Descripción general de los frameworks de Assured Workloads

Los frameworks de Assured Workloads proporcionan controles de nube nuevos y equivalentes para la residencia de datos, el acceso y el personal, similares a los de las carpetas de Assured Workloads.

Puedes usar los frameworks de Assured Workloads para satisfacer los requisitos de seguridad y reglamentarios de tus carpetas y proyectos de las siguientes maneras:

  • Elige un límite de datos predefinido para aplicar y supervisar el cumplimiento de tu Google Cloud entorno.
  • Define tu propia configuración segura y compatible para tu Google Cloud entorno.
  • Consulta los paneles que muestran la alineación de tu entorno con tus requisitos de cumplimiento y seguridad.
  • Audita tus entornos de nube, incluida la recopilación de pruebas y la generación de informes.

Los frameworks de Assured Workloads usan controles definidos por software que te permiten evaluar la compatibilidad con varios programas de cumplimiento y requisitos de seguridad dentro de una Google Cloud carpeta o un proyecto.

Componentes de los frameworks de Assured Workloads

En la siguiente tabla, se describen los componentes de los frameworks de Assured Workloads:

Regla Es un elemento técnico dentro de un control de nube que te permite cumplir con un requisito de cumplimiento, seguridad o privacidad. Las reglas pueden ser políticas de la organización, políticas de IAM, configuración de la nube y lógica de detección basada en Common Expression Language (CEL).
Control de nube

Es un conjunto de reglas y metadatos asociados que puedes usar para definir la intención de seguridad o cumplimiento de tu carpeta o proyecto. Los frameworks de Assured Workloads incluyen una biblioteca de controles de nube integrados y te permiten crear los tuyos.

Los metadatos de un control de nube incluyen las instrucciones de corrección y la gravedad del hallazgo.

Los controles de nube tienen los siguientes modos:

  • Detectivo: Los frameworks de Assured Workloads aplican el control de nube a los recursos definidos con fines de supervisión. Se detectan los incumplimientos y se generan hallazgos. No se toman acciones preventivas de forma automática.
  • Preventivo: Los frameworks de Assured Workloads aplican el control de nube a los recursos definidos y aplican las reglas de forma activa. Se bloquea cualquier actividad de recursos que infrinja el control de nube.

    Algunos controles de nube requieren que proporciones información adicional para trabajar. Por ejemplo, si quieres usar un control de nube que verifique si tus cargas de trabajo y recursos se ejecutan en regiones específicas, debes especificar las regiones permitidas cuando crees el control de nube.

Framework

Es una colección de controles de nube y controles reglamentarios que representan prácticas recomendadas de seguridad o estándares definidos por la industria. Un framework puede incluir una asignación entre los controles de nube y los controles reglamentarios, como los límites de datos como FedRAMP Moderate o IL2.

Assured Workloads incluye una biblioteca de frameworks integrados. Puedes personalizar estos frameworks o crear los tuyos.

Implementación de framework Es la vinculación entre un framework en particular y una carpeta o un proyecto cuando implementas el framework.

Frameworks compatibles

Assured Workloads admite frameworks integrados para Google Cloud, como los límites de datos de Assured Workloads. Puedes implementar estos frameworks tal como están o personalizarlos según tus necesidades.

Límites de datos de Assured Workloads compatibles

Están disponibles los siguientes frameworks de límites de datos de Assured Workloads:

¿Qué sigue?