在企业纷纷投入云计算浪潮时,安全问题也从本地转移到了云端,企业需要面对安全环境和安全边界的变化带来的新挑战,同时自建安全框架也面对着重重困难。据预测,安全问题将会在 2021 年造成全球 6 万亿美金的损失。Azure 针对目前云安全面临的问题,为用户了提供一套全面且易操作的安全防护体系。
Zero Trust 遵循“永不信任,始终验证”原则,构建以身份为中心的零信任安全。而基于角色进行访问控制的 RBAC,把权限与角色相关联,极大地简化了权限管理。二者结合 Azure B2B,B2C 或者本地 AD,将所有的用户的日志都汇总到一个实体中,为后续建立企业身份的信用体系打下基础。除此外,基于 Azure AD 的身份,还可将企业内部流转的信息,在不同的平台上通过敏感分级及保护的方法,做到企业内部信息的全生命周期管理。
除了搭建企业级安全边界,Azure 还可以搭建企业级应用环境安全框架,并且响应基于安全框架的安全事件,为用户提供全方位的企业级安全防护。想要了解更多 Azure 推出的 AI 和自动化的安全防护产品和服务?点击链接下载 Azure 《云安全白皮书》,获得最全面的 Azure 安全服务知识。
更多内容推荐
Windows Azure 的混合云时代
公有云和私有云混合使用的过程中,企业经常面临数据存储、转换、权限控制等多种挑战。如何将私有云的安全性、可控性同公有云的经济型、高效性和扩展性相结合,是众多云计算企业力争解决的问题。
Azure 于今日正式商用收费,不包括中国大陆
根据微软早先发布的公告,微软将于2010年1月正式推出Windows Azure Platform云计算平台,而在2010年2月1日开始收费。同时,微软的推出计划提到,这次提供正式商用服务的国家仅限于17个国家;在下一个阶段,即4月份,会扩展至额外的20个国家或地区;在最后一个阶段,即6月份,会扩展至所有的国家和地区。
微软推出整合版 Azure 应用服务 一次开发多处部署
微软推出Azure应用服务,整合了Web Apps、Mobile Apps以及全新的Logic Apps和API apps服务。该服务完美诠释了“一次开发、多出部署”的理念,可以大大简化开发/部署流程,减少开发成本。
面向微软合作伙伴和客户的 Azure 应用托管正式可用
面向微软合作伙伴和客户的Azure应用托管正式可用。
Microsoft 发布适用于文档的 Azure 信息保护技术
Microsoft于2016年6月初发布了Azure Information Protection(AIP)。该服务主要是为了从安全和分类的角度促进文档的归类。
Azure 与 Scott Guthrie:Azure 安全中心和基于角色的访问控制
InfoQ有幸采访了Microsoft执行副总裁Scott Guthrie,请他谈了谈Azure。在谈话的第二部分和总结部分,我们讨论了Azure安全中心的使用以及基于角色的访问控制的使用。
第 30 讲 | 区块链即服务 BaaS
如果单纯地把区块链作为一种技术框架集成到云计算中,未免失去了区块链原有的魅力。
2018 年 6 月 1 日
微软的新应用 PowerApps 介绍
在Convergence EMEA 2015大会上,微软为与会者介绍了他们的最新服务,名为微软PowerApps。这项服务目前还处于有限预览的阶段,被选中的企业客户将有机会在正式发布之前先行一步使用该服务。
架构搭建 websocket 反向代理
2019 年 1 月 7 日
基于 Azure Lighthouse 和 Azure Arc 的安全管理
Azure 中文精选
架构案例:基于 OAuth 2.0/JWT 的微服务参考架构
今天,我特别邀请了我的朋友杨波老师,来和你分享一个基于OAuth 2.0/JWT的微服务参考架构。
2020 年 7 月 25 日
微软推出 Azure 平台机器学习和实时分析服务
最近,微软宣布推出新的Azure平台机器学习功能。开发人员可以创建自己的Web服务,并将它们发布到Azure Marketplace。另外,微软还宣布在Azure平台上开始支持Apache Storm系统。最后,Azure Stream Analytics、Data Factory以及Event Hubs都是微软在最近几周发布的新产品。
运维 AI 时代:百度如何构建 AIOps 体系
无
2018 年 12 月 26 日
第 23 讲 | 联盟链和它的困境
从技术上来看,联盟链其实非常强劲,毫不逊色于著名的区块链项目。
2018 年 5 月 16 日
第 29 讲 | 互联网身份与区块链数字身份
区块链的数字身份系统,它自带了去中心化用户自主的身份、并且可以与用户的资产进行连接,把以往割裂的信息化身份和金融身份打通
2018 年 5 月 30 日
巨头竞赛:AWS 和 Azure 的云区块链服务有何异同?
圈内流传着一种说法:“比特币代表区块链1.0时代,智能合约代表区块链2.0时代,而区块链3.0则是区块链+各个行业。”
微软宣布 Azure DNS 全面通用
9月26日,微软宣布其Azure DNS服务在所有公开Azure区域通用(General Availability,GA)。Azure DNS允许其用户在Azure中托管其DNS域,可使用与其它Azure服务相同的凭据、计费方式和支持合同来管理他们的DNS记录。
微软 Azure 安全中心正式启用
近日,微软宣布正式启用Azure安全中心公开预览版。作为微软为企业提供全面灵活的安全平台这一愿景的一部分,新服务将为Azure用户提供云资源的安全监控和管理功能。
微软宣布支持基于虚拟机的 Azure IOT Edge 服务
微软宣布将在虚拟机上支持AzureIoT Edge服务,这让微软进一步扩展了对VMware vSphere、Hyper-V等虚拟化平台的支持能力。
微软向开发者推出区块链概念验证框架
微软在近期的一篇博文中宣布了一个新的框架,用以在Azure云平台上加速已通过企业概念验证的区块链部署。微软希望用户能在可支持分布式账本解决方案的基础设施上,借助于灵活的契约和更少的时间,聚焦于开发合理的商业场景。
推荐阅读
电子书
大厂实战PPT下载
换一换 李力朝 | Oracle 资深解决方案工程师
魏智博 | 达达集团 基础架构负责人
庄泽森 | 声网Agora 架构师/算法专家
评论