Comprender la seguridad de Microsoft
El enfoque de Microsoft para proteger los datos se basa en la comprensión de la responsabilidad compartida en el modelo de nube.
Microsoft |
---|
Los servicios de Microsoft Cloud se crean sobre una base de confianza y seguridad. Microsoft proporciona los mejores controles de seguridad, supervisión y protecciones para garantizar que cuando usted acuda a la nube sea de confianza. |
La seguridad de Microsoft Cloud Service es una asociación operativa entre Microsoft y usted.
Usted |
---|
Usted es dueño de sus datos y de todas las identidades de los usuarios. Usted es responsable de protegerlos, la seguridad de sus recursos local y la seguridad de los componentes de la nube que controla (varía según el servicio). |
Responsabilidad | Local | IaaS | PaaS | SaaS |
---|---|---|---|---|
Datos de clientes | ■ | ■ | ■ | ■ |
Opciones y configuración | ■ | ■ | ■ | ■ |
Identidades y usuarios | ■ | ■ | ■ | ■ |
Dispositivos cliente | ■ | ■ | ■ | ◩ |
Aplicaciones | ■ | ■ | ◩ | ◩ |
Controles de red | ■ | ■ | ◩ | ☐ |
Sistema operativo | ■ | ■ | ☐ | ☐ |
Anfitriones físicos | ■ | ☐ | ☐ | ☐ |
Red física | ■ | ☐ | ☐ | ☐ |
Centro de datos físico | ■ | ☐ | ☐ | ☐ |
■ Microsoft ◩ compartido ☐ con el cliente
Compromiso de Microsoft con las soluciones seguras
Los servicios de Microsoft Cloud se crean sobre una base de confianza y seguridad. Microsoft proporciona los mejores controles de seguridad, supervisión y protecciones para garantizar que cuando usted acuda a la nube sea de confianza. Microsoft usa las mejores prácticas de desarrollo y operación descritas en Ciclo de vida de desarrollo de seguridad (SDL) de Microsoft y Aseguramiento de la seguridad operacional (OSA) de Microsoft. Los desarrolladores de Microsoft deben validar que el código fuente, la documentación, las configuraciones y las dependencias no causen efectos secundarios no deseados. Para mas información, vaya a Descripción general del desarrollo y las operaciones de seguridad.
La sección de seguridad de datos en el Anexo de Protección de Datos (DPA) de productos y servicios Microsoft describe las prácticas y políticas de seguridad adoptadas por los servicios en línea de Microsoft.
Responsabilidad compartida y responsabilidades del cliente
Para garantizar que los controles de privacidad protegen los datos, le recomendamos que siga un conjunto de procedimientos recomendados cuando implemente Azure:
Proteger sus datos también requiere que todos los aspectos de su programa de seguridad y cumplimiento incluyan su infraestructura y datos en la nube. La siguiente guía puede ayudarlo a proteger su implementación.
Microsoft Purview para el gobierno de datos y el descubrimiento de inventario
Puede asegúrese de que sus datos almacenados en los entornos de nube, híbridos y locales estén clasificados y catalogados, y que reflejen uno de los elementos esenciales de un modelo de seguridad. Microsoft Purview puede ayudarlo a evaluar e inventariar su red.
Microsoft Purview puede conectarse y clasificar los siguientes servicios:
Microsoft Defender for Cloud para proteger su implementación
Defender for Cloud proporciona Cloud Security Posture Management (CSPM) y Cloud Workload Protection Platform (CWPP) para todos sus recursos de Azure, local y multinube (Amazon AWS y Google GCP). Defender for Cloud satisface tres necesidades vitales a medida que administra la seguridad de sus recursos y cargas de trabajo en la nube y local:
- Puntuación segura de Defender para la nube: evalúa continuamente su postura de seguridad para que pueda rastrear nuevas oportunidades de seguridad e informar con precisión sobre el progreso de sus esfuerzos de seguridad.
- Recomendaciones de Defender para la nube: asegura sus cargas de trabajo con acciones paso a paso que protegen sus cargas de trabajo de riesgos de seguridad conocidos.
- Alertas de Defender para la nube: defiende sus cargas de trabajo en tiempo real para que pueda reaccionar de inmediato y evitar que se desarrollen eventos de seguridad.
Defender for Cloud puede proteger los siguientes elementos:
- Equipos y Office 365
- Microsoft Power BI
- Dynamics 365
- Identidad e integración de Microsoft Entra ID
- Microsoft Sentinel
Operaciones de seguridad basadas en la nube de Microsoft Sentinel
Microsoft Sentinel ofrece análisis de seguridad inteligentes e inteligencia sobre amenazas para toda su empresa y reúne señales que incluyen Microsoft Purview, Defender for Cloud y registros de datos en todo su entorno.
Puede integrar los siguientes servicios en Microsoft Sentinel para obtener una vista completa de su administración de eventos e información de seguridad (SIEM) y la solución de orquestación, automatización y respuestas de seguridad (SOAR).
- Microsoft Purview
- Registro de Power Apps
- Supervisión continua de amenazas de Dynamics 365
- Microsoft Entra ID
- Otros orígenes de datos
Para obtener más información sobre cómo implementar, administrar y usar Microsoft Sentinel, consulte Procedimientos recomendados para Microsoft Sentinel.
Si configura sus registros auditables en Office 365, podrá obtener una vista más completa de sus datos. Microsoft proporciona un amplio conjunto de capacidades de registro y auditoría que se incluyen en el Centro de seguridad y cumplimiento de Office 365 y Microsoft Defender for Cloud. Puede activar el registro y la supervisión para cada capacidad de servicio:
- Registro de actividad de Power Apps
- Registro de actividad de Power Automate
- Registro de actividad de prevención de pérdida de datos
- Auditoría de Dynamics 365
- Microsoft Dataverse y registro de actividad de aplicaciones basadas en modelos
- Registro de Microsoft Teams