Mit Compliance Manager in Google Cloud können Sie dafür sorgen, dass IhreGoogle Cloud Infrastruktur, Arbeitslasten und Daten die Sicherheits- und behördlichen Anforderungen Ihrer Organisation erfüllen. Mit Compliance Manager haben Sie folgende Möglichkeiten:
- Definieren und stellen Sie eine konforme und sichere Konfiguration für IhreGoogle Cloud -Umgebung bereit.
- Vorschau: Hier können Sie Dashboards aufrufen, die zeigen, inwieweit Ihre Umgebung Ihren Compliance- und Sicherheitsanforderungen entspricht.
- (Vorschau) Cloud-Umgebungen prüfen, einschließlich des Erfassens von Nachweisen und des Erstellens von Berichten.
Compliance Manager verwendet softwaredefinierte Kontrollen, mit denen Sie die Unterstützung für mehrere Compliance-Programme und Sicherheitsanforderungen in einerGoogle Cloud -Organisation bewerten können.
Compliance-Manager-Komponenten
In der folgenden Tabelle werden die Komponenten von Compliance Manager beschrieben.
Regel | Ein technisches Element innerhalb einer Cloud-Kontrolle, mit dem Sie eine Compliance‑, Sicherheits‑ oder Datenschutzanforderung erfüllen können. Regeln können Organisationsrichtlinien, IAM-Richtlinien, Cloudeinstellungen und Erkennungslogik basierend auf der Common Expression Language (CEL) sein. |
---|---|
Cloud-Kontrolle | Eine Reihe von Regeln und zugehörigen Metadaten, mit denen Sie die Sicherheits- oder Compliance-Absicht Ihrer Organisation definieren können. Compliance Manager enthält eine Bibliothek mit integrierten Cloud-Kontrollen und ermöglicht es Ihnen, eigene zu erstellen. Die Metadaten in einer Cloud-Steuerung umfassen Anleitungen zur Fehlerbehebung und den Schweregrad des Problems. Cloud-Steuerelemente haben die folgenden Modi:
|
Regulatorische Kontrolle | Eine branchenspezifische Sicherheits- oder Compliance-Anforderung. Die Zuordnung von Cloud-Kontrollen zu behördlichen Kontrollen definiert, wie eine oder mehrere Cloud-Kontrollen eine Anforderung einer behördlichen Kontrolle erfüllen. Berücksichtige Folgendes:
|
Framework | Eine Sammlung von Cloud- und behördlichen Kontrollen, die Best Practices für die Sicherheit oder branchenübliche Standards wie FedRAMP oder NIST darstellen. Ein Framework kann eine Zuordnung zwischen Cloud-Kontrollen und den behördlichen Kontrollen enthalten. Compliance Manager enthält eine Bibliothek mit integrierten Frameworks. Sie können diese Frameworks anpassen oder eigene erstellen. |
Framework-Bereitstellung | Die Bindung zwischen einem bestimmten Framework und einer Organisation, einem Ordner oder einem Projekt, wenn Sie das Framework bereitstellen. |
Das folgende Diagramm zeigt die Komponenten von Compliance Manager.
Integrierte Frameworks
Compliance Manager unterstützt integrierte Frameworks fürGoogle Cloud. Sie können diese Frameworks unverändert bereitstellen oder an Ihre speziellen Anforderungen anpassen.
Frameworks für Google Cloud
Die folgenden Frameworks sind verfügbar:
- AI Protection
- CIS Controls 8.0
- CIS Google Cloud Computing Platform 3.0
- CIS Kubernetes Benchmark v1.1.7
- Cloud Controls Matrix (CCM) 4
- Grundlagen zu Datensicherheit und Datenschutz
- ISO 27001 (International Organization for Standardization), 2022
- National Institute of Standards and Technology (NIST) 800-53 R5
- NIST Cybersecurity Framework (CSF) 1.1
- Security Essentials
Compliance Manager mit Security Command Center-Diensten und ‑Funktionen verwenden
Sie können andere Security Command Center-Dienste und ‑Funktionen aktivieren und in derselben Organisation verwenden, in der Sie Compliance Manager aktivieren. Berücksichtige Folgendes:
Die meisten Security Health Analytics-Detektoren sind auch als Cloud-Kontrollen in Compliance Manager verfügbar. Weitere Informationen finden Sie unter Zuordnung von Security Health Analytics-Detektoren zu Cloud-Steuerelementen.
Die meisten Security Health Analytics-Detektoren sind standardmäßig aktiviert. Wenn Sie Compliance Manager aktivieren, werden bestimmte integrierte Frameworks automatisch auf IhreGoogle Cloud -Organisation angewendet. Bei Bedarf können Sie zusätzliche Frameworks mit weiteren Cloud-Steuerelementen bereitstellen.
Sie können Security Health Analytics-Detektoren deaktivieren. Wenn Sie eine Cloud-Steuerung deaktivieren möchten, müssen Sie sie aus den benutzerdefinierten Frameworks entfernen, die sie enthalten, oder die zugewiesene integrierte Bereitstellung aufheben.
Sowohl Security Health Analytics als auch Compliance Manager generieren Ergebnisse. Security Health Analytics verwendet jedoch die
securitycenter.googleapis.com
API, um Ergebnisse zu generieren, und Compliance Manager verwendet diecloudsecuritycompliance.googleapis.com
API. Wenn Sie Security Health Analytics und Compliance Manager für dieselbe Ressource aktivieren, können doppelte Ergebnisse generiert werden. Doppelte Ergebnisse treten auf, wenn sowohl ein Security Health Analytics-Detektor als auch eine Compliance Manager-Cloud-Kontrolle dieselbe Konfiguration prüfen, z. B. ob CMEK für einen bestimmten Dienst aktiviert ist. Im Dashboard für Ergebnisse werden die doppelten Ergebnisse mit unterschiedlichen Anbieter-IDs angezeigt. Führen Sie einen der folgenden Schritte aus, um doppelte Ergebnisse zu vermeiden:Wenn die von Ihnen bereitgestellten Frameworks Cloud-Steuerelemente enthalten, die allen Security Health Analytics-Detektoren entsprechen, die für Ihre Umgebung gelten, deaktivieren Sie Security Health Analytics für das Projekt oder den Ordner.
Wenn die Frameworks nicht die erforderlichen Security Health Analytics-Detektoren enthalten, blenden Sie die doppelten Ergebnisse von Security Health Analytics-Detektoren aus.
Wenn Sie einen Sicherheitsstatus mit dem Sicherheitsstatus-Dienst bereitgestellt haben, erhalten Sie möglicherweise doppelte Ergebnisse, wenn Sie Compliance Manager aktivieren. Stellen Sie ein Framework bereit, das Ihrem Sicherheitsstatus entspricht, und löschen Sie die Bereitstellung des Status.
Compliance Manager verwendet den globalen Endpunkt und nicht den Endpunkt, den Sie möglicherweise angeben, wenn Sie den Datenstandort für Security Command Center aktivieren. Sie können jedoch den Standort angeben, an dem Sie Ihre Umgebung prüfen möchten. Weitere Informationen finden Sie unter Umgebung mit dem Compliance-Manager prüfen (Vorschau).