Compliance Manager – Übersicht

Mit dem Compliance-Manager können Sie dafür sorgen, dass Ihre Google Cloud Infrastruktur, Arbeitslasten und Daten die Sicherheits- und gesetzlichen Anforderungen Ihrer Organisation erfüllen. Google Cloud Mit dem Compliance-Manager können Sie Folgendes tun:

  • Eine konforme und sichere Konfiguration für Ihre Google Cloud Umgebung definieren und bereitstellen.
  • Dashboards mit Informationen zur Übereinstimmung Ihrer Umgebung mit Ihren Compliance- und Sicherheitsanforderungen sowie Bewertungsberichte ansehen.
  • (Nur Dienststufen „Premium“ und „Enterprise“) Ihre Cloud-Umgebungen prüfen, einschließlich des Erfassens von Beweisen und des Erstellens von Berichten.

Der Compliance-Manager verwendet softwaredefinierte Kontrollen, mit denen Sie die Unterstützung für mehrere Compliance-Programme und Sicherheitsanforderungen in einer Google Cloud Organisation bewerten können.

Compliance-Manager-Komponenten

In der folgenden Tabelle werden die Komponenten des Compliance-Managers beschrieben.

Regel Ein technisches Element in einer Cloud Kontrolle, mit dem Sie eine Compliance-, Sicherheits- oder Datenschutzanforderung erfüllen können. Regeln können Organisationsrichtlinien, IAM-Richtlinien, Cloud-Einstellungen und Erkennungslogik basierend auf Common Expression Language (CEL) sein.
Cloud-Kontrolle

Eine Reihe von Regeln und zugehörigen Metadaten, mit denen Sie die Sicherheits- oder Compliance-Absicht Ihrer Organisation definieren können. Der Compliance-Manager enthält eine Bibliothek mit integrierten Cloud-Kontrollen und ermöglicht Ihnen, eigene zu erstellen.

Die Metadaten in einer Cloud-Kontrolle enthalten Anweisungen zur Behebung und den Schweregrad der Ergebnisse.

Cloud-Kontrollen haben die folgenden Modi:

  • Erkennend: Der Compliance-Manager wendet die Cloud-Kontrolle zu Überwachungszwecken auf die definierten Ressourcen an. Alle Verstöße werden erkannt und Benachrichtigungen werden generiert. Es werden keine präventiven Maßnahmen automatisch ergriffen.
  • (Nur Dienststufen „Premium“ und „Enterprise“) Präventiv: Der Compliance-Manager wendet die Cloud-Kontrolle auf die definierten Ressourcen an und erzwingt die Regeln aktiv. Alle Ressourcen Aktivitäten, die gegen die Cloud-Kontrolle verstoßen, werden blockiert und Benachrichtigungen für blockierte Aktionen werden generiert.

    Für einige Cloud-Kontrollen müssen Sie zusätzliche Informationen angeben, so dass sie funktionieren. Wenn Sie beispielsweise eine Cloud-Kontrolle verwenden möchten, mit der geprüft wird, ob Ihre Arbeitslasten und Ressourcen in bestimmten Regionen ausgeführt werden, müssen Sie die zulässigen Regionen beim Erstellen der Cloud- Kontrolle angeben.

  • (Nur Dienststufen „Premium“ und „Enterprise“) Prüfung: Der Compliance-Manager verwendet diese Cloud-Kontrolle, um Ihre Umgebung auf Übereinstimmung mit Ihren Compliance-Verpflichtungen zu prüfen. Der Compliance-Manager verwendet diese Kontrolle, um Beweise für Compliance-Prüfungen zu sammeln und etwaige Lücken zu identifizieren.
Regulatorische Kontrolle

Eine branchenweit definierte Sicherheits- oder Compliance-Anforderung. Die Zuordnung zwischen Cloud-Kontrollen und regulatorischen Kontrollen definiert, wie eine oder mehrere Cloud-Kontrollen eine Anforderung an die regulatorische Kontrolle erfüllen. Berücksichtige Folgendes:

  • Eine einzelne Cloud-Kontrolle kann mehreren regulatorischen Kontrollen zugeordnet werden.
  • Eine einzelne regulatorische Kontrolle kann mehreren Cloud-Kontrollen zugeordnet werden.
Framework

Eine Sammlung von Cloud-Kontrollen und regulatorischen Kontrollen, die Best Practices für die Sicherheit oder branchenweit definierte Standards wie FedRAMP oder NIST darstellen. Ein Framework kann eine Zuordnung zwischen Cloud Kontrollen und den regulatorischen Kontrollen enthalten.

Der Compliance-Manager enthält eine Bibliothek mit integrierten Frameworks. Sie können diese Frameworks anpassen oder eigene erstellen.

Framework-Bereitstellung Die Verknüpfung zwischen einem bestimmten Framework und einer Organisation, einem Ordner oder einem Projekt, wenn Sie das Framework bereitstellen.

Das folgende Diagramm zeigt die Komponenten des Compliance-Managers.

Compliance Manager-Komponenten.

Integrierte Frameworks

Der Compliance-Manager unterstützt integrierte Frameworks für Google Cloud. Sie können diese Frameworks unverändert bereitstellen oder sie an Ihre spezifischen Anforderungen anpassen.

Das Security Essentials Framework ist für alle Security Command Center-Dienststufen verfügbar.

Die folgenden Frameworks sind nur in den Dienststufen „Premium“ und „Enterprise“ verfügbar:

Compliance-Manager mit Security Command Center-Diensten und -Funktionen verwenden

Sie können andere Security Command Center-Dienste und -Funktionen aktivieren und in derselben Organisation verwenden, in der Sie den Compliance-Manager aktivieren. Berücksichtige Folgendes:

Nächste Schritte