成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何進行云合規(guī)監(jiān)控

云計算
為了構建云合規(guī)監(jiān)控策略,首先要了解影響你業(yè)務的法規(guī)或標準。然后,根據(jù)你的特定合規(guī)要求以及你所使用的云平臺,部署監(jiān)控做法和工具。

未能滿足合規(guī)要求可能導致被行業(yè)團體開除、巨額罰款,最壞的情況是被起訴。合規(guī)性監(jiān)控非常重要,無論是在本地還是在云端。

合規(guī)性監(jiān)控涵蓋從數(shù)據(jù)庫到網絡的各個領域,以及各種任務-從應用程序更新到事件響應。為了構建云合規(guī)監(jiān)控策略,首先要了解影響你業(yè)務的法規(guī)或標準。然后,根據(jù)你的特定合規(guī)要求以及你所使用的云平臺,部署監(jiān)控做法和工具。

了解合規(guī)要求

每個行業(yè)都有法規(guī)要求,以及證書頒發(fā)機構和認證機構,政府機構也會頒布法規(guī)和標準。為了應對這些要求,公司的法律部門應該有一份合規(guī)標準清單。有些企業(yè)會有一名合規(guī)官,他們還可能有內部審計小組。

常見合規(guī)標準或法規(guī)包括GDPR、Sarbanes-Oxley法案、HIPAA和PCI DSS。

每個合規(guī)標準都有一組相關的程序,企業(yè)必須遵循,以及需要應用的保護措施。云合規(guī)性監(jiān)控涉及收集和整理有關這些程序和保護措施的數(shù)據(jù)。

重點監(jiān)控任務

云端合規(guī)監(jiān)控包含多項任務,包括:

  • 應用程序訪問監(jiān)控
  • 數(shù)據(jù)庫保護和監(jiān)控
  • 應用程序變更管理
  • 事件管理和升級
  • 網絡監(jiān)控和安全
  • 日志監(jiān)控和管理

一種常見的策略是利用云和網絡監(jiān)控工具收集的數(shù)據(jù)創(chuàng)建集中視圖,以了解所有這些域的合規(guī)狀態(tài)。這種方法非常適合當前的云和網絡監(jiān)控實踐。

當你啟動云合規(guī)性監(jiān)控策略時,請劃分上述任務。有些是設計時需要考慮的因素。在這種情況下,應用程序能否滿足合規(guī)標準,取決于開發(fā)人員構建它的方式。其他是運行時考慮因素,這意味著應用程序需要在操作期間進行監(jiān)視以驗證合規(guī)性。企業(yè)為其云應用程序部署的特定工具和程序取決于合規(guī)性要求如何映射到這些類別。

企業(yè)應將設計時合規(guī)性標準強制實施到開發(fā)管道中,并通過日志記錄和版本監(jiān)控對其進行驗證。前者需要一種系統(tǒng)的方式來啟動、執(zhí)行、審查、測試和部署云軟件。團隊必須確定執(zhí)行和記錄每個適用標準要求的工具。在應用程序設計和開發(fā)期間,開發(fā)人員應將事件或日志觸發(fā)器插入代碼中,以使合規(guī)性事件對監(jiān)控工具可見。

針對軟件安全和管道管理的工具,例如Veracode和Checkmarx,可幫助執(zhí)行設計時合規(guī)性要求。而審計軟件和數(shù)據(jù)實踐的工具則是有用的補充,包括Momentum QMS、Synopsys的Black Duck和Gensuite。它們并不是針對特定的云平臺。此外,控制用戶帳戶如何訪問云應用程序和資源的合規(guī)性管理工具也可能很有用,例如Active Directory、LDAP和應用程序訪問控制或零信任工具。

云團隊可以使用IT日志和事件管理工具及做法來確認設計時合規(guī)性。例如,日志分析可以通過未經授權的訪問檢測記錄備份是否完整或潛在的合規(guī)性違規(guī)。這里的目標是驗證在應用程序設計期間建立的做法,確保其成功實施,并識別任何遺漏或不正確的做法。日志聚合、管理和監(jiān)控工具包括來自Dynatrace、Sumo Logic、SolarWinds和很多其他公司的產品。

云合規(guī)監(jiān)控工具

缺乏 IT 管理和監(jiān)控工具的小型企業(yè)應該考慮結合監(jiān)控和合規(guī)策略分析的工具。這些具有顯著的易用性優(yōu)勢。但它們可能只支持某些標準和云平臺。

如果一家公司的合規(guī)性要求僅限于通用標準,例如GDPR或HIPAA,那么很容易找到監(jiān)控工具,從云托管應用程序收集數(shù)據(jù)并以標準、特定方式報告調查結果。有些工具是特定于云提供商,例如為 AWS 設計的Dash ComplyOps。其他工具,例如 Kion(以前稱為 cloudtamer.io),提供廣泛的合規(guī)性監(jiān)控和映射功能,以及云管理功能。Kion支持特定的合規(guī)標準,以及通用監(jiān)控-企業(yè)可以通過策略關聯(lián)合規(guī)標準。

如果你找不到滿足要求的云合規(guī)監(jiān)控工具,則可同時使用多個云監(jiān)控工具來收集適當?shù)男畔ⅰ0踩O(jiān)控通常是合規(guī)監(jiān)控的組成部分。來自IT供應商(如SolarWinds和NetApp)的通用工具通??梢酝瓿蛇@項任務。云提供商的日志工具或集中式日志工具通常會提供超出安全合規(guī)性的合規(guī)性數(shù)據(jù)。云供應商的示例包括:亞馬遜Centralized Logging服務中的Amazon CloudWatch日志或Azure Monitor的分析和管理功能。在這些情況下,企業(yè)可能需要手動過程來收集和解釋收集的數(shù)據(jù)。

如果企業(yè)使用單一的云提供商,那么收集和分析合規(guī)性數(shù)據(jù)的步驟相當簡單。在多云和某些混合云部署中,企業(yè)可能需要獨立監(jiān)控每個云部署,并通過離線分析工具關聯(lián)數(shù)據(jù)。

云承諾會隨著時間而改變。請記錄用于選擇工具和方法的所有流程和選擇標準。

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2022-03-24 13:55:37

云計算合規(guī)性監(jiān)控工具

2018-05-31 21:53:17

云合規(guī)云計算多云

2014-05-15 11:45:31

云計算數(shù)據(jù)中心

2019-07-17 12:47:34

云計算合規(guī)性云計算提供商

2013-10-17 10:24:01

IT合規(guī)性合規(guī)性法規(guī)遵從

2018-04-25 13:32:31

數(shù)據(jù)保護GDPRCommvault

2019-07-30 11:23:58

云計算軟件工具

2022-04-26 22:33:22

亞馬遜云科技云安全

2018-11-30 10:53:56

安全

2013-03-15 16:59:30

軟件刀片Check Point

2022-10-10 09:11:12

互聯(lián)網存儲系統(tǒng)云計算

2016-12-12 16:17:22

華為

2015-09-11 09:39:51

云計算

2023-06-01 07:36:11

后端前端Java

2012-05-23 09:32:53

身份管理IAM系統(tǒng)

2017-09-27 15:46:33

2015-03-27 09:41:04

云環(huán)境搭建數(shù)據(jù)合規(guī)性云服務

2019-08-23 11:00:00

云計算網絡安全

2011-07-04 10:20:25

服務器云時代

2011-09-21 14:50:29

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品综合色区在线观看 | 五月香婷婷 | 亚洲狠狠爱一区二区三区 | av网站免费在线观看 | 亚洲一区二区在线视频 | 亚洲免费久久久 | 国产精品观看 | 精品国产网 | 午夜影院免费体验区 | 国产精品毛片一区二区三区 | 久久99视频精品 | 日本一道本视频 | 国内精品久久久久久 | 三级视频网站 | 国产91丝袜在线熟 | 欧美v片 | 一区二区三区精品视频 | 午夜视频在线 | 欧美亚洲激情 | 一级毛片高清 | 成人午夜影院 | 亚洲人成网站777色婷婷 | 国产精品亚洲综合 | 男女羞羞免费视频 | 欧美一区二区三区视频 | 亚洲 中文 欧美 | 日韩av在线一区二区三区 | 最近中文字幕在线视频1 | 91视频一88av | 久久国产精品首页 | 伊人青青久久 | 日韩精品一区二区三区高清免费 | 三级成人片 | 亚洲日产精品 | 国产福利在线视频 | 亚洲www啪成人一区二区麻豆 | 99精品欧美一区二区三区综合在线 | 日本精品一区二区三区在线观看视频 | www.国产日本 | 亚洲精品中文字幕 | 欧美日韩在线电影 |