Целесообразно ли использовать только группы безопасности сети Azure в рабочей среде, а не автономный брандмауэр? - PullRequest
0 голосов
/ 27 сентября 2018

Есть ли причина не полагаться исключительно на группы безопасности сети Azure для защиты производственной системы?Я знаю, что это обобщенный вопрос, и всегда будут случаи, когда требуются полноценные / дорогостоящие брандмауэры, но для применения общего назначения достаточно ли безопасны NSG?

1 Ответ

0 голосов
/ 27 сентября 2018

Если виртуальные машины находятся исключительно в Azure VNET, NSG сделает практически все, что вам нужно для защиты вашего приложения / виртуальной машины.Вы можете собирать журналы NSG, чтобы увидеть, какой трафик был разрешен или запрещен через определенный NSG.Вы можете сохранить эти журналы в любой учетной записи хранения с минимальными затратами или опубликовать их в OMS, где вы можете создать панель мониторинга и иметь графическое представление о том, что происходит через NSG.Но есть такие функции, как WAF, IPS, которые недоступны в NSG, и для этого вы должны полагаться на брандмауэр.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...