Sammanfattning
Nätverkssäkerhetsgrupper tillhandahåller viktiga funktioner för filtrering av nätverkstrafik för Azure-resurser. I den här modulen har du lärt dig hur du implementerar och hanterar NSG:er för att skydda din molninfrastruktur.
Viktiga begrepp som omfattas
Nu förstår du hur du:
- Skapa och konfigurera nätverkssäkerhetsgrupper med anpassade säkerhetsregler
- Definiera regler baserat på källa, mål, port och protokoll för att styra trafikflödet
- Tillämpa NSG:er på undernäts- eller nätverksgränssnittsnivå för flexibla säkerhetsprinciper
- Använda programsäkerhetsgrupper för att förenkla säkerhetshanteringen för program med flera nivåer
- Förstå hur Azure utvärderar regler med prioritet och matchningssystem med fem tupplar
- Tillämpa standardsäkerhetsregler och åsidosätt dem vid behov
- Felsöka nätverksanslutning med hjälp av effektiva säkerhetsregler och verifiera IP-flöde
Nästa steg
Nätverkssäkerhetsgrupper är en grundläggande komponent i Azure-nätverkssäkerhet. Överväg att utforska dessa relaterade artiklar för att ytterligare stärka din säkerhetsstatus:
- Azure Firewall för avancerat skydd mot hot och centraliserad nätverkssäkerhet
- Flödesloggar för nätverkssäkerhetsgrupper för trafikanalys och efterlevnad med hjälp av Network Watcher
- Azure DDoS Protection för skydd mot distribuerade överbelastningsattacker
- Tjänstslutpunkter för Azure Virtual Network och Private Link för säker tjänstanslutning