Entradas

Mostrando las entradas con la etiqueta Network Security Group

Implementación de servidores de salto para acceso a soluciones en azure

Imagen
Se recomienda eliminar el acceso a Internet desde máquinas virtuales. También se recomienda limitar la accesibilidad a los servicios de escritorio remoto desde Internet. Pero, entonces, ¿cómo se puede acceder a las máquinas virtuales? Una buena manera de hacerlo es permitir solo recursos internos de RDP en las máquinas virtuales que utilizan las opciones de VPN de Azure. Sin embargo, también hay otra manera: mediante el uso de servidores de salto. Los servidores de salto son servidores implementados en la zona desmilitarizada (DMZ). Esto significa que no están en la red que hospeda las aplicaciones y soluciones principales. En cambio, están en una red o subred independiente. El propósito principal del servidor de salto es aceptar las solicitudes de RDP de los usuarios y ayudarlos a iniciar sesión. Desde este servidor de salto, los usuarios pueden navegar incluso a otras máquinas virtuales mediante RDP. Tiene acceso a dos o más redes: una que tiene conectividad con el mundo exterior y o...

Reducción de riesgo de ataque en azure

Imagen
Los NSG y los firewalls lo ayudan a administrar solicitudes autorizadas en el entorno. Sin embargo, no tiene que exponerse abiertamente el entorno a ataques de seguridad. La superficie del sistema tiene que estar activada de manera óptima para poder lograr su funcionalidad, pero lo suficientemente desactivada para que los atacantes no puedan encontrar lagunas y áreas de acceso abiertas sin ningún uso previsto o abiertas sin una seguridad suficiente. La seguridad tiene que tener una fortaleza adecuada como para dificultar que cualquier atacante irrumpa en el sistema. Las siguientes son algunas de las configuraciones que deben realizarse:  • Eliminar todos los usuarios y grupos innecesarios del sistema operativo.  • Identificar la pertenencia a grupos de todos los usuarios.  • Implementar directivas de grupo mediante servicios de directorio.  • Bloquear la ejecución del script a menos que la hayan firmado autoridades de confianza.  • Registrar y auditar todas las ...