Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Identificar requisitos empresariais para segurança multicloud
Use esta orientação para desenhar uma solução de gestão de postura de segurança na nuvem (CSPM) e plataforma de proteção de carga de trabalho na nuvem (CWPP) em recursos multicloud com o Microsoft Defender para a Cloud. Neste artigo, identifica as necessidades empresariais da sua organização para segurança multicloud, avalia requisitos chave e mapeia essas necessidades para as capacidades do Defender para a Cloud para proteger os recursos da Amazon Web Services (AWS) e da Google Cloud Platform (GCP).
Objetivos de planeamento empresarial
Identifique como as capacidades multicloud do Defender para a Cloud podem ajudar a sua organização a atingir os objetivos de negócio e proteger os recursos da Amazon Web Services (AWS) e da Google Cloud Platform (GCP).
Comece a avaliar as necessidades do negócio
O primeiro passo na conceção de uma solução de segurança multicloud é determinar as necessidades da sua empresa. Cada empresa, mesmo na mesma indústria, tem requisitos diferentes. As melhores práticas fornecem orientações gerais, mas as necessidades únicas do seu negócio definem os seus requisitos específicos.
Ao começar a definir os requisitos, responda a estas perguntas:
- Sua empresa precisa avaliar e fortalecer a configuração de segurança de seus recursos de nuvem?
- A sua empresa pretende gerir a postura de segurança dos recursos multicloud a partir de um único ponto (painel único)?
- Que limites você deseja estabelecer para garantir que toda a sua organização seja coberta e nenhuma área seja perdida?
- Sua empresa precisa estar em conformidade com as normas regulatórias e do setor? Em caso afirmativo, que normas?
- Quais são seus objetivos para proteger cargas de trabalho críticas, incluindo contêineres e servidores, contra ataques mal-intencionados?
- Você precisa de uma solução apenas em um ambiente de nuvem específico ou uma solução entre nuvens?
- Como a empresa responderá a alertas e recomendações e corrigirá recursos não conformes?
- Espera-se que os proprietários da carga de trabalho corrijam os problemas?
Mapeie o Defender para a Cloud para os requisitos de negócios
O Defender para a Cloud fornece um ponto de gerenciamento único para proteger recursos do Azure, locais e multicloud. O Defender para a Cloud pode atender às suas necessidades de negócios ao:
- Proteger e salvaguardar os seus ambientes GCP, AWS e Azure.
- Avaliar e reforçar a configuração de segurança das suas cargas de trabalho na nuvem.
- Gerenciando a conformidade com as normas críticas do setor e regulamentares.
- Fornecendo soluções de gerenciamento de vulnerabilidades para servidores e contêineres.
- Proteção de cargas de trabalho críticas, incluindo contêineres, servidores e bancos de dados, contra ataques mal-intencionados.
O diagrama seguinte mostra a arquitetura do Defender para a Cloud. O Defender para a Cloud pode:
- Forneça visibilidade unificada e recomendações em ambientes multicloud. Não há necessidade de alternar entre portais diferentes para ver o status dos seus recursos.
- Compare sua configuração de recursos com os padrões, regulamentações e benchmarks do setor. Para mais detalhes, consulte Atribuir normas de conformidade regulatória.
- Ajude os analistas de segurança a triar alertas com base em ameaças/atividades suspeitas. Os recursos de proteção de carga de trabalho podem ser aplicados a cargas de trabalho críticas para deteção de ameaças e defesas avançadas.