Security overview - Azure Arc
Security gaps often emerge when managing infrastructure across public cloud, private cloud, and on-prem environments. Azure Arc helps bridge those gaps by extending Azure security tools to Arc-enabled servers running anywhere. Read this Microsoft Learn article to see how it works and how your organization can benefit. Contact Mattar Consulting SRL for a complimentary security assessment of your hybrid environment.
What is the shared responsibility model for Azure Arc-enabled servers?
The security of Azure Arc-enabled servers is a shared responsibility. Microsoft is responsible for securing the cloud service that stores system metadata, protecting privacy, documenting optional security features, publishing regular agent updates, managing RBAC access, and securing the server infrastructure. Users are responsible for securing the server itself, managing credentials, determining the application of security features, and ensuring compliance with legal and internal policies.
How does the Azure Connected Machine agent function?
The Azure Connected Machine agent acts as an enablement platform that connects your machine to Azure. It establishes a relationship with your Azure subscription, provides a managed identity for authentication, enables additional capabilities through extensions, and enforces settings on your server. The agent is essential for relaying data and actions between your managed server and Azure.
What security measures should be taken for Tier 0 assets?
For Tier 0 assets, it is recommended to use a dedicated Azure subscription to minimize access and closely monitor permissions. You should also disable unnecessary management features, such as remote access capabilities and the extension manager, unless they are needed. Implementing an extension allowlist can help restrict the use of extensions to only those that meet your security requirements.

Security overview - Azure Arc
published by Mattar Consulting SRL
Mattar Consulting es una empresa de capital privado fundada en el año 2002 con 24 años en la industria de tecnología de la información ofreciendo licenciamiento de software, infraestructura, diseño, seguridad, backup y soluciones en la nube a compañías en la República Dominicana y otras geográfías. Nuestros Servicios también incluyen manejo de proyectos, servicios de consultoría, servicios de implementación y soporte técnico.
La compañía sirve al sector comercial, académico y gobierno y nuestro portafolio es un ofrecimiento vasto de soluciones de inicio a fin alrededor de las tecnologías que representamos. Nuestros clientes confían en nosotros por nuestra visión, nuestros valores, nuestra rápida respuesta y nuestro alto nivel de compromiso y servicios.
Contac
Implementación de Tecnologías
Ayudamos a su empresa a instalar y configurar las diferentes soluciones y productos de las marcas que su empresa necesita asistiéndole en la adecuación del mismo a sus operaciones y su estrategia de negocios.
Soporte Técnico
Asistimos a su empresa en los casos de emergencia por medio de un ingeniero especialista por hora o por caso ayudándole a solucionar situaciones no esperadas que pueden crear un impacto en las operaciones de la empresa.
Asesorías
Ofrecemos consultoría de nuestros especialistas para definir las necesidades de su empresa y recomendar las mejores soluciones del mercado usando las mejores practicas en la industria de la tecnología de la información.
Transferencia de Conocimientos
Ofrecemos entrenamientos y transferencia de conocimientos en el uso de las diferentes aplicaciones que usa en su empresa y que forman parte de nuestra cartera de productos ajustado a sus necesidades y con expertos en la materia. Nuestras opciones son costo efectivas y diseñadas para dejar el control y conocimiento en manos de la empresa para futuras gestiones.