Microsoft บังคับใช้ TLS 1.2 ทั่วทั้งพื้นที่เก็บข้อมูล Azure Blob, ลดโปรโตคอลความปลอดภัยแบบเดิม

/th/images/azure-blob-storage-tls.jpg

เมื่อเร็วๆ นี้เราเห็น GitHub Copilot Skill สำหรับ Azure และตอนนี้ Microsoft มุ่งมั่นที่จะกระชับความปลอดภัยบนแพลตฟอร์มคลาวด์ของตน และคราวนี้มุ่งเน้นไปที่บริการจัดเก็บข้อมูลของ Azure

ตามประกาศล่าสุดจาก Microsoft ระบุว่า Azure Blob Storage ได้ยุติการสนับสนุน TLS 1.0 และ TLS 1.1 อย่างเป็นทางการแล้ว ณ วันที่ 3 กุมภาพันธ์ นับจากนี้เป็นต้นไป TLS 1.2 ถือเป็นโปรโตคอลความปลอดภัยขั้นต่ำสำหรับการเชื่อมต่อขาเข้าทั้งหมด

ตอนนี้ต้องใช้ TLS 1.2 ในพื้นที่เก็บข้อมูล Azure

การบังคับใช้นี้มีผลกับสภาพแวดล้อมคลาวด์ Azure ทั้งหมด และส่งผลต่อบัญชีพื้นที่เก็บข้อมูลทั้งที่มีอยู่และที่สร้างขึ้นใหม่ Microsoft บังคับใช้ข้อกำหนดในระดับบัญชีที่เก็บข้อมูล ซึ่งหมายความว่าบริการที่เกี่ยวข้องก็อยู่ภายใต้กฎเดียวกัน

ไฟล์ Azure, พื้นที่จัดเก็บคิว และที่เก็บข้อมูลตารางจะได้รับผลกระทบเช่นกันหากใช้บัญชีที่เก็บข้อมูลเดียวกัน บัญชีพื้นที่จัดเก็บข้อมูลที่ใช้ TLS 1.2 หรือใหม่กว่าอยู่แล้วจะยังคงทำงานได้ตามปกติและไม่จำเป็นต้องมีการเปลี่ยนแปลงใดๆ

ลูกค้าเดิมจะหยุดทำงาน

ผู้ดูแลระบบต้องอัปเดตการกำหนดค่าทันทีเพื่อหลีกเลี่ยงการหยุดชะงัก แอปพลิเคชันหรือไคลเอ็นต์ใดๆ ที่ยังคงพยายามเชื่อมต่อโดยใช้ TLS 1.0 หรือ TLS 1.1 จะล้มเหลวในขณะนี้ เนื่องจาก Azure ปฏิเสธคำขอโดยใช้โปรโตคอลที่เลิกใช้แล้ว

Microsoft ขอแนะนำให้ใช้ Windows 8 หรือ Windows Server 2016 และใหม่กว่า โดยที่เปิดใช้งาน TLS 1.2 เป็นค่าเริ่มต้น สำหรับนักพัฒนา บริษัทแนะนำให้เปลี่ยนไปใช้ .NET Framework 4.7 หรือใหม่กว่า และใช้ Visual Studio 2017 หรือใหม่กว่าเพื่อให้แน่ใจว่าสามารถใช้งานร่วมกันได้อย่างสมบูรณ์

การรักษาความปลอดภัยและการปฏิบัติตามข้อกำหนดที่แข็งแกร่งยิ่งขึ้น

ด้วยการบังคับใช้ TLS 1.2 Microsoft จะเสริมความแข็งแกร่งให้กับการเข้ารหัส ปรับปรุงประสิทธิภาพ และปรับ Azure ให้สอดคล้องกับมาตรฐานการเข้ารหัสสมัยใหม่ เช่น FedRAMP และ NIST ความเคลื่อนไหวดังกล่าวยังเป็นไปตามความพยายามของอุตสาหกรรมในวงกว้างในการกำจัดโปรโตคอลการรักษาความปลอดภัยแบบเดิมที่ไม่ตรงตามรูปแบบภัยคุกคามในปัจจุบันอีกต่อไป

Microsoft สนับสนุนให้องค์กรอัปเดตไลบรารีการพัฒนา ลบการอ้างอิง TLS แบบฮาร์ดโค้ด และทดสอบความเข้ากันได้โดยใช้เครื่องมือ เช่น Fiddler หรือ Qualys SSL Labs บริษัทควรแจ้งให้ลูกค้าและคู่ค้าทราบเพื่อป้องกันความล้มเหลวในการรวมระบบของบุคคลที่สาม

เมื่อเลยกำหนดเวลาไปแล้ว ไคลเอนต์เดิมที่เหลืออยู่ที่พยายามเข้าถึงบริการจัดเก็บข้อมูล Azure จะไม่สามารถเชื่อมต่อได้อีกต่อไป

ในข่าวที่เกี่ยวข้อง Microsoft เพิ่งผลักดันกำหนดเวลาการโยกย้าย Sentinel เป็นปี 2027 และบริษัทรายงานว่ามีรายได้เพิ่มขึ้น 16.7%

ผ่านทาง นีโอวิน

*️⃣ ลิงค์ที่มา:

GitHub Copilot Skill สำหรับ Azure ประกาศจาก Microsoft กำหนดเวลาการย้าย Sentinel จนถึงปี 2027 รายงานว่ามีรายได้เพิ่มขึ้น 16.7% Neowin ,