다음을 통해 공유


Azure 운영 보안 검사 목록

Azure에 클라우드 응용 프로그램을 배포하는 것은 빠르고, 쉽고, 비용 효율적입니다. 애플리케이션을 배포하기 전에 검사 목록을 만드는 것이 유용합니다. 검사 목록은 필수 및 권장 보안 작업 목록에 대해 애플리케이션을 평가하는 데 도움이 될 수 있습니다.

소개

Azure는 애플리케이션을 배포하는 데 사용할 수 있는 인프라 서비스 제품군을 제공합니다. Azure 운영 보안은 사용자가 Microsoft Azure에서 자신의 데이터, 애플리케이션 및 기타 자산을 보호할 수 있는 서비스, 제어 및 기능을 나타냅니다.

클라우드 플랫폼에서 최대한 활용하려면 Azure 서비스를 활용하고 검사 목록을 따르는 것이 좋습니다. 시작하기 전에 애플리케이션의 운영 준비 상태를 평가하는 데 시간과 자원을 투자하는 조직은 그렇지 않은 조직들보다 만족도가 훨씬 높습니다. 이 작업을 수행할 때 검사 목록은 애플리케이션을 일관되고 전체적으로 평가하도록 하는 매우 중요한 메커니즘입니다.

검사 목록

이 검사 목록은 기업이 Azure에 정교한 엔터프라이즈 애플리케이션을 배포할 때 다양한 운영 보안 고려 사항을 검토할 수 있도록 돕기 위한 것입니다. 또한 조직의 보안 클라우드 마이그레이션 및 운영 전략을 계획하는 데에도 사용할 수 있습니다.

검사 목록 범주 설명

보안 역할 및 액세스 제어

데이터 보호 및 스토리지

보안 정책 및 권장 사항

ID 및 액세스 관리

지속적인 보안 모니터링
  • 맬웨어 평가 솔루션 Azure Monitor 로그를 사용하여 인프라의 맬웨어 방지 보호 상태를 보고합니다.
  • 업데이트 관리를 사용하여 잠재적 보안 문제에 대한 전반적 노출을 확인하고 이러한 업데이트가 환경에 중요한지 여부 또는 얼마나 중요한지를 결정합니다.
  • Microsoft Entra 관리 센터는 조직 디렉터리의 무결성 및 보안에 대한 가시성을 제공합니다.

클라우드용 Microsoft Defender 검색 기능

결론

많은 조직에서 Azure에 클라우드 애플리케이션을 성공적으로 배포하고 운영했습니다. 제공된 검사 목록은 필수적인 몇 가지 검사 목록을 강조하고, 성공적인 배포와 불만 없는 작업의 가능성을 높이는 데 도움이 됩니다. Azure에서는 기존 및 새 애플리케이션 배포에 대한 이러한 운영 및 전략적 고려 사항을 적용하는 것이 좋습니다.

다음 단계

Azure의 보안에 대해 자세히 알아보려면 다음 문서를 참조하세요.