Является ли активный каталог Azure уязвимым для атак DoS или DDOS? - PullRequest
2 голосов
/ 03 июля 2019

Если я добавлю Azure AD в облачную архитектуру, мне все равно нужно будет добавить WAF для защиты от DOS / DDOS, в частности?

Если атаки не могут пройти проверку подлинности, что является предметом вопроса.

1 Ответ

1 голос
/ 12 июля 2019

Azure обеспечивает непрерывную защиту от DDoS-атак, которая по умолчанию интегрируется в платформу без дополнительных затрат. Azure также предлагает услугу «Стандарт защиты от DDoS-атак Azure» для предоставления расширенных возможностей по защите от DDoS-атак.

Вам не нужно нужен WAF. Некоторые люди используют его, а другие нет, но в основном это обеспечивает еще один уровень защиты. Если вы поддерживаете свои приложения в актуальном состоянии, с ними, вероятно, тоже все будет в порядке, хотя Рекомендации Azure DDOS рекомендуют настроить WAF для защиты веб-приложений и блокировки атак на уровне приложений.

Шлюз приложения с включенным WAF может обеспечить необходимую защиту.

В качестве альтернативы Azure Security Center предоставляет вам лицензию для Microsoft Defender, а Azure Sentinel обеспечивает мониторинг , который может соответствовать вашим целям.

...