CWPP'er er blot én af mange sikkerhedsløsninger, som virksomheder kan overveje som en del af deres
sikkerhedsstrategi for flere cloudmiljøer.
Når du har valgt din CWPP-løsning, skal du udføre følgende trin for at sikre, at alt fungerer efter behov:
- Konfigurer overvågning og beskeder. Få indsigt i dine miljøer, og hjælp dit sikkerhedsteam med at spore og afhjælpe mulige trusler med rapporter og advarsler i realtid.
- Afstem med dine udviklingspipelines. Hjælp med at sikre CI/CD-cyklusser ved at forbinde dem med dine sikkerhedsvurderinger, trusselsovervågning og løsninger til håndhævelse af politikker.
- Konfigurer automatiseringsaktiviteter. Automatiser scanninger, overvågning og afhjælpning, så din løsning kan begynde at beskytte dit netværk, identificere problemer og fejlkonfigurationer og håndtere mulige trusler hurtigt.
- Opret en feedbackløkke. Gennemse analyser, logge, rapporter og andre relevante data for at sikre, at dine løsninger fungerer korrekt – og for at identificere potentielle områder, der har brug for sikkerhedsforbedringer.
- Fremhæv løbende sikkerhedstilgængelighed og bedste praksis. Vedligeholdelse af sikkerheden for dine arbejdsbelastninger i cloudmiljøet kræver, at brugerne er opmærksomme på potentielt skadelig adfærd og overholder de politikker, der er indført.
For mange er et CWPP en del af en større cloudbaseret platform til programbeskyttelse (CNAPP).
En
CNAPP kombinerer beskyttelsesværktøjerne til arbejdsbelastninger fra et CWPP sammen med administration af niveau for skysikkerhed (
CSPM), som fokuserer på de konti, der er knyttet til cloudprogrammer.
Derudover kan du også integrere din CWPP med en Security Information and Event Management (
SIEM) eller i tilfælde af cloudbaserede platforme, CIEM-løsninger (Cloud Infrastructure Entitlement Management). Disse værktøjer administrerer specifikt brugertilladelser for at identificere overtrædelser af tilladelser, uautoriserede brugere og brud, der er afgørende for at opretholde beskyttelse af arbejdsbelastninger i flere cloudmiljøer på alle
slutpunkter.
Endelig kan din organisation inkorporere en CASB (Cloud Access Security Broker) – et håndhævelsespunkt for sikkerhedspolitik mellem cloudbrugere og cloudtjenesteudbydere, der tilbyder flere sikkerhedsværktøjer, der kan anvendes på tværs af cloudapps. En
CASB arbejder sammen med en CWPP for at afhjælpe risici og håndhæve politikker i cloudmiljøet og på tværs af de mange programmer og enheder, der er forbundet til den.
CNAPP gør det muligt for alle disse løsninger at samarbejde og hjælpe med at opretholde din organisations sikkerhed, som omfatter arbejdsbelastninger, udviklingspipelines, brugerkonti og data i alle miljøer.
Følg Microsoft Security