Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Microsoft Teljes felügyelet Workshop útmutatást nyújt a szervezetek számára egy biztonsági folyamathoz. A workshop segít egy koherens, végrehajtható biztonsági stratégia és üzembe helyezési terv meghatározásában Teljes felügyelet alapelvek alapján, az informatikai környezet egészében.
Miért érdemes a workshopot használni?
Az Teljes felügyelet elveken alapuló biztonság megvalósítása túl sok lehet. Nehéz tudni, hogy hol kezdje, mit engedélyezzen először, vagy hogyan mérje a meglévő állapotot vagy folyamatot.
A Workshop segít a következőkben:
- Ismerje meg, hogyan valósítja meg a Microsoft a biztonságot Teljes felügyelet alapelveivel.
- Értékelje az aktuális biztonsági helyzet állapotát.
- Valós értékelési adatokon alapuló végrehajtható megvalósítási ütemterv meghatározása.
- Igazodjon Microsoft biztonsági megoldásokhoz.
- Gyakorlati tanácsokat és ajánlott eljárásokat kaphat a biztonság üzembe helyezéséhez Microsoft eszközökkel és szolgáltatásokkal.
- Az előrehaladás nyomon követése interaktív és folyamatos fejlesztési tervvel.
Mi van a műhelyben?
A Teljes felügyelet Workshop számos összetevőt tartalmaz
| Komponens | Részletek |
|---|---|
| Értékelési eszköz | A környezetben futtatott értékelési eszköz (PowerShell-modul) a biztonsági helyzet és az alapkonfiguráció felméréséhez és javításához. Biztosítja a műhely technikai gerincét, és biztosítja, hogy a műhely eredményei és eredményei valós adatokon és elemzéseken alapulnak. Az értékelés: – Konfigurációs adatokat gyűjt a bérlőről. – A környezet konfigurációját számos Teljes felügyelet ajánlott eljárás alapján ellenőrzi. - Pontszámokat, hiányosságokat és javaslatokat hoz létre az egyes Teljes felügyelet pillérekhez és Microsoft Biztonságos jövő kezdeményezés (SFI) pillérhez. |
| Műhelyszerszám | Egy egyoldalas alkalmazás, amely segít dokumentálni a Teljes felügyelet előrehaladását, és egy végrehajtható ütemtervet kidolgozni az úthoz. |
| Workshop-útmutató | A műhelycikkek írásos útmutatást nyújtanak a segítők és a workshop résztvevői számára. A Teljes felügyelet pilléreire összpontosító útmutatás: - Adentitás, a felhasználók, rendszergazdák, szolgáltatásfiókok és számítási feladatok identitásait védő elsődleges Teljes felügyelet vezérlősík. - Eszközök, amelyek biztosítják, hogy minden végpont hozzáférjen a vállalati erőforrásokhoz, és kifogástalan, megfelelő és figyelt legyen. - Adatok, bizalmas adatok védelme, beleértve a dokumentumokat, e-maileket, adatbázisokat, strukturált és strukturálatlan adatokat. - Hálózatkezelés, az infrastruktúrához kapcsolódó, a hálózati forgalom, a szegmentálási határok és a kapcsolat védelme. - Infrastruktúra, többfelhős és hibrid erőforrások védelme, beleértve a számítást és a tárolást is. - SecOps, amely fenyegetésvédelmet, észlelést és választ biztosít az egész vállalat számára. - AI, amely az AI-modellek és -adathalmazok biztonságára összpontosít. |
Hogyan fut a műhely?
A workshop az alábbiak szerint futtatható:
- A Microsoft vagy egy szakértő által vezetett partnertől.
- Önkiszolgáló módban, Microsoft műhely útmutatójának használatával, amelyet az értékelési eszköz kísér.
Hogyan épül fel a műhely?
A műhelyek általában négy fázisra összpontosítanak, pillérenként ismétlődő ciklusokkal.
Amennyiben hivatalos megbízásként zajlik, a Workshop a következőképpen zajlik:
| Fázis | Részletek | Eredmény |
|---|---|---|
| 1. fázis – Kezdő/tájolás | Kezdeti egyeztető hívás a Teljes felügyelet alapelvek és a Microsoft Teljes felügyelet architektúra bemutatására, a hatókör, a kontextus és a célok tisztázására, valamint az értékelés logisztikai részleteinek és előfeltételeinek megértésére. | A workshopok bevonása minden érintett számára egyértelmű. A logisztika a helyén van. |
| 2. fázis – Értékelés (nem kötelező) |
Futtassa a Teljes felügyelet értékelési eszközt az aktuális alaphelyzet rögzítéséhez. Tekintse át az értékelési megállapításokat. |
A megállapítások világosan érthetők, és hiányosságokat állapítanak meg. |
| 3. fázis – Ütemterv | Az alapkonfiguráció bevezetésének ütemterve alapján testre szabott és konkrét üzembehelyezési tervet határozhat meg. | Az ügyfél számára személyre szabott Teljes felügyelet biztonsági bevezetési útiterv készült. |
| 4. fázis – lezárás | Visszajelzések összegyűjtése | További technológiai pilléres műhelyek azonosítása. |
Tudjon meg többet a workshop lebonyolításáról.
Kinek szánták a műhelyt?
A workshop a különböző érdekelt felek számára készült. Amennyiben lehetséges, a CISO-k és az informatikai igazgatók számára ajánlott résztvenni az alapműhelyeken.
- Teljes felügyelet/biztonsági stratégia tulajdonosai: A szervezeti biztonsági stratégiáért felelős személyek, például a CISO, a biztonsági tervezők és a felhő- és modernizációs kezdeményezéseket vezető informatikai vezetők.
-
Alappillérek felelősei: A Teljes felügyelet számos szervezeteken átívelő alappillérre összpontosít. A pillértulajdonosoknak részt kell vennie a következőkben:
- Identitás – IAM-csapatok, SecOps-csapat, eszközök/végpontok csapata, azonosítószabályozási csapat, vállalati alkalmazásfejlesztők.
- Eszközök – Mobileszköz-kezelő tervező/rendszergazda, biztonsági tervező/ops, feltételes hozzáférés-rendszergazda, irányítási és kockázati csapat.
- Adatok – Adatvédelmi tervező, megfelelőségi tisztviselő/rendszergazda, adatbiztonságra összpontosító platformgazdák (Exchange, SharePoint stb.)
- Infrastruktúra, Alkalmazások – Infrastruktúra biztonsági csapatai, SecOps-csapat, végpontbiztonsági csapat, megfelelőségi/szabályzati csapat, alkalmazásfejlesztési csapat, hálózati rendszergazdai csapat.
- Hálózatkezelés – IAM-csapat, hálózati műveleti csapat, SecOps-csapat, eszközök/végpontok csapata, alkalmazás-/számítási feladatok résztvevői.
- SecOps – Biztonsági csapat döntéshozók, biztonsági csapat szakemberei (biztonsági tervező, elemző, mérnök, SIEM-rendszergazda stb.)
- DevOps: Fejlesztői vezetők/mérnökök.
- Döntéshozók/Költségvetési érdekelt felek: Az ütemtervstratégiára összpontosítva – CTO, CIO, üzleti alkalmazások tulajdonosai.
- Kockázati programok tulajdonosai: Vállalati kockázatkezelők, irányítási és megfelelőségi vezetők, adatvédelmi tisztviselők, konkrét üzleti kockázattulajdonosok.
- Többfunkciós személyzet: Olyan személyek, akik az egész vállalaton belül üzemeltetnek rendszereket – infrastruktúra-/hálózattulajdonosok, felhőmérnökök, biztonsági mérnökök, ügyfélszolgálati vezetők.
Hogyan működik a műhely?
A Workshopot a Microsoft közösségi jellegű erőforrásként tartja karban és rendszeresen frissíti a GitHubon. A jelen állapotában, a lehető legjobb igyekezettel biztosítjuk, és a Microsoft ügyfélszolgálata hivatalosan nem támogatja. Az előzetes verziójú Teljes felügyelet Assessment eszközzel kapcsolatos kérdések esetén nyisson hibajegyet az értékelőeszköz GitHub-oldalán.
Következő lépések
- Ismerje meg a Teljes felügyelet workshopöt.
- Teljes felügyelet-műhely indítása.
- Olvassa el a Workshop kézbesítési útmutatót.