This is the Trace Id: 3c8c25b7563d13cc1a81791c1d3888e5
Pāriet uz galveno saturu Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Skatīt visus produktus Mākslīgā intelekta kiberdrošība Mākoņa drošība Datu drošība un pārvaldība Identitāte un piekļuve tīklam Konfidencialitāte un riska pārvaldība AI drošība Mazie un vidējie uzņēmumi Vienotas drošības operācijas Nulles uzticamība Cenas Pakalpojumi Partneri Kāpēc izvēlēties komplektu Microsoft drošība? Kiberdrošības apzināšanās Klientu stāsti Drošības pamati Produktu izmēģinājumversijas Atzinība nozarē Microsoft Security Insider Microsoft digitālās aizsardzības atskaite Drošības reaģēšanas centrs Microsoft drošības emuārs Microsoft drošības pasākumi Microsoft tehniskā kopiena Dokumentācija Tehniskā satura bibliotēka Apmācība un sertifikācija Microsoft Cloud atbilstības nodrošināšanas programma Microsoft drošības kontroles centrs Pakalpojumu drošības kontroles portāls Microsoft drošas nākotnes iniciatīva Biznesa risinājumu centrmezgls Saziņa ar tirdzniecības pārstāvi Sākt bezmaksas izmēģinājumversiju Microsoft drošība Azure Dynamics 365 Azure Microsoft Teams Windows 365 Microsoft AI Azure Space Jauktā realitāte Microsoft HoloLens Microsoft Viva Kvantu skaitļošana Izglītība Automobiļi Finanšu pakalpojumi Valsts Veselības aprūpe Ražošana Mazumtirdzniecība Atrast partneri Kā kļūt par partneri Partneru tīkls Microsoft Marketplace Programmatūras uzņēmumi Emuārs Microsoft Advertising Izstrādātāju centrs Dokumentācija Pasākumi Licencēšana Microsoft Learn Microsoft Research Skatīt vietnes karti
Persona, kas tur baltu mapi.

Kas ir mākoņa drošības stāvokļa pārvaldība (CSPM)?

Uzziniet, kā CSPM aizsargā vairākmākoņu un hibrīdvides, proaktīvi identificējot un novēršot drošības riskus visā mākoņprogrammu dzīves ciklā.
Mākoņdrošības stāvokļa pārvaldība atbalsta kontekstuālu risku prioritizēšanu un noteikšanu visā mūsdienu mākoņprogrammu dzīves ciklā, no izstrādes līdz izpildei. Agrāk CSPM galvenokārt tika izmantota atsevišķu mākoņresursu pamata konfigurāciju novērtēšanai, bet tagad tā ir kļuvusi par CNAPP pamatā esošu pārvaldības slāni.
  • Mākoņdrošības stāvokļa pārvaldība samazina risku, izmantojot apdraudējumu noteikšanu, prioritizēšanu un novēršanu.
  • Kā vienots pārvaldības slānis CNAPP ietvaros CSPM nodrošina pilnīgu pārskatāmību visās mākoņvidēs, integrējoties ar noteikšanas un reaģēšanas darbplūsmām.
  • CSPM sasaista stāvokļa ieskatus ar apdraudējuma signāliem, lai prioritizētu novēršanu visās mākoņa un AI darba slodzēs.
  • Tā kā mākoņvides kļūst arvien sarežģītākas, mūsdienu CSPM risinājumi nostiprina jūsu mākoņdrošības stāvokli, sadarbojoties ar citiem drošības risinājumiem.
  • Mūsdienu CSPM rīki izmanto AI un automatizāciju, lai konfigurācijas saskaņotu ar drošības un atbilstības prasībām un nodrošinātu novēršanas norādes.

Kas ir CSPM?

Mākoņsistēmas ir attīstījušās no salīdzinoši vienkāršām ieviešanām par sarežģītām vidēm, kas aptver vairākus pakalpojumu sniedzējus un arhitektūras. Tās arī pastāvīgi mainās, jo īpaši tad, kad organizācijas ievieš jaunus, inovatīvus AI pakalpojumus un lietojumprogrammas.

Tā rezultātā mākoņdrošības komandas bieži pārvalda tūkstošiem mākoņresursu, un katram no tiem ir savi iestatījumi un atkarības. Tās arī pārrauga plašu identitātes sistēmu klāstu, kas pilnvarotiem lietotājiem, lietojumprogrammām un pakalpojumiem nodrošina drošu piekļuvi mākoņresursiem. Turklāt, pieaugot AI izmantojumam, uzbrukuma virsmas ir palielinājušās, pakļaujot ļaunprātīgu dalībnieku riskam izpildlaika vidi, tostarp skaitļošanas jaudu, krātuvi, identitātes, atļaujas un mākoņkonfigurācijas.

Reaģējot uz to, mūsdienīga mākoņvietējā lietojumprogrammu aizsardzības platforma nodrošina visaptverošu mākoņa un AI lietojumprogrammu un infrastruktūras aizsardzību visā to dzīves ciklā. Mākoņdrošības stāvokļa pārvaldība ir vienots pārvaldības slānis CNAPP ietvaros, kas apvieno apdraudējuma signālus no dažādām pakļautības jomām. Pēc tam tā izmanto šos signālus, lai kontekstuāli interpretētu stāvokļa ieskatus un integrētu tos ar noteikšanas un reaģēšanas darbplūsmām, lai prioritizētu novēršanu visās mākoņa un AI darba slodzēs.

Kāpēc CSPM ir būtisks mākoņa drošībai?

Mākoņsistēmas nodrošina ātrumu, mērogojamību un elastību. Tomēr, pieaugot mākoņsistēmu sarežģītībai un AI izplatībai, ir pieaugušas arī pakļautās uzbrukuma virsmas un citi drošības riski. Tā rezultātā mākoņvietējā drošība strauji attālinās no tradicionālajām aizsardzības metodēm.

CSPM kā daļa no visaptveroša, vienota CNNAP ir ļoti svarīgs, lai palīdzētu drošības inženieriem, mākoņa arhitektiem, DevOps, atbilstības un citām komandām nodrošināt drošību ne tikai AI modeļiem un platformām, bet arī pamatā esošajai mākoņa infrastruktūrai, datu un lietojumprogrammu slāņiem. Mūsdienu CSPM iespējas ir būtiskas jūsu organizācijas spējai mazināt plašu drošības risku klāstu, jo tās nepārtraukti skenē mākoņvides un identificē, prioritizē un novērš kiberdraudus, tiklīdz tie rodas.

Tas ietver nepareizas konfigurācijas — vienu no galvenajiem mākoņa drošības pārkāpumu cēloņiem. CSPM pārbauda, kā konfigurācijas un atļaujas mijiedarbojas visās vidēs, un atklāj potenciālos riskus, piemēram, nepareizi konfigurētus krātuves kontus vai lomas ar pārmērīgām atļaujām. Pēc tam tā palīdz nodrošināt, ka konfigurācijas vadīklas atbilst jūsu organizācijas noteiktajām politikām un labākajai praksei, tostarp konfigurācijām, ko pieprasa mākoņpakalpojumu sniedzēji (CSP).

Jūsu organizācija var izmantot arī CSPM iespējas, lai ievērotu mainīgos nozares un normatīvo aktu standartus. Šie standarti ietver tādus, ko nosaka Vispārīgā datu aizsardzības regula (GDPR), Starptautiskā Standartizācijas organizācija (ISO) 27001, Nacionālais standartu un tehnoloģijas institūts (NIST) un Payment Card Industry Data Security Standard (PCI DSS). Šo prasību izpilde bieži ietver noteiktu konfigurāciju uzturēšanu un dokumentēšanu, kā tiek lietotas vadīklas. CSPM vienkāršo šo procesu, saskaņojot jūsu vidi ar noteiktiem standartiem, atklājot un novēršot problēmas, tiklīdz tās rodas, un nodrošinot atskaites, kas atbalsta auditus.

Varat arī paļauties uz CSPM, lai palīdzētu mazināt operacionālos riskus, kas var izraisīt sistēmu kļūmes, finansiālus zaudējumus un sabojātu reputāciju. Stiprinot jūsu organizācijas pārskatāmību par tās pilnīgu mākoņdrošības stāvokli un proaktīvi novēršot ievainojamības, CSPM var novērst problēmas, pirms tās kļūst par incidentiem.

Kādi ir daži galvenie mākoņdrošības stāvokļa pārvaldības ieguvumi?

CSPM risinājumi palīdz stiprināt vairākmākoņu drošību, nodrošinot šādas priekšrocības:
 
  • Uzlabota pārskatāmība: Daudzās organizācijās mākoņresursi ir sadalīti vairākos kontos un platformās, tādēļ ir grūti saprast, kādi resursi pastāv, kā tie ir konfigurēti un kādi draudi tiem apdraud. CSPM apkopo visu šo informāciju, nodrošinot skaidru, uz drošību vērstu skatu uz jūsu vidi.
  • Nepārtraukta uzraudzība: Tradicionālās drošības pieejas bieži balstās uz periodiskiem manuāliem novērtējumiem, kas palielina iespējamību, ka nepareizas konfigurācijas un citi riski paliks nepamanīti. CSPM darbojas nepārtraukti, palīdzot komandām atklāt problēmas uzreiz, tiklīdz tās rodas.
  • Automatizētas darbplūsmas: CSPM automātiski identificē riskus un prioritizē tos starp serveriem, konteineriem, datubāzēm, krātuvēm un citiem mākoņresursiem. Tā var arī automatizēt novēršanu, samazinot manuālos uzdevumus un veicinot ātrāku reaģēšanu.
  • Uzlaboti novēršanas rezultāti: Lielas, daudzveidīgas mākoņvides var ģenerēt lielu brīdinājumu apjomu, kas var pārņemt mākoņdrošības komandas un traucēt tām pieņemt informētus lēmumus par novēršanu. CSPM izmanto kontekstuālus signālus, piemēram, identitātes atļaujas, pakļautības ceļus un draudu izlūkošanu, lai prioritizētu riskus, ļaujot komandām veikt nozīmīgas darbības, kas uzlabo rezultātus.
  • Atbilstības atbalsts: Tiesību aktu un normatīvās atbilstības atjauninājumi notiek regulāri, tādēļ CSPM rīki, kas uzrauga šīs izmaiņas un automātiski tās piemēro, uzlabo jūsu mākoņdrošības stāvokli. CSPM rīki arī ģenerē atskaites, kas apliecina atbilstību un atbalsta auditus.

Kādas ir biežākās CSPM rīku iespējas?

CSPM rīku iespējas ir izstrādātas, lai palīdzētu jums strukturēti un mērogojami pārvaldīt jūsu mākoņdrošības stāvokli. Meklējiet CSPM risinājumu, kas nodrošina šādas savstarpēji saistītas iespējas:
 
  • Mākoņresursu atklāšana: CSPM var palīdzēt drošības komandām inventarizēt savas mākoņvides, tostarp pakalpojumus, konfigurācijas un attiecības, kas var nebūt uzreiz acīmredzamas. Uzturot aktuālu mākoņresursu pārskatu, CSPM samazina aklās zonas un sniedz skaidrāku priekšstatu par kopējo drošības stāvokli.
  • Konfigurācijas novērtēšana: Kad resursi ir identificēti, CSPM novērtē to konfigurācijas, salīdzinot tās ar noteiktajām drošības politikām, labāko praksi, kā arī atbilstības un CSP prasībām. Tas ietver piekļuves vadīklu, tīkla iestatījumu un citu ar drošību saistītu parametru izvērtēšanu.
  • Atbilstības uzraudzība un atskaišu sagatavošana: CSPM saskaņo konfigurācijas ar normatīvajiem regulējumiem, palīdzot komandām saprast, kā viņu vide atbilst prasībām, piemēram, attiecībā uz datu aizsardzību, piekļuves kontroli un žurnālfailu reģistrēšanu. Šīs iespējas nodrošina nepārtrauktu novērtēšanu, auditam gatavas atskaites un pārskatāmību par tendencēm laika gaitā.
  • Riska vērtēšana: CSPM nosaka problēmu prioritāti, lai komandas varētu labāk koncentrēt savus centienus. Riska novērtējumos parasti tiek ņemti vērā tādi faktori kā konfigurācijas nopietnība, pakļautība, identitāšu atļaujas un potenciālā ietekme. Mūsdienīgi CSPM rīki arī meklē ļoti aktīvus apdraudējumus un citus faktorus, ko izmanto riska konteksta noteikšanai un uzbrukuma ceļu analīzei. Informācijas paneļi sniedz pārskatāmību par šīm problēmām, atvieglojot to izsekošanu un pārvaldību.
  • Novēršana: CSPM atbalsta novēršanu, nekavējoties veicot labojumus ar minimālu cilvēka iesaisti. Citkārt tie apraksta apdraudējumus un to iespējamo ietekmi, iesaka izmaiņas, kas atbilst drošības politikām, un sniedz kontekstu, lai palīdzētu komandām izlemt, kādus novēršanas soļus veikt.
  • Iebūvēts MI un automatizācija: Mūsdienu CSPM arvien biežāk ietver MI palīdzētās iespējas, kas palīdz komandām analizēt modeļus, samazināt troksni un noteikt darbību prioritātes. Šīs iespējas atbalsta lēmumu pieņemšanas procesu, vienlaikus ļaujot cilvēkiem kontrolēt, kā tiek risinātas problēmas. Tās arī automātiski iestrādā ieskatus drošības, DevOps un pārvaldības darbplūsmās. Šī savienotā pieeja palīdz nodrošināt, ka CSPM konstatētās problēmas pārtop koordinētā rīcībā, nevis paliek izolētas.

Kā CSPM atšķiras no citiem mākoņa drošības risinājumiem?

Mākoņa drošības stāvokļa pārvaldība risina pārvaldību mūsdienīgā mākoņdatošanas lietojumprogrammu aizsardzības platformā, kas nodrošina vienotu aizsardzību visā lietojumprogrammu izstrādē, infrastruktūras konfigurācijā un izpildes vidēs. Tāpēc CSPM iekļaujas plašākā drošības ekosistēmā un papildina citas drošības iespējas.

Tālāk ir redzams, kā CSPM salīdzinās ar dažiem citiem izplatītiem drošības risinājumiem:
 
  • Drošības informācijas un notikumu pārvaldības (SIEM) risinājumi apkopo un analizē drošības žurnālus un notikumus, lai noteiktu kiberdraudus, savukārt CSPM sniedz situācijas informāciju, kas nodrošina plašākus noteikšanas un reaģēšanas procesus visā infrastruktūrā, darba slodzēs un identitātēs. Abi risinājumi sniedz noderīgu ieskatu, kas nepieciešams proaktīviem drošības procesiem, piemēram, kiberdraudu meklēšanai.
  • Mākoņa infrastruktūras tiesību pārvaldības (CIEM) rīki īpaši izseko identitātes un atļaujas. (Microsoft Defender for Cloud nodrošina iebūvētus CIEM rīkus savā CSPM, lai palīdzētu organizācijām veidot spēcīgākus drošības pamatus.
  • Mākoņa infrastruktūras drošības stāvokļa novērtēšanas (CISPA) risinājumi ziņo par nepareizām konfigurācijām un citām drošības problēmām. CSPM arī brīdina komandas par drošības problēmām un piedāvā automatizāciju vairākos līmeņos — no vienkāršiem uzdevumiem līdz sarežģītiem MI procesiem —, lai noteiktu un novērstu problēmas, kas varētu radīt drošības riskus.
  • Mākoņa darba slodzes aizsardzības platformas (CWPP) uzrauga un nosaka ļaunprogrammatūru, izkliedētus pakalpojuma atteikuma uzbrukumus (DDoS) un citus uzbrukumus mūsdienīgām mākoņa darba slodzēm, tostarp virtuālajām mašīnām, konteineriem un bezserveru infrastruktūrai.
  • Mākoņpiekļuves drošības brokera (CASB) risinājumi apvieno vairākas dažādas drošības politikas, tostarp autentifikāciju, datu zuduma novēršanu, ļaunprogrammatūru noteikšanu un šifrēšanu, lai palīdzētu nodrošināt mākoņa drošību visos CSP, autorizētās un neautorizētās programmās, kā arī pārvaldītās un nepārvaldītās ierīcēs. Savukārt CSPM meklē, novērtē, nosaka prioritātes un novērš drošības riskus visā MI un mākoņa darba slodzēs.
  • Mākoņa pakalpojumu tīkla drošības (CSNS) risinājumi aptver dažādas tehnoloģijas, politikas, kontroles un prakses, kas nepieciešamas, lai aizsargātu mākoņā balstītus tīklus, lietotnes, datus un infrastruktūru pret neatļautu piekļuvi. CSPM nepārtraukti analizē mākoņa resursu konfigurācijas, lai noteiktu, vai tās atbilst tīkla drošības labākajai praksei.
CSPM pieeja pārklājas ar dažiem no šiem risinājumiem, jo īpaši tādās jomās kā pārskatāmība un atbilstība. Tomēr CSPM risinājuma galvenā loma ir palīdzēt organizācijām samazināt kopējo risku.

Kā ieviest CSPM risinājumu?

Tā vietā, lai CSPM risinājumu ieviestu uzreiz, izvēlieties strukturētu, soli pa solim pieeju, kas pakāpeniski palielina briedumu. Tālāk ir norādītas galvenās darbības, kas jāveic:
 
  1. Novērtējiet savu mākoņa vidi. Sākotnējais novērtējums sniedz pārskatāmību par pašreizējo drošības stāvokli un izveido pamatu visam turpmākajam darbam. Tajā ietilpst aktīvu identificēšana, izpratne par to, kur atrodas kritiskie dati, un potenciālo risku jomu noteikšana, tostarp esošās konfigurācijas.
  2. Definējiet savas drošības politikas. Izveidojiet drošības bāzlīnijas, kas atspoguļo jūsu organizācijas riska toleranci un atbilst atbilstības prasībām. Tā kā bāzlīnijas kalpo kā atsauces punkts noviržu noteikšanai, tās var palīdzēt nodrošināt, ka jūsu CSPM precīzi un konsekventi novērtē un īsteno drošības praksi visās vidēs.
  3. Izvietojiet savu CSPM un savienojiet to ar esošajiem drošības rīkiem un darbplūsmām. Sākotnējā izvietošana parasti ietver skenēšanas konfigurēšanu un brīdinājumu iestatīšanu. Pārliecinieties, ka jūsu CSPM var darboties kopā ar jūsu SIEM, identitātes pārvaldības un citām drošības sistēmām. Tas palīdz samazināt sarežģītību daudzveidīgās mākoņvidēs, centralizējot uzraudzību un racionalizējot darbplūsmas.
  4. Automatizējiet novēršanu. Konfigurējiet automatizētas darbplūsmas, lai novērstu bieži sastopamas nepareizas konfigurācijas, piemēram, atvērtus krātuves segmentus vai nešifrētus datus, un citus drošības apdraudējumus. Automatizācija samazina manuālo darbu, paātrina atbildes laiku un minimizē cilvēka kļūdas risku novēršanas laikā.
  5. Nepārtraukti uzraugiet. Mākoņvides mainās strauji, tāpēc, lai saglabātu atbilstību un drošību, ir būtiski nepārtraukti uzraudzīt apdraudējumus. Regulāri novērtējumi un reāllaika brīdinājumi palīdz komandām sekot izmaiņām un ātri noteikt jaunus apdraudējumus.

CSPM nākotne

CSPM turpina attīstīties, jo mākoņvides kļūst sarežģītākas un savstarpēji vairāk saistītas. Tālāk ir norādītas dažas no galvenajām tendencēm, kam sekot:

Ar MI atbalstīta problēmu identificēšana un novēršana
Tā kā MI loma kiberdrošībā turpina attīstīties, CSPM risinājumi arvien biežāk izmantos MI rīkus, lai automātiski analizētu lielus datu apjomus, atrastu modeļus un prognozētu iespējamas problēmas. MI palīdzēta novēršana arī palīdzēs drošības komandām noteikt kritisko problēmu prioritātes un automatizēt labojumus, samazinot atbildes laiku un uzlabojot kopējo efektivitāti.

CSPM CNAPP ietvaros
CSPM turpinās attīstīties kā integrēts pārvaldības slānis CNAPP ietvaros. Tas nodrošina reāllaika pārskatāmību un reakciju visā mākoņa lietojumprogrammas dzīves ciklā — no koda līdz izpildes laikam —, lai drošības komandas agrāk izstrādes laikā identificētu un novērstu riskus.

Iegultas drošības stāvokļa vadīklas
CSPM arvien biežāk tieši iestrādās drošības stāvokļa vadīklas infrastruktūra kā kods (IaC) konveijeros, lai atbalstītu novēršanu pirms izvietošanas. Iekļaujot stāvokļa pārbaudes IaC procesos, organizācijas var samazināt risku un uzlabot atbilstību jau no paša sākuma.

Paplašināts atbilstības tvērums
Tā kā regulējums attīstās, CSPM paplašinās savas atbilstības bibliotēkas, iekļaujot jaunus ietvarus un nozares specifiskos standartus. Tas vienkāršos atbilstības pārvaldību sarežģītās vidēs, palīdzot organizācijām saglabāt atbilstību globālajām un reģionālajām prasībām, neveicot manuālus atjauninājumus.

Pastipriniet savu mākoņa drošību ar Microsoft Defender for Cloud

Proaktīvi aizsargājiet visas savas mākoņa lietotnes, infrastruktūru un citus resursus ar Defender for Cloud — universālu, ar AI darbinātu risinājumu, kas izstrādāts, lai palīdzētu jūsu organizācijai ātri paredzēt un pielāgoties izmaiņām mākoņa vidēs. Tas ietver iebūvētus CSPM rīkus, kas apvieno stāvokļa pārvaldību ar noteikšanu un reaģēšanu, lai aizsargātu mākoņa un AI lietojumprogrammas no koda līdz izpildlaikam.
RESURSI

Paplašiniet savas zināšanas par mākoņpakalpojumu produktu pārvaldību

Uzziniet, kā uzlabot savu drošības stāvokli, izmantojot jaunākos CSPM un citus jauninājumus.
Vīrietis uzvalkā un kaklasaitē.
Produkts

Samaziniet savu risku, izmantojot Microsoft Defender mākoņa drošības stāvokļa pārvaldību.

Iegūstiet pilnu redzamību, kontekstuālus ieskatus un iebūvētas darbplūsmas, lai koriģētu vissvarīgākos riskus mākoņos.
Sievietes rāda klēpjdatora ekrānu vīrietim.
Risinājums

Aizsargājiet visu savu vairāku mākoņu un hibrīdo vidi ar integrētu CNAPP

Iegūstiet visaptverošu mākoņa drošību ar AI darbinātu platformu, kas ietver iebūvētu draudu informāciju.

Bieži uzdotie jautājumi

  • CSPM, kas nozīmē mākoņa drošības stāvokļa pārvaldību, proaktīvi identificē, prioritizē un novērš drošības riskus visā mākoņa vidē. Tas nodrošina pamata pārvaldības slāni mākoņdatošanas lietojumprogrammu aizsardzības platformās (CNAPP).
  • CSPM rīks veic konkrētu CSPM funkcionalitāti neatkarīgi no tā, vai tas ir stāvokļa ieskatu kontekstualizēšana, risku identificēšana, novēršanas darbplūsmu automatizēšana vai atbilstības uzraudzība.
  • CSPM identificē, prioritizē un novērš riskus visā mākoņa un AI darba slodzē, integrējot kontekstualizētus stāvokļa ieskatus ar noteikšanas un reaģēšanas darbplūsmām. SIEM, kas nozīmē drošības informācijas un notikumu pārvaldību, analizē drošības notikumus un žurnālus, lai atklātu draudus.
  • CSPM darbojas, nepārtraukti skenējot jūsu organizācijas mākoņa vidi un izmantojot kontekstuālus signālus, piemēram, identitātes atļaujas, ekspozīcijas ceļus un draudu informāciju, lai palīdzētu prioritizēt riskus. Pēc tam tas veic darbības vai sniedz ieteikumus, lai palīdzētu novērst šīs problēmas.
  • Lai ieviestu CSPM, veiciet tālāk norādītās darbības: izvērtējiet resursus visā mākoņa vidē un definējiet drošības politikas, labāko praksi un atbilstības prasības. Pēc tam izveidojiet bāzlīniju, nepārtraukti uzraugiet un risiniet problēmas, tiklīdz tās rodas. Laika gaitā pilnveidojiet savu pieeju, lai uzlabotu efektivitāti.

Sekot Microsoft drošībai

Latviešu (Latvija) Patērētāju veselības konfidencialitāte Sazināties ar Microsoft Konfidencialitāte Pārvaldīt sīkfailus Izmantošanas noteikumi Prečzīmes Par mūsu reklāmām EU Compliance DoCs