CWPP yra tik vienas iš daugelio saugos sprendimų, kuriuos įmonės gali naudoti kaip savo
kelių debesų saugos strategijos dalį.
Pasirinkę savo CWPP sprendimą, atlikite šiuos veiksmus, kad užtikrintumėte, jog viskas veiks, kaip reikia:
- Nustatykite stebėjimą ir įspėjimus. Matykite savo aplinkas ir padėkite saugos komandai sekti ir pašalinti galimas grėsmes naudojant realiuoju laiku teikiamas ataskaitas ir įspėjimus.
- Suderinkite su savo kūrimo srautais. Padėkite apsaugoti CI / CD ciklus sujungdami juos su savo pažeidžiamumo vertinimais, grėsmių stebėjimu ir strategijos vykdymo sprendimais.
- Konfigūruokite automatizavimo veiklas. Automatizuokite nuskaitymus, stebėjimą ir taisymą, kad jūsų sprendimas galėtų pradėti apsaugoti jūsų tinklą, nustatyti problemas ir netinkamai atliktas konfigūracijas bei greitai pašalinti galimas grėsmes.
- Sukurkite grįžtamojo ryšio ciklą. Peržiūrėkite analizę, žurnalus, ataskaitas ir kitus susijusius duomenis, kad užtikrintumėte tinkamą sprendimų savo veikimą ir nustatytumėte galimas sritis, kurioms reikalingi saugos patobulinimai.
- Skatinkite nuolatinį supratimą, susijusį su sauga, ir geriausią praktiką. Norint išlaikyti debesies darbo krūvių saugą, vartotojai turi žinoti apie potencialiai žalingą elgseną ir laikytis nustatytos strategijos.
Daugeliui CWPP yra didesnės vietinių debesų programų apsaugos platformos (CNAPP) dalis.
CNAPP sujungia darbo krūvio apsaugos įrankius iš CWPP kartu su debesies saugos būsenų valdymo (
CSPM) sprendimais, kurie sutelkia dėmesį į paskyras, susietas su debesies programomis.
Be to, savo CWPP galite integruoti į saugos informacijos ir įvykių valdymo (
SIEM) sprendimą arba, debesų technologijos pagrindu veikiančių platformų atveju – į debesies infrastruktūros teisių valdymo (CIEM) sprendimus. Šie įrankiai konkrečiai valdo vartotojo teises, kad būtų galima nustatyti teisių pažeidimus, neteisėtus vartotojus ir pažeidimus; tai yra būtina siekiant išlaikyti kelių debesų darbo krūvių apsaugą kiekviename
galiniame punkte.
Galiausiai, jūsų organizacija gali įtraukti debesies prieigos saugos agentą (CASB) – saugos strategijos vykdymo tašką tarp debesies vartotojų ir debesies paslaugų teikėjų, kuris siūlo kelis saugos įrankius, taikomus skirtingose debesies programose.
CASB veikia kartu su CWPP, kad sumažintų riziką ir įgalintų strategijas debesyje bei daugelyje prie jo prijungtų programų ir įrenginių.
CNAPP leidžia visiems šiems sprendimams veikti kartu ir palaikyti jūsų organizacijos saugą, kuri apima darbo krūvius, kūrimo srautus, vartotojų paskyras ir duomenis kiekvienoje aplinkoje.
Stebėkite „Microsoft“ saugą