CWPP са само едно от многото решения за сигурност, които компаниите трябва да обмислят като част от своята стратегия
за сигурност в многооблачен режим.
След като изберете решението за CWPP, предприемете следните стъпки, за да се уверите, че всичко функционира, както е необходимо:
- Настройка на наблюдение и сигнали. Осигурете видимост на средите си и помогнете на екипа си по сигурността да проследява и отстранява евентуални заплахи с помощта на доклади и предупреждения в реално време.
- Съобразете се с конвейерите си за разработка. Помогнете да защитите CI/CD циклите, като ги свържете с вашите решения за оценка на уязвимостта, мониторинг на заплахите и прилагане на политики.
- Конфигуриране на дейностите за автоматизация. Автоматизирайте сканирането, наблюдението и коригирането, за да може вашето решение да започне да защитава мрежата ви, да идентифицира проблеми и неправилни конфигурации и да се справя бързо с възможни заплахи.
- Създаване на цикъл за обратна връзка. Прегледайте анализите, регистрите, отчетите и други подходящи данни, за да се уверите, че решенията ви работят правилно - и да идентифицирате потенциални области, които се нуждаят от подобрения в сигурността.
- Насърчаване на постоянната информираност за сигурността и най-добрите практики. Поддържането на сигурността на работните натоварвания в облака изисква потребителите да са наясно с потенциално вредното поведение и да спазват въведените политики.
За мнозина CWPP е част от по-голяма платформа за защита на приложения в облака (CNAPP).
CNAPP съчетава инструментите за защита на работното натоварване от CWPP заедно с решения за управление на сигурността в облака (
CSPM)), които се фокусират върху акаунтите, свързани с приложенията в облака.
Освен това можете да интегрирате CWPP с решение за управление на информацията и събитията в областта на сигурността (
SIEM) или, в случай на платформи, базирани на облак, с решения за управление на правата върху инфраструктурата в облака (CIEM). Тези инструменти управляват специално разрешенията на потребителите, за да идентифицират нарушенията на разрешенията, неоторизираните потребители и нарушенията, което е от съществено значение за поддържане на защита на работното натоварване в много облаци във всяка
крайна точка.
И накрая, вашата организация може да включи брокер за сигурност на достъпа до облак (CASB) - точка за прилагане на политики за сигурност между потребителите на облак и доставчиците на облачни услуги, която предлага множество инструменти за сигурност, приложими за всички приложения в облака.
CASB работи съвместно с CWPP за намаляване на рисковете и прилагане на политики в облака и в многобройните приложения и устройства, свързани с него.
CNAPP дава възможност на всички тези решения да си сътрудничат и да поддържат сигурността на вашата организация, която включва работните натоварвания, потоците за разработка, потребителските акаунти и данните във всяка среда.
Следвайте Microsoft Security