ログイン

Azure セキュリティ

Azure セキュリティ
13問 • 1年前
  • 土屋雅一
  • 通報

    問題一覧

  • 1

    Microsoft Defender For Cloud

    Azureの各種リソースに対して脆弱性や脅威を検知する能力を有している。 Azureリソースだけでなく、オンプレミスの物理サーバーや仮想マシン(ハイブリッドリソース)、そして「Azure以外」のクラウドサービスであるAWSなども評価し、保護する。推奨事項を表示する。

  • 2

    Microsoft Defender For Cloudの無料・有料

    無料:セキュアスコア、セキュリティの推奨事項, 有料:脅威保護のアラート、脆弱性スキャン、アクセスとアプリケーションの制御

  • 3

    仮想ネットワークポイント

    ・他の仮想ネットワークは見えない, ・仮想ネットワークとリソースのリージョンは同じ, ・同じリージョンで複数の仮想ネットワークを作ってよい

  • 4

    Azure Bastion

    いわゆる「踏み台」。 インターネットからの仮想マシンへの接続を安全に提供できる仕組み。 Azure ポータルから仮想マシンにアクセスする。仮想ネットワークごとに作成する。 必要なタイミングで特権ID付与。

  • 5

    Azure Firewall

    Azure仮想ネットワークに配置するクラウドベースのステートフルなFirewall。

  • 6

    NSG関連付け

    仮想マシンのネットワークインターフェースと仮想ネットワークのサブネットに関連付けできる。 通信の優先順が高いものからネットワークトラフィックを処理する。

  • 7

    Azure Web Application Firewall(WAF)

    WEBサーバーに特化したFirewallサービスで、SQLインジェクションやクロスサイトスクリプティングなどのWEBアプリケーションの脆弱性を悪用する攻撃から保護できる。

  • 8

    Azure DDos Protection

    DDos攻撃からAzureのリソースを保護する。ネットワーク層を保護する。 プロトコル攻撃と帯域幅消費型攻撃を防御。

  • 9

    CSPM(クラウドセキュリティ態勢管理)

    クラウドインフラストラクチャにあるセキュリティリスクを自動的に特定する機能。クラウド環境全体のセキュリティ評価やコンプライアンスの監視を行う。 セキュリティ評価を実行し、脆弱性が見つかったら自動的ににアラートを生成する。 設定ミスがあった場合、アラートを出す。

  • 10

    Foundational CSPM無償版

    規定で有効になっている。 AzureやGCP全体で継続的な評価を行い、セキュリティに関する推奨事項の表示、セキュアスコア、Microsoftクラウドセキュリティベンチマークなどが提供される。

  • 11

    CSPM有償版

    エージェントレスの脆弱性スキャン、攻撃パス分析、統合されたデータ対応セキュリティ態勢などが提供される。

  • 12

    Microsoft Sentinelの機能

    ・ブック(Azure Monitorブック) - データに対する迅速な洞察を提供、監視もできる, ・インシデント - ログから脅威を検出, ・ハンティングクエリ - アラートがトリガーされる前にセキュリティ脅威を特定、独自のクエリやルールを作成して既知の異常な攻撃パターンを検出, ・プレイブック - インシデントの対応を自動化

  • 13

    クラウドワークロードの保護(CWP)

    サーバー、コンテナ、データベース等のクラウド上のワークロードに対する脅威の検査と対処ができる。

  • Microsoft Intune

    Microsoft Intune

    土屋雅一 · 8問 · 1年前

    Microsoft Intune

    Microsoft Intune

    8問 • 1年前
    土屋雅一

    セキュリティ

    セキュリティ

    土屋雅一 · 8問 · 1年前

    セキュリティ

    セキュリティ

    8問 • 1年前
    土屋雅一

    コンプライアンス

    コンプライアンス

    土屋雅一 · 10問 · 1年前

    コンプライアンス

    コンプライアンス

    10問 • 1年前
    土屋雅一

    価格とサポート

    価格とサポート

    土屋雅一 · 7問 · 1年前

    価格とサポート

    価格とサポート

    7問 • 1年前
    土屋雅一

    その他用語

    その他用語

    土屋雅一 · 8問 · 1年前

    その他用語

    その他用語

    8問 • 1年前
    土屋雅一

    クラウドの概要、リージョン

    クラウドの概要、リージョン

    土屋雅一 · 26問 · 1年前

    クラウドの概要、リージョン

    クラウドの概要、リージョン

    26問 • 1年前
    土屋雅一

    Azureの管理

    Azureの管理

    土屋雅一 · 19問 · 1年前

    Azureの管理

    Azureの管理

    19問 • 1年前
    土屋雅一

    コンピューティングサービス

    コンピューティングサービス

    土屋雅一 · 12問 · 1年前

    コンピューティングサービス

    コンピューティングサービス

    12問 • 1年前
    土屋雅一

    ネットワーク

    ネットワーク

    土屋雅一 · 14問 · 1年前

    ネットワーク

    ネットワーク

    14問 • 1年前
    土屋雅一

    ストレージ

    ストレージ

    土屋雅一 · 8問 · 1年前

    ストレージ

    ストレージ

    8問 • 1年前
    土屋雅一

    Azure Active Directory

    Azure Active Directory

    土屋雅一 · 8問 · 1年前

    Azure Active Directory

    Azure Active Directory

    8問 • 1年前
    土屋雅一

    ガバナンスとコンプライアンス

    ガバナンスとコンプライアンス

    土屋雅一 · 12問 · 1年前

    ガバナンスとコンプライアンス

    ガバナンスとコンプライアンス

    12問 • 1年前
    土屋雅一

    Power Apps

    Power Apps

    土屋雅一 · 11問 · 1年前

    Power Apps

    Power Apps

    11問 • 1年前
    土屋雅一

    Power Automate

    Power Automate

    土屋雅一 · 7問 · 1年前

    Power Automate

    Power Automate

    7問 • 1年前
    土屋雅一

    Power BI

    Power BI

    土屋雅一 · 7問 · 1年前

    Power BI

    Power BI

    7問 • 1年前
    土屋雅一

    Virtual Agent

    Virtual Agent

    土屋雅一 · 10問 · 1年前

    Virtual Agent

    Virtual Agent

    10問 • 1年前
    土屋雅一

    機械学習とAIの概念

    機械学習とAIの概念

    土屋雅一 · 15問 · 1年前

    機械学習とAIの概念

    機械学習とAIの概念

    15問 • 1年前
    土屋雅一

    自然言語処理

    自然言語処理

    土屋雅一 · 10問 · 1年前

    自然言語処理

    自然言語処理

    10問 • 1年前
    土屋雅一

    AI基本原則

    AI基本原則

    土屋雅一 · 7問 · 1年前

    AI基本原則

    AI基本原則

    7問 • 1年前
    土屋雅一

    その他用語

    その他用語

    土屋雅一 · 14問 · 1年前

    その他用語

    その他用語

    14問 • 1年前
    土屋雅一

    AzureにおけるAIサービス

    AzureにおけるAIサービス

    土屋雅一 · 30問 · 1年前

    AzureにおけるAIサービス

    AzureにおけるAIサービス

    30問 • 1年前
    土屋雅一

    概念

    概念

    土屋雅一 · 16問 · 1年前

    概念

    概念

    16問 • 1年前
    土屋雅一

    Microsoft Entra ID

    Microsoft Entra ID

    土屋雅一 · 24問 · 1年前

    Microsoft Entra ID

    Microsoft Entra ID

    24問 • 1年前
    土屋雅一

    Microsoft 365 コンプライアンス

    Microsoft 365 コンプライアンス

    土屋雅一 · 8問 · 1年前

    Microsoft 365 コンプライアンス

    Microsoft 365 コンプライアンス

    8問 • 1年前
    土屋雅一

    Microsoft 365 コンプライアンス

    Microsoft 365 コンプライアンス

    土屋雅一 · 18問 · 1年前

    Microsoft 365 コンプライアンス

    Microsoft 365 コンプライアンス

    18問 • 1年前
    土屋雅一

    概念

    概念

    土屋雅一 · 13問 · 1年前

    概念

    概念

    13問 • 1年前
    土屋雅一

    Azure RDB

    Azure RDB

    土屋雅一 · 21問 · 1年前

    Azure RDB

    Azure RDB

    21問 • 1年前
    土屋雅一

    DWH

    DWH

    土屋雅一 · 7問 · 1年前

    DWH

    DWH

    7問 • 1年前
    土屋雅一

    リアルタイム分析

    リアルタイム分析

    土屋雅一 · 13問 · 1年前

    リアルタイム分析

    リアルタイム分析

    13問 • 1年前
    土屋雅一

    問題一覧

  • 1

    Microsoft Defender For Cloud

    Azureの各種リソースに対して脆弱性や脅威を検知する能力を有している。 Azureリソースだけでなく、オンプレミスの物理サーバーや仮想マシン(ハイブリッドリソース)、そして「Azure以外」のクラウドサービスであるAWSなども評価し、保護する。推奨事項を表示する。

  • 2

    Microsoft Defender For Cloudの無料・有料

    無料:セキュアスコア、セキュリティの推奨事項, 有料:脅威保護のアラート、脆弱性スキャン、アクセスとアプリケーションの制御

  • 3

    仮想ネットワークポイント

    ・他の仮想ネットワークは見えない, ・仮想ネットワークとリソースのリージョンは同じ, ・同じリージョンで複数の仮想ネットワークを作ってよい

  • 4

    Azure Bastion

    いわゆる「踏み台」。 インターネットからの仮想マシンへの接続を安全に提供できる仕組み。 Azure ポータルから仮想マシンにアクセスする。仮想ネットワークごとに作成する。 必要なタイミングで特権ID付与。

  • 5

    Azure Firewall

    Azure仮想ネットワークに配置するクラウドベースのステートフルなFirewall。

  • 6

    NSG関連付け

    仮想マシンのネットワークインターフェースと仮想ネットワークのサブネットに関連付けできる。 通信の優先順が高いものからネットワークトラフィックを処理する。

  • 7

    Azure Web Application Firewall(WAF)

    WEBサーバーに特化したFirewallサービスで、SQLインジェクションやクロスサイトスクリプティングなどのWEBアプリケーションの脆弱性を悪用する攻撃から保護できる。

  • 8

    Azure DDos Protection

    DDos攻撃からAzureのリソースを保護する。ネットワーク層を保護する。 プロトコル攻撃と帯域幅消費型攻撃を防御。

  • 9

    CSPM(クラウドセキュリティ態勢管理)

    クラウドインフラストラクチャにあるセキュリティリスクを自動的に特定する機能。クラウド環境全体のセキュリティ評価やコンプライアンスの監視を行う。 セキュリティ評価を実行し、脆弱性が見つかったら自動的ににアラートを生成する。 設定ミスがあった場合、アラートを出す。

  • 10

    Foundational CSPM無償版

    規定で有効になっている。 AzureやGCP全体で継続的な評価を行い、セキュリティに関する推奨事項の表示、セキュアスコア、Microsoftクラウドセキュリティベンチマークなどが提供される。

  • 11

    CSPM有償版

    エージェントレスの脆弱性スキャン、攻撃パス分析、統合されたデータ対応セキュリティ態勢などが提供される。

  • 12

    Microsoft Sentinelの機能

    ・ブック(Azure Monitorブック) - データに対する迅速な洞察を提供、監視もできる, ・インシデント - ログから脅威を検出, ・ハンティングクエリ - アラートがトリガーされる前にセキュリティ脅威を特定、独自のクエリやルールを作成して既知の異常な攻撃パターンを検出, ・プレイブック - インシデントの対応を自動化

  • 13

    クラウドワークロードの保護(CWP)

    サーバー、コンテナ、データベース等のクラウド上のワークロードに対する脅威の検査と対処ができる。