Beveiliging in Microsoft for Sustainability

De aanpak van Microsoft voor het beveiligen van gegevens is gebaseerd op het begrip van de gedeelde verantwoordelijkheid in het cloudmodel.

Microsoft
Microsoft Cloud Services zijn op een fundament van vertrouwen en veiligheid gebaseerd. Microsoft biedt de best denkbare beveiligingscontroles, bewaking en bescherming om ervoor te zorgen dat de cloud betrouwbaar is als u er gebruik van maakt.


De beveiliging van uw Microsoft Cloud Service is een operationeel partnerschap tussen Microsoft en u.

U
U bent eigenaar van uw gegevens en alle gebruikersidentiteiten. U bent verantwoordelijk voor de bescherming ervan, de beveiliging van uw on-premises resources en de beveiliging van cloudonderdelen die u beheert (verschilt per service).
Verantwoordelijkheid On-premises IaaS Platform as a Service (PaaS) SaaS
Klantgegevens ■ ■ ■ ■
Configuratie en instellingen ■ ■ ■ ■
Identiteiten en gebruikers ■ ■ ■ ■
Clientapparaten ■ ■ ■ ◩
Applications ■ ■ ◩ ◩
Netwerkbediening ■ ■ ◩ ☐
besturingssysteem ■ ■ ☐ ☐
Fysieke hosts ■ ☐ ☐ ☐
Fysiek netwerk ■ ☐ ☐ ☐
Fysiek datacentrum ■ ☐ ☐ ☐

■ Klant ◩ Gedeeld ☐ Microsoft

Microsoft´s inzet voor veilige oplossingen

Microsoft Cloud Services zijn op een fundament van vertrouwen en veiligheid gebaseerd. Microsoft biedt de beste beveiligingscontroles, bewaking en bescherming om ervoor te zorgen dat de cloud betrouwbaar is wanneer u deze gebruikt. Microsoft maakt gebruik van de beste ontwikkel- en bewerkingsprocedures die worden beschreven in de Microsoft Security Development Lifecycle (SDL) en Microsoft Operational Security Assurance (OSA). Microsoft-ontwikkelaars moeten valideren dat broncode, documentatie, configuraties en afhankelijkheden geen onbedoelde bijwerkingen veroorzaken. Zie Het overzicht van beveiligingsontwikkeling en -bewerkingen voor meer informatie.

In de sectie gegevensbeveiliging in de Microsoft Products and Services Data Protection Addendum (DPA) worden de beveiligingsprocedures en -beleidsregels beschreven die door Microsoft onlineservices zijn aangenomen.

Gedeelde verantwoordelijkheid en verantwoordelijkheden van de klant

Volg deze aanbevolen procedures bij het implementeren in Azure om ervoor te zorgen dat uw gegevens veilig zijn en dat uw privacybesturingselementen worden toegepast:

Om uw gegevens te beschermen, moeten alle aspecten van uw beveiligings- en nalevingsprogramma ook uw cloudinfrastructuur en -gegevens omvatten. De volgende richtlijnen kunnen u helpen bij het beveiligen van uw implementatie.

Microsoft Purview voor gegevensbeheer en inventarisatiedetectie

Zorg ervoor dat uw gegevens die zijn opgeslagen in de cloud, hybride en on-premises, zijn geclassificeerd en gecatalogeerd. Deze actie weerspiegelt een van de meest essentiële elementen van een beveiligingsmodel. Microsoft Purview kan u helpen bij het beoordelen en inventariseren van uw netwerk.

Microsoft Purview kunt verbinding maken met de volgende services die worden gebruikt in Microsoft for Sustainability en deze classificeren:

Microsoft Defender voor Cloud beschermt uw implementatie

U kunt Defender voor Cloud gebruiken om Microsoft for Sustainability te beveiligen. Defender voor Cloud biedt Cloud Security Posture Management (CSPM) en Cloud Workload Protection Platform (CWPP) voor al uw Azure-, on-premises- en multicloud-resources (Amazon AWS en Google GCP). Defender voor Cloud vervult drie essentiële behoeften bij het beheren van de beveiliging van uw resources en workloads in de cloud en on-premises:

  • Beveiligde score van Defender voor Cloud: hiermee wordt voortdurend uw beveiligingsstatus beoordeeld, zodat u nieuwe beveiligingsmogelijkheden kunt bijhouden en nauwkeurig kunt rapporteren over de voortgang van uw beveiligingsinspanningen.
  • Defender voor Cloud-aanbevelingen: beveiligt uw workloads tegen bekende beveiligingsrisico's door middel van stapsgewijze acties.
  • Defender voor Cloud-waarschuwingen: hiermee worden uw workloads in realtime beveiligd, zodat u onmiddellijk kunt reageren en voorkomen dat beveiligingsrisico´s ontstaan.

Defender voor Cloud kan de volgende elementen van Microsoft for Sustainability beveiligen:

Cloudgebaseerde beveiligingsbewerkingen van Microsoft Sentinel

Microsoft Sentinel brengt signalen uit Microsoft Purview, Defender voor Cloud en gegevenslogboeken in uw omgeving samen.

U kunt de volgende Microsoft for Sustainability-services integreren in Microsoft Sentinel. Deze integratie biedt een volledig overzicht van uw SIEM-oplossing (beveiligingsinformatie en gebeurtenisbeheer) en SOAR-oplossing (Security Orchestration, Automation, and Response).

Zie De aanbevolen procedures voor Microsoft Sentinel voor hulp bij het implementeren, beheren en gebruiken van Microsoft Sentinel.

Als u uw auditeerbare logboeken in Office 365 configureert, krijgt u een uitgebreidere weergave van uw gegevens. Microsoft biedt een uitgebreide set logboekregistratie- en controlemogelijkheden die zijn opgenomen in de Microsoft Purview-complianceportal. U kunt logboekregistratie en bewaking inschakelen voor elke servicemogelijkheid: