【发布时间】:2018-03-28 06:51:12
【问题描述】:
任何人都在 Service Fabric 虚拟机上安装了 Microsoft Malware Protection 或 Symmantec End Point Protection。 Azure 安全中心说有可能,但我无法让它工作。
当您创建集群时,没有用于添加恶意软件保护的扩展选项(我可以找到)。创建集群后,当您 RDP 进入服务器时,PowerShell Get-AzureRmVm 找不到使用 PowerShell 安装反恶意软件的 ServiceName。 (我可以让这两个选项在独立 VM 上工作)
我在想我错过了一些非常简单的东西,但我没有看到它。
【问题讨论】:
-
为什么?理想情况下,服务结构将位于数据中心内部,或者至少无法从外部访问。为什么会降低性能?
-
三个原因。 1) 它在 Azure 中,托管使用 .NET 编写的 Web API 微服务,这些微服务在外部暴露给移动应用程序。 2) 服务器上的防病毒软件是监管要求。 3) 可能是我自己的隐蔽生活方式,但我不记得看到任何数据中心托管的服务器没有运行端点保护作为最后一道防线。
-
开放了哪些端口?它位于专用网络上的负载均衡器后面,并且没有运行任何重要的服务(著名的遗言)
-
19000 用于仪表板。每个 SF VM 都有一个通过负载平衡器公开的 RDP 端口(3389、3390 等)。每个应用程序都通过负载平衡器为其 Web API 公开一个唯一端口。
-
好的,同意。所以rdp可以被欺骗。 19000可以被恶搞。基本上我想说的是,我个人认为您不需要恶意软件检查,但我很高兴被证明是错误的。