Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Identifizieren Sie geschäftliche Anforderungen für Multicloud-Sicherheit
Nutzen Sie diese Leitfaden, um eine Cloud Security Posture Management (CSPM) und eine Cloud Workload Protection Platform (CWPP)-Lösung über Multicloud-Ressourcen mit Microsoft Defender for Cloud zu entwerfen. In diesem Artikel identifizieren Sie die geschäftlichen Bedürfnisse Ihrer Organisation für Multicloud-Sicherheit, bewerten zentrale Anforderungen und ordnen diese Anforderungen den Fähigkeiten von Defender for Cloud zum Schutz von Amazon Web Services (AWS) und Google Cloud Platform (GCP)-Ressourcen zu.
Geschäftsplanungsziele
Identifizieren Sie, wie Defender for Cloud Multicloud-Funktionen Ihrer Organisation dabei helfen können, Geschäftsziele zu erreichen und Amazon Web Services (AWS) und Google Cloud Platform (GCP)-Ressourcen zu schützen.
Beginnen Sie mit der Bewertung der Geschäftsbedürfnisse
Der erste Schritt beim Entwerfen einer Multicloud-Sicherheitslösung besteht darin, Ihre Geschäftsanforderungen zu bestimmen. Jedes Unternehmen, auch in derselben Branche, hat unterschiedliche Anforderungen. Bewährte Methoden bieten allgemeine Anleitungen, aber Ihre individuellen Geschäftsanforderungen definieren Ihre spezifischen Anforderungen.
Wenn Sie mit der Definition von Anforderungen beginnen, beantworten Sie diese Fragen:
- Muss Ihr Unternehmen die Sicherheitskonfiguration seiner Cloudressourcen bewerten und stärken?
- Möchte Ihr Unternehmen den Sicherheitsstatus von Multicloud-Ressourcen von einem Ort (einer zentralisierten Benutzeroberfläche) aus verwalten?
- Welche Grenzen wollen Sie festlegen, um sicherzustellen, dass Ihre gesamte Organisation abgedeckt ist und keine Bereiche übersehen werden?
- Muss Ihr Unternehmen Branchenstandards oder gesetzliche Bestimmungen einhalten? Wenn ja, welche?
- Welche Ziele verfolgen Sie beim Schutz kritischer Workloads, einschließlich Containern und Servern, vor bösartigen Angriffen?
- Benötigen Sie eine Lösung nur für eine bestimmte Cloudumgebung oder eine cloudübergreifende Lösung?
- Wie reagiert das Unternehmen auf Warnungen und Empfehlungen, und wie werden nicht konforme Ressourcen behoben?
- Wird von den Verantwortlichen für die Workloads erwartet, dass sie Probleme beheben?
Zuordnen von Defender for Cloud zu Geschäftsanforderungen
Defender for Cloud bietet einen einzigen Verwaltungspunkt für den Schutz von Azure, lokalen und Multicloud-Ressourcen. Defender for Cloud ermöglicht Ihnen auf folgende Weise, Ihre Geschäftsanforderungen zu erfüllen:
- Sichern und Schützen Ihrer GCP-, AWS- und Azure-Umgebungen.
- Bewertung und Stärkung der Sicherheitskonfiguration Ihrer Cloud-Workloads.
- Verwalten der Einhaltung kritischer Branchenstandards und gesetzlicher Bestimmungen.
- Bereitstellen von Lösungen zur Verwaltung von Sicherheitsrisiken für Server und Container.
- Schützen kritischer Workloads, einschließlich Containern, Servern und Datenbanken, vor böswilligen Angriffen.
Das folgende Diagramm zeigt die Defender for Cloud-Architektur. Defender for Cloud ermöglicht Folgendes:
- Bereitstellung von einheitlicher Transparenz und Empfehlungen über Multicloud-Umgebungen hinweg. Sie müssen nicht mehr zwischen verschiedenen Portalen wechseln, um den Status Ihrer Ressourcen anzuzeigen.
- Vergleich Ihrer Ressourcenkonfiguration mit Branchenstandards, Vorschriften und Benchmarks. Weitere Informationen finden Sie unter Zuweisen von Standards für die Einhaltung gesetzlicher Vorschriften.
- Unterstützung von Sicherheitsanalysten bei der Einstufung von Warnungen auf der Grundlage von Bedrohungen/verdächtigen Aktivitäten. Funktionen zum Schutz von Workloads können zur Bedrohungserkennung und erweiterten Verteidigung auf kritische Workloads angewendet werden.