Sicherheit in Microsoft for Sustainability

Microsofts Ansatz zur Sicherung von Daten beruht auf dem Verständnis der gemeinsamen Verantwortung im Cloud-Modell.

Microsoft
Die Microsoft Cloud Services basieren auf einem Fundament aus Vertrauen und Sicherheit. Microsoft ermöglicht die besten Sicherheitskontrollen, Überwachungsfunktionen und Schutzmaßnahmen, um sicherzustellen, dass die Cloud vertrauenswürdig ist, wenn Sie sie nutzen.


Die Sicherheit Ihres Microsoft Cloud Service ist ein partnerschaftlicher Vorgang zwischen Microsoft und Ihnen.

Sie
Sie sind Eigentümer Ihrer Daten und aller Benutzeridentitäten. Sie sind verantwortlich für deren Schutz, die Sicherheit Ihrer lokalen Ressourcen und die Sicherheit der von Ihnen kontrollierten Cloud-Komponenten (je nach Dienst unterschiedlich).
Verantwortung On-premises IaaS PaaS (Platform-as-a-Service) SaaS
Kundendaten ■ ■ ■ ■
Konfigurationen und Einstellungen ■ ■ ■ ■
Identitäten und Benutzer ■ ■ ■ ■
Client-Geräte ■ ■ ■ ◩
Applications ■ ■ ◩ ◩
Steuerelemente für das Netzwerk ■ ■ ◩ ☐
Betriebssystem ■ ■ ☐ ☐
Physische Hosts ■ ☐ ☐ ☐
Physisches Netzwerk ■ ☐ ☐ ☐
Physisches Rechenzentrum ■ ☐ ☐ ☐

■ Kunde ◩ Shared ☐ Microsoft

Microsofts Engagement für sichere Lösungen

Die Microsoft Cloud Services basieren auf einem Fundament aus Vertrauen und Sicherheit. Microsoft ermöglicht die bestmöglichen Sicherheitskontrollen, -überwachung und -schutzmaßnahmen, um sicherzustellen, dass es vertrauenswürdig ist, wenn Sie in die Cloud gelangen. Microsoft verwendet die besten Entwicklungs- und Betriebspraktiken, die im Microsoft Security Development Lifecycle (SDL) und der Microsoft Operational Security Assurance (OSA) beschrieben sind. Microsoft-Entwickler müssen überprüfen, ob Quellcode, Dokumentation, Konfigurationen und Abhängigkeiten nicht unbeabsichtigte Nebenwirkungen verursachen. Weitere Informationen finden Sie unter Übersicht über die Sicherheitsentwicklung und -vorgänge.

Im Abschnitt "Datensicherheit" im Microsoft-Produkt- und Dienstdatenschutzzusatzes (Data Protection Addendum, DPA) werden die von Microsoft-Onlinediensten angenommenen Sicherheitspraktiken und -richtlinien beschrieben.

Gemeinsame Verantwortung und Kundenverantwortung

Um sicherzustellen, dass Ihre Daten sicher sind und Ihre Datenschutzkontrollen behoben werden, befolgen Sie die folgenden bewährten Methoden bei der Bereitstellung in Azure:

Der Schutz Ihrer Daten erfordert auch, dass alle Aspekte Ihres Sicherheits- und Compliance-Programms Ihre Cloud-Infrastruktur und -Daten einschließen. Die folgenden Anleitungen können Ihnen dabei helfen, Ihre Bereitstellung zu sichern.

Microsoft Purview für Daten-Governance und Bestandsermittlung

Stellen Sie sicher, dass Ihre in der Cloud gespeicherten Daten, hybrid und lokal klassifiziert und katalogisiert werden. Diese Aktion spiegelt eines der wichtigsten Elemente eines Sicherheitsmodells wider. Microsoft Purview kann Ihnen helfen, Ihr Netzwerk zu bewerten und zu inventarisieren.

Microsoft Purview kann eine Verbindung zu den folgenden Diensten herstellen, die in Microsoft for Sustainability verwendet werden, und diese klassifizieren:

Microsoft Defender for Cloud schützt Ihre Bereitstellung

Sie können Defender for Cloud zum Schutz von Microsoft for Sustainability verwenden. Defender für Cloud bietet Cloud Security Posture Management (CSPM) und eine Cloud Workload Protection Platform (CWPP) für alle Ihre Azure-, lokalen und Multicloud-Ressourcen (Amazon AWS und Google GCP). Defender for Cloud erfüllt drei wichtige Anforderungen, wenn Sie die Sicherheit Ihrer Ressourcen und Workloads in der Cloud und vor Ort verwalten:

  • Defender for Cloud Sicherheitsbewertung: Bewertet kontinuierlich Ihren Sicherheitsstatus, damit Sie neue Sicherheitsmöglichkeiten identifizieren und verfolgen sowie genaue Berichte über Ihre Sicherheitsfortschritte erstellen können.
  • Defender for Cloud Empfehlungen: Sichert Ihre Workloads mit Schritt-für-Schritt-Aktionen, die Ihre Workloads vor bekannten Sicherheitsrisiken schützen.
  • Defender for Cloud Warnungen: Schützt Ihre Workloads in Echtzeit, so dass Sie sofort reagieren und die Entstehung von Sicherheitsereignissen verhindern können.

Defender for Cloud kann die folgenden Elemente von Microsoft for Sustainability schützen:

Cloud-basierte Sicherheitsvorgänge von Microsoft Sentinel

Microsoft Sentinel vereint Signale aus Microsoft Purview, Defender für Cloud und Datenprotokollen in Ihrer Umgebung.

Sie können die folgenden Microsoft for Sustainability-Dienste in Microsoft Sentinel integrieren. Diese Integration bietet einen vollständigen Überblick über Ihre Lösung für das Management von Sicherheitsinformationen und Ereignissen (SIEM) und die Orchestrierung, Automatisierung und Reaktion auf Sicherheitsfragen (SOAR).

Anleitungen zum Bereitstellen, Verwalten und Verwenden von Microsoft Sentinel finden Sie unter Bewährte Methoden für Microsoft Sentinel.

Wenn Sie Ihre auditierbaren Protokolle in Office 365 konfigurieren, erhalten Sie eine umfassendere Ansicht Ihrer Daten. Microsoft bietet eine umfangreiche Sammlung von Protokollierungs- und Überwachungsfunktionen, die im Microsoft Purview Compliance-Portal enthalten sind. Sie können die Protokollierung und Überwachung für jede Dienstfunktion aktivieren: