Determinare i requisiti di conformità

Overview

Questo articolo fa parte di una serie per fornire indicazioni durante la progettazione di una soluzione CWPP (Cloud Security Posture Management) e CWPP (Cloud Workload Protection Platform) tra risorse multicloud con Microsoft Defender per il cloud. Spiega come identificare e valutare i requisiti di conformità per gli ambienti AWS e GCP, inclusi standard predefiniti, benchmark disponibili e valutazioni personalizzate.

Obiettivi di pianificazione della conformità

Identificare i requisiti di conformità nell'organizzazione durante la progettazione della soluzione multicloud.

Inizia con la valutazione dei requisiti di conformità

Defender per il cloud valuta continuamente la configurazione delle risorse in base ai controlli di conformità e alle procedure consigliate negli standard e nei benchmark applicati nelle sottoscrizioni.

  • Per impostazione predefinita, a ogni sottoscrizione è assegnato Azure Security Benchmark. Questo benchmark contiene Microsoft Azure procedure consigliate per la sicurezza e la conformità basate su framework di conformità comuni.
  • Gli standard di Amazon Web Services (AWS) includono AWS Foundational Security Best Practices, il Center for Internet Security (CIS) AWS Foundations Benchmark v1.2.0 e il Payment Card Industry Data Security Standard (PCI DSS) v3.2.1.
  • Gli standard di Google Cloud Platform (GCP) includono GCP Default, benchmark CIS GCP v1.1.0 e v1.2.0, GCP International Organization for Standardization (ISO) 27001, GCP National Institute of Standards and Technology (NIST) SP 800-53 e PCI DSS v3.2.1.
  • Per impostazione predefinita, a ogni sottoscrizione che contiene il connettore AWS sono assegnate le procedure consigliate per la sicurezza di AWS Foundational.
  • A ogni sottoscrizione con il connettore GCP è assegnato il benchmark GCP Default.
  • Per AWS e GCP, l'intervallo di aggiornamento del monitoraggio della conformità è di 4 ore.

Dopo aver attivato le funzionalità di sicurezza potenziate in un piano Defender, puoi aggiungere altri standard di conformità al cruscotto. La conformità alle normative è disponibile quando si abilita almeno un piano di Defender nella sottoscrizione in cui si trova il connettore multicloud.

Inoltre, è possibile creare standard e valutazioni personalizzati per allinearsi ai requisiti dell'organizzazione. Per ulteriori informazioni, vedere standard personalizzati e valutazioni per AWS e standard personalizzati e valutazioni per GCP.

Passo successivo