This is the Trace Id: ea35d17dd3196445913d982a1c43e689
Přeskočit na hlavní obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobrazit všechny produkty Kybernetická bezpečnost využívající AI Zabezpečení cloudu Zabezpečení dat a zásady správného řízení Identita a přístup k síti Ochrana osobních údajů a řízení rizik Zabezpečení pro AI Malé a střední firmy Sjednocené operace zabezpečení Nulová důvěra (Zero Trust) Ceny Služby Partneři Proč zabezpečení od Microsoftu? Zvyšování povědomí o kybernetické bezpečnosti Příběhy zákazníků Security 101 Zkušební verze produktů Uznání v oboru Microsoft Security Insider Zpráva Microsoft Digital Defense Report Security Response Center Blog o zabezpečení od Microsoftu Akce Microsoftu zaměřené na zabezpečení Microsoft Tech Community Dokumentace Knihovna technického obsahu Výuka a certifikace Program dodržování předpisů pro Microsoft Cloud Centrum zabezpečení Microsoftu Service Trust Portal Microsoft Iniciativa za bezpečnou budoucnost Centrum podnikových řešení Kontaktovat obchodní oddělení Začít používat bezplatnou zkušební verzi Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hybridní realita Microsoft HoloLens Microsoft Viva Kvantové výpočetní prostředky Vzdělávání Automobilový průmysl Finanční služby Státní správa Zdravotní péče Výroba Maloobchod Najít partnera Staňte se partnerem Partnerská síť Microsoft Marketplace Softwarové společnosti Blog Microsoft Advertising Středisko pro vývojáře Dokumentace Události Licencování Microsoft Learn Microsoft Research Zobrazit mapu stránek
Osoba, která drží bílou složku.

Co je správa stavu cloudového zabezpečení (CSPM)?

Zjistěte, jak CSPM chrání multicloudová a hybridní prostředí tím, že proaktivně identifikuje a řeší bezpečnostní rizika napříč celým životním cyklem cloudových aplikací.
Správa stavu cloudového zabezpečení (CSPM) podporuje prioritizaci a detekci kontextových rizik napříč životním cyklem moderních cloudových aplikací, od vývoje až po runtime. Zatímco se správa stavu cloudového zabezpečení (CSPM) původně zaměřovala především na vyhodnocování základních konfigurací izolovaných cloudových prostředků, dnes se vyvinula v základní vrstvu správy v rámci platforem ochrany nativních cloudových aplikací (CNAPP).
  • Správa stavu cloudového zabezpečení snižuje riziko prostřednictvím detekce hrozeb, prioritizace a nápravy.
  • Jako sjednocená vrstva správy v rámci CNAPP poskytuje CSPM úplný přehled napříč cloudovými prostředími díky integraci s pracovními postupy detekce a reakce.
  • CSPM dává poznatkům o stavu zabezpečení kontext s využitím signálů hrozeb, aby bylo možné prioritizovat nápravu napříč cloudovými a AI úlohami.
  • Jak se cloudová prostředí stávají složitějšími, posilují moderní řešení CSPM váš stav zabezpečení cloudu stav tím, že spolupracují s dalšími řešeními zabezpečení.
  • Moderní nástroje CSPM využívají AI a automatizaci ke sladění konfigurací s požadavky na zabezpečení a dodržování předpisů a poskytují pokyny k nápravě.

Co je správa stavu cloudového zabezpečení (CSPM)?

Cloudové systémy se vyvinuly z relativně jednoduchých nasazení na složitá prostředí, která zahrnují více poskytovatelů a architektur. Také se neustále mění, zejména když organizace zavádí nové, inovativní AI služby a aplikace.

V důsledku toho týmy cloudového zabezpečení často spravují tisíce cloudových prostředků, z nichž každý má vlastní nastavení a závislosti. Dohlíží také na počet systémů identit, které autorizovaným uživatelům, aplikacím a službám poskytují zabezpečený přístup ke cloudovým prostředkům. Navíc s rozvojem AI se také rozšířily potenciální oblasti útoků čímž se aktérům se zlými úmysly otevřela cesta k prostředím runtime, včetně výpočetních prostředků, úložišť, identit, oprávnění a cloudových konfigurací.

V reakci na to nabízí moderní nativní cloudová platforma ochrany aplikací komplexní ochranu cloudových a AI aplikací a infrastruktury během celého životního cyklu. Správa stavu cloudového zabezpečení (CSPM) je sjednocená vrstva správy v rámci ochrany nativních cloudových aplikací (CNAPP), která spojuje signály hrozeb napříč doménami ohrožení. Tyto signály pak používá ke kontextualizaci poznatků o stavu zabezpečení a k jejich integraci s pracovními postupy detekce a reakce, aby bylo možné upřednostňovat nápravu napříč cloudovými a AI úlohami.

Proč je CSPM nezbytné pro zabezpečení cloudu?

Cloudové systémy nabízejí rychlost, škálovatelnost a flexibilitu. S rostoucí složitostí cloudových systémů a rozvojem AI však vzrostl počet potenciálních oblastí útoků a dalších bezpečnostních rizik. V důsledku toho se nativní zabezpečení cloudu rychle posouvá za hranice tradičních obranných mechanismů.

Správa stavu cloudového zabezpečení (CSPM) jako součást komplexní a jednotné ochrany nativních cloudových aplikací (CNNAP), hraje klíčovou roli při podpoře inženýrů zabezpečení, cloudových architektů, týmů DevOps, týmů zajišťujících dodržování předpisů a dalších týmů při zabezpečení nejen modelů a platforem AI, ale také základní cloudové infrastruktury, datových vrstev a aplikačních vrstev. Moderní funkce CSPM jsou nezbytné pro schopnost vaší organizace snižovat širokou škálu bezpečnostních rizik, protože průběžně kontrolují cloudová prostředí a identifikují, určují priority a opravují kybernetické hrozby, jakmile se objeví.

To zahrnuje nesprávné konfigurace – jednu z hlavních příčin narušení zabezpečení cloudu. CSPM zkoumá, jak konfigurace a oprávnění vzájemně působí v různých prostředích, a odhaluje potenciální rizika, jako jsou nesprávně nakonfigurované účty úložiště nebo role s příliš širokými oprávněními. Pak se snaží zajistit, aby kontrolní mechanismy konfigurace dodržovaly zavedené zásady a osvědčené postupy vaší organizace, včetně konfigurací vyžadovaných poskytovateli cloudových služeb (CSP).

Vaše organizace může také využít funkce CSPM k zajištění souladu s vyvíjejícími se oborovými a regulačními standardy. Tyto standardy zahrnují standardy, které stanovuje Obecné nařízením o ochraně osobních údajů (GDPR), Mezinárodní organizace pro normalizaci (ISO) 27001, National Institute of Standards and Technology (NIST) a Payment Card Industry Data Security Standard (PCI DSS). Splnění těchto požadavků často zahrnuje udržování konkrétních konfigurací a dokumentování způsobu, jakým jsou kontrolní mechanismy používány. CSPM tento proces zjednodušuje tím, že namapuje vaše prostředí na zavedené standardy, zjišťuje a řeší problémy hned, jak nastanou, a poskytuje sestavy, které slouží jako podklady pro audity.

Na řešení CSPM se můžete spolehnout i při snižování provozních rizik, která mohou vést k výpadkům systémů, finančním ztrátám a poškození dobré pověsti. Tím, že CSPM posiluje přehled vaší organizace o celkovém stavu cloudového zabezpečení a proaktivně řeší ohrožení zabezpečení, může zabránit problémům dříve, než se z nich stanou incidenty.

Jaké jsou některé klíčové výhody správy stavu cloudového zabezpečení?

Řešení CSPM pomáhají posilovat zabezpečení multicloudového prostředí tím, že poskytují tyto výhody:
 
  • Vylepšená viditelnost: V mnoha organizacích jsou cloudové zdroje rozptýleny napříč různými účty a platformami, což ztěžuje orientaci v tom, jaké prostředky existují, jak jsou nakonfigurovány a jakým hrozbám čelí. Správa stavu cloudového zabezpečení (CSPM) spojuje všechny tyto informace dohromady a poskytuje jasný přehled o vašem prostředí se zaměřením na zabezpečení.
  • Průběžné monitorování: Tradiční přístupy zabezpečení často spoléhají na pravidelná ruční posuzování, což zvyšuje pravděpodobnost, že chybná konfigurace a další rizika zůstanou bez povšimnutí. Správa stavu cloudového zabezpečení (CSPM) funguje nepřetržitě a pomáhá týmům zjišťovat problémy hned, jak nastanou.
  • Automatizované pracovní postupy: CSPM automaticky identifikuje rizika a prioritizuje je napříč servery, kontejnery, databázemi, úložišti a dalšími cloudovými prostředky. Může také automatizovat nápravu, čímž snižuje počet ručních úkolů a usnadňuje rychlejší reakci.
  • Vylepšené výsledky nápravy: Rozsáhlá a různorodá cloudová prostředí můžou generovat velké množství upozornění, což může zahltit týmy cloudového zabezpečení a bránit jim v přijímání informovaných rozhodnutí o nápravných opatřeních. CSPM využívá kontextové signály, jako jsou oprávnění identit, cesty ohrožení a analýza hrozeb, k určení priorit rizik, aby týmy mohly provádět smysluplné akce, která přinášejí lepší výsledky.
  • Podpora dodržování předpisů: Aktualizace právních a regulatorních požadavků na dodržování předpisů probíhají pravidelně, takže nástroje CSPM, které tyto změny monitorují a automaticky uplatňují, posilují váš stav cloudového zabezpečení. Nástroje CSPM také generují sestavy, které dokládají dodržování předpisů a slouží jako podklad pro audity.

Jaké jsou běžné možnosti nástrojů CSPM?

Funkce nástrojů CSPM jsou navržené tak, aby vám pomáhaly spravovat stav cloudového zabezpečení strukturovaným a škálovatelným způsobem. Hledejte nabídku CSPM, která poskytuje tyto vzájemně propojené funkce:
 
  • Zjišťování cloudových prostředků: CSPM může pomoct týmům pro zabezpečení vytvořit inventář cloudových prostředí, včetně služeb, konfigurací a vztahů, které nemusí být na první pohled zřejmé. Díky neustálému sledování stavu cloudových prostředků omezuje CSPM slepá místa a poskytuje jasnější přehled o celkovém stavu zabezpečení.
  • Posouzení konfigurace: Jakmile jsou identifikovány prostředky, CSPM posoudí jejich konfigurace podle definovaných zásad zabezpečení, osvědčených postupů, dodržování předpisů a požadavků poskytovatele CSP. To zahrnuje vyhodnocení řízení přístupu, síťového nastavení a dalších parametrů souvisejících se zabezpečením.
  • Monitorování a vytváření sestav dodržování předpisů: CSPM mapuje konfigurace na právní rámce a pomáhá týmům pochopit, jak jejich prostředí odpovídá požadavkům, jako je ochrana dat, řízení přístupu a protokolování. Tyto funkce poskytují průběžná posuzování, sestavy připravené pro audit a přehled trendů v průběhu času.
  • Vyhodnocování rizik: Správa stavu cloudového zabezpečení (CSPM) prioritizuje problémy, aby se týmy mohly lépe soustředit na své úkoly. Posouzení rizik obvykle zohledňuje faktory, jako je závažnost konfigurace, vystavení, oprávnění identit a možný dopad. Moderní nástroje CSPM také vyhledávají vysoce aktivní hrozby a další faktory, které slouží k kontextualizaci rizik a analýze cest útoku. Řídicí panely poskytují přehled o těchto problémech a usnadňují jejich sledování a správu.
  • Náprava: CSPM podporuje nápravu tím, že okamžitě provádí opravy s minimální účastí lidí. V jiných případech popisují hrozby a jejich potenciální dopad, doporučují změny v souladu se zásadami zabezpečení a poskytují kontext, který týmům pomáhá rozhodnout se, jaké nápravné kroky mají provést.
  • Integrovaná AI a automatizace: Moderní CSPM stále častěji nabízí funkce s asistencí AI, které týmům pomáhají analyzovat vzory, odfiltrovat nepodstatné informace a prioritizovat akce. Tyto funkce podporují rozhodování a současně ponechávají lidem kontrolu nad tím, jak se problémy řeší. Tyto funkce také automaticky předávají poznatky do pracovních postupů zabezpečení, DevOps a řízení. Tento propojený přístup pomáhá zajistit, aby zjištění CSPM vedla ke koordinované akci a nezůstávala izolovaná.

Jak se CSPM liší od ostatních cloudových řešení zabezpečení?

Správa stavu cloudového zabezpečení řeší zásady správného řízení v rámci moderní platformy ochrany nativních cloudových aplikací, která poskytuje jednotnou ochranu napříč vývojem aplikací, konfigurací infrastruktury a prostředími runtime. Správa stavu cloudového zabezpečení (CSPM) proto zapadá do širšího ekosystému zabezpečení a doplňuje další možnosti zabezpečení.

Tady je srovnání řešení CSPM s některými dalšími běžnými řešeními zabezpečení:
 
  • Řešení pro správu akcí a informací o zabezpečení (SIEM) shromažďují a analyzují bezpečnostní protokoly a události, aby odhalovala kybernetické hrozby, zatímco správa stavu cloudového zabezpečení (CSPM) poskytuje informace o stavu zabezpečení, které podporují širší pracovní postupy detekce a reakce napříč infrastrukturou, úlohami a identitami. Obě řešení poskytují užitečné poznatky potřebné pro proaktivní procesy zabezpečení, jako je proaktivní vyhledávání kybernetických hrozeb.
  • Nástroje pro správu nároků cloudové infrastruktury (CIEM) konkrétně sledují identity a oprávnění. (Microsoft Defender for Cloud poskytuje v rámci CSPM integrované nástroje CIEM, které organizacím pomáhají budovat silnější základy zabezpečení.
  • Řešení pro posouzení stavu zabezpečení cloudové infrastruktury (CISPA) zpravidla upozorňují na nesprávné konfigurace a další problémy zabezpečení. Správa stavu cloudového zabezpečení (CSPM) také upozorňuje týmy a využívá automatizaci na více úrovních – od jednoduchých úloh až po pokročilé procesy AI – k detekci a nápravě problémů, které by mohly způsobit problémy se zabezpečením.
  • Platformy ochrany cloudových workloadů (CWPP) monitorují a detekují malware, útoky DDoS a další útoky napříč moderními cloudovými úlohami, včetně virtuálních počítačů, kontejnerů a bezserverové infrastruktury.
  • Řešení zprostředkovatelů zabezpečení přístupu ke cloudu (CASB) kombinují několik různých zásad zabezpečení, včetně ověřování, ochrany před únikem informací, detekce malwaru a šifrování, a pomáhají tak zajistit zabezpečení cloudu napříč poskytovateli cloudových služeb, autorizovanými a neautorizovanými aplikacemi a spravovanými a nespravovanými zařízeními. Na druhé straně CSPM vyhledává, vyhodnocuje, upřednostňuje a napravuje bezpečnostní rizika napříč AI a cloudovými úlohami.
  • Zabezpečení sítě cloudových služeb (CSNS)(CSNS) zahrnuje různé technologie, zásady, kontrolní mechanismy a postupy potřebné k ochraně cloudových sítí, aplikací, dat a infrastruktury před neoprávněným přístupem. Správa stavu cloudového zabezpečení (CSPM) nepřetržitě analyzuje konfigurace cloudových prostředků, aby zjistila, jestli odpovídají doporučeným postupům síťového zabezpečení.
Přístup CSPM se překrývá s některými z těchto řešení, zejména v oblastech, jako je viditelnost a dodržování předpisů. Primární rolí řešení CSPM je ale pomoct organizacím snížit celkové riziko.

Jak se implementuje řešení CSPM?

Místo toho, abyste se pokoušeli nasadit řešení CSPM najednou, zvolte strukturovaný postup po jednotlivých krocích, který vám umožní postupně zvyšovat úroveň zralosti. Tady jsou klíčové kroky, které je potřeba provést:
 
  1. Proveďte posouzení svého cloudového prostředí. Počáteční posouzení poskytuje přehled o vašem aktuálním stavu a vytváří základ pro veškerou další práci. Zahrnuje identifikaci vašich prostředků, pochopení místa, kde se nacházejí důležitá data, a identifikaci oblastí potenciálního rizika, včetně existujících konfigurací.
  2. Definujte své zásady zabezpečení. Stanovte základní úroveň zabezpečení, která odráží toleranci rizik vaší organizace a odpovídají požadavkům na dodržování předpisů. Jako referenční bod pro identifikaci odchylek může základní úrovně pomoct zajistit, aby vaše správa CSPM přesně a konzistentně vyhodnocovala a vynucovala postupy zabezpečení napříč všemi prostředími.
  3. Nasaďte správu CSPM a propojte ji s existujícími nástroji a pracovními postupy zabezpečení. Počáteční nasazení obvykle zahrnuje konfiguraci kontrol a nastavení upozornění. Ujistěte se, že Správa stavu cloudového zabezpečení (CSPM) může fungovat s vaším řešením SIEM, správou identit a dalšími systémy zabezpečení. To pomáhá snížit složitost v různorodých cloudových prostředích centralizací monitorování a zjednodušením pracovních postupů.
  4. Automatizujte nápravu. Nakonfigurujte automatizované pracovní postupy pro řešení běžných chybných konfigurací, jako jsou otevřené kontejnery úložišť nebo nešifrovaná data, a další hrozby pro zabezpečení. Automatizace snižuje ruční úsilí, zrychluje dobu odezvy a minimalizuje riziko lidské chyby během nápravy.
  5. Průběžně monitorujte. Cloudová prostředí se rychle mění, takže je nezbytné průběžně monitorovat hrozby, aby se zachovalo dodržování předpisů a zabezpečení. Pravidelná posuzování a upozornění v reálném čase pomáhají týmům sledovat změny a rychle odhalovat nové hrozby.

Budoucnost CSPM

Správa stavu cloudového zabezpečení (CSPM) se dál vyvíjí s tím, jak jsou cloudová prostředí složitější a více propojená. Tady je několik hlavních trendů, které je potřeba sledovat:

Identifikace problémů a náprava s pomocí AI
Vzhledem k tomu, že se role AI v oblasti kybernetické bezpečnosti neustále rozšiřuje, budou řešení CSPM stále častěji využívat nástroje AI k automatické analýze velkých objemů dat za účelem odhalování vzorců a předvídání potenciálních problémů. Náprava s asistencí AI také pomůže týmům zabezpečení prioritizovat kritické problémy a automatizovat opravy, zkrátit dobu odezvy a zlepšit celkovou efektivitu.

CSPM v rámci CNAPP
Správa stavu cloudového zabezpečení (CSPM) se bude dál vyvíjet jako integrovaná vrstva zásad správného řízení v rámci Ochrany nativních cloudových aplikací (CNAPP). To umožňuje přehled a odezvu v reálném čase napříč celým životním cyklem cloudových aplikací, od kódu až po runtime, takže týmy zabezpečení můžou rizika identifikovat a řešit již v raných fázích vývoje.

Integrované kontrolní mechanismy stavu zabezpečení
Správa stavu cloudového zabezpečení (CSPM) bude stále více zapojovat kontrolní mechanismy stavu zabezpečení přímo do kanálů infrastruktury jako kódu (IaC), aby podpořila nápravu před nasazením. Začleněním kontrol stavu do kanálů IaC můžou organizace od začátku snížit riziko a zlepšit dodržování předpisů.

Rozšířené pokrytí dodržování předpisů
S vývojem předpisů budou řešení CSPM rozšiřovat své knihovny dodržování předpisů o nové architektury a specifické oborové standardy. To zjednoduší správu dodržování předpisů ve složitých prostředích tím, že organizacím pomůže zajistit dodržování globálních a regionálních požadavků, aniž by bylo nutné provádět ruční aktualizace.

Posilte své zabezpečení cloudu pomocí řešení Microsoft Defender for Cloud

Proaktivně chraňte všechny své cloudové aplikace, infrastrukturu a další prostředky pomocí řešení Defender for Cloud – univerzálního řešení využívajícího AI, které je navrženo tak, aby pomohlo vaší organizaci rychle předvídat změny v cloudových prostředích a přizpůsobovat se jim. Obsahuje integrované nástroje CSPM, které spojují správu stavu s detekcí a reakcí, aby zabezpečily cloudové a AI aplikace od kódu až po runtime.
ZDROJE INFORMACÍ

Rozšiřte své znalosti o správě produktů cloudových služeb

Zjistěte, jak můžete vylepšit stav zabezpečení s využitím nejnovější Správy stavu cloudového zabezpečení (CSPM) a dalších inovací.
Muž v obleku a kravatě.
Produkt

Omezte rizika pomocí Správy stavu cloudového zabezpečení v programu Microsoft Defender

Získejte plnou viditelnost, kontextové přehledy a integrované pracovní postupy pro zmírnění nejvýznamnějších rizik ve všech cloudech.
Žena, která zobrazuje obrazovku přenosného počítače muži.
Řešení

Chraňte celé své multicloudové hybridní prostředí pomocí integrované ochrany nativních cloudových aplikací (CNAPP)

Získejte komplexní zabezpečení cloudu z platformy využívající AI, která nabízí integrovanou analýzu hrozeb.

Časté otázky

  • CSPM, neboli Správa stavu cloudového zabezpečení, proaktivně identifikuje, prioritizuje a napravuje bezpečnostní rizika napříč cloudovými prostředími. Poskytuje základní vrstvu zásad správného řízení v rámci platforem ochrany nativních cloudových aplikací (CNAPP).
  • Nástroj pro správu stavu cloudového zabezpečení (CSPM) provádí konkrétní funkci CSPM, ať už jde o zasazení přehledů o stavu do kontextu, identifikaci rizik, automatizaci pracovních postupů nápravy nebo monitorování dodržování předpisů.
  • CSPM identifikuje, prioritizuje a napravuje rizika napříč cloudovými a AI úlohami tím, že propojuje kontextualizované přehledy o stavu s pracovními postupy detekce a reakce. SIEM, neboli správa akcí a informací o zabezpečení, analyzuje události zabezpečení a protokoly za účelem detekce hrozeb.
  • Správa stavu cloudového zabezpečení (CSPM) pracuje tak, že průběžně kontroluje cloudové prostředí vaší organizace a využívá kontextové signály, jako jsou oprávnění identit, cesty vystavení hrozbám a analýza hrozeb, které pomáhají určovat prioritu rizik. Následně přijímá opatření nebo vydává doporučení, která mají pomoct tyto problémy vyřešit.
  • Pokud chcete implementovat správu CSPM, postupujte takto: Vyhodnoťte prostředky v cloudových prostředích a definujte zásady zabezpečení, osvědčené postupy a požadavky na dodržování předpisů. Potom nastavte základní úroveň, průběžně monitorujte a řešte problémy, jakmile se objeví. V průběhu času upřesněte svůj přístup, abyste zlepšili efektivitu.

Sledujte zabezpečení od Microsoftu

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs