وظيفة البنية الأساسية السحابية وأمان نقطة النهاية

يوفر فريق أمان السحابة الذي يعمل على أمان البنية الأساسية ونقطة النهاية الحماية الأمنية والتحري وعناصر التحكم في الاستجابة للبنية الأساسية ومكونات الشبكة المستخدمة من قبل تطبيقات المؤسسة والمستخدمين.

تحديث

تساعد مراكز البيانات المعرفة بالبرامج والتقنيات السحابية الأخرى في حل التحديات طويلة الأمد باستخدام البنية الأساسية وأمان نقطة النهاية بما في ذلك:

  • يعد اكتشاف أخطاء المخزون والتكوين أكثر موثوقية للأصول المستضافة على السحابة لأنها جميعا مرئية على الفور (مقابل مركز بيانات فعلي).
  • تتطور إدارة الثغرات الأمنية إلى جزء مهم من إدارة الوضع الأمني الشاملة.
  • إضافة تقنيات الحاويات التي سيتم إدارتها وتأمينها من قبل فرق البنية التحتية والشبكات حيث تعتمد المنظمة هذه التكنولوجيا على نطاق واسع. راجع أمان الحاوية في Defender for Cloud للحصول على مثال.
  • دمج عامل الأمان وتبسيط الأداة لتقليل النفقات العامة للصيانة والأداء لوكلاء وأدوات الأمان.
  • أصبح السماح بإدراج التطبيقات وتصفية الشبكة الداخلية أسهل بكثير في تكوين الخوادم المستضافة على السحابة ونشرها (باستخدام مجموعات القواعد التي تم إنشاؤها بواسطة التعلم الآلي). راجع عناصر تحكم التطبيقات التكيفيةوتصلب الشبكة التكيفية للحصول على أمثلة Azure.
  • القوالب التلقائية لتكوين البنية الأساسية والأمان أسهل بكثير مع مراكز البيانات المعرفة بالبرامج في السحابة. مثال Azure هو Azure Blueprints
  • في الوقت المناسب (JIT) والوصول الكافي فقط (JEA) تمكين التطبيق العملي لمبادئ الامتياز الأقل للوصول المتميز للخوادم ونقاط النهاية.
  • تصبح تجربة المستخدم بالغة الأهمية حيث يمكن للمستخدمين اختيار أجهزة نقطة النهاية الخاصة بهم أو شرائها بشكل متزايد.
  • تسمح إدارة نقطة النهاية الموحدة بإدارة الوضع الأمني لجميع أجهزة نقطة النهاية بما في ذلك أجهزة الكمبيوتر المحمولة والتقليدية بالإضافة إلى توفير إشارات تكامل الأجهزة الهامة لحلول التحكم في الوصول إلى الثقة المعدومة.
  • تتناقص بنيات وعناصر تحكم أمان الشبكة جزئيا مع التحول إلى بنيات التطبيقات السحابية، ولكنها تظل مقياسا أمنيا أساسيا. لمزيد من المعلومات، راجع أمان الشبكة والاحتواء.

تكوين الفريق والعلاقات الرئيسية

تتفاعل البنية الأساسية السحابية وأمان نقطة النهاية بشكل شائع مع الأدوار التالية:

  • بنية تكنولوجيا المعلومات وعملياتها
  • بنية الأمان
  • مركز عمليات الأمان (SOC)
  • فريق التوافق
  • فريق التدقيق

الخطوات التالية

راجع وظيفة التحليل الذكي للمخاطر.