Contact
Line : comsiam
Contact
Line : comsiam

Azure Bastion เป็นบริการด้านความปลอดภัยของ Microsoft ที่ช่วยให้ผู้ดูแลระบบสามารถเชื่อมต่อไปยัง Windows Server 2025 และ Virtual Machine บน Azure ได้โดยไม่ต้องเปิดพอร์ต RDP (3389) หรือ SSH (22) ออกสู่อินเทอร์เน็ต
ปัญหาที่พบในหลายองค์กรคือการเปิดพอร์ต RDP ให้เข้าถึงจากภายนอก ซึ่งกลายเป็นเป้าหมายอันดับต้น ๆ ของการโจมตีแบบ Brute Force และ Ransomware
Azure Bastion ถูกออกแบบมาเพื่อแก้ปัญหานี้โดยเฉพาะ ช่วยให้สามารถ Remote เข้า Server ผ่าน Azure Portal ได้อย่างปลอดภัย โดยไม่ต้องมี Public IP บน Server
Azure Bastion
เป็นบริการ
PaaS Security Service
ของ Microsoft
ที่ช่วย Remote เข้า
ผ่าน Browser
โดยไม่ต้องเปิด RDP หรือ SSH สู่ Internet
โครงสร้างการทำงาน
Admin
│
Azure Portal
│
Azure Bastion
│
Windows Server 2025
การเชื่อมต่อทั้งหมดวิ่งผ่าน Azure
โดยตรง
ข้อดีหลัก
ก่อนเริ่ม
ต้องมี
Azure Bastion ต้องทำงานภายใน
Virtual Network
ดังนั้นต้องมี VNet ก่อน
หากยังไม่มี
ให้สร้างใหม่
ผ่าน Azure Portal
ภายใน Virtual Network
ต้องสร้าง Subnet ชื่อ
AzureBastionSubnet
โดย Microsoft กำหนดชื่อนี้ไว้
โดยเฉพาะ
Microsoft แนะนำ
อย่างน้อย
/26
หรือใหญ่กว่า
เพื่อรองรับการขยายระบบในอนาคต
ใน Azure Portal
ค้นหา
Azure Bastion
จากนั้นเลือก
Create
ระบุ
จากนั้นกด Deploy
Azure จะสร้าง
โดยอัตโนมัติ
ใช้เวลาประมาณ
5–10 นาที
ไปที่ VM
เลือก
Connect
→ Bastion
Azure จะเปิดหน้าต่าง Remote Desktop
ผ่าน Browser
ทันที
กรอก
Administrator
หรือบัญชีที่มีสิทธิ์
จากนั้นกด Connect
หลัง Login สำเร็จ
จะสามารถใช้งาน Desktop
ของ Windows Server 2025
ได้เหมือน Remote Desktop ปกติ
แต่ปลอดภัยกว่า
Azure Bastion รองรับ
Linux Server
ผ่าน
SSH
เช่นกัน
โดยไม่ต้องเปิด Port 22
เมื่อใช้งาน Bastion
สามารถลบ
Public IP
ออกจาก VM ได้
ช่วยลดพื้นผิวการโจมตี
อย่างมาก
สามารถใช้ร่วมกับ
Network Security Group
เพื่อปิด
จาก Internet ได้ทั้งหมด
หากใช้ Hybrid Identity
สามารถควบคุม
การเข้าถึง Azure Portal
ผ่าน Conditional Access
และ MFA
ได้อีกชั้นหนึ่ง
ตรวจสอบ
ตรวจสอบชื่อ
AzureBastionSubnet
ตรวจสอบ Firewall
และ Browser Version
| รายการ | RDP ปกติ | Azure Bastion |
|---|---|---|
| เปิด Port 3389 | ✔ | ✖ |
| ใช้ Public IP | ✔ | ✖ |
| Browser Access | ✖ | ✔ |
| ปลอดภัยกว่า | ✖ | ✔ |
| รองรับ MFA | ผ่าน Portal | ✔ |
Azure Bastion เหนือกว่า
ในด้าน Security อย่างชัดเจน
แนวทางที่แนะนำ
แนวทางเหล่านี้ช่วยลดความเสี่ยงจากการโจมตีได้อย่างมาก
เหมาะสำหรับ
โดยเฉพาะ Windows Server 2025 ที่เปิดใช้งานบน Azure
Azure Bastion เป็นบริการ Remote Access ที่ปลอดภัยของ Microsoft ช่วยให้ผู้ดูแลระบบสามารถเชื่อมต่อ Windows Server 2025 ผ่าน Browser ได้โดยไม่ต้องเปิด RDP หรือ SSH สู่ Internet ลดความเสี่ยงจากการโจมตี เพิ่มความปลอดภัย และสอดคล้องกับแนวทาง Zero Trust Security ในยุค Hybrid Cloud
comsiam แนะนำให้ทุกองค์กรที่ใช้งาน Windows Server 2025 บน Azure เปลี่ยนจากการเปิด RDP สาธารณะมาใช้ Azure Bastion เพราะเป็นหนึ่งในการปรับปรุงด้าน Security ที่เห็นผลชัดเจนที่สุดและทำได้ไม่ยาก
หากวันนี้มี Bot หลายพันตัวสแกนหา Port 3389 บนอินเทอร์เน็ต คุณยังต้องการเปิด RDP ให้เห็นจากภายนอกอยู่หรือควรซ่อน Server ไว้หลัง Azure Bastion?