A Microsoft Teljes felügyelet Workshop

A Microsoft Teljes felügyelet Workshop útmutatást nyújt a szervezetek számára egy biztonsági folyamathoz. A workshop segít egy koherens, végrehajtható biztonsági stratégia és üzembe helyezési terv meghatározásában Teljes felügyelet alapelvek alapján, az informatikai környezet egészében.

Miért érdemes a workshopot használni?

Az Teljes felügyelet elveken alapuló biztonság megvalósítása túl sok lehet. Nehéz tudni, hogy hol kezdje, mit engedélyezzen először, vagy hogyan mérje a meglévő állapotot vagy folyamatot.

A Workshop segít a következőkben:

  • Ismerje meg, hogyan valósítja meg a Microsoft a biztonságot Teljes felügyelet alapelveivel.
  • Értékelje az aktuális biztonsági helyzet állapotát.
  • Valós értékelési adatokon alapuló végrehajtható megvalósítási ütemterv meghatározása.
  • Igazodjon Microsoft biztonsági megoldásokhoz.
  • Gyakorlati tanácsokat és ajánlott eljárásokat kaphat a biztonság üzembe helyezéséhez Microsoft eszközökkel és szolgáltatásokkal.
  • Az előrehaladás nyomon követése interaktív és folyamatos fejlesztési tervvel.

Mi van a műhelyben?

A Teljes felügyelet Workshop számos összetevőt tartalmaz

Komponens Részletek
Értékelési eszköz A környezetben futtatott értékelési eszköz (PowerShell-modul) a biztonsági helyzet és az alapkonfiguráció felméréséhez és javításához. Biztosítja a műhely technikai gerincét, és biztosítja, hogy a műhely eredményei és eredményei valós adatokon és elemzéseken alapulnak. Az értékelés:

– Konfigurációs adatokat gyűjt a bérlőről.

– A környezet konfigurációját számos Teljes felügyelet ajánlott eljárás alapján ellenőrzi.

- Pontszámokat, hiányosságokat és javaslatokat hoz létre az egyes Teljes felügyelet pillérekhez és Microsoft Biztonságos jövő kezdeményezés (SFI) pillérhez.
Műhelyszerszám Egy egyoldalas alkalmazás, amely segít dokumentálni a Teljes felügyelet előrehaladását, és egy végrehajtható ütemtervet kidolgozni az úthoz.
Workshop-útmutató A műhelycikkek írásos útmutatást nyújtanak a segítők és a workshop résztvevői számára. A Teljes felügyelet pilléreire összpontosító útmutatás:

- Adentitás, a felhasználók, rendszergazdák, szolgáltatásfiókok és számítási feladatok identitásait védő elsődleges Teljes felügyelet vezérlősík.

- Eszközök, amelyek biztosítják, hogy minden végpont hozzáférjen a vállalati erőforrásokhoz, és kifogástalan, megfelelő és figyelt legyen.

- Adatok, bizalmas adatok védelme, beleértve a dokumentumokat, e-maileket, adatbázisokat, strukturált és strukturálatlan adatokat.

- Hálózatkezelés, az infrastruktúrához kapcsolódó, a hálózati forgalom, a szegmentálási határok és a kapcsolat védelme.

- Infrastruktúra, többfelhős és hibrid erőforrások védelme, beleértve a számítást és a tárolást is.

- SecOps, amely fenyegetésvédelmet, észlelést és választ biztosít az egész vállalat számára.

- AI, amely az AI-modellek és -adathalmazok biztonságára összpontosít.

Hogyan fut a műhely?

A workshop az alábbiak szerint futtatható:

  • A Microsoft vagy egy szakértő által vezetett partnertől.
  • Önkiszolgáló módban, Microsoft műhely útmutatójának használatával, amelyet az értékelési eszköz kísér.

Hogyan épül fel a műhely?

A műhelyek általában négy fázisra összpontosítanak, pillérenként ismétlődő ciklusokkal.

Amennyiben hivatalos megbízásként zajlik, a Workshop a következőképpen zajlik:

Fázis Részletek Eredmény
1. fázis – Kezdő/tájolás Kezdeti egyeztető hívás a Teljes felügyelet alapelvek és a Microsoft Teljes felügyelet architektúra bemutatására, a hatókör, a kontextus és a célok tisztázására, valamint az értékelés logisztikai részleteinek és előfeltételeinek megértésére. A workshopok bevonása minden érintett számára egyértelmű.

A logisztika a helyén van.
2. fázis – Értékelés (nem kötelező) Futtassa a Teljes felügyelet értékelési eszközt az aktuális alaphelyzet rögzítéséhez.

Tekintse át az értékelési megállapításokat.
A megállapítások világosan érthetők, és hiányosságokat állapítanak meg.
3. fázis – Ütemterv Az alapkonfiguráció bevezetésének ütemterve alapján testre szabott és konkrét üzembehelyezési tervet határozhat meg. Az ügyfél számára személyre szabott Teljes felügyelet biztonsági bevezetési útiterv készült.
4. fázis – lezárás Visszajelzések összegyűjtése További technológiai pilléres műhelyek azonosítása.

Tudjon meg többet a workshop lebonyolításáról.

Kinek szánták a műhelyt?

A workshop a különböző érdekelt felek számára készült. Amennyiben lehetséges, a CISO-k és az informatikai igazgatók számára ajánlott résztvenni az alapműhelyeken.

  • Teljes felügyelet/biztonsági stratégia tulajdonosai: A szervezeti biztonsági stratégiáért felelős személyek, például a CISO, a biztonsági tervezők és a felhő- és modernizációs kezdeményezéseket vezető informatikai vezetők.
  • Alappillérek felelősei: A Teljes felügyelet számos szervezeteken átívelő alappillérre összpontosít. A pillértulajdonosoknak részt kell vennie a következőkben:
    • Identitás – IAM-csapatok, SecOps-csapat, eszközök/végpontok csapata, azonosítószabályozási csapat, vállalati alkalmazásfejlesztők.
    • Eszközök – Mobileszköz-kezelő tervező/rendszergazda, biztonsági tervező/ops, feltételes hozzáférés-rendszergazda, irányítási és kockázati csapat.
    • Adatok – Adatvédelmi tervező, megfelelőségi tisztviselő/rendszergazda, adatbiztonságra összpontosító platformgazdák (Exchange, SharePoint stb.)
    • Infrastruktúra, Alkalmazások – Infrastruktúra biztonsági csapatai, SecOps-csapat, végpontbiztonsági csapat, megfelelőségi/szabályzati csapat, alkalmazásfejlesztési csapat, hálózati rendszergazdai csapat.
    • Hálózatkezelés – IAM-csapat, hálózati műveleti csapat, SecOps-csapat, eszközök/végpontok csapata, alkalmazás-/számítási feladatok résztvevői.
    • SecOps – Biztonsági csapat döntéshozók, biztonsági csapat szakemberei (biztonsági tervező, elemző, mérnök, SIEM-rendszergazda stb.)
    • DevOps: Fejlesztői vezetők/mérnökök.
  • Döntéshozók/Költségvetési érdekelt felek: Az ütemtervstratégiára összpontosítva – CTO, CIO, üzleti alkalmazások tulajdonosai.
  • Kockázati programok tulajdonosai: Vállalati kockázatkezelők, irányítási és megfelelőségi vezetők, adatvédelmi tisztviselők, konkrét üzleti kockázattulajdonosok.
  • Többfunkciós személyzet: Olyan személyek, akik az egész vállalaton belül üzemeltetnek rendszereket – infrastruktúra-/hálózattulajdonosok, felhőmérnökök, biztonsági mérnökök, ügyfélszolgálati vezetők.

Hogyan működik a műhely?

A Workshopot a Microsoft közösségi jellegű erőforrásként tartja karban és rendszeresen frissíti a GitHubon. A jelen állapotában, a lehető legjobb igyekezettel biztosítjuk, és a Microsoft ügyfélszolgálata hivatalosan nem támogatja. Az előzetes verziójú Teljes felügyelet Assessment eszközzel kapcsolatos kérdések esetén nyisson hibajegyet az értékelőeszköz GitHub-oldalán.

Következő lépések