Azure VMware Solution řeší ohrožení zabezpečení v infrastruktuře

Azure VMware Solution je na vysoké úrovni služba Azure, takže musí dodržovat všechny stejné zásady a požadavky, které následuje v Azure. Zásady a postupy Azure určují, že azure VMware Solution musí dodržovat životní cyklus vývoje zabezpečení (SDL) a musí splňovat několik zákonných požadavků, jak azure slíbila.

Náš přístup k ohrožením zabezpečení

Azure VMware Solution využívá podrobný přístup ke správě zranitelností a rizik. Řídíme se SDL, abychom zajistili, že od začátku stavíme bezpečně. Toto zaměření na zabezpečení zahrnuje práci se všemi řešeními třetích stran. Naše služby se průběžně vyhodnocují prostřednictvím automatických a ručních kontrol pravidelně. Spolupracujeme také s partnery třetích stran na posílení zabezpečení a včasných oznámení o ohroženích zabezpečení v rámci jejich řešení.

Správa zranitelností

  • Technické a bezpečnostní týmy třídí signály zranitelností.
  • Podrobnosti v rámci signálu jsou vyhodnoceny a je jim přiřazeno skóre podle Common Vulnerability Scoring System (CVSS) a hodnocení rizik na základě vyrovnávacích opatření v rámci služby.
  • Hodnocení rizik se používá ve vztahu k interním standardům pro chyby, interním zásadám a předpisům pro stanovení časového plánu implementace opravy.
  • Interní inženýrské týmy spolupracují s příslušnými stranami, aby kvalifikovali a implementovali potřebné opravy, aktualizace a další konfigurace.
  • Komunikace se v případě potřeby vypisuje a publikuje podle přiřazeného rizikového hodnocení.

Návod

Komunikace se zobrazují na portálu Azure Service Health, sekci s aktuálními problémy nebo e-mailu.

Podmnožina předpisů upravujících ohrožení zabezpečení a řízení rizik

Azure VMware Solution je v rozsahu následujících certifikací a zákonných požadavků. Uvedené předpisy nejsou úplným seznamem certifikací, které azure VMware Solution obsahuje. Místo toho se jedná o seznam s konkrétními požadavky týkajícími se správy ohrožení zabezpečení. Tyto předpisy nespoléhají na jiné předpisy, které existují pro stejný účel. Například některé regionální certifikace můžou odkazovat na požadavky ISO na správu ohrožení zabezpečení.

Poznámka:

Abyste mohli získat přístup k následujícím sestavám auditu hostovaným na portálu Service Trust Portal, musíte být aktivním zákazníkem Microsoftu:

Více informací