Dopo aver applicato un framework alle risorse, puoi visualizzare le dashboard di monitoraggio che mostrano lo stato di conformità dell' ambiente al framework. Le dashboard di monitoraggio forniscono anche indicazioni su come allineare ulteriormente l'ambiente agli standard di settore e ai requisiti normativi pertinenti. Puoi utilizzare le dashboard di monitoraggio per valutare la conformità dei workload a più framework nel tempo. Gli specialisti della conformità e i team per la privacy possono utilizzare la dashboard per monitorare, monitorare e consultare i problemi.
La dashboard di monitoraggio riepilogativa di Compliance Manager fornisce una panoramica di quanto segue:
- Se il tuo ambiente è conforme ai framework applicati.
- L'elenco dei risultati attuali, con i framework che li hanno generati.
- Visualizzazioni filtrate per le risorse in un'applicazione App Hub specifica. Disponibile per i livelli di servizio Standard-legacy, Standard, Premium ed Enterprise (ritirati).
- Punteggi di conformità che includono sia le violazioni di runtime sia i risultati di progettazione rilevati nei modelli di applicazione. Disponibile per i livelli di servizio Standard, Premium ed Enterprise (ritirati).
La dashboard di monitoraggio dettagliata del framework fornisce i seguenti dettagli relativi a un framework di cui è stato eseguito il deployment:
- Se il tuo ambiente è conforme ai controlli applicati. Il punteggio di conformità si basa solo sui controlli normativi che fanno parte del framework. Se il framework non include controlli normativi (ad esempio, il framework Data security and privacy essentials), il punteggio si basa sui controlli cloud.
- Informazioni su come correggere eventuali violazioni.
- Informazioni sul mapping tra controlli cloud e controlli normativi.
- Stato delle responsabilità condivise per i controlli cloud.
- Stato di conformità attuale, nonché tendenze dello stato di conformità nel tempo.
- La possibilità di scaricare un report in formato CSV.
- L'elenco dei risultati principali relativi al framework.
Per i passaggi per correggere ogni risultato, consulta la documentazione di riferimento dei controlli cloud. Cloud controls reference.
Prima di iniziare
-
Per ottenere le autorizzazioni necessarie per monitorare i framework, chiedi all'amministratore di concederti il ruolo IAM Visualizzatore di Compliance Manager (
roles/cloudsecuritycompliance.viewer) nella tua organizzazione o nel tuo progetto. Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
- Applica i framework che vuoi monitorare all'organizzazione, alle cartelle e ai progetti appropriati.
Monitorare il framework
Nella console, vai alla pagina Conformità.
Seleziona l'organizzazione o il progetto.
Fai clic su Monitora (nuovo).
Viene visualizzata la dashboard di riepilogo. Questa dashboard fornisce un riepilogo dei framework applicati e della percentuale di controlli cloud e controlli normativi che non hanno risultati associati. Queste percentuali tengono conto sia dei risultati di runtime sia di quelli di progettazione.
Livelli di servizio Standard, Premium ed Enterprise (ritirati) e livelli di servizio Standard-legacy, Standard, Premium ed Enterprise (ritirati): per visualizzare solo i dati relativi a risorse in un'applicazione App Hub specifica, utilizza il menu Seleziona app. Seleziona Nessuna per visualizzare i dati di tutte le risorse.
Puoi utilizzare le opzioni di ricerca e filtro dell'applicazione per visualizzare la conformità di applicazioni specifiche.
Per i dettagli di un framework, fai clic sul framework.
Nella pagina Dettagli framework sono disponibili i seguenti dettagli:
- L'ora in cui è stato applicato il framework, nel tuo fuso orario.
- Le release del framework applicato. Per ulteriori informazioni su come Gestore conformità valuta il punteggio quando vengono applicate più versioni di un framework, consulta Monitoraggio di più release di un framework di cui è stato eseguito il deployment
- L'organizzazione, le cartelle o i progetti a cui viene applicato il framework.
- Una sequenza temporale che mostra le tendenze dei controlli superati.
- Una panoramica dei controlli presenti nel framework, incluso il mapping tra controlli normativi e controlli cloud. La tabella Panoramica per controlli mostra i controlli normativi nell'opzione di attivazione/disattivazione Controllo e i controlli cloud nell'opzione di attivazione/disattivazione Controllo cloud. Per i framework che non hanno gruppi di controlli cloud o controlli normativi, gli ID dei controlli cloud vengono trattati come gruppi.
- I risultati associati ai controlli cloud.
L'aggiornamento dei risultati in questa pagina potrebbe richiedere un po' di tempo. Per le informazioni più recenti sui risultati, utilizza la pagina Risultati. La scheda Riepilogo dei risultati mostra i framework applicati e i controlli cloud correlati al risultato.
Per visualizzare le informazioni di una data precedente, utilizza il selettore della data.
Solo per i livelli di servizio Standard-legacy, Standard, Premium ed Enterprise (ritirati): per visualizzare solo i dati relativi alle risorse in un' applicazione App Hub specifica, utilizza il menu Seleziona app. Seleziona Nessuna per visualizzare i dati di tutte le risorse.
Per scaricare un report sul framework, fai clic su Scarica report. Il report viene scaricato in formato CSV. Il nome del file è
framework-name_yyyy-mm-dd.csv.
Monitoraggio di più release di un framework di cui è stato eseguito il deployment
In alcuni scenari, la tua organizzazione o il tuo progetto potrebbe avere più release di un framework di cui è stato eseguito il deployment in progetti e cartelle diversi nel tuo ambiente. Ad esempio, potresti eseguire il deployment della release 5 di un framework in un progetto di test e lasciare la release 4 del framework applicata a un progetto di produzione.
In questo scenario, Compliance Manager aggrega i punteggi superati per i controlli normativi per creare la visualizzazione di riepilogo dei controlli superati e dei controlli superati nel tempo. Se il framework non include controlli normativi, il punteggio di conformità si basa sui controlli cloud. La logica di aggregazione è la seguente:
- Se un controllo viene superato in tutte le release assegnate del framework, viene considerato superato.
- Se un controllo non viene superato in una o più release assegnate del framework, viene considerato non superato.
Il punteggio viene calcolato nel modo seguente:
TOTAL_UNIQUE_PASSING_CONTROLS / TOTAL_UNIQUE_CONTROLS = FRAMEWORK_SCORE
La dashboard di riepilogo del monitoraggio mostra solo il punteggio del framework aggregato. La dashboard di monitoraggio dettagliata del framework include anche le seguenti informazioni:
- Le release del framework applicate
Nella tabella Panoramica dei controlli:
- Le release del framework in cui è incluso un controllo
- Le release dei controlli cloud applicate
- La possibilità di esaminare i risultati relativi a diverse release di un controllo
- Un elenco di tutti i gruppi di controllo univoci per tutte le release applicate
- Per ogni gruppo di controllo, un elenco di tutti i controlli cloud e le release applicate
Passaggi successivi
- Esamina i controlli cloud, inclusi i passaggi per correggere ogni risultato.
- Crea un framework personalizzato che corrisponda meglio agli obiettivi di sicurezza e conformità della tua organizzazione.
- Crea un report di controllo per il tuo ambiente.