Compliance Manager – Übersicht

Mit Compliance Manager in Google Cloud können Sie dafür sorgen, dass IhreGoogle Cloud Infrastruktur, Arbeitslasten und Daten die Sicherheits- und behördlichen Anforderungen Ihrer Organisation erfüllen. Mit Compliance Manager haben Sie folgende Möglichkeiten:

  • Definieren und stellen Sie eine konforme und sichere Konfiguration für IhreGoogle Cloud -Umgebung bereit.
  • Vorschau: Hier können Sie Dashboards aufrufen, die zeigen, inwieweit Ihre Umgebung Ihren Compliance- und Sicherheitsanforderungen entspricht.
  • (Vorschau) Cloud-Umgebungen prüfen, einschließlich des Erfassens von Nachweisen und des Erstellens von Berichten.

Compliance Manager verwendet softwaredefinierte Kontrollen, mit denen Sie die Unterstützung für mehrere Compliance-Programme und Sicherheitsanforderungen in einerGoogle Cloud -Organisation bewerten können.

Compliance-Manager-Komponenten

In der folgenden Tabelle werden die Komponenten von Compliance Manager beschrieben.

Regel Ein technisches Element innerhalb einer Cloud-Kontrolle, mit dem Sie eine Compliance‑, Sicherheits‑ oder Datenschutzanforderung erfüllen können. Regeln können Organisationsrichtlinien, IAM-Richtlinien, Cloudeinstellungen und Erkennungslogik basierend auf der Common Expression Language (CEL) sein.
Cloud-Kontrolle

Eine Reihe von Regeln und zugehörigen Metadaten, mit denen Sie die Sicherheits- oder Compliance-Absicht Ihrer Organisation definieren können. Compliance Manager enthält eine Bibliothek mit integrierten Cloud-Kontrollen und ermöglicht es Ihnen, eigene zu erstellen.

Die Metadaten in einer Cloud-Steuerung umfassen Anleitungen zur Fehlerbehebung und den Schweregrad des Problems.

Cloud-Steuerelemente haben die folgenden Modi:

  • Detective:Compliance Manager wendet die Cloud-Kontrolle zu Überwachungszwecken auf die definierten Ressourcen an. Alle Verstöße werden erkannt und Benachrichtigungen werden generiert. Es werden keine vorbeugenden Maßnahmen automatisch ergriffen.
  • Präventiv:Compliance Manager wendet die Cloud-Kontrolle auf die definierten Ressourcen an und erzwingt die Regeln aktiv. Alle Ressourcenaktivitäten, die gegen die Cloud-Kontrolle verstoßen, werden blockiert und es werden Benachrichtigungen für blockierte Aktionen generiert.

    Für einige Cloud-Einstellungen müssen Sie zusätzliche Informationen angeben, damit sie funktionieren. Wenn Sie beispielsweise eine Cloud-Kontrolle verwenden möchten, mit der geprüft wird, ob Ihre Arbeitslasten und Ressourcen in bestimmten Regionen ausgeführt werden, müssen Sie die zulässigen Regionen beim Erstellen der Cloud-Kontrolle angeben.

  • Prüfung:Compliance Manager verwendet diese Cloud-Kontrolle, um Ihre Umgebung zu prüfen und festzustellen, ob sie Ihren Compliance-Verpflichtungen entspricht. Compliance Manager verwendet diese Steuerung, um Nachweise für Compliance-Prüfungen zu sammeln und etwaige Lücken zu identifizieren.
Regulatorische Kontrolle

Eine branchenspezifische Sicherheits- oder Compliance-Anforderung. Die Zuordnung von Cloud-Kontrollen zu behördlichen Kontrollen definiert, wie eine oder mehrere Cloud-Kontrollen eine Anforderung einer behördlichen Kontrolle erfüllen. Berücksichtige Folgendes:

  • Eine einzelne Cloud-Steuerung kann mehreren behördlichen Steuerelementen zugeordnet werden.
  • Eine einzelne behördliche Kontrolle kann mehreren Cloud-Kontrollen zugeordnet werden.
Framework

Eine Sammlung von Cloud- und behördlichen Kontrollen, die Best Practices für die Sicherheit oder branchenübliche Standards wie FedRAMP oder NIST darstellen. Ein Framework kann eine Zuordnung zwischen Cloud-Kontrollen und den behördlichen Kontrollen enthalten.

Compliance Manager enthält eine Bibliothek mit integrierten Frameworks. Sie können diese Frameworks anpassen oder eigene erstellen.

Framework-Bereitstellung Die Bindung zwischen einem bestimmten Framework und einer Organisation, einem Ordner oder einem Projekt, wenn Sie das Framework bereitstellen.

Das folgende Diagramm zeigt die Komponenten von Compliance Manager.

Compliance Manager-Komponenten.

Integrierte Frameworks

Compliance Manager unterstützt integrierte Frameworks fürGoogle Cloud. Sie können diese Frameworks unverändert bereitstellen oder an Ihre speziellen Anforderungen anpassen.

Frameworks für Google Cloud

Die folgenden Frameworks sind verfügbar:

Compliance Manager mit Security Command Center-Diensten und ‑Funktionen verwenden

Sie können andere Security Command Center-Dienste und ‑Funktionen aktivieren und in derselben Organisation verwenden, in der Sie Compliance Manager aktivieren. Berücksichtige Folgendes:

Nächste Schritte