
Queste informazioni sono utili ai fini della valutazione delle opzioni per la scelta del provider di servizi cloud. È stato quindi fornito questo elenco per agevolare il processo.
L'elenco verrà modificato e accresciuto nel corso del tempo, parallelamente ad Azure. Ricordare di controllare regolarmente questa pagina per essere sempre aggiornati sulle tecnologie e i servizi relativi alla sicurezza.
Soluzione di protezione dei carichi di lavoro nel cloud che supporta la gestione della sicurezza e la protezione avanzata dalle minacce per carichi di lavoro cloud ibridi.
Servizio di monitoraggio che raccoglie dati di telemetria e altri dati e fornisce un linguaggio di query e un motore di analisi per offrire informazioni dettagliate operative per le app e le risorse. Può essere usata da sola o con altri servizi, ad esempio Defender per il cloud.
Soluzione di archiviazione integrata che consente di gestire le attività di archiviazione tra un array virtuale locale eseguito in un hypervisor e la risorsa di archiviazione cloud di Microsoft Azure.
Soluzione di crittografia lato client che supporta la crittografia dei dati nelle applicazioni client prima del caricamento in Archiviazione di Azure, nonché la decrittografia dei dati durante il download al client.
Metodo per il controllo di accesso all’archiviazione di Azure usato per autorizzare le richieste all'account di archiviazione tramite le chiavi di accesso dell'account o un account Microsoft Entra (impostazione predefinita).
Tecnologia di sicurezza per l'archiviazione che offre condivisioni file completamente gestite nel cloud, accessibili tramite i protocolli SMB (Server Message Block) e NFS (Network File System) standard di settore, nonché l’API REST di File di Azure.
Per garantire la sicurezza, il database SQL controlla l'accesso con regole del firewall che limitano la connettività in base all'indirizzo IP, meccanismi di autenticazione che richiedono agli utenti di dimostrare la propria identità e meccanismi di autorizzazione che consentono agli utenti di usufruire solo di azioni e dati specifici.
Protegge i dati sensibili, ad esempio i numeri di carta di credito o i numeri di identificazione nazionali/regionali, come i codici fiscali, archiviati nei database SQL di Azure, di Istanza gestita di SQL di Azure o di SQL Server.
Funzionalità di sicurezza del database che consente di proteggere il database SQL di Azure, Istanza gestita di SQL di Azure e Azure Synapse Analytics contro la minaccia di attività offline dannose crittografando i dati inattivi.
Il controllo per il database SQL di Azure Synapse Analytics consente di tenere traccia degli eventi che si verificano nei database e di registrarli in un log di controllo nell'account di Archiviazione di Azure, nell'area di lavoro Log Analytics o in Hub eventi.
Funzionalità di sicurezza del firewall che controlla se il server per i database e i pool elastici nel database SQL di Azure o per i database del pool SQL dedicato (in precedenza SQL DW) in Azure Synapse Analytics accettano comunicazioni inviate da subnet specifiche nelle reti virtuali.
Funzionalità di controllo di accesso progettata per consentire agli utenti di accedere solo alle risorse necessarie in base ai rispettivi ruoli all'interno dell'organizzazione.
Servizio di gestione delle identità e degli accessi basato sul cloud che supporta una directory multi-tenant basata sul cloud e più servizi di gestione delle identità all'interno di Azure.
Soluzione di gestione degli accessi alle identità dei clienti (CIAM) che consente di controllare il modo in cui i clienti si registrano, effettuano l'accesso e gestiscono i rispettivi profili durante l'uso di applicazioni basate su Azure.
Versione gestita e basata sul cloud di Active Directory Domain Services, che offre servizi di dominio gestito, ad esempio l'aggiunta al dominio, i criteri di gruppo, il protocollo LDAP (Lightweight Directory Access Protocol) e l'autenticazione Kerberos/NTLM.
Servizio online che replica i carichi di lavoro in esecuzione su computer fisici e macchine virtuali da un sito primario in una località secondaria per rendere possibile il ripristino dei servizi dopo un guasto.
Un servizio di sicurezza del firewall di rete nativo del cloud e intelligente che fornisce protezione dalle minacce per i carichi di lavoro cloud in esecuzione in Azure.
Insieme alle procedure consigliate di progettazione delle applicazioni, offre un meccanismo di difesa dagli attacchi DDoS (Distributed Denial of Service).
Consente di accedere ai servizi PaaS di Azure, ad esempio Archiviazione di Azure e Database SQL, nonché ai servizi di proprietà di clienti/partner ospitati in Azure tramite un endpoint privato nella rete virtuale.
Servizio distribuito che consente di connettersi a una macchina virtuale usando il browser e il portale di Azure o tramite il client SSH o RDP nativo già installato nel computer locale.
Offre funzionalità di protezione delle applicazioni Web al fine di proteggerle da attacchi di rete e exploit di vulnerabilità Web comuni, ad esempio SQL Injection o Cross Site Scripting (XSS).
Passaggi successivi
Altre informazioni sulla sicurezza end-to-end di Azure e su come i servizi di Azure consentono di soddisfare le esigenze di sicurezza dell'azienda e di proteggere utenti, dispositivi, risorse, dati e applicazioni nel cloud.