保护 Azure 存储免受公共 Internet 访问

Posted

技术标签:

【中文标题】保护 Azure 存储免受公共 Internet 访问【英文标题】:Secure Azure Storage from public internet acces 【发布时间】:2020-09-06 22:13:59 【问题描述】:

我们从 Azure 安全中心收到一条消息:

存储帐户中的异常访问检查

表示存储帐户的访问权限已被 与最近的活动相比,以不同寻常的方式进行了检查 帐户。一个潜在的原因是攻击者执行了 为未来的攻击进行侦察。

保护 Azure Function 使用的 Azure 存储免受公共 Internet 访问的最佳方法是什么?

【问题讨论】:

【参考方案1】:

在 azure 门户中转到您的资源,然后转到防火墙和虚拟网络菜单。

在那里,您可以找到很多关于如何保护您的应用程序的选项。

默认情况下,acocnt 对所有网络开放。

但您可以更改此选项以仅允许访问特定的虚拟网络。

您还可以设置允许访问资源的特定公共 ip。

【讨论】:

azure.microsoft.com/en-us/blog/…

以上是关于保护 Azure 存储免受公共 Internet 访问的主要内容,如果未能解决你的问题,请参考以下文章

保护 Azure WebApp 免受 BEAST 攻击

SQL Server 2005:“保护”存储过程免受 MS Access 使用的 FMTONLY 模式的影响

在 PHP 中使用准备好的语句/存储过程时如何保护自己免受 SQL 注入?

如何保护生产凭证免受 Github Action 的影响?

Azure Functions - 有些是公共的,有些是受保护的?

如何保护刷新令牌免受黑客攻击