Habilitar grupos de seguridad de red en Azure Security Center

Cualquier política de seguridad juega un papel clave en la definición del conjunto de controles dentro de la suscripción especificada. Esto mismo se aplica a Microsoft Azure Security Center . Le permite definir políticas para sus suscripciones de Azure teniendo en cuenta las necesidades de seguridad de su empresa y el tipo de aplicaciones.

De forma predeterminada, Azure Security Center recomienda a sus usuarios habilitar un grupo de seguridad de red ( NSG ) para experimentar (NSG)Azure Networking mejorado . Si no está habilitado, puede experimentar problemas para controlar el acceso dentro de la red de Azure . Los grupos de seguridad de red(Network Security Groups) , también conocidos como NSG(NSGs) , contienen una lista de reglas de lista de control de acceso ( ACL ) que permiten o deniegan el tráfico de red a sus instancias de VM en una red(Network) virtual .

Centro de seguridad de Microsoft Azure

Se encontró que los NSG(NSGs) están asociados con subredes o instancias de VM individuales dentro de esa subred. Cuando un NSG está asociado con una subred, las reglas de ACL se aplican a todas las instancias de VM en esa subred. El tráfico(Traffic) a una VM individual se puede limitar asociando un NSG directamente a esa VM.

Por lo tanto, si un usuario del servicio de Azure no tiene habilitados los NSG(NSGs) , Azure Security Center le recomendará dos cosas.

  1. Habilitar grupos de seguridad de red(Network Security Groups) en subredes
  2. Habilitar grupos de seguridad de red(Network Security Groups) en máquinas virtuales

Un usuario puede usar su discreción para decidir qué nivel, subred o VM debe usar y aplicar NSG(NSGs) . Para habilitar los grupos de seguridad de red(Network Security Groups) en Azure Security Center , siga los pasos que se describen a continuación.

Acceda a la tabla de recomendaciones de Azure Security Center y, en la hoja Recomendaciones(Recommendations) , seleccione "Habilitar grupos de seguridad de red" en subredes o en máquinas virtuales.

Habilitar grupos de seguridad de red en Azure Security Center

Esta acción abre la hoja 'Configurar grupos de seguridad de red faltantes' para subredes o máquinas virtuales, según la recomendación que haya seleccionado.

A partir de entonces, simplemente seleccione una subred o una máquina virtual para configurar un NSG .

Ahora, cuando aparezca la hoja " Elegir grupo de seguridad de red" en su pantalla, seleccione un (Choose)NSG existente o seleccione " Crear(Create) nuevo" para crear un NSG .

Habilitar grupos de seguridad de red en Azure Security Center

Así es como puede habilitar y configurar grupos de seguridad de red(Network Security Groups) en Azure Security Center para administrar el acceso a Azure Network .

Para una lectura completa, visite docs.microsoft.com.



About the author

Soy ingeniero de software con más de 15 años de experiencia en Microsoft Office y Edge. También he desarrollado varias herramientas utilizadas por los usuarios finales, como una aplicación para rastrear datos de salud importantes y un detector de ransomware. Mis habilidades radican en desarrollar un código elegante que funcione bien en varias plataformas, además de tener una gran comprensión de la experiencia del usuario.



Related posts