微軟推出Azure Bastion公開預(yù)覽版
微軟取消了托管平臺(tái)即服務(wù)(PaaS)產(chǎn)品的限制,旨在保護(hù)暴露的虛擬機(jī)(VMs)免受外部威脅。該公司表示,它與許多行業(yè)的數(shù)百家云客戶合作,推出了這項(xiàng)服務(wù)的預(yù)覽版,該預(yù)覽版位于Azure門戶和虛擬界面之間。
據(jù)說,通過安全套接字層(SSL)提供遠(yuǎn)程桌面協(xié)議(RDP)和安全外殼(SSH)之間的無(wú)縫連接,可以在訪問離線虛擬機(jī)時(shí)保證一定程度的安全性。
微軟公司Azure Networks副總裁Yousef Khalidi說:“對(duì)于世界各地的許多客戶來說,從外部安全地連接到私有網(wǎng)絡(luò)上的工作負(fù)載和虛擬機(jī)可能具有挑戰(zhàn)性。
“將虛擬機(jī)暴露給公共互聯(lián)網(wǎng)以通過遠(yuǎn)程桌面協(xié)議(RDP)和安全外殼(SSH)進(jìn)行連接增加了外圍設(shè)備,使關(guān)鍵網(wǎng)絡(luò)和連接的虛擬機(jī)更加開放,更難管理?!?
Khalidi補(bǔ)充說,Azure Bastion將直接提供給客戶的Azure虛擬網(wǎng)絡(luò),無(wú)需擔(dān)心管理網(wǎng)絡(luò)安全策略。微軟從客戶那里得到的反饋側(cè)重于需要一種簡(jiǎn)單且集成的方式來部署、運(yùn)行和擴(kuò)展Azure基礎(chǔ)架構(gòu)中的跳轉(zhuǎn)服務(wù)器或堡壘主機(jī)。
其特點(diǎn)是通過限制虛擬機(jī)暴露在公共互聯(lián)網(wǎng)上來增強(qiáng)對(duì)端口掃描的保護(hù)。Azure Bastion還通過微軟自動(dòng)修補(bǔ)得到增強(qiáng),以最好地保護(hù)客戶免受零日攻擊。
堡壘主機(jī)通常被稱為網(wǎng)絡(luò)上的特殊計(jì)算機(jī),專門用于防御網(wǎng)絡(luò)攻擊。計(jì)算機(jī)通常只托管一個(gè)應(yīng)用程序,并刪除或限制所有其他服務(wù),以減少威脅面。
微軟將在未來幾個(gè)月內(nèi)構(gòu)建Azure Bastion,并在其開發(fā)人員將該平臺(tái)推至通用版本時(shí)添加更多功能。
標(biāo)簽: