Ansichten:
Trend Vision One™ – Cloud Risk Management bietet eine Reihe von Tools, die Organisationen dabei helfen, ihre Infrastruktur schnell im Hinblick auf die Einhaltung verschiedener Compliance-Standards und -Rahmenwerke zu bewerten:
Compliance tools:

Prozedur

  1. Standard- und Rahmenwerksprüfungsbericht - sehen Sie, wie die Infrastruktur Ihrer Organisation im Vergleich zu den nach verschiedenen Standards und Rahmenwerken gefilterten Regeln abschneidet
  2. Compliance- und Cloud Risk Management-Berichte - Anzeigen und Herunterladen eines Berichts, der bewertet, wie Ihre Cloud-Infrastruktur-Sicherheits- und Governance-Position im Vergleich zu Kontrollen aus verschiedenen Standards und Rahmenwerken abschneidet.
  3. Compliance Excel-Bericht - Herunterladbarer Excel-Bericht über die Compliance-Position Ihrer Infrastruktur.
  4. Compliance Score – Gesundheitskennzahl Ihrer Cloud-Infrastruktur, gemessen an dem gesamten Regelwerk von über 1.100 Regeln von Cloud Risk Management.

Unterstützte Standards und Rahmenwerke Übergeordnetes Thema

Cloud Risk Management bietet derzeit Berichte für die folgenden Standards und Rahmenwerke an. Jeder Standard oder jedes Rahmenwerk besteht aus Kontrollen, die Sicherheits- und Governance-Anforderungen spezifizieren. Cloud Risk ManagementRegeln werden diesen Kontrollen zugeordnet und die resultierenden Überprüfungen können gefiltert werden, um nur die Regeln anzuzeigen, die für einen bestimmten Standard oder ein bestimmtes Rahmenwerk relevant sind.
Standard oder Framework
AWS Well-Architected Framework
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
Azure Well-Architected Framework
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
Google Cloud-Architektur-Framework
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
CIS Amazon Web Services Foundations Benchmark v4.0.1
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
CIS Amazon Web Services Grundlagen-Benchmark v5.0.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
CIS Microsoft Azure Foundations Benchmark v2.1.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
CIS Microsoft Azure Foundations Benchmark v3.0.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
CIS Google Cloud Platform Foundation Benchmark v3.0.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
CIS Google Cloud Platform Foundation Benchmark v4.0.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
CIS Alibaba Cloud Foundation Benchmark v1.0.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
CIS Alibaba Cloud Foundation Benchmark v2.0.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
CIS Oracle Cloud Infrastructure Foundation Benchmark v3.0.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
CIS-Kontrollen Version 8
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
NIST 800-53 Rev4
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
NIST 800-53 Rev5
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
System- und Organisationskontrollen (SOC 2) Nov 2019
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
NIST-Rahmenwerk für Cybersicherheit v1.1
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
NIST-Rahmenwerk für Cybersicherheit v2.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
ISO 27001:2013
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
ISO 27001:2022
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
AusGov ISM Sep 2024
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
HIPAA Feb 2023
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
HITRUST CSF v11.3.0
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
ASAE 3150 Sicherheit von CDR-Daten
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
PCI DSS v3.2.1
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
PCI DSS v4.0.1
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
APRA CPS 234
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
FEDRAMP Rev 4
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
Monetäre Behörde von Singapur MAS-TRM 2021
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
NIS 2-Richtlinie v2
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
FISC Sicherheitsrichtlinien V12
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
LGPD (Brasilien)
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
 
DSGV
check=599d21a3-4a92-48a6-96f0-2390bf1d0db2.png
   

Bericht über Standard- und Rahmenprüfungen Übergeordnetes Thema

Prozedur

  1. Öffnen Sie Alle Prüfberichte
  2. Wählen Sie Ansicht nach Regel oder nach Ressource
  3. Erweitern Filter checks
  4. Überprüfen Sie einen Standard oder ein Rahmenwerk in Standards & Frameworks.Zum Beispiel: Monetary Authority of Singapore TRM
    Derzeit unterstützen wir die folgenden Standards & Framework-Filter:
    • AWS Well-Architected Framework
    • Azure Well-Architected Framework
    • Google Cloud-Architektur-Framework
    • CIS Amazon Web Services Foundations Benchmark v4.0.1
    • CIS Amazon Web Services Grundlagen-Benchmark v5.0.0
    • CIS Microsoft Azure Foundations Benchmark v2.1.0
    • CIS Microsoft Azure Foundations Benchmark v3.0.0
    • CIS Google Cloud Platform Foundation Benchmark v3.0.0
    • CIS Google Cloud Platform Foundation Benchmark v4.0.0
    • CIS Alibaba Foundations Benchmark v1.0.0
    • CIS Alibaba Foundations Benchmark v2.0.0
    • CIS Oracle Cloud Infrastructure Foundation Benchmark v3.0.0
    • CIS-Kontrollen Version 8
    • System- und Organisationskontrollen (SOC 2) Nov 2019
    • NIST-Rahmenwerk für Cybersicherheit v1.1
    • NIST-Rahmenwerk für Cybersicherheit v2.0
    • ISO 27001:2013
    • ISO 27001:2022
    • AusGov ISM Sep 2024
    • HIPAA Feb 2023
    • HITRUST CSF v11.3.0
    • ASAE 3150 Sicherheit von CDR-Daten
    • PCI DSS v3.2.1
    • PCI DSS v4.0.1
    • APRA CPS 234
    • FEDRAMP Rev 4
    • Monetäre Behörde von Singapur MAS-TRM 2021
    • NIS 2-Richtlinie v2
    • FISC Sicherheitsrichtlinien V12
    • LGPD (Brasilien)
  5. Scrollen Sie nach unten zur Prüfliste, die den ausgewählten Standard oder das Framework anzeigt. Klicken Sie auf eine Regel, um das Prüfergebnis (Erfolg oder Misserfolg) für jede Ressource zu sehen. Siehe Regeln für Weitere Informationen.
  6. [ Optional ] Laden Sie das Ergebnis als PDF- oder CSV-Bericht herunter.
    • Neue Ergebnisse der Standard- und Rahmenprüfungen generieren und herunterladen
      1. Klicken Sie auf Bericht erstellen
    • Laden Sie zuvor erstellte Berichte aus dem Verlauf herunter
      1. Erweitern Sie die Other reports from thekonfigurierte Berichte-Liste
      2. Wählen Sie entweder das CSV- oder das PDF-Format für den Bericht aus
    Hinweis
    Hinweis
    Berichte über Standard- und Rahmenprüfungen können auch aus der Liste Alle generierten Berichte heruntergeladen werden. Um mehr über Standards in einem bestimmten Standard- und Rahmenbericht zu erfahren, müssen Sie sich in den meisten Fällen auf der Website des Standards registrieren, um auf ein detailliertes PDF über die Standards zugreifen zu können.

CIS Foundations Benchmarks Übergeordnetes Thema

Nicht alle Empfehlungen der CIS Benchmarks wurden angewendet. Bitte besuchen Sie die CIS-Website, um die kostenlosen CIS Benchmarks PDFs für detaillierte Informationen zu den empfohlenen Einstellungen zu erhalten.

Compliance-Excel-Bericht Übergeordnetes Thema

Ein Compliance-Excel-Bericht wird auf die gleiche Weise wie ein Compliance- & Cloud Risk Management-Bericht zugeordnet, jedoch ist dieser Bericht im XLS-Format verfügbar. Derzeit nur für die folgenden CIS Foundations Benchmarks unterstützt:
  • CIS Amazon Web Services Grundlagen-Benchmark
  • CIS Microsoft Azure Foundations Benchmark
  • CIS Google Cloud Platform Foundation Benchmark
  • CIS Alibaba Cloud Foundation Benchmark
  • CIS Oracle Cloud Infrastructure Foundation Benchmark

Beispielbericht zu CIS AWS Foundations Übergeordnetes Thema

compliance-excel-report-gkb4tk=168b5cbf-ff06-4625-9256-dae0004d7b81.png