Ruka hadi maudhui makuu
BilgeQor

Bidhaa ya usalama

BilgeQor Cloud Security Readiness

Mapitio ya usanidi wa wingu na utayari wa usalama kwa timu zinazojiandaa kwa utawala imara zaidi na kuoanisha shughuli na mahitaji ya uzingatiaji wa kanuni.

Ishara na wigo unaohusika

  • Mapitio ya sera na haki za ufikiaji katika usimamizi wa utambulisho na ufikiaji (IAM)
  • Usanidi wa ufikiaji wa makontena ya hifadhi na vipengee vya data
  • Mapitio ya vikundi vya usalama wa mtandao na sheria za ngome za mtandao

Muhtasari wa jumla

BilgeQor Cloud Security Readiness ni mapitio yenye muundo yanayofanywa na mchambuzi kuhusu mipangilio ya mazingira yako ya wingu, udhibiti wa ufikiaji, hali ya mtandao na msingi wa usalama. Kazi hii imeundwa kwa timu zinazojiandaa kwa hatua muhimu za utawala wa ndani, tathmini za nje au programu za kuoanisha uzingatiaji wa masharti. Wachambuzi huandika mapungufu ya mipangilio, mambo yaliyoonekana katika udhibiti wa ufikiaji na mapendekezo ya uimarishaji wa msingi wa usalama katika ripoti ya mapitio yenye muundo.

Uwazi katika kufanya maamuzi

Maswali ambayo bidhaa hii inajibu

01
Je, mazingira yetu ya AWS, Azure, GCP au Kubernetes yamesanidiwa kwa usalama wa kutosha kwa hatua ya sasa?
02
Ni hatua zipi za udhibiti wa IAM, uhifadhi, mtandao, kumbukumbu za mfumo na siri zinahitaji kushughulikiwa?
03
Ni usanidi gani usio sahihi unaosababisha hatari halisi katika mazingira ya matumizi halisi au utawala?
04
Ni viashiria gani vya vidhibiti vya kufuata kanuni ambavyo havipo, ni dhaifu au havijaandikwa?
05
Hali halisi ya utayari ikoje kabla ya uzinduzi, maandalizi ya ukaguzi au marekebisho?
06
Ni mapungufu gani ya wingu yanayopaswa kushughulikiwa kabla ya uhamishaji, uzinduzi, mapitio ya mteja au shughuli rasmi ya uhakikisho?

Mazingira ya kiufundi

Mazingira ya kawaida na ishara

AWSMicrosoft AzureGoogle CloudKubernetesIAMHali ya uhifadhi kuwa waziUdhibiti wa MtandaoUandishi wa kumbukumbu za mfumoUsimamizi wa siriVidhibiti vya uzingatiaji wa masharti

Ishara na wigo unaohusika

Nini bidhaa hii inashughulikia

Mapitio ya sera na haki za ufikiaji katika usimamizi wa utambulisho na ufikiaji (IAM)
Usanidi wa ufikiaji wa makontena ya hifadhi na vipengee vya data
Mapitio ya vikundi vya usalama wa mtandao na sheria za ngome za mtandao
Hali ya awali ya uwekaji wa kumbukumbu, ufuatiliaji na utoaji wa arifa
Usimamizi wa siri za mifumo na viashiria vya kufichuka kwa taarifa za ufikiaji
Orodha ya rasilimali zinazofikiwa na umma na mapitio ya mfiduo
Uoanifu wa hali ya msingi ya usalama na rejeo la mfumo lililokubaliwa (kwa mfano CIS, viwango vya kulinganisha vya mtoa huduma wa wingu mwenyewe)
Njia za ufikiaji wenye mamlaka ya juu na akaunti za huduma

Pitia viashiria katika majukumu yenye ruhusa za juu, akaunti za huduma, urithishaji wa ufikiaji na njia za utambulisho zenye athari kubwa ndani ya mazingira yaliyothibitishwa.

Utayari wa ushahidi wa nakala rudufu, urejeshaji na matukio ya usalama

Pitia kama njia zilizokubaliwa za nakala za akiba, urejeshaji, uwekaji wa kumbukumbu za mfumo na ushahidi wa matukio zinaonekana vya kutosha kusaidia maamuzi ya utayari.

Mtiririko wa kazi wa mchambuzi

Jinsi kazi inavyotekelezwa

01

Uthibitisho wa mazingira na upeo

Mtoa huduma wa wingu, wigo wa mazingira, mbinu ya ufikiaji, rejeo la mfumo wa tathmini na muundo wa makabidhiano huthibitishwa kwa maandishi.

02

Mapitio ya usanidi

Wachambuzi hufanya mapitio ya kimfumo ya hali ya IAM, uhifadhi, mitandao, kumbukumbu za mfumo na usimamizi wa siri kwa kuzingatia vigezo vilivyokubaliwa.

03

Kuandika mapungufu

Mapungufu ya usanidi na hatari zilizobainishwa huandikwa pamoja na muktadha, uainishaji wa kiwango cha hatari na hatua inayopendekezwa.

04

Kukabidhi ripoti ya utayari

Ripoti ya utayari iliyopangwa imewasilishwa. Maelezo ya hatua kwa hatua ya hiari yanapatikana kuhusu mapungufu ya kipaumbele.

Mwonekano wa awali wa matokeo

Muhtasari wa matokeo ya kazi

01Muhtasari wa utayari wa wingu wenye matokeo ya kipaumbele
02Jedwali la hatari zinazohusu IAM, uhifadhi, mtandao, uandishi wa kumbukumbu za mfumo na siri za mfumo
03Maelezo ya mipangilio isiyo sahihi na mapungufu ya udhibiti
04Muhtasari wa utayari wa matumizi halisi na vipaumbele vya marekebisho

Kifurushi cha matokeo ya kazi yanayokabidhiwa

Matokeo ya kazi yanayokabidhiwa kwa kawaida

  • Ripoti ya utayari wa usalama wa wingu yenye matokeo yaliyopangwa kwa vipaumbele
  • Muhtasari wa hali ya IAM na ruhusa za ufikiaji
  • Maelezo ya mapengo ya usanidi wa uhifadhi na mtandao
  • Mapendekezo ya msingi ya uimarishaji wa usalama kwa kila jambo lililobainika
  • Hiari: maelezo ya hatua kwa hatua kutoka kwa mchambuzi kuhusu mapungufu ya kipaumbele

Wasifu wa wanaofaa zaidi

Bidhaa hii imeundwa kwa ajili ya nani

  • Timu za uhandisi zinazojiandaa kwa hatua muhimu ya utawala wa ndani au ukaguzi wa nje
  • Mashirika yanayoanza mpango wa kuoanisha shughuli na masharti ya uzingatiaji (ISO 27001, SOC 2 au viwango vinavyolingana)
  • Timu zinazotumia mifumo iliyoundwa kwa wingu, ambazo zimepanua mazingira yao kwa kasi na zinataka mapitio ya hali ya awali ya usanidi
  • Wakurugenzi wakuu wa teknolojia na viongozi wa usalama wanaohitaji nyaraka zenye muundo kabla ya kumshirikisha mkaguzi rasmi

Upeo na mipaka

Haya ni mapitio ya utayari na ubainishaji wa mapungufu, si ukaguzi rasmi, utoaji wa vyeti au kufikiwa kwa uzingatiaji wa masharti. BilgeQor haiahidi idhini ya ukaguzi, utoaji wa vyeti, kufikiwa kwa uzingatiaji wa masharti au matokeo ya mamlaka za udhibiti. Matokeo ya udhibiti na uzingatiaji wa masharti yanategemea mpango wa shirika lenyewe, viwango vinavyotumika na mamlaka husika. Mapitio yanaakisi hali ya mazingira wakati kazi ilipofanyika.

Je, uko tayari kujadili upeo?

Wasiliana na timu yetu kueleza mazingira na malengo yako. Tutathibitisha ufaafu na kueleza vigezo vya kazi kwa muhtasari kabla ya ahadi yoyote.

Jadili upeo wa bidhaa