
เมื่อเร็วๆ นี้เราเห็น GitHub Copilot Skill สำหรับ Azure และตอนนี้ Microsoft มุ่งมั่นที่จะกระชับความปลอดภัยบนแพลตฟอร์มคลาวด์ของตน และคราวนี้มุ่งเน้นไปที่บริการจัดเก็บข้อมูลของ Azure
ตามประกาศล่าสุดจาก Microsoft ระบุว่า Azure Blob Storage ได้ยุติการสนับสนุน TLS 1.0 และ TLS 1.1 อย่างเป็นทางการแล้ว ณ วันที่ 3 กุมภาพันธ์ นับจากนี้เป็นต้นไป TLS 1.2 ถือเป็นโปรโตคอลความปลอดภัยขั้นต่ำสำหรับการเชื่อมต่อขาเข้าทั้งหมด
ตอนนี้ต้องใช้ TLS 1.2 ในพื้นที่เก็บข้อมูล Azure
การบังคับใช้นี้มีผลกับสภาพแวดล้อมคลาวด์ Azure ทั้งหมด และส่งผลต่อบัญชีพื้นที่เก็บข้อมูลทั้งที่มีอยู่และที่สร้างขึ้นใหม่ Microsoft บังคับใช้ข้อกำหนดในระดับบัญชีที่เก็บข้อมูล ซึ่งหมายความว่าบริการที่เกี่ยวข้องก็อยู่ภายใต้กฎเดียวกัน
ไฟล์ Azure, พื้นที่จัดเก็บคิว และที่เก็บข้อมูลตารางจะได้รับผลกระทบเช่นกันหากใช้บัญชีที่เก็บข้อมูลเดียวกัน บัญชีพื้นที่จัดเก็บข้อมูลที่ใช้ TLS 1.2 หรือใหม่กว่าอยู่แล้วจะยังคงทำงานได้ตามปกติและไม่จำเป็นต้องมีการเปลี่ยนแปลงใดๆ
ลูกค้าเดิมจะหยุดทำงาน
ผู้ดูแลระบบต้องอัปเดตการกำหนดค่าทันทีเพื่อหลีกเลี่ยงการหยุดชะงัก แอปพลิเคชันหรือไคลเอ็นต์ใดๆ ที่ยังคงพยายามเชื่อมต่อโดยใช้ TLS 1.0 หรือ TLS 1.1 จะล้มเหลวในขณะนี้ เนื่องจาก Azure ปฏิเสธคำขอโดยใช้โปรโตคอลที่เลิกใช้แล้ว
Microsoft ขอแนะนำให้ใช้ Windows 8 หรือ Windows Server 2016 และใหม่กว่า โดยที่เปิดใช้งาน TLS 1.2 เป็นค่าเริ่มต้น สำหรับนักพัฒนา บริษัทแนะนำให้เปลี่ยนไปใช้ .NET Framework 4.7 หรือใหม่กว่า และใช้ Visual Studio 2017 หรือใหม่กว่าเพื่อให้แน่ใจว่าสามารถใช้งานร่วมกันได้อย่างสมบูรณ์
การรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดที่แข็งแกร่งยิ่งขึ้น
ด้วยการบังคับใช้ TLS 1.2 Microsoft จะเสริมความแข็งแกร่งให้กับการเข้ารหัส ปรับปรุงประสิทธิภาพ และปรับ Azure ให้สอดคล้องกับมาตรฐานการเข้ารหัสสมัยใหม่ เช่น FedRAMP และ NIST ความเคลื่อนไหวดังกล่าวยังเป็นไปตามความพยายามของอุตสาหกรรมในวงกว้างในการกำจัดโปรโตคอลการรักษาความปลอดภัยแบบเดิมที่ไม่ตรงตามรูปแบบภัยคุกคามในปัจจุบันอีกต่อไป
Microsoft สนับสนุนให้องค์กรอัปเดตไลบรารีการพัฒนา ลบการอ้างอิง TLS แบบฮาร์ดโค้ด และทดสอบความเข้ากันได้โดยใช้เครื่องมือ เช่น Fiddler หรือ Qualys SSL Labs บริษัทควรแจ้งให้ลูกค้าและคู่ค้าทราบเพื่อป้องกันความล้มเหลวในการรวมระบบของบุคคลที่สาม
เมื่อเลยกำหนดเวลาไปแล้ว ไคลเอนต์เดิมที่เหลืออยู่ที่พยายามเข้าถึงบริการจัดเก็บข้อมูล Azure จะไม่สามารถเชื่อมต่อได้อีกต่อไป
ในข่าวที่เกี่ยวข้อง Microsoft เพิ่งผลักดันกำหนดเวลาการโยกย้าย Sentinel เป็นปี 2027 และบริษัทรายงานว่ามีรายได้เพิ่มขึ้น 16.7%
ผ่านทาง นีโอวิน
*️⃣ ลิงค์ที่มา:
GitHub Copilot Skill สำหรับ Azure ประกาศจาก Microsoft กำหนดเวลาการย้าย Sentinel จนถึงปี 2027 รายงานว่ามีรายได้เพิ่มขึ้น 16.7% Neowin ,