Compliance ohne Compliance-Manager bewerten

Mit Security Command Center können Sie Ihre Google Cloud Umgebung anhand verschiedener gesetzlicher Rahmenwerke bewerten.

Security Command Center überwacht Ihre Compliance mit Detektoren, die den Kontrollen einer Vielzahl von Sicherheits standards zugeordnet sind.

Für jeden unterstützten Sicherheitsstandard prüft Security Command Center eine Teilmenge der Kontrollen. Für die geprüften Kontrollen zeigt Security Command Center an, wie viele davon bestanden wurden. Für die Kontrollen, die nicht bestanden wurden, zeigt Security Command Center eine Liste der Ergebnisse an, in denen die Kontrollfehler beschrieben werden.

CIS prüft und zertifiziert die Zuordnungen von Security Command Center Detektoren zu jeder unterstützten Version des CIS Google Cloud Foundations Benchmark. Zusätzliche Compliance-Zuordnungen sind nur zu Referenzzwecken enthalten.

Security Command Center fügt regelmäßig Unterstützung für neue Benchmark-Versionen und ‑Standards hinzu. Ältere Versionen werden weiterhin unterstützt, aber irgendwann eingestellt. Wir empfehlen, die neueste unterstützte Benchmark oder den neuesten unterstützten Standard zu verwenden.

Mit dem Dienst für die Sicherheitskonfiguration, können Sie Organisationsrichtlinien und Security Health Analytics-Detektoren den Standards und Kontrollen zuordnen, die für Ihr Unternehmen gelten. Nachdem Sie eine Sicherheitskonfiguration erstellt haben, können Sie alle Änderungen an der Umgebung überwachen, die sich auf die Compliance Ihres Unternehmens auswirken könnten.

Mit Compliance Manager können Sie Frameworks bereitstellen, die gesetzliche Kontrollen Cloud Kontrollen zuordnen. Nachdem Sie ein Framework erstellt haben, können Sie alle Änderungen an der Umgebung überwachen, die sich auf die Compliance Ihres Unternehmens auswirken könnten, und Ihre Umgebung prüfen.

Unterstützte Sicherheitsstandards

Google Cloud

Security Command Center ordnet Detektoren für Google Cloud einem oder mehreren der folgenden Compliance- Standards zu:

AWS

In der Dienststufe Enterprise (eingestellt) ordnet Security Command Center Detektoren für Amazon Web Services (AWS) einem oder mehreren der folgenden Compliance-Standards zu:

Detektoren und Ergebnisse als Compliance-Kontrollen

Die Erkennungsdienste von Security Command Center wie Security Health Analytics und Web Security Scanner verwenden Erkennungsmodule (Detektoren), um nach Sicherheitslücken und Fehlkonfigurationen in Ihrer Cloud-Umgebung zu suchen.

Wenn eine Sicherheitslücke gefunden wird, generiert der Detektor ein Ergebnis. Ein Ergebnis ist ein Datensatz einer Sicherheitslücke oder eines anderen Sicherheitsproblems, der Informationen wie die folgenden enthält:

  • Eine Beschreibung der Sicherheitslücke

  • Eine Empfehlung zur Behebung der Sicherheitslücke, mit der die Kontrolle konform wird

  • Die numerische ID der Kontrolle, die dem Ergebnis entspricht

  • Empfohlene Schritte zur Behebung der Sicherheitslücke

Nicht alle Kontrollen in einem Standard können Security Command Center-Ergebnissen zugeordnet werden. Das liegt in der Regel daran, dass bestimmte Kontrollen nicht automatisiert werden können, aber möglicherweise auch an anderen Gründen. Daher ist die Gesamtzahl der Kontrollen, die von Security Command Center geprüft werden, in der Regel geringer als die Gesamtzahl der Kontrollen, die in einem Standard definiert sind.

Security Command Center verwendet aktive und stummgeschaltete Ergebnisse, um die Prozentsätze für Compliance-Kontrollen auf der Seite Compliance und in Compliance-Berichten zu berechnen.

Weitere Informationen zu den Ergebnissen der Security Health Analytics und des Web Security Scanner sowie der Zuordnung zwischen unterstützten Detektoren und Compliance-Standards finden Sie unter Ergebnisse zu Sicherheitslücken.

Compliance in Ihrer Cloud-Umgebung bewerten

An den folgenden Stellen können Sie auf einen Blick sehen, wie konform Ihre Cloud-Umgebung mit einem bestimmten Sicherheitsstandard ist:

  • Die Compliance Seite in der Google Cloud Console.
  • Die Seite Risikoübersicht in der Security Operations-Console. Auf dieser Seite sehen Sie auf einen Blick die größten Risiken in Ihren Cloud-Umgebungen, einschließlich der Compliance.

Für jeden Sicherheitsstandard wird ein Prozentsatz angezeigt, der angibt, wie viele der Kontrollen im ausgewählten Bereich bestanden wurden. Der Bereich kann die Organisation, ein Ordner oder ein Projekt sein.

Wo Security Command Center aktiviert wurde, wirkt sich auf die angezeigten Informationen aus:

  • Auf Projektebene: Sie können nur die Compliance -Statistiken des aktivierten Projekts aufrufen. Wenn Sie in der Google Cloud Console zu einem Ordner oder einer Organisation wechseln, zu dem das Projekt gehört , wird die Seite Compliance nicht angezeigt.

  • Auf Organisationsebene: Wenn Sie in der Google Cloud Console zur aktivierten Organisation wechseln, werden auf der Seite Compliance Compliance Statistiken für die gesamte Organisation angezeigt, einschließlich der Ordner und Projekte.

    Wenn Sie Compliance-Statistiken für einzelne Ordner und Projekte in dieser Organisation aufrufen möchten, wechseln Sie in der Google Cloud Console zu dieser Ressourcenebene.

Compliance-Berichte werden täglich generiert. Berichte können bis zu 24 Stunden alt sein und fehlen möglicherweise, wenn sie nicht generiert werden konnten.

Compliance in der Google Cloud Console bewerten

  1. Rufen Sie in der Google Cloud Console die Seite Compliance auf.

    Zu Compliance

  2. Wählen Sie das Projekt, den Ordner oder die Organisation aus, für die Sie die Compliance aufrufen möchten.

  3. Klicken Sie auf einer der Standardkarten auf Details ansehen , um die Seite Compliance-Details zu öffnen.

Auf dieser Seite haben Sie folgende Möglichkeiten:

  • Compliance für den ausgewählten Standard an einem bestimmten Datum aufrufen

  • Den Compliance-Standard wechseln, für den Sie die Details aufrufen

  • Einen Bericht mit den Compliance-Details in eine CSV-Datei exportieren

  • Den Compliance-Fortschritt im Zeitverlauf mit einem Trenddiagramm verfolgen

  • Kontrollen für Sicherheitsstandards maximieren, um die zugehörigen Regeln und die Schwere der Regeln aufzurufen

  • Auf Regeln klicken, um Ergebnisse für nicht konforme Ressourcen aufzurufen und Probleme gegebenenfalls zu beheben Informationen zum Beheben von Ergebnissen finden Sie unter Ergebnisse von Security Health Analytics ansprechen und Ergebnisse von Web Security Scanner ansprechen.