ใช้การรักษาความปลอดภัยสําหรับ Azure Storage สําหรับระบบคลาวด์และวิศวกรความปลอดภัย AI
สรุปย่อ
-
ระดับ
-
ทักษะ
-
บทบาท
-
Subject
ใช้กลยุทธ์การรักษาความปลอดภัยเชิงลึกสําหรับการป้องกันสําหรับ Azure Storage ในเส้นทางการเรียนรู้นี้ คุณจะเสริมความแข็งแกร่งให้กับบัญชีที่เก็บข้อมูลจากเวกเตอร์การโจมตีทั่วไป และควบคุมการเข้าถึงด้วยข้อมูลประจําตัวที่มีการจัดการของ Microsoft Entra ID และนโยบายการเข้าถึงที่เก็บไว้ ถัดไป คุณกําหนดค่าการควบคุมขอบเขตเครือข่ายโดยใช้กฎไฟร์วอลล์และปลายทางส่วนตัว และเปิดใช้งาน Microsoft Defender for Storage เพื่อตรวจหาภัยคุกคาม รวมถึงการอัปโหลดไฟล์ที่เป็นอันตรายและข้อมูลประจําตัวของตัวแทน AI ที่ถูกบุกรุก
สิ่งที่จำเป็นต้องมี
- ความคุ้นเคยกับบัญชี Azure Storage รวมถึง Blob Storage และ Azure Files
- ความเข้าใจเกี่ยวกับการควบคุมการเข้าถึงตามบทบาท (RBAC) ของ Azure และข้อมูลประจําตัวที่มีการจัดการ
- ความคุ้นเคยกับ Microsoft Defender for Cloud ในระดับพื้นฐาน
เริ่มต้นใช้งานด้วย Azure
เลือกบัญชี Azure ที่เหมาะกับคุณ ชำระค่าบริการแบบเติมเงินหรือลองใช้ Azure ฟรีสูงสุด 30 วัน ลงทะเบียน
รหัสความสำเร็จ
คุณต้องการร้องขอรหัสความสำเร็จหรือไม่
โมดูลในพาธการเรียนรู้นี้
มอดูลนี้จะแนะนำคุณเกี่ยวกับที่เก็บข้อมูลใน Azure รวมถึงสิ่งต่างๆ เช่น ที่เก็บข้อมูลชนิดต่างๆ และวิธีที่โครงสร้างพื้นฐานแบบกระจายสามารถทำให้ข้อมูลของคุณมีความยืดหยุ่นมากขึ้น
ใช้การควบคุมความปลอดภัยระดับบัญชีและการกํากับดูแลการเข้าถึงสําหรับ Azure Storage กําหนดการตั้งค่าการถ่ายโอนที่ปลอดภัย เลือกรูปแบบการอนุญาตที่เหมาะสม ใช้นโยบายการเข้าถึงที่เก็บไว้สําหรับการจัดการวงจรชีวิต SAS และบังคับใช้การปิดใช้งานคีย์ที่ใช้ร่วมกันโดยใช้ Azure Policy เพื่อปกป้องบัญชีที่เก็บข้อมูลที่ใช้โดยตัวแทน AI และปริมาณงานขององค์กร
กําหนดค่าการควบคุมการเข้าถึงเลเยอร์เครือข่ายสําหรับบัญชี Azure Storage ใช้กฎไฟร์วอลล์ กําหนดเครือข่ายเสมือนและการเข้าถึงตาม IP กําหนดค่ากฎอินสแตนซ์ทรัพยากรสําหรับบริการ Azure AI services จัดการข้อยกเว้นของบริการที่เชื่อถือได้ และใช้ปลายทางส่วนตัวเพื่อกําจัดการเปิดเผยปลายทางสาธารณะ
เปิดใช้งานและกําหนดค่า Microsoft Defender for Storage เพื่อตรวจหาภัยคุกคามต่อ Azure Blob Storage, Azure Files และ Azure Data Lake Storage กําหนดค่าการตรวจสอบกิจกรรม การสแกนมัลแวร์ด้วยการควบคุมต้นทุน การตรวจจับภัยคุกคามข้อมูลที่ละเอียดอ่อน และการกําหนดเส้นทางการแจ้งเตือน เพื่อให้แน่ใจว่าเอาต์พุตของ Defender จะไปถึงทีมรักษาความปลอดภัยที่เหมาะสม