Microsoft Azure ประกาศรองรับการกำหนด Application Security Groups ได้แล้วทุก Region

Microsoft Azure ได้ออกมาประกาศ General Availability ให้กับความสามารถ Application Security Groups (ASG) ในทุกๆ Region ของ Azure แล้ว เพื่อให้ผู้ใช้งานสามารถกำหนดค่าการทำ Micro-segmentation ภายใน Virtual Network ได้อย่างง่ายดายและเป็นระเบียบ

 

Credit: Microsoft

 

การกำหนด ASG นี้จะเป็นการกำหนดที่ระดับของ Workload และ Application เป็นหลัก ไม่ได้ขึ้นกับ IP Address ทำให้ Policy ของ ASG หนึ่งชุดสามารถถูกนำไปใช้กับกลุ่มของ VM ได้หลากหลาย และบริหารจัดการปรับเปลี่ยนแก้ไขได้จากศูนย์กลางทั้งหมด อีกทั้งยังสามารถกำหนดสิทธิ์์ในแบบ Zero-trust ได้ด้วย

ASG นี้เมื่อใช้งานร่วมกับ Network Security Group (NSG) แล้ว จะสามารถรองรับการควบคุม Traffic ได้ทั้งในแบบ East-West เพื่อแยก Workload ต่างๆ ภายในระบบออกจากกัน และแบบ North-South เพื่อควบคุมสิทธิ์ในการเชื่อมต่อไปยัง On-premises Data Center และบริการอื่นๆ ภายนอกได้พร้อมๆ กัน

สำหรับผู้ที่สนใจรายละเอียดเพิ่มเติม สามารถศึกษาข้อมูลได้ที่ https://docs.microsoft.com/en-us/azure/virtual-network/security-overview และมี Tutorial อยู่ที่ https://docs.microsoft.com/en-us/azure/virtual-network/create-network-security-group-preview ครับ

 

ที่มา: https://azure.microsoft.com/en-us/blog/applicationsecuritygroups/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ