Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Teljes felügyelet architektúrában az infrastruktúra biztonsága az alkalmazások és szolgáltatások többfelhős és helyszíni környezetekben történő üzemeltetését biztosító alapvető számítási és platform-erőforrások védelmére összpontosít. Ahelyett, hogy hallgatólagosan megbíznánk az infrastruktúrában, ez a pillér biztosítja, hogy a kiszolgálókat, konténereket, tárolási megoldásokat és platformszolgáltatásokat folyamatosan értékeljék, megerősítsék és monitorozzák a feltételezett kompromittálódás szemléletét követve.
Az infrastruktúra pillérének útmutatása a biztonsági helyzet kezelésével, a számítási feladatok futásidejű védelmével, az infrastruktúra konfigurációinak szabályozásával, a rendszergazdai hozzáférés szabályozásával és az infrastruktúra-jelek biztonsági műveletekbe való integrálásával foglalkozik.
Workshop implementálása
Az infrastruktúra-workshop a táblázatban összefoglalt megvalósítási területeket ismerteti.
| Area | Részletek |
|---|---|
| Infrastruktúra biztonsági helyzetének kezelése | Folyamatosan felmérheti az infrastruktúra erőforrásait a helytelen konfigurációk, a szabályzatok megsértése és az expozíciós kockázatok szempontjából. A testhelyzet-kezelési képességek segítségével azonosíthatja a konfigurációs eltéréseket, érvényesítheti a szabályozási szabályzatokat, és rangsorolhatja a szervizelést a felhőbeli és hibrid környezetekben. |
| Számítási feladatok védelme virtuális gépeken és tárolókon | Többfelhős virtuális gépek, tárolókörnyezetek és hibrid környezetek védelme számítási feladatok védelmének képességeivel. Folyamatosan monitorozza a biztonsági helyzeteket, észleli a fenyegetéseket, és elhárítja a számítási számítási feladatokat érintő biztonsági réseket. |
| Platformszolgáltatások és vezérlősíkok védelme és szabályozása | Biztonsági vezérlők alkalmazása platformszolgáltatásokra, például tárhelyekre, adatbázisokra és alkalmazásszolgáltatásokra. A platformerőforrások hozzáférésének, konfigurációinak és kitettségének szabályozása a felhővezérlő síkok kockázatának csökkentése érdekében. |
| Biztonsági rések felmérése és kezelése | Az infrastruktúra erőforrásainak folyamatos vizsgálata biztonsági rések és konfigurációs problémák esetén. A kockázat alapján rangsorolhatja és kijavíthatja a megállapításokat, és hangolhatja a riasztásokat a zaj csökkentése érdekében a láthatóság fenntartása mellett. |
| Az infrastruktúra-erőforrásokhoz való hozzáférés szabályozása | A minimális jogosultságú hozzáférés kényszerítése szerepköralapú hozzáférés-vezérléssel (RBAC) és igény szerinti (JIT) hozzáféréssel. Identitásalapú hozzáférés-vezérlők integrálása annak biztosítása érdekében, hogy a rendszergazdai hozzáférés csak akkor legyen engedélyezve, ha szükséges és megfelelő hatókörrel rendelkezik. |
| Konfigurációk megerősítése és biztonsági alapbeállítások érvényesítése | Biztonságos konfigurációs alapkonfigurációk meghatározása és alkalmazása az infrastruktúra-erőforrások között. A számítási, hálózati és platformszolgáltatások beállításainak szabványosítása a helytelen konfigurációk elkerülése és a konzisztens védelem biztosítása érdekében. |
| Számítási feladatok monitorozása és fenyegetések észlelése futásidőben | Folyamatosan monitorozza az infrastruktúrát a gyanús tevékenységek és a biztonsági fenyegetések esetén. Használjon futtatókörnyezet-védelmet és elemzést a virtuális gépeket, tárolókat és platformszolgáltatásokat célzó támadások észleléséhez. |
| Infrastruktúra-jelek integrálása biztonsági műveletekbe (SecOps) | Állapotmegállapítások, futtatókörnyezeti riasztások és fenyegetésjelzések streamelése központosított figyelési és válaszrendszerekbe. Az infrastruktúra-adatok és az identitás, az eszköz, a hálózat és az adatjelek összekapcsolása a vizsgálat és a válasz támogatásához. |
Következő lépések
Kezdje el az infrastruktúra-workshopot.