เปิดใช้งานกลุ่มความปลอดภัยเครือข่ายใน Azure Security Center

นโยบายความปลอดภัยใดๆ มีบทบาทสำคัญในการกำหนดชุดการควบคุมภายในการสมัครใช้งานที่ระบุ เช่นเดียวกับMicrosoft Azure Security Center ช่วยให้คุณกำหนดนโยบายสำหรับการสมัครใช้งาน Azure โดยคำนึงถึงความต้องการด้านความปลอดภัยของบริษัทและประเภทของแอปพลิเคชัน

ตามค่าเริ่มต้นAzure Security Centerแนะนำให้ผู้ใช้เปิดใช้งานกลุ่มความปลอดภัยเครือข่าย ( NSG ) เพื่อรับประสบการณ์Azure Networking ที่ ได้ รับการปรับปรุง หากไม่ได้เปิดใช้งาน คุณอาจประสบปัญหาในการควบคุมการเข้าถึงภายในเครือข่ายAzure Network Security Groupsหรือที่เรียกว่าNSG(NSGs)มีรายการ กฎ Access Control List ( ACL ) ที่อนุญาตหรือปฏิเสธการรับส่งข้อมูลเครือข่ายไปยังอินสแตนซ์ VM ของคุณในเครือข่าย(Network)เสมือน

Microsoft Azure Security Center

พบว่าNSG(NSGs)เชื่อมโยงกับซับเน็ตหรืออินสแตนซ์ VM แต่ละรายการภายในซับเน็ตนั้น เมื่อNSGเชื่อมโยงกับซับเน็ต กฎ ACLจะใช้กับอินสแตนซ์ VM ทั้งหมดในซับเน็ตนั้น การ(Traffic) รับส่งข้อมูล ไปยัง VM แต่ละรายการสามารถถูกจำกัดโดยการเชื่อมโยงNSGกับ VM นั้นโดยตรง

ดังนั้น หาก ผู้ใช้บริการ Azureไม่ได้ เปิดใช้งาน NSG(NSGs)ไว้Azure Security Centerจะแนะนำ 2 สิ่งให้กับเขา

  1. เปิดใช้งานกลุ่มความปลอดภัยเครือข่าย(Network Security Groups)บนเครือข่ายย่อย
  2. เปิดใช้งานกลุ่มความปลอดภัยเครือข่าย(Network Security Groups)บนเครื่องเสมือน

ผู้ใช้สามารถใช้ดุลยพินิจของตนในการตัดสินใจว่าระดับ ซับเน็ต หรือ VM ใดที่เขาควรใช้และปรับใช้NSG (NSGs)สำหรับการเปิดใช้งานกลุ่มความปลอดภัยเครือข่าย(Network Security Groups)ในAzure Security Centerให้ทำตามขั้นตอนที่อธิบายไว้ด้านล่าง

เข้าถึงตารางคำแนะนำของAzure Security Centerและภายใต้ เบลด คำแนะนำ(Recommendations)ให้เลือก 'เปิดใช้งานกลุ่มความปลอดภัยเครือข่าย' บนเครือข่ายย่อยหรือบนเครื่องเสมือน

เปิดใช้งานกลุ่มความปลอดภัยเครือข่ายใน Azure Security Center

การดำเนินการนี้จะเปิดเบลด 'กำหนดค่ากลุ่มความปลอดภัยเครือข่ายที่ขาดหายไป' สำหรับเครือข่ายย่อยหรือสำหรับเครื่องเสมือน ขึ้นอยู่กับคำแนะนำที่คุณเลือก

หลังจากนั้น เพียงเลือกเครือข่ายย่อยหรือเครื่องเสมือนเพื่อกำหนดค่าNSG

ตอนนี้ เมื่อเบลด ' เลือก(Choose)กลุ่มความปลอดภัยเครือข่าย' ปรากฏขึ้นบนหน้าจอของคุณ ให้เลือกNSG ที่มีอยู่ หรือเลือก ' สร้าง(Create)ใหม่' เพื่อสร้างNSG

เปิดใช้งานกลุ่มความปลอดภัยเครือข่ายใน Azure Security Center

นี่คือวิธีที่คุณสามารถเปิดใช้งานและกำหนดค่ากลุ่มความปลอดภัยเครือข่าย(Network Security Groups)ในAzure Security Centerเพื่อจัดการการเข้าถึง เครือ ข่ายAzure(Azure Network)

สำหรับการอ่านแบบเต็ม โปรดไปที่ docs.microsoft.com(docs.microsoft.com.)



About the author

ฉันเป็นผู้เชี่ยวชาญด้านการสนับสนุนลูกค้า windows 10/11/10 ที่มีประสบการณ์มากกว่า 5 ปี ฉันยังเป็นนักเล่นเกมตัวยงในช่วงไม่กี่ปีที่ผ่านมาและมีความสนใจอย่างมากใน xbox One จุดสนใจปัจจุบันของฉันคือการช่วยเหลือลูกค้าเกี่ยวกับปัญหาที่เกิดขึ้นกับระบบ windows 10 หรือ Windows 11 บ่อยครั้งผ่านการใช้เครื่องมือบริการลูกค้าของเรา เช่น การสนับสนุนคอลเซ็นเตอร์และความช่วยเหลือออนไลน์



Related posts