Azure セキュリティ
問題一覧
1
Azureの各種リソースに対して脆弱性や脅威を検知する能力を有している。 Azureリソースだけでなく、オンプレミスの物理サーバーや仮想マシン(ハイブリッドリソース)、そして「Azure以外」のクラウドサービスであるAWSなども評価し、保護する。推奨事項を表示する。
2
無料:セキュアスコア、セキュリティの推奨事項, 有料:脅威保護のアラート、脆弱性スキャン、アクセスとアプリケーションの制御
3
・他の仮想ネットワークは見えない, ・仮想ネットワークとリソースのリージョンは同じ, ・同じリージョンで複数の仮想ネットワークを作ってよい
4
いわゆる「踏み台」。 インターネットからの仮想マシンへの接続を安全に提供できる仕組み。 Azure ポータルから仮想マシンにアクセスする。仮想ネットワークごとに作成する。 必要なタイミングで特権ID付与。
5
Azure仮想ネットワークに配置するクラウドベースのステートフルなFirewall。
6
仮想マシンのネットワークインターフェースと仮想ネットワークのサブネットに関連付けできる。 通信の優先順が高いものからネットワークトラフィックを処理する。
7
WEBサーバーに特化したFirewallサービスで、SQLインジェクションやクロスサイトスクリプティングなどのWEBアプリケーションの脆弱性を悪用する攻撃から保護できる。
8
DDos攻撃からAzureのリソースを保護する。ネットワーク層を保護する。 プロトコル攻撃と帯域幅消費型攻撃を防御。
9
クラウドインフラストラクチャにあるセキュリティリスクを自動的に特定する機能。クラウド環境全体のセキュリティ評価やコンプライアンスの監視を行う。 セキュリティ評価を実行し、脆弱性が見つかったら自動的ににアラートを生成する。 設定ミスがあった場合、アラートを出す。
10
規定で有効になっている。 AzureやGCP全体で継続的な評価を行い、セキュリティに関する推奨事項の表示、セキュアスコア、Microsoftクラウドセキュリティベンチマークなどが提供される。
11
エージェントレスの脆弱性スキャン、攻撃パス分析、統合されたデータ対応セキュリティ態勢などが提供される。
12
・ブック(Azure Monitorブック) - データに対する迅速な洞察を提供、監視もできる, ・インシデント - ログから脅威を検出, ・ハンティングクエリ - アラートがトリガーされる前にセキュリティ脅威を特定、独自のクエリやルールを作成して既知の異常な攻撃パターンを検出, ・プレイブック - インシデントの対応を自動化
13
サーバー、コンテナ、データベース等のクラウド上のワークロードに対する脅威の検査と対処ができる。
Microsoft Intune
Microsoft Intune
土屋雅一 · 8問 · 1年前Microsoft Intune
Microsoft Intune
8問 • 1年前セキュリティ
セキュリティ
土屋雅一 · 8問 · 1年前セキュリティ
セキュリティ
8問 • 1年前コンプライアンス
コンプライアンス
土屋雅一 · 10問 · 1年前コンプライアンス
コンプライアンス
10問 • 1年前価格とサポート
価格とサポート
土屋雅一 · 7問 · 1年前価格とサポート
価格とサポート
7問 • 1年前その他用語
その他用語
土屋雅一 · 8問 · 1年前その他用語
その他用語
8問 • 1年前クラウドの概要、リージョン
クラウドの概要、リージョン
土屋雅一 · 26問 · 1年前クラウドの概要、リージョン
クラウドの概要、リージョン
26問 • 1年前Azureの管理
Azureの管理
土屋雅一 · 19問 · 1年前Azureの管理
Azureの管理
19問 • 1年前コンピューティングサービス
コンピューティングサービス
土屋雅一 · 12問 · 1年前コンピューティングサービス
コンピューティングサービス
12問 • 1年前ネットワーク
ネットワーク
土屋雅一 · 14問 · 1年前ネットワーク
ネットワーク
14問 • 1年前ストレージ
ストレージ
土屋雅一 · 8問 · 1年前ストレージ
ストレージ
8問 • 1年前Azure Active Directory
Azure Active Directory
土屋雅一 · 8問 · 1年前Azure Active Directory
Azure Active Directory
8問 • 1年前ガバナンスとコンプライアンス
ガバナンスとコンプライアンス
土屋雅一 · 12問 · 1年前ガバナンスとコンプライアンス
ガバナンスとコンプライアンス
12問 • 1年前Power Apps
Power Apps
土屋雅一 · 11問 · 1年前Power Apps
Power Apps
11問 • 1年前Power Automate
Power Automate
土屋雅一 · 7問 · 1年前Power Automate
Power Automate
7問 • 1年前Power BI
Power BI
土屋雅一 · 7問 · 1年前Power BI
Power BI
7問 • 1年前Virtual Agent
Virtual Agent
土屋雅一 · 10問 · 1年前Virtual Agent
Virtual Agent
10問 • 1年前機械学習とAIの概念
機械学習とAIの概念
土屋雅一 · 15問 · 1年前機械学習とAIの概念
機械学習とAIの概念
15問 • 1年前自然言語処理
自然言語処理
土屋雅一 · 10問 · 1年前自然言語処理
自然言語処理
10問 • 1年前AI基本原則
AI基本原則
土屋雅一 · 7問 · 1年前AI基本原則
AI基本原則
7問 • 1年前その他用語
その他用語
土屋雅一 · 14問 · 1年前その他用語
その他用語
14問 • 1年前AzureにおけるAIサービス
AzureにおけるAIサービス
土屋雅一 · 30問 · 1年前AzureにおけるAIサービス
AzureにおけるAIサービス
30問 • 1年前概念
概念
土屋雅一 · 16問 · 1年前概念
概念
16問 • 1年前Microsoft Entra ID
Microsoft Entra ID
土屋雅一 · 24問 · 1年前Microsoft Entra ID
Microsoft Entra ID
24問 • 1年前Microsoft 365 コンプライアンス
Microsoft 365 コンプライアンス
土屋雅一 · 8問 · 1年前Microsoft 365 コンプライアンス
Microsoft 365 コンプライアンス
8問 • 1年前Microsoft 365 コンプライアンス
Microsoft 365 コンプライアンス
土屋雅一 · 18問 · 1年前Microsoft 365 コンプライアンス
Microsoft 365 コンプライアンス
18問 • 1年前概念
概念
土屋雅一 · 13問 · 1年前概念
概念
13問 • 1年前Azure RDB
Azure RDB
土屋雅一 · 21問 · 1年前Azure RDB
Azure RDB
21問 • 1年前DWH
DWH
土屋雅一 · 7問 · 1年前DWH
DWH
7問 • 1年前リアルタイム分析
リアルタイム分析
土屋雅一 · 13問 · 1年前リアルタイム分析
リアルタイム分析
13問 • 1年前問題一覧
1
Azureの各種リソースに対して脆弱性や脅威を検知する能力を有している。 Azureリソースだけでなく、オンプレミスの物理サーバーや仮想マシン(ハイブリッドリソース)、そして「Azure以外」のクラウドサービスであるAWSなども評価し、保護する。推奨事項を表示する。
2
無料:セキュアスコア、セキュリティの推奨事項, 有料:脅威保護のアラート、脆弱性スキャン、アクセスとアプリケーションの制御
3
・他の仮想ネットワークは見えない, ・仮想ネットワークとリソースのリージョンは同じ, ・同じリージョンで複数の仮想ネットワークを作ってよい
4
いわゆる「踏み台」。 インターネットからの仮想マシンへの接続を安全に提供できる仕組み。 Azure ポータルから仮想マシンにアクセスする。仮想ネットワークごとに作成する。 必要なタイミングで特権ID付与。
5
Azure仮想ネットワークに配置するクラウドベースのステートフルなFirewall。
6
仮想マシンのネットワークインターフェースと仮想ネットワークのサブネットに関連付けできる。 通信の優先順が高いものからネットワークトラフィックを処理する。
7
WEBサーバーに特化したFirewallサービスで、SQLインジェクションやクロスサイトスクリプティングなどのWEBアプリケーションの脆弱性を悪用する攻撃から保護できる。
8
DDos攻撃からAzureのリソースを保護する。ネットワーク層を保護する。 プロトコル攻撃と帯域幅消費型攻撃を防御。
9
クラウドインフラストラクチャにあるセキュリティリスクを自動的に特定する機能。クラウド環境全体のセキュリティ評価やコンプライアンスの監視を行う。 セキュリティ評価を実行し、脆弱性が見つかったら自動的ににアラートを生成する。 設定ミスがあった場合、アラートを出す。
10
規定で有効になっている。 AzureやGCP全体で継続的な評価を行い、セキュリティに関する推奨事項の表示、セキュアスコア、Microsoftクラウドセキュリティベンチマークなどが提供される。
11
エージェントレスの脆弱性スキャン、攻撃パス分析、統合されたデータ対応セキュリティ態勢などが提供される。
12
・ブック(Azure Monitorブック) - データに対する迅速な洞察を提供、監視もできる, ・インシデント - ログから脅威を検出, ・ハンティングクエリ - アラートがトリガーされる前にセキュリティ脅威を特定、独自のクエリやルールを作成して既知の異常な攻撃パターンを検出, ・プレイブック - インシデントの対応を自動化
13
サーバー、コンテナ、データベース等のクラウド上のワークロードに対する脅威の検査と対処ができる。