Infrastruktúra-biztonság a Microsoft Teljes felügyelet workshopon

A Teljes felügyelet architektúrában az infrastruktúra biztonsága az alkalmazások és szolgáltatások többfelhős és helyszíni környezetekben történő üzemeltetését biztosító alapvető számítási és platform-erőforrások védelmére összpontosít. Ahelyett, hogy hallgatólagosan megbíznánk az infrastruktúrában, ez a pillér biztosítja, hogy a kiszolgálókat, konténereket, tárolási megoldásokat és platformszolgáltatásokat folyamatosan értékeljék, megerősítsék és monitorozzák a feltételezett kompromittálódás szemléletét követve.

Az infrastruktúra pillérének útmutatása a biztonsági helyzet kezelésével, a számítási feladatok futásidejű védelmével, az infrastruktúra konfigurációinak szabályozásával, a rendszergazdai hozzáférés szabályozásával és az infrastruktúra-jelek biztonsági műveletekbe való integrálásával foglalkozik.

Workshop implementálása

Az infrastruktúra-workshop a táblázatban összefoglalt megvalósítási területeket ismerteti.

Area Részletek
Infrastruktúra biztonsági helyzetének kezelése Folyamatosan felmérheti az infrastruktúra erőforrásait a helytelen konfigurációk, a szabályzatok megsértése és az expozíciós kockázatok szempontjából.

A testhelyzet-kezelési képességek segítségével azonosíthatja a konfigurációs eltéréseket, érvényesítheti a szabályozási szabályzatokat, és rangsorolhatja a szervizelést a felhőbeli és hibrid környezetekben.
Számítási feladatok védelme virtuális gépeken és tárolókon Többfelhős virtuális gépek, tárolókörnyezetek és hibrid környezetek védelme számítási feladatok védelmének képességeivel.

Folyamatosan monitorozza a biztonsági helyzeteket, észleli a fenyegetéseket, és elhárítja a számítási számítási feladatokat érintő biztonsági réseket.
Platformszolgáltatások és vezérlősíkok védelme és szabályozása Biztonsági vezérlők alkalmazása platformszolgáltatásokra, például tárhelyekre, adatbázisokra és alkalmazásszolgáltatásokra.

A platformerőforrások hozzáférésének, konfigurációinak és kitettségének szabályozása a felhővezérlő síkok kockázatának csökkentése érdekében.
Biztonsági rések felmérése és kezelése Az infrastruktúra erőforrásainak folyamatos vizsgálata biztonsági rések és konfigurációs problémák esetén.



A kockázat alapján rangsorolhatja és kijavíthatja a megállapításokat, és hangolhatja a riasztásokat a zaj csökkentése érdekében a láthatóság fenntartása mellett.
Az infrastruktúra-erőforrásokhoz való hozzáférés szabályozása A minimális jogosultságú hozzáférés kényszerítése szerepköralapú hozzáférés-vezérléssel (RBAC) és igény szerinti (JIT) hozzáféréssel.

Identitásalapú hozzáférés-vezérlők integrálása annak biztosítása érdekében, hogy a rendszergazdai hozzáférés csak akkor legyen engedélyezve, ha szükséges és megfelelő hatókörrel rendelkezik.
Konfigurációk megerősítése és biztonsági alapbeállítások érvényesítése Biztonságos konfigurációs alapkonfigurációk meghatározása és alkalmazása az infrastruktúra-erőforrások között.

A számítási, hálózati és platformszolgáltatások beállításainak szabványosítása a helytelen konfigurációk elkerülése és a konzisztens védelem biztosítása érdekében.
Számítási feladatok monitorozása és fenyegetések észlelése futásidőben Folyamatosan monitorozza az infrastruktúrát a gyanús tevékenységek és a biztonsági fenyegetések esetén.

Használjon futtatókörnyezet-védelmet és elemzést a virtuális gépeket, tárolókat és platformszolgáltatásokat célzó támadások észleléséhez.
Infrastruktúra-jelek integrálása biztonsági műveletekbe (SecOps) Állapotmegállapítások, futtatókörnyezeti riasztások és fenyegetésjelzések streamelése központosított figyelési és válaszrendszerekbe.

Az infrastruktúra-adatok és az identitás, az eszköz, a hálózat és az adatjelek összekapcsolása a vizsgálat és a válasz támogatásához.

Következő lépések

Kezdje el az infrastruktúra-workshopot.