โอกาสในการละเมิดข้อมูลด้วย azure devops/portal

นี่ไม่ใช่คำถามเกี่ยวกับโค้ดจริงๆ แต่ฉันกำลังคิดว่าพอร์ทัล Azure และ Devops มีความปลอดภัยอย่างไรหากมีให้บริการทางอินเทอร์เน็ตและไม่จำเป็นต้องใช้ VPN

ดังนั้นฉันหมายถึงใครก็ตามที่มีข้อมูลประจำตัวสามารถเข้าสู่ระบบได้จากทุกที่และดาวน์โหลดสิ่งใด ๆ โดยไม่ได้รับความยินยอมจาก บริษัท และมีความเสี่ยงอย่างมากสำหรับ บริษัท ใด ๆ ที่ใช้ Azure Devops สำหรับ git (ไม่ใช่ Enterprise) และแม้แต่พอร์ทัล Azure

ขออภัยอีกครั้งที่ฉันถามคำถามนี้ด้วยความอยากรู้...ขอบคุณ


person JARVIS    schedule 03.05.2020    source แหล่งที่มา


คำตอบ (1)


โอกาสในการละเมิดข้อมูลด้วย azure devops/portal

แท้จริงแล้วในที่ทำงานปัจจุบัน ผู้ใช้สามารถทำงานได้จากทุกที่และทุกอุปกรณ์ ไม่ว่าจะใช้แล็ปท็อปที่บริษัทจัดหาให้ที่สำนักงาน ทำงานจากที่บ้าน เดินทางเพื่อธุรกิจ หรือใช้โทรศัพท์มือถือส่วนตัว พนักงานคาดหวังที่จะเข้าถึงสิ่งที่พวกเขาต้องการเพื่อทำงานให้สำเร็จได้อย่างราบรื่น อย่างไรก็ตาม ไม่ใช่ว่าทุกอุปกรณ์ แอพ หรือเครือข่ายจะมีความปลอดภัยเท่ากัน เพื่อรักษาความปลอดภัยสภาพแวดล้อม/อุปกรณ์ของคุณ เราจำเป็นต้องมีนโยบายความปลอดภัยที่ยืดหยุ่นซึ่งตอบสนองต่อเงื่อนไข

การเข้าถึงแบบมีเงื่อนไขของ Azure Active Directory (Azure AD)เป็นทางเลือกที่ดี

คุณสามารถตั้งค่าสัญญาณทั่วไปบางอย่างเพื่อจำกัด IP Location information, Device และอื่นๆ:

ป้อนคำอธิบายรูปภาพที่นี่

หวังว่านี่จะช่วยได้

person Leo Liu-MSFT    schedule 04.05.2020