Die Business Technology Platform (BTP) von SAP ist die neueste Errungenschaft im Angebot von SAP. Sie steigert die Flexibilität und fördert Innovationen, um Prozesse und Abläufe zu optimieren und zu automatisie...
Phil Quinton ist Global Cloud Product Manager bei EPI-USE Labs. Er arbeitet seit über 20 Jahren mit Infrastrukturen und ist zuständig für den Support, das Design und die Implementierung von UNIX-, WINTEL-, Storage-, Netzwerk- und Virtualisierungsplattformen in verschiedenen Geschäftsfeldern. Dabei bringt er seine weitreichenden Fähigkeiten sowie seine langjährige Erfahrungen mit ein.
Sicherheit in der Cloud ist ein entscheidender Faktor und hindert viele Unternehmen daran in die Cloud zu migrieren - gerade, wenn es um Microsoft Azure geht. Die Sicherheit und Compliance von Daten zu gewährleisten ist nicht einfach. Es ist wichtig, sich mit allen beteiligten Teams abzustimmen, aber auch Drittanbieter sollten vertrauenswürdig sein und Ihre internen Sicherheits- und Governance-Richtlinien verstehen.
Azure Policy ist ein kostenfreier Service von Azure, der es Ihnen ermöglicht, Richtlinien zu definieren und verschiedenen Ressourcen zuzuweisen. Im Falle eines Verstoßes erhalten diese Warnmeldungen und können geeignete Maßnahmen ergreifen.
Wenn wir bei Migrationen involviert sind, besprechen wir die Sicherheitsanforderungen mit unserem Kunden, beispielsweise ob ISO 27001 oder CIS Benchmarks benötigt werden. Häufig sind die Anforderungen von Kunden an die Public Cloud strenger als an das On-Premise System. Um diese in Azure abzubilden und die Auswirkungen besser abschätzen zu können, greifen viele Unternehmen auf eine externe Beratung zurück.
Azure Policy bietet einen guten Ansatzpunkt für die Überprüfung und Umsetzung von Compliance Richtlinien in Azure. Dabei haben Sie die Möglichkeit, einzelne Regeln oder Regelgruppen (Initiativen) anzuwenden. Dies kann etwas Einfaches sein wie die Beschränkung von Ressourcen auf eine Region oder ganze Ressourcengruppen mit sog. Tags zu versehen, um nicht für jede Ressourcenverteilung einzelne Tags setzen zu müssen.
Mit "Initiativen" können Sie Standards implementieren und sicherstellen, dass alle Ressourcen Ihre Unternehmensrichtlinien und DSGVO -Bestimmungen einhalten. Die Azure Policy kann beispielsweise für folgende Punkte eingesetzt werden:
Die Azure Policy verfügt zwar über vordefinierte Regeln, in den meisten Fällen müssen diese jedoch noch konfiguriert und angepasst werden.
Wenn Sie mehr über Azure-Richtlinien erfahren möchten oder Unterstützung benötigen, kontaktieren Sie uns gerne oder erfahren Sie mehr auf unserer Webseite.
© 2023 EPI-USE Berlin GmbH, Friedrichstraße 95, 10117 Berlin
© 2023 EPI-USE GmbH, Sophie-Scholl-Platz 8, 63452 Hanau
© 2023 EPI-USE Labs GmbH, Altrottstraße 31, 69190 Walldorf
Einen Kommentar schreiben