Netzwerk und Firewall
Netzwerke sind ein zentraler Bestandteil jeder Cloud-Infrastruktur. Microsoft Azure stellt verschiedene Komponenten zur VerfĂĽgung, um Netzwerke zu planen, zu strukturieren und vor Angriffen zu schĂĽtzen.
Schichten der Netzwerksicherheit
Azure verfolgt einen mehrstufigen Sicherheitsansatz, um Angriffe auf unterschiedlichen Ebenen zu blockieren:
Perimeter
DDoS Protection, Azure Firewall
Netzwerk
Network Security Groups
Anwendung
Web Application Firewall, Zero Trust
Daten
VerschlĂĽsselung, Zugriffskontrollen
Zugriffsmöglichkeiten
Azure bietet verschiedene Wege, um z. B. auf VMs zuzugreifen:
Azure Bastion ist dabei besonders sicher, da keine Ports nach aussen geöffnet werden müssen – der Zugriff erfolgt über das Azure-Portal via HTTPS.
Globale Infrastruktur
Geografisches Gebiet mit einem oder mehreren Rechenzentren
Diese Konzepte bilden die Grundlage fĂĽr hochverfĂĽgbare Cloud-Anwendungen.
Netzwerkkomponenten
Netzwerksicherheit
Regelt den Zugriff auf Subnets oder Netzwerkinterfaces
Regeln bestehen aus:
Richtung (Inbound / Outbound)
Quelle / Ziel / Port / Protokoll
Azure hat bereits Grundregeln vordefiniert
Zuletzt aktualisiert