gpt4 book ai didi

带有 WAF 的 Azure 应用服务

转载 作者:行者123 更新时间:2023-12-01 13:36:10 25 4
gpt4 key购买 nike

我正在寻找一些 Azure 安全最佳实践建议。我看过一些关于如何做到这一点的文章,但不是必需的。

我有一位客户想要迁移到 Azure,他们特别要求我们尽可能坚持使用 PAAS 解决方案。我们将部署的应用程序相当简单,因此一些 Web 应用程序服务将满足要求。

问题是他们一直相当规避风险并具有安全意识,所以我想知道最佳实践是否会说我们需要带有 WAF 的应用程序网关后面的虚拟网络中的每个站点,或者我们可以只拥有该应用程序默认情况下,正在运行的服务和 Azure 就足够了吗?

在他们当前的托管解决方案上,我们有 WAF 和 DDOS 保护,但这只是最近添加的,而且几乎是一个勾选框练习。

最佳答案

企业的安全状况和合规性可能会影响决策。我认为将站点保留在应用程序网关后面的 VNet 中(使用 WAF 可以减轻 OWASP 十大风险)绝对比公共(public)应用程序服务更安全。但考虑到您需要 PAAS 服务和安全性,您可能必须走 ASE 路线。截至目前,App Gtwy(带有 WAF)不支持应用服务。 ASE 的入门成本(需要 4 个实例,其中至少有两个用于前端池的 P2 和两个用于工作池的 P1)可能有点高。当然,您可以采用 IAAS 路线在 VNet 中进行托管,并让 App Gtwy WAF 进行相同的前端处理。

如果您使用纯应用服务 Azure 负责(基础设施和平台级别)DDoS 和中间人攻击,那么您将负责(应用程序级别)SQL 注入(inject)、XSS、CSRF 等,其中一些将被采取由WAF 照顾。

https://learn.microsoft.com/en-us/azure/app-service-web/web-sites-security?toc=%2fazure%2fapp-service%2ftoc.json

关于带有 WAF 的 Azure 应用服务,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/43193456/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com