3.5 min branjaCloud Services

Ohranjanje varnosti Azure oblačne platforme – kaj morate vedeti

Ravi Bindra
Ravi BindraCISO
An image of a glass building against a blue sky.

Microsoftova varnostna ekipa prejema signale, ki kažejo, da se viri Azure nekaterih strank zaradi negotovih ali napačno konfiguriranih naročnin uporabljajo za goljufive dejavnosti.

Kaj morate storiti vi

1. Upoštevajte Microsoftove najboljše varnostne prakse.

2. Gesla

  1. Upoštevajte pravilnike za upravljanje gesel z močno avtentikacijo in pogosto menjavo gesel.
  2. Uporabite prijave brez gesla z aplikacijo Microsoft avtentikator
  3. Preverite e-pošto in telefonske številke za obnovitev gesel vseh globalnih skrbnikov v Azure AD in jih po potrebi posodobite.

3. Dostop

  1. Kdo ima dostop do vašega računa Azure? Preglejte, preverite ter zmanjšajte pravice dostopa in dodeljena dovoljenja. Sprejmite pristop najožjih možnih privilegijev (“least-privilege”). Odstranite vse nepotrebne ali nepriznane dostope iz naslova partnerjev.
  2. Preglejte in zaostrite vse skrbniške račune tenantov, vključno s tistimi v imenu upravitelja (AOBO) v Azure naročninah ter preverite pristnost vseh uporabnikov in dejavnosti.
  3. Prepričajte se, da je omogočeno multifaktorsko preverjanje pristnosti (MFA), in spremite pravilnike o pogojnem dostopu. MFA je najboljša osnovna varnostna higienska metoda za zaščito pred grožnjami. Upoštevajte podrobna navodila za nastavitev multifaktorskega preverjanja pristnosti v storitvi Microsoft 365 in navodila za sprejem in konfiguriranje pravilnikov o pogojnem dostopu v imeniku Azure Active Directory (Azure AD). Če potrebujete pomoč z nastavitvami, se obrnite na SoftwareOne.

4. Dejavnost

  1. Preglejte dnevnike revizij, prijav in vse spremembe konfiguracije. Te lahko najdete v dnevnikih prijav Azure AD, dnevnikih nadzora AzureAD in na portalu skladnosti Microsoft Purview.
  2. Stranke morajo pogosto pregledovati naročnine in vire ali storitve, ki so bile morda nepričakovano zagotovljene.

Kaj počnemo mi

Kot Microsoftov partner, ki sodeluje s tisoči organizacijami po vsem svetu, smo vašo varnost uvrstili med naše prednostne naloge. Varnost naših strank zagotavljamo na naslednji način:

  1. Celoten dostop podjetja SoftwareOne do okolij organizacij je zavarovan z MFA in Microsoftovo varnostno funkcijo DAP (Delegated Admin Privileges).
  2. Sledimo okviru varnega modela aplikacij.
  3. Pravice dostopa se redno pregledujejo in spreminjajo, da se zmanjša verjetnost, da bodo računi SoftwareOne ogroženi. Delegirane skrbniške pravice se odstranijo, ko niso v uporabi.
  4. Dnevnike dejavnosti spremljamo z varnostnimi nadzornimi ploščami po meri, da prikažemo dejavnost uporabnikov in odkrijemo sumljive dejavnosti.
  5. Sledimo pristopu ničelnega zaupanja (Zero Trust) s prijavo brez gesla in uporabljamo Privileged Identity Management  za uveljavitev pravočasnega dostopa za pregled in odobritev dostopa.
  6. SoftwareOne aktivno sodeluje s svojimi strankami pri odkrivanju kakršnihkoli kršitev, da bi se izognili finančnim skokom.
  7. Nastavili smo opozorila za odkrivanje goljufij in prekomerne porabe, na kar se bo SoftwareOne odzval in svetoval prizadetim strankam o takšnih dejavnostih v njihovem okolju ter jim pomagal pri sanaciji.
  8. Upoštevamo Microsoftove smernice za najboljše varnostne prakse.

Varnost je vedno vaša odgovornost, vendar ni treba, da ste za vse sami. SoftwareOne vam lahko pomaga zagotoviti, da je vaša varnost pravilno konfigurirana in da v vaši varnostni strategiji ali pravilnikih ni vrzeli. Vedno upoštevajte smernice ponudnikov storitev v oblaku, ne glede na to, katerega ponudnika storitev v oblaku ste izbrali, in ne domnevajte, da je za varnost poskrbljeno samodejno.

Avtor

Ravi Bindra

Ravi Bindra
CISO

Ravi holds over 20 years’ experience as a cyber security evangelist, holding multiple leadership roles in the Swiss pharmaceutical industry, such as Global Head of Risk Management, Global Head of Architecture and Global Head of Security Operations.