El nuevo Azure Bastion ofrece acceso RDP y SSH seguro a sus máquinas virtuales

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Microsoft anunció ayer la vista previa de Azure Bastion, un nuevo servicio PaaS completamente administrado que ofrece acceso RDP y SSH seguro a máquinas virtuales directamente a través de Azure Portal. Azure Bastion se aprovisiona directamente en su red virtual (VNet) y admite todas las máquinas virtuales en su red virtual (VNet) mediante SSL.

Exponer máquinas virtuales directamente a la Internet pública para habilitar la conectividad aumenta el riesgo de seguridad. Con Azure Bastion, puede hacer que el host bastión sea un acceso público expuesto primario para bloquear la exposición pública a Internet y también reduce amenazas como el escaneo de puertos y otros tipos de malware dirigidos a sus máquinas virtuales.

Características principales:

  • RDP y SSH desde Azure Portal: Inicie sesiones de RDP y SSH directamente en Azure Portal con una experiencia perfecta con un solo clic.
  • Sesión remota sobre SSL y cruce de cortafuegos para RDP/SSH: Los clientes web basados ​​en HTML5 se transmiten automáticamente a su dispositivo local proporcionando la sesión RDP/SSH a través de SSL en el puerto 443. Esto permite atravesar de forma fácil y segura los cortafuegos corporativos.
  • No se requiere IP pública en Azure Virtual Machines: Azure Bastion abre la conexión RDP/SSH a su máquina virtual de Azure mediante una IP privada, lo que limita la exposición de su infraestructura a la Internet pública.
  • Gestión simplificada de reglas seguras: Configuración única única de grupos de seguridad de red (NSG) para permitir RDP/SSH solo desde Azure Bastion.
  • Mayor protección contra el escaneo de puertos: La exposición limitada de las máquinas virtuales a la Internet pública ayudará a protegerse contra amenazas, como el escaneo de puertos externos.
  • Fortalecimiento en un solo lugar para proteger contra vulnerabilidades de día cero: Azure Bastion es un servicio administrado mantenido por Microsoft. Se fortalece continuamente al aplicar parches automáticamente y mantenerse actualizado frente a las vulnerabilidades conocidas.

Puede obtener más información sobre Azure Bastion en el enlace de la fuente a continuación.

Fuente: Microsoft

Más sobre los temas: Bastión azur, microsoft, rdp, ssh, Maquinas virtuales