Áttekintés – Technológiai pillérek

Ez a cikk Teljes felügyelet bevezetési modellünk technológiai alappilléreit foglalja össze.

A technológiai pillérek a biztonsági architektúra alapvető területeit képviselik. A kapcsolódó képességeket és vezérlőket logikai tartományokba csoportosítják, például identitásokat, végpontokat, adatokat, alkalmazásokat, infrastruktúrát, hálózatokat és biztonsági műveleteket.

Minden pillér ugyanazt az alapvető kérdést válaszolja meg:

Hogyan alkalmazunk Teljes felügyelet alapelveket a környezet ezen részére?

Ahelyett, hogy az egyes termékekre vagy funkciókra gondol, a pillérek stabil módot biztosítanak a biztonsági tervezés és megvalósítás rendszerezésére az egész környezetben.

A láthatóság, az automatizálás és az orchestration elemeinek diagramja a Teljes felügyelet kontextusában.

Technológiai pillérek a bevezetési modellben

Strukturált bevezetési modellünk három összetevőre összpontosít:

  • Üzleti forgatókönyvek – A szervezet szempontjából legkritikusabb biztonsági eredmények meghatározása. Arra összpontosítanak, miért alkalmazzuk a Teljes felügyelet biztonsági modellt.
  • Biztonsági szemléletek – Útmutató csapatoknak a stratégia, az architektúra, a folyamatok és a vezérlők meghatározásához a biztonság általános területei között, hogy az üzleti forgatókönyveket megvalósíthassuk. Arra összpontosítanak, hogy milyen Teljes felügyelet-képességekre van szükség.
  • Technológiai pillérek – A szervezet bizonyos területeinek, például az identitásnak, az adatoknak és az eszközöknek a védelme. Arra összpontosítanak , hogy hol valósítják meg a biztonsági képességeket.
  • Technikai megoldások – Ahogy az bevezetés az üzembe helyezés felé halad, a technikai megoldások részletes útmutatást nyújtanak a biztonsági ellenőrzések technológiai pillérek közötti bevezetéséhez. A biztonság megvalósítására összpontosítanak.

Az Teljes felügyelet bevezetési modellben a technológiai pillérek a stratégia és a megvalósítás között ücsörögnek.

A technológiai pillérek nem határoznak meg eredményeket (üzleti megoldásokat) vagy lépéseket (technikai megoldásokat), de a következőket teszik:

  • Adja meg a biztonsági vezérlők alkalmazásának műszaki határait. Ezeket a határokat a megoldások a megvalósítási útmutató és a logika rendszerezésére használják.
  • Legyen híd a szándék (miért) és a megvalósítás (hogyan) között.

Pillérek

Technológiai pillér Leírás
Ujjlenyomat ikon
Identitások
Hozzáféréssel kapcsolatos döntések szabályozása. Minden kérés identitás-ellenőrzéssel és a minimális jogosultság érvényesítésével kezdődik.
Végpontok ikon.
végpontok
Az eszköz megbízhatóságának kiértékelése és érvényesítése. A hozzáférés az eszköz állapotától, megfelelőségétől és kockázatától függ.
Egyek és nullák ikon.
Adatok
Védje magát az objektumot. A biztonság a besorolás, a címkézés, a titkosítás és a hozzáférés-vezérlés révén továbbra is megmarad az adatokkal.
Alkalmazásablak ikon.
Apps
Az adatok elérésének szabályozása. Vezérlők alkalmazása az alkalmazás- és API-rétegben, beleértve az engedélyeket és a munkamenet-vezérlőket.
Adattároló lemezek ikonja.
Infrastruktúra
Számítási erőforrások védelme. A kiszolgálók, virtuális gépek, tárolók és szolgáltatások megerősítése konfigurálás, hozzáférés-szabályozás és monitorozás révén.
Hálózati diagram ikon.
Network
A kapcsolat és a mozgás szabályozása. Szegmentálhatja és figyelheti a forgalmat az oldalirányú mozgás megakadályozása és a biztonságos kommunikáció kényszerítése érdekében.
Fogaskerék ikon.
SecOps
Az összes pillér integrálása és üzemeltetése. Észlelés, vizsgálat és reagálás a környezet minden részéről érkező jelek használatával.

Teljes felügyelet megvalósítási workshopok

Microsoft Teljes felügyelet megvalósítási műhelyei minden pillérhez elérhetők. További információ.

Mi a következő lépés?