この記事では、Microsoft Defender for Cloudを用いてマルチクラウド環境を安全に保護するためのソリューションを設計するための指針を提供します。 クラウドソリューションおよびインフラのアーキテクト、セキュリティアーキテクトやアナリストなどは、この指針を活用してマルチクラウドセキュリティソリューションを設計できます。
機能的および技術的要件を把握する際、このガイドの記事はマルチクラウドの機能概要、計画ガイダンス、前提条件を提供します。
マルチクラウドのセキュリティ計画ガイドを順番に従いましょう。 記事は互いに積み重なっていて、デザインの判断を助けます。
このガイドから何を取得する必要がありますか?
このガイドを活用して、クラウドセキュリティ・ポスチャー・マネジメント(CSPM)ソリューションを設計し、セキュリティの誤設定を特定し修正しましょう。 マルチクラウド環境向けに、サーバー、データベース、コンテナなどのワークロードを保護するためのクラウドワークロード保護プラットフォーム(CWPP)ソリューションを設計します。 このガイドの記事を読んだ後、以下の質問に答えが得られるはずです。
- マルチクラウド ソリューションを設計する場合、どのような質問をして答える必要がありますか?
- ソリューションを設計するには、どのような手順を完了する必要がありますか?
- どのようなテクノロジと機能を利用できますか?
- どのようなトレードオフを考慮する必要がありますか?
マルチクラウド保護の課題
組織が複数のクラウドプロバイダーにまたがる場合、セキュリティの集中管理や複数のベンダーの環境で作業することがますます複雑になります。
Defender for Cloudは、セキュリティ体制を強化し、ワークロードを保護することで、マルチクラウド環境を保護するのに役立ちます。 Defender for Cloudは、すべての環境の保護を管理する単一のダッシュボードを提供します。
始める前の準備
これらの記事を進める前に、Azure、Defender for Cloud、Azure Arc、およびマルチクラウド AWS/GCP 環境に関する基本的な理解が必要です。