CWPP-er er bare én av mange sikkerhetsløsninger som virksomheter må vurdere som en del av en
multiskysikkerhet-strategi.
Når du har valgt CWPP-løsningen, utfører du følgende trinn for å sikre at alt fungerer som nødvendig:
- Konfigurer overvåking og varsler. Få innsyn i miljøene dine og hjelp sikkerhetsteamet med å spore og utbedre mulige trusler med sanntidsrapporter og varsler.
- Tilpass til pipeliner for utvikling. Bidra til å sikre CI/CD-sykluser ved å koble dem til sårbarhetsvurderinger, trusselovervåking og løsninger for håndheving av policyer.
- Konfigurer automatiseringsaktiviteter. Automatiser skanninger, overvåking og utbedring slik at løsningen kan begynne å beskytte nettverket, identifisere problemer og feilkonfigurasjoner og løse mulige trusler raskt.
- Skap en tilbakemeldingsløkke. Se gjennom analyser, logger, rapporter og andre relevante data for å sikre at løsningene fungerer som de skal – og for å identifisere potensielle områder som trenger sikkerhetsforbedringer.
- Fremhev kontinuerlig sikkerhetsfølsomhet og anbefalte fremgangsmåter. Å opprettholde sikkerheten til skyarbeidsbelastningene krever at brukerne holder seg oppmerksomme på potensielt skadelig atferd og overholder policyene som er satt på plass.
For mange er en CWPP en del av en større skybasert programbeskyttelsesplattform (CNAPP).
En
CNAPP kombinerer verktøy for arbeidsbelastningsvern fra et CWPP med løsninger for administrasjon av status for skysikkerhet (
CSPM), som fokuserer på kontoer knyttet til skyprogrammer.
I tillegg kan du også integrere et CWPP med en løsning for administrasjon av sikkerhetsinformasjon og -hendelser (
SIEM), eller, for skybaserte plattformer, løsninger for administrasjon av rettigheter i skybaserte infrastrukturer (CIEM). Disse verktøyene administrerer spesifikt brukertillatelser for å identifisere tillatelsesbrudd, uautoriserte brukere og brudd, som er avgjørende for å bevare arbeidsbelastningsvern i multiskymiljøer for alle
endepunkter.
Til slutt kan organisasjonen inkludere et sikkerhetsprogram for skytilgang (CASB) – et sikkerhetspolicyhåndhevelsespunkt mellom skybrukere og skytjenesteleverandører som tilbyr flere sikkerhetsverktøy som gjelder på tvers av skyapper. En
CASB fungerer sammen med et CWPP for å redusere risiko og håndheve policyer i skyen og på tvers av de mange programmene og enhetene som er koblet til dem.
CNAPP gjør det mulig for alle disse løsningene å samarbeide og bidra til å opprettholde organisasjonens sikkerhet, som inkluderer arbeidsbelastninger, datasamlebånd for utvikling, brukerkontoer og data i alle miljøer.
Følg Microsoft Sikkerhet