タグ

2024年6月5日のブックマーク (2件)

  • Azure Firewall と Application Gateway を使用した Web アプリケーション用のゼロ トラスト ネットワーク - Azure Architecture Center

    このガイドでは、検査と暗号化の目的で Web アプリのゼロ トラスト セキュリティを実装するための戦略について概説します。 ゼロ トラスト パラダイムには、アクターの ID を常時検証したり、暗黙的な信頼領域のサイズを最小限に抑えたりするなど、他の多くの概念が含まれています。 この記事では、パブリック インターネットからの受信トラフィックに対するゼロ トラスト アーキテクチャの暗号化と検査のコンポーネントについて説明します。 認証など、アプリケーションを安全にデプロイする上でのその他の側面については、他のゼロトラスト ドキュメントを参照してください。 この記事では、ネットワーク セキュリティがゼロ トラスト モデルのレイヤーの 1 つを構成する多層アプローチが最適です。 この層では、正当なトラフィックだけがアプリケーションに到達するように、ネットワーク アプライアンスによってパケットが検査

    Azure Firewall と Application Gateway を使用した Web アプリケーション用のゼロ トラスト ネットワーク - Azure Architecture Center
    xzr
    xzr 2024/06/05
    ApplicationGateway
  • Azure OpenAI で独自のデータを安全に使用する - Azure OpenAI

    この記事では、Microsoft Entra ID のロールベースのアクセス制御、仮想ネットワーク、プライベート エンドポイントを使用してデータとリソースを保護することで Azure OpenAI On Your Data を安全に使用する方法について説明します。 この記事は、テキストを含むデータに対して Azure OpenAI を使用する場合にのみ適用されます。 画像を含むデータに対して Azure OpenAI を使用する場合には適用されません。 データ インジェスト アーキテクチャ データに対して Azure OpenAI を使用して、Azure Blob Storage、ローカル ファイル、または URL から Azure AI 検索にデータを取り込む場合、データを処理するために次のプロセスが使用されます。 ステップ 1 と 2 は、ファイルのアップロードにのみ使用されます。 こ

    Azure OpenAI で独自のデータを安全に使用する - Azure OpenAI