ใช้การรักษาความปลอดภัยสําหรับ Azure Storage สําหรับระบบคลาวด์และวิศวกรความปลอดภัย AI

ใช้กลยุทธ์การรักษาความปลอดภัยเชิงลึกสําหรับการป้องกันสําหรับ Azure Storage ในเส้นทางการเรียนรู้นี้ คุณจะเสริมความแข็งแกร่งให้กับบัญชีที่เก็บข้อมูลจากเวกเตอร์การโจมตีทั่วไป และควบคุมการเข้าถึงด้วยข้อมูลประจําตัวที่มีการจัดการของ Microsoft Entra ID และนโยบายการเข้าถึงที่เก็บไว้ ถัดไป คุณกําหนดค่าการควบคุมขอบเขตเครือข่ายโดยใช้กฎไฟร์วอลล์และปลายทางส่วนตัว และเปิดใช้งาน Microsoft Defender for Storage เพื่อตรวจหาภัยคุกคาม รวมถึงการอัปโหลดไฟล์ที่เป็นอันตรายและข้อมูลประจําตัวของตัวแทน AI ที่ถูกบุกรุก

สิ่งที่จำเป็นต้องมี

  • ความคุ้นเคยกับบัญชี Azure Storage รวมถึง Blob Storage และ Azure Files
  • ความเข้าใจเกี่ยวกับการควบคุมการเข้าถึงตามบทบาท (RBAC) ของ Azure และข้อมูลประจําตัวที่มีการจัดการ
  • ความคุ้นเคยกับ Microsoft Defender for Cloud ในระดับพื้นฐาน

เริ่มต้นใช้งานด้วย Azure

เลือกบัญชี Azure ที่เหมาะกับคุณ ชำระค่าบริการแบบเติมเงินหรือลองใช้ Azure ฟรีสูงสุด 30 วัน ลงทะเบียน

โมดูลในพาธการเรียนรู้นี้

มอดูลนี้จะแนะนำคุณเกี่ยวกับที่เก็บข้อมูลใน Azure รวมถึงสิ่งต่างๆ เช่น ที่เก็บข้อมูลชนิดต่างๆ และวิธีที่โครงสร้างพื้นฐานแบบกระจายสามารถทำให้ข้อมูลของคุณมีความยืดหยุ่นมากขึ้น

ใช้การควบคุมความปลอดภัยระดับบัญชีและการกํากับดูแลการเข้าถึงสําหรับ Azure Storage กําหนดการตั้งค่าการถ่ายโอนที่ปลอดภัย เลือกรูปแบบการอนุญาตที่เหมาะสม ใช้นโยบายการเข้าถึงที่เก็บไว้สําหรับการจัดการวงจรชีวิต SAS และบังคับใช้การปิดใช้งานคีย์ที่ใช้ร่วมกันโดยใช้ Azure Policy เพื่อปกป้องบัญชีที่เก็บข้อมูลที่ใช้โดยตัวแทน AI และปริมาณงานขององค์กร

กําหนดค่าการควบคุมการเข้าถึงเลเยอร์เครือข่ายสําหรับบัญชี Azure Storage ใช้กฎไฟร์วอลล์ กําหนดเครือข่ายเสมือนและการเข้าถึงตาม IP กําหนดค่ากฎอินสแตนซ์ทรัพยากรสําหรับบริการ Azure AI services จัดการข้อยกเว้นของบริการที่เชื่อถือได้ และใช้ปลายทางส่วนตัวเพื่อกําจัดการเปิดเผยปลายทางสาธารณะ

เปิดใช้งานและกําหนดค่า Microsoft Defender for Storage เพื่อตรวจหาภัยคุกคามต่อ Azure Blob Storage, Azure Files และ Azure Data Lake Storage กําหนดค่าการตรวจสอบกิจกรรม การสแกนมัลแวร์ด้วยการควบคุมต้นทุน การตรวจจับภัยคุกคามข้อมูลที่ละเอียดอ่อน และการกําหนดเส้นทางการแจ้งเตือน เพื่อให้แน่ใจว่าเอาต์พุตของ Defender จะไปถึงทีมรักษาความปลอดภัยที่เหมาะสม