Sichere Cloud mit Azure Policies

Mit Azure Policies erkennen Sie nicht nur Regelverstöße, sondern verhindern von vorneherein, dass nicht regelkonforme Aktionen stattfinden.

Artikel verschenken
In Pocket speichern vorlesen Druckansicht
Lesezeit: 12 Min.
Von
  • Christoph Puppe
Inhaltsverzeichnis

Azure Policy ist ein Dienst in Azure, der ein Regelwerk aus generischen Richtlinien fĂĽr Azure-Umgebungen (Azure Policies) definiert. Sie funktionieren als Wenn-dann-Bedingungen und legen die Konfiguration von Ressourcen fest. Beim Bereitstellen oder Ă„ndern einer Ressource prĂĽft Azure Policy, ob die Aktion den Regeln entspricht. Ein Beispiel: Eine Richtlinie verbietet VMs ohne bestimmte Sicherheitsupdates. Versucht man nun, eine solche VM zu erstellen, greift die Richtlinie und blockiert den Prozess.

Azure-Richtlinien sind in den Azure Resource Manager (ARM) integriert. ARM verwaltet alle Ressourcen in Azure und prüft somit jede Aktion auf Konformität mit den Richtlinien. Analog zu Bauvorschriften müssen Konfigurationen in Azure den durch die Richtlinien definierten Sicherheitsstandards entsprechen.

iX-tract
  • In Azure lassen sich Faktoren wie Governance, Sicherheit und Compliance ĂĽber Richtlinien erzwingen.
  • Azure Policies passen Ressourcen automatisch an Standards und Gesetze an.
  • Die Fähigkeiten zur Integration in CI/CD- und IaC-Umgebungen ermöglichen eine weitgehende Automatisierung.
Christoph Puppe

Christoph Puppe ist Principal Enterprise Security Architect und Auditteamleiter fĂĽr ISO 27001 nach Grundschutz bei NTT DATA Deutschland SE, Mitautor des Grundschutz-Kompendiums und ehemaliger Penetrationstester.

Mehr zum Thema Cloud

Was die Azure Policies so effektiv macht, ist der Umstand, dass die Plattform sie nicht erst anwendet, nachdem eine Einstellung erfolgt ist oder eine Ressource verändert wurde, sondern davor. Verhindern statt erkennen ist das Ziel. Das unterscheidet Azure Policies auch von den Richtlinien, die etwa ein CSPM-Werkzeug (Cloud Security Posture Management) auf die Ereignisse in der eigenen Cloud-Infrastruktur anwendet. Auch hebt sich Azure damit von den anderen Hyperscalern positiv ab, denn deren Policy-Implementierungen sind bei Weitem nicht so ausgereift und umfassend.

Das war die Leseprobe unseres heise-Plus-Artikels "Sichere Cloud mit Azure Policies". Mit einem heise-Plus-Abo können sie den ganzen Artikel lesen und anhören.