DEV Community

rafaelbonilha
rafaelbonilha

Posted on • Edited on

1

Azure Monitor Parte 2: Dicas para Garantir a Segurança de VMs no Azure

Após abordarmos na parte 1 práticas para garantir a confiabilidade de uma VM no Azure, nesta segunda parte iremos abordar dicas para garantir a segurança de uma VM na nuvem do Azure.

Segurança é um dos pontos mais importantes de qualquer arquitetura, seja ela na nuvem ou no local. Para auxiliar na implementação dela na arquitetura, o Azure Monitor disponibiliza recursos para aplicar o princípio do privilégio mínimo e da defesa em profundidade.

O Azure Monitor tem o seu foco nos dados operacionais, por isso o monitoramento de segurança no Azure é feito através de outros serviços, como o Microsoft Defender para Nuvem e o Microsoft Sentinel.

Sendo assim, estes dois serviços de segurança utilizam o mesmo agente do Azure Monitor para coleta de dados sobre eventos de segurança. Atenção: estes serviços tem custos separados do Azure Monitor, verifique antes as informações de preços deles para garantir o melhor custo-benefício.

Depois dessa 'pequena' introdução, vamos a elas, as dicas de segurança para que o Azure Monitor possa coletar as informações de forma a garantir a proteção de uma VM no ambiente Azure.

Dicas de Segurança

✔ Instale o Agente do Azure Monitor para que forneça dados para outros serviços de segurança monitorar suas VMs.
✔ Considere usar o link privado do Azure para que as suas VMs se conectem ao Azure Monitor usando um ponto de extremidade privado.

Agora vamos detalhar melhor essas dicas.

Instale o Agente do Azure Monitor para que forneça dados para outros serviços de segurança monitorar suas VMs: Coletando dados de eventos de segurança de suas VMs, o Azure Monitor fornece informações preciosas para outros serviços como o Microsoft Defender para Nuvem e o Microsoft Sentinel fornecerem uma solução completa de monitoramento de segurança.

Considere usar o link privado do Azure para que suas VMs se conectem ao Azure Monitor usando um ponto de extremidade privado:
Por mais que as conexões por pontos de extremidade públicos sejam protegidas com criptografia de ponta a ponta, é recomendado usar um ponto de extremidade privado, que irá permitir a conexão de suas VMs por meio de redes privadas autorizadas. O link privado também poderá ser usado para forçar a ingestão de dados por meio do ExpressRoute ou de uma VPN.

Por ser uma solução de monitoramento abrangente, o Azure Monitor é uma excelente fonte de coleta de informações sobre eventos de segurança, que usadas em conjunto com outros serviços fornecem uma solução de monitoramento de segurança robusta.

Lembrando sempre de verificar as informações sobre os custos dos serviços adicionais com o Azure Monitor para que você possa ter a melhor relação de custo-benefício possível.

Assim, abordamos dicas para implantar o monitoramento de segurança de uma VM no Azure atendendo o pilar de segurança dentro do escopo de excelência em arquitetura descrito pelo Azure Well-Architected Framework.

Demais posts da série logo abaixo:

Parte 1
Parte 3
Parte 4
Parte 5

Quadratic AI

Quadratic AI – The Spreadsheet with AI, Code, and Connections

  • AI-Powered Insights: Ask questions in plain English and get instant visualizations
  • Multi-Language Support: Seamlessly switch between Python, SQL, and JavaScript in one workspace
  • Zero Setup Required: Connect to databases or drag-and-drop files straight from your browser
  • Live Collaboration: Work together in real-time, no matter where your team is located
  • Beyond Formulas: Tackle complex analysis that traditional spreadsheets can't handle

Get started for free.

Watch The Demo 📊✨

Top comments (0)

Sentry image

See why 4M developers consider Sentry, “not bad.”

Fixing code doesn’t have to be the worst part of your day. Learn how Sentry can help.

Learn more

👋 Kindness is contagious

Explore a trove of insights in this engaging article, celebrated within our welcoming DEV Community. Developers from every background are invited to join and enhance our shared wisdom.

A genuine "thank you" can truly uplift someone’s day. Feel free to express your gratitude in the comments below!

On DEV, our collective exchange of knowledge lightens the road ahead and strengthens our community bonds. Found something valuable here? A small thank you to the author can make a big difference.

Okay