發布日期:2023/09/12
多雲組織的定義為何?如其名稱所示,「多雲組織」是一種雲端運算模式,代表使用多個雲端 (兩個以上的公有雲、私有雲,或結合運用公有雲、私有雲和邊緣雲端),以散發應用程式和服務的組織。只要訂閱多個雲端廠商,您的企業就有機會取得同級最佳的解決方案,並享有競爭力十足的價格。
缺點在於:使用多雲平台,可能會建立不一致的基礎架構,導致無法跨越多個環境進行擴充。這樣一來,就有可能造成團隊各自為政,繼而提高複雜度、增加成本、造成網路資安斷層,並帶來業務關鍵應用程式資料風險。我們經常看到,有些組織在混合雲和多雲端環境中一舉採用了 80 到 100 款不同的資安應用程式,卻仍不確定能否安全無虞。在這篇部落格文章中,我們將詳細說明多雲端資料保護解決方案所需提供的四大能力,以及 Microsoft Purview 如何整合您企業中的資安、法務遵循和資料保護措施,藉此為各位解答上述問題。
大規模推動多雲端整合和自動化作業,為建立健全合作夥伴生態系統的重要關鍵之一。鑑於 89% 的企業客戶已改採多雲環境,確保不斷擴大的資料資產安全無虞,已成為必要之舉1。拼湊而成的解決方案有機會造成資訊安全風險;相較之下,全方位的解決方案,則能為您的整個數位資產提供順暢的資料保護和數據治理。
請採用具備以下特點的多雲資安和資料保護解決方案:
具備權限管理、自動化電子郵件 (及附件) 加密功能,以及加密文件共同撰寫功能的資料保護解決方案,將有助於確保安全協同合作。您的多雲資安工具應具有足夠的彈性,以允許將某些敏感檔案手動標記為僅限領導階層存取 (例如合併和併購專案),同時讓管理員自動標記和保護儲存在 Microsoft SharePoint 或 Microsoft Teams (例如適用於財務或人力資源記錄的機密標籤) 中的企業檔案。這項工具也要能掃描並分類地端檔案共用,以及雲端應用程式和服務。
克服在多雲環境中各自為政的方法,經常為一大挑戰。不過,使用拼湊而成的隨選資安解決方案,則會造成極大的風險。除了 PII 之外,企業的智慧財產 (IP)、財務明細、組織結構、員工連絡人,以及其他資訊,都有可能淪為勒索軟體、網路釣魚和密碼攻擊的目標。
Microsoft Purview 的資訊保護和治理功能可協助貴組織整合資訊保護、資料生命週期管理、資料外洩防護、內部風險管理,以及電子文件探索,以解決多雲端環境的潛在資料安全風險。Microsoft Purview 的數據治理入口網站有助於管理您的整體資料現況 (地端、多雲端和軟體即服務),進而協助您打造全面且最新的資產圖,一手掌握位於任何地點的資料。這個整合式數據治理機制可讓資料規劃者和資安管理員確保您的資料安全無虞,同時賦予使用者更多功能,以協助其找出所需且值得信賴的資料。
Microsoft Priva 會透過隱私權風險管理添加另一層保護,以協助識別資料隱私權風險,並自動移轉位於任何地點的資料。為了因應要求檢閱或管理自身個人資料的個人,Microsoft Priva 主體權利要求內含 Microsoft Graph 主體權利要求 API。這款強大的 API 可協助貴組織自動搜尋 Microsoft Exchange、Microsoft OneDrive、SharePoint 或 Teams,藉此達到以簡馭繁的目的。
為了保護您所仰賴的業務關鍵應用程式,Microsoft Defender for Cloud Apps 可協助您使用即時控制項來監控在您多雲端環境中存取的資料,進而分類敏感資訊。身為雲端存取資安代理程式 (CASB),Defender for Cloud Apps 會使用自動化身分識別治理封鎖以您應用程式為目標的攻擊,並順暢整合 Microsoft Entra Permissiona Management,藉此根除和修補權限風險。
任何資料保護解決方案,都需跨越混合式和多雲環境,因應本文所提到的四大領域:整合探索和保護、防範資料外洩、控制非結構化資料,以及採用零信任基礎。Microsoft 365 和 Microsoft Azure 皆已經過精心打造,並採用零信任做為核心架構原則。而以上述四大主軸為基礎所建置而成的 Microsoft Purview,則為集結資訊保護、數據治理、風險管理和法規遵循等功能的全方位、整合式解決方案,可協助您無所畏懼地向前邁進。
更多資訊請洽零壹科技(02)2656-5656 cspservice@zerone.com.tw
資料來源:微軟新聞稿中心