Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk Teljes felügyelet bevezetési modellünk technológiai alappilléreit foglalja össze.
A technológiai pillérek a biztonsági architektúra alapvető területeit képviselik. A kapcsolódó képességeket és vezérlőket logikai tartományokba csoportosítják, például identitásokat, végpontokat, adatokat, alkalmazásokat, infrastruktúrát, hálózatokat és biztonsági műveleteket.
Minden pillér ugyanazt az alapvető kérdést válaszolja meg:
Hogyan alkalmazunk Teljes felügyelet alapelveket a környezet ezen részére?
Ahelyett, hogy az egyes termékekre vagy funkciókra gondol, a pillérek stabil módot biztosítanak a biztonsági tervezés és megvalósítás rendszerezésére az egész környezetben.
Technológiai pillérek a bevezetési modellben
Strukturált bevezetési modellünk három összetevőre összpontosít:
- Üzleti forgatókönyvek – A szervezet szempontjából legkritikusabb biztonsági eredmények meghatározása. Arra összpontosítanak, miért alkalmazzuk a Teljes felügyelet biztonsági modellt.
- Biztonsági szemléletek – Útmutató csapatoknak a stratégia, az architektúra, a folyamatok és a vezérlők meghatározásához a biztonság általános területei között, hogy az üzleti forgatókönyveket megvalósíthassuk. Arra összpontosítanak, hogy milyen Teljes felügyelet-képességekre van szükség.
- Technológiai pillérek – A szervezet bizonyos területeinek, például az identitásnak, az adatoknak és az eszközöknek a védelme. Arra összpontosítanak , hogy hol valósítják meg a biztonsági képességeket.
- Technikai megoldások – Ahogy az bevezetés az üzembe helyezés felé halad, a technikai megoldások részletes útmutatást nyújtanak a biztonsági ellenőrzések technológiai pillérek közötti bevezetéséhez. A biztonság megvalósítására összpontosítanak.
Az Teljes felügyelet bevezetési modellben a technológiai pillérek a stratégia és a megvalósítás között ücsörögnek.
A technológiai pillérek nem határoznak meg eredményeket (üzleti megoldásokat) vagy lépéseket (technikai megoldásokat), de a következőket teszik:
- Adja meg a biztonsági vezérlők alkalmazásának műszaki határait. Ezeket a határokat a megoldások a megvalósítási útmutató és a logika rendszerezésére használják.
- Legyen híd a szándék (miért) és a megvalósítás (hogyan) között.
Pillérek
| Technológiai pillér | Leírás |
|---|---|
|
Identitások |
Hozzáféréssel kapcsolatos döntések szabályozása. Minden kérés identitás-ellenőrzéssel és a minimális jogosultság érvényesítésével kezdődik. |
| Végpontok ikon. végpontok |
Az eszköz megbízhatóságának kiértékelése és érvényesítése. A hozzáférés az eszköz állapotától, megfelelőségétől és kockázatától függ. |
|
Adatok |
Védje magát az objektumot. A biztonság a besorolás, a címkézés, a titkosítás és a hozzáférés-vezérlés révén továbbra is megmarad az adatokkal. |
|
Apps |
Az adatok elérésének szabályozása. Vezérlők alkalmazása az alkalmazás- és API-rétegben, beleértve az engedélyeket és a munkamenet-vezérlőket. |
|
Infrastruktúra |
Számítási erőforrások védelme. A kiszolgálók, virtuális gépek, tárolók és szolgáltatások megerősítése konfigurálás, hozzáférés-szabályozás és monitorozás révén. |
|
Network |
A kapcsolat és a mozgás szabályozása. Szegmentálhatja és figyelheti a forgalmat az oldalirányú mozgás megakadályozása és a biztonságos kommunikáció kényszerítése érdekében. |
|
SecOps |
Az összes pillér integrálása és üzemeltetése. Észlelés, vizsgálat és reagálás a környezet minden részéről érkező jelek használatával. |
Teljes felügyelet megvalósítási workshopok
Microsoft Teljes felügyelet megvalósítási műhelyei minden pillérhez elérhetők. További információ.
Mi a következő lépés?
- Tekintse át a műszaki megoldásokat.
- Ismerje meg a Teljes felügyelet bevezetési modellünket.
- Tekintse át a kritikus biztonsági üzleti forgatókönyveket.