Microsoft는 모든 클라우드의 모든 ID에 대한 권한을 제어하는 통합 CIEM 솔루션인 CloudKnox 권한 관리의 공개 미리 보기를 발표했습니다. 최신 솔루션은 권한 위험을 지속적으로 모니터링하고 해결하여 중요한 클라우드 리소스를 보호합니다.
CloudKnox 권한 관리는 전체 클라우드 인프라의 모든 ID, 부여된 권한 및 사용하는 권한에 대한 완전한 가시성을 제공합니다. 여기에는 사용자 ID 외에도 AWS(Amazon Web Services), GCP(Google Cloud Platform), Microsoft Azure 등 세 가지 주요 클라우드 제공업체의 가상 머신, 액세스 키, 컨테이너 및 스크립트와 같은 워크로드 ID가 포함됩니다.
사용자는 대시보드에서 조직의 권한 프로필 개요를 찾아 전체 인프라에서 가장 위험한 ID와 리소스의 위치를 감지할 수 있습니다. 또한 부여된 권한과 사용된 권한 간의 차이를 계산하는 0에서 100까지의 단일 측정항목인 권한 크리프 지수(Permission Creep Index)를 활용합니다.
새로운 리소스를 통해 사용자는 인프라에서 가장 중요한 권한 위험을 식별한 후 과도한 권한을 조정하고 최소 권한 정책을 자동화할 수 있습니다. 각 ID에 대한 과거 권한 사용 데이터를 모니터링하고 사용자는 해당 ID에 대한 권한을 일상적인 작업에 사용되는 권한으로만 조정할 수 있습니다.
의심스러운 활동이 감지되면 기계 학습 기반 이상 및 이상치 감지 경고를 통해 사용자에게 경고하여 권한 남용 및 잠재적인 데이터 유출을 방지합니다. 또한 사용자는 특정 작업 또는 리소스 집합에 대한 사용자 지정 경고 트리거를 설정하여 모니터링을 자동화하고 사고 대응을 수행할 수 있으며, 사용자 지정 포렌식 보고서를 생성하여 인프라를 모니터링하여 신속한 문제 해결을 지원할 수 있습니다.
공개 미리보기에 참여하려면 여기에서 전용 페이지로 이동하세요. 이 주제에 대해 자세히 알아보려면 여기에서 2월 25일 발생한 보안 사고에 대한 다음 단계에 등록하세요.
위 내용은 이제 공개 미리보기로 제공되는 Microsoft의 CloudKnox 권한 관리의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!