Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Overview
Dieser Artikel ist Teil einer Serie, die Sie bei der Entwicklung einer Lösung für Cloud Security Posture Management (CSPM) und Cloud-Workloadschutz-Plattform (CWPP) für Multicloud-Ressourcen mit Microsoft Defender for Cloud unterstützt. Sie behandelt, wie man Compliance-Anforderungen für AWS- und GCP-Umgebungen identifiziert und bewertet, einschließlich Standardstandards, verfügbarer Benchmarks und benutzerdefinierter Bewertungen.
Ziele der Compliance-Planung
Identifizieren Sie die Complianceanforderungen in Ihrer Organisation, während Sie Ihre Multicloud-Lösung entwerfen.
Beginnen Sie mit der Bewertung von Compliance-Anforderungen
Defender for Cloud bewertet Ihre Ressourcenkonfiguration kontinuierlich anhand von Compliance-Kontrollen und bewährten Methoden in den Standards und Benchmarks, die in Ihren Abonnements angewendet werden.
- Standardmäßig hat jedes Abonnement den Azure Security Benchmark zugewiesen. Dieser Benchmark enthält bewährte Methoden für Sicherheit und Compliance in Microsoft Azure, die auf der Grundlage gängiger Compliance-Frameworks entwickelt wurden.
- Amazon Web Services (AWS)-Standards umfassen AWS Foundational Security Best Practices, das Center for Internet Security (CIS) AWS Foundation Benchmark v1.2.0 und den Payment Card Industry Data Security Standard (PCI DSS) v3.2.1.
- Zu den Standards der Google Cloud Platform (GCP Platform) gehören GCP Default, GCP CIS Benchmarks v1.1.0 und v1.2.0, GCP International Organization for Standardization (ISO) 27001, GCP National Institute of Standards and Technology (NIST) SP 800-53 und PCI DSS v3.2.1.
- Standardmäßig ist jedem Abonnement, das den AWS-Connector enthält, die bewährten Methoden der AWS Foundational Security zugewiesen.
- Jedem Abonnement mit dem GCP-Connector ist die GCP Default-Benchmark zugewiesen.
- Für AWS und GCP beträgt das Complianceüberwachungs-Aktualitätsintervall 4 Stunden.
Nachdem Sie erweiterte Sicherheitsfunktionen in einem Defender-Plan aktiviert haben, können Sie weitere Compliance-Standards zum Dashboard hinzufügen. Die Einhaltung gesetzlicher Vorschriften ist verfügbar, wenn Sie mindestens einen Defender Plan für das Abonnement aktivieren, in dem sich der Multicloud-Connector befindet.
Darüber hinaus können Sie benutzerdefinierte Standards und Bewertungen erstellen, um die Anforderungen Ihrer Organisation anzupassen. Anleitungen finden Sie unter Benutzerdefinierte Standards und Bewertungen für AWS und benutzerdefinierte Standards und Bewertungen für GCP.