This is the Trace Id: e72cc520ae499c6a746abb5f22587435
ข้ามไปที่เนื้อหาหลัก ทำไมต้องใช้ Microsoft Security การรักษาความปลอดภัยทางไซเบอร์ที่ขับเคลื่อนโดย AI การรักษาความปลอดภัยของระบบคลาวด์ ความปลอดภัยและการกำกับดูแลข้อมูล การเข้าถึงข้อมูลประจำตัวและเครือข่าย ความเป็นส่วนตัวและการจัดการความเสี่ยง ความปลอดภัยสำหรับ AI SecOps แบบรวม Zero Trust Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel Microsoft Security Copilot Microsoft Entra ID (Azure Active Directory) ID เอเจนต์ของ Microsoft Entra Microsoft Entra External ID Microsoft Entra ID Governance Microsoft Entra ID Protection Microsoft Entra Internet Access Microsoft Entra Private Access Microsoft Entra Permissions Management Microsoft Entra Verified ID Microsoft Entra Workload ID Microsoft Entra Domain Services Azure Key Vault Microsoft Sentinel Microsoft Defender for Cloud Microsoft Defender XDR Microsoft Defender for Endpoint Microsoft Defender for Office 365 Microsoft Defender for Identity Microsoft Defender for Cloud Apps การจัดการความเสี่ยงของ Microsoft Security การจัดการช่องโหว่ของ Microsoft Defender Microsoft Defender Threat Intelligence ชุดโปรแกรม Microsoft Defender สำหรับ Business Premium Microsoft Defender for Cloud การจัดการเสถียรภาพการรักษาความปลอดภัยในคลาวด์ของ Microsoft Defender การจัดการพื้นหน้าของการโจมตีภายนอกของ Microsoft Defender การรักษาความปลอดภัยขั้นสูงของ GitHub Microsoft Defender for Endpoint Microsoft Defender XDR Microsoft Defender for Business ความสามารถหลักของ Microsoft Intune Microsoft Defender for IoT การจัดการช่องโหว่ของ Microsoft Defender Microsoft Intune Advanced Analytics Microsoft Intune Endpoint Privilege Management การจัดการแอปพลิเคชันองค์กรของ Microsoft Intune ความช่วยเหลือระยะไกลของ Microsoft Intune Microsoft Cloud PKI การปฏิบัติตามข้อบังคับด้านการสื่อสารของ Microsoft Purview ตัวจัดการการปฏิบัติตามข้อบังคับของ Microsoft Purview การจัดการวงจรชีวิตข้อมูลของ Microsoft Purview Microsoft Purview eDiscovery Microsoft Purview Audit การจัดการความเป็นส่วนตัวของ Microsoft Priva คำขอสิทธิ์ของเจ้าของข้อมูลของ Microsoft Priva การกำกับดูแลข้อมูลของ Microsoft Purview ชุดโปรแกรม Microsoft Purview สำหรับ Business Premium ความสามารถในการรักษาความปลอดภัยของข้อมูลของ Microsoft Purview การกำหนดราคา บริการ คู่ค้า การตระหนักรู้การรักษาความปลอดภัยทางไซเบอร์ เรื่องราวของลูกค้า ความปลอดภัย 101 รุ่นทดลองใช้ของผลิตภัณฑ์ การรับรองจากอุตสาหกรรม Microsoft Security Insider รายงานการป้องกันดิจิทัลของ Microsoft Security Response Center บล็อก Microsoft Security กิจกรรม Microsoft Security Microsoft Tech Community คู่มือ ไลบรารีเนื้อหาด้านเทคนิค การฝึกอบรมและใบรับรอง โครงการปฏิบัติตามข้อบังคับสำหรับ Microsoft Cloud ศูนย์ความเชื่อถือของ Microsoft Service Trust Portal Microsoft Secure Future Initiative ฮับโซลูชันทางธุรกิจ ติดต่อฝ่ายขาย เริ่มใช้รุ่นทดลองใช้ฟรี Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม ความยั่งยืน การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace Marketplace Rewards บริษัทพัฒนาซอฟต์แวร์ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

CSPM คืออะไร

การจัดการเสถียรภาพการรักษาความปลอดภัยในคลาวด์ (CSPM) คือกระบวนการตรวจสอบระบบและโครงสร้างพื้นฐานบนระบบ Cloud สำหรับความเสี่ยงและการกำหนดค่าที่ไม่ถูกต้อง

คำจำกัดความของ CSPM

การจัดการเสถียรภาพการรักษาความปลอดภัยในคลาวด์ (CSPM) ระบุและแก้ไขความเสี่ยงด้วยการมองเห็นอัตโนมัติ การตรวจสอบอย่างต่อเนื่อง การตรวจจับภัยคุกคาม และเวิร์กโฟลว์การแก้ไขเพื่อค้นหาการกำหนดค่าที่ไม่ถูกต้องในสภาพแวดล้อม/โครงสร้างพื้นฐานระบบคลาวด์ที่หลากหลาย ซึ่งรวมถึง: 

  • Infrastructure as a Service (IaaS)
  • การให้บริการซอฟต์แวร์ (SaaS)
  • Platform as a Service (PaaS)

การแสดงภาพและการประเมินความเสี่ยงเป็นเพียงสองส่วนเล็กๆ ของสิ่งที่ CSPM สามารถทำได้สำหรับคุณ เครื่องมือ CSPM ยังดำเนินการตอบสนองต่อเหตุการณ์ คำแนะนำในการแก้ไข การตรวจสอบการปฏิบัติตามข้อบังคับ และการรวม DevOps กับสภาพแวดล้อม/โครงสร้างพื้นฐานระบบคลาวด์แบบไฮบริดและมัลติคลาวด์ โซลูชัน CSPM บางอย่างช่วยทีมรักษาความปลอดภัยในการเชื่อมต่อจุดอ่อนในสภาพแวดล้อมระบบคลาวด์ในเชิงรุกและแก้ไขปัญหาก่อนที่จะเกิดการละเมิด

เหตุใด CSPM จึงสำคัญ

เนื่องจากจำนวนผู้คนและองค์กรที่เปลี่ยนไปใช้ระบบคลาวด์เพิ่มขึ้นทุกวัน จำนวนความเสี่ยงด้านความปลอดภัยทั้งโดยเจตนาและไม่เจตนาก็เพิ่มขึ้นเช่นกัน และในขณะที่การละเมิดข้อมูลเกิดขึ้นได้ทั่วไป เปอร์เซ็นต์สูงสุดของข้อผิดพลาดยังคงมาจากการกำหนดค่าระบบคลาวด์ที่ไม่ถูกต้องและความผิดพลาดของมนุษย์ 

การพัฒนาภัยคุกคามต่อการกำหนดค่าและโครงสร้างพื้นฐานสำหรับการรักษาความปลอดภัยของระบบคลาวด์ ควบคู่ไปกับโอกาสที่เพิ่มขึ้นสำหรับความเสี่ยงโดยไม่ได้ตั้งใจอาจมีได้หลายรูปแบบ CSPM ที่หลากหลายและมีเสถียรภาพสามารถปกป้องคุณและองค์กรของคุณจากสิ่งต่อไปนี้ด้วยการตอบกลับอัตโนมัติในทันที: 

  • การกำหนดค่าที่ไม่ถูกต้อง
  • ปัญหาด้านการปฏิบัติตามกฎหมายและระเบียบข้อบังคับ
  • การเข้าถึงที่ไม่ได้รับอนุญาต
  • ส่วนติดต่อ/API ที่ไม่ปลอดภัย
  • การปล้นบัญชี
  • ขาดการมองเห็น
  • ขาดความชัดเจนในไทม์ไลน์ความรับผิดชอบของโครงการ
  • การแชร์ข้อมูลจากภายนอก
  • การใช้และการกำหนดค่าข้อมูลประจำตัวและการให้สิทธิ์บนคลาวด์อย่างไม่เหมาะสม
  • ปัญหาด้านการปฏิบัติตามข้อบังคับและข้อกำหนด
  • การโจมตีโดยปฏิเสธการให้บริการ (DoS) และการโจมตีโดยปฏิเสธการให้บริการแบบกระจาย (DDoS)

ประโยชน์ของ CSPM

การรักษาความปลอดภัยปริมาณงานของคุณเริ่มต้นด้วยการกำหนดนโยบายความปลอดภัยสำหรับองค์กรของคุณด้วย CSPM ที่มีประสิทธิภาพและทั่วถึง CSPM ที่แข็งแกร่งจะค้นหาทรัพยากรที่ปรับใช้กับปริมาณงานของคุณเป็นประจำ และประเมินทรัพยากรเหล่านั้นเพื่อดูว่าเป็นไปตามแนวทางปฏิบัติการรักษาความปลอดภัยหรือไม่ โดยเฉพาะอย่างยิ่ง นี่คือสิทธิประโยชน์สำคัญสี่ประการของ CSPM:

ให้คุณควบคุมได้มากขึ้น

จัดการนโยบายการรักษาความปลอดภัยของระบบคลาวด์ของคุณและทำให้แน่ใจว่าบริการ PaaS และเครื่องเสมือนของคุณยังคงเป็นไปตามข้อกำหนดที่เปลี่ยนแปลง นำนโยบายของคุณไปใช้กับกลุ่มการจัดการ การสมัครใช้งาน และผู้เช่าทั้งหมด

ลดความซับซ้อนและเชื่อมต่อการจัดการเสถียรภาพการรักษาความปลอดภัยในคลาวด์

เปิดใช้และกำหนดค่า CSPM ในสภาพแวดล้อมขนาดใหญ่ด้วย AI และระบบอัตโนมัติเพื่อระบุภัยคุกคามอย่างรวดเร็ว ขยายและเพิ่มการตรวจสอบภัยคุกคาม และช่วยแก้ไขอัตโนมัติ การเชื่อมต่อเครื่องมือที่มีอยู่เข้ากับระบบการจัดการช่วยทำให้การบรรเทาภัยคุกคามใช้ง่ายขึ้น

ตระหนักรู้อยู่เสมอ

CSPM ของคุณจะคอยจับตาดูสถานะความปลอดภัยของทรัพยากรระบบคลาวด์ของคุณในสภาพแวดล้อมต่างๆ รวมถึง Azure, AWS และ Google Cloud ประเมินแอสเซทของคุณในเซิร์ฟเวอร์ คอนเทนเนอร์ ฐานข้อมูล และที่เก็บข้อมูลโดยอัตโนมัติ เมื่อใช้ CSPM ที่ครอบคลุม คุณสามารถดูปริมาณงานของเซิร์ฟเวอร์เพื่อใช้มาตรการรักษาความปลอดภัยและการเข้าถึงที่กำหนดเองได้ 

ให้ความช่วยเหลือและคำแนะนำ

รับข้อมูลเชิงลึกเกี่ยวกับสถานะปัจจุบันของคุณและคำแนะนำในการปรับปรุงเสถียรภาพการรักษาความปลอดภัย การเปลี่ยนแปลงการปฏิบัติตามกฎหมายและระเบียบข้อบังคับเกิดขึ้นเป็นประจำ ดังนั้น การมี CSPM ที่ตรวจสอบและนำการอัปเดตเหล่านี้ไปใช้โดยอัตโนมัติสามารถปรับปรุงเสถียรภาพการรักษาความปลอดภัยและป้องกันการกำหนดค่าที่ไม่ถูกต้องทั่วไปได้ เครื่องมือ CSPM สามารถวิเคราะห์สภาพแวดล้อมระบบคลาวด์อย่างครอบคลุมเพื่อระบุความเสี่ยงด้วยการเชื่อมต่อจุดต่างๆ มาตรการดังกล่าวช่วยให้ทีมรักษาความปลอดภัยลดพื้นหน้าของการโจมตีในเชิงรุก

เครื่องมือ CSPM ทำงานเพื่อรักษาความปลอดภัยโครงสร้างพื้นฐานระบบคลาวด์อย่างไร

การกำหนดค่าระบบคลาวด์ที่ไม่ถูกต้องเกิดขึ้นเมื่อเฟรมเวิร์กความปลอดภัยของโครงสร้างพื้นฐานระบบคลาวด์ไม่เป็นไปตามนโยบายการกำหนดค่า ซึ่งอาจทำให้ความปลอดภัยของโครงสร้างพื้นฐานตกอยู่ในความเสี่ยงได้โดยตรง CSPM ช่วยให้คุณมองเห็นได้ทั่วทั้งสภาพแวดล้อมระบบคลาวด์เพื่อตรวจหาข้อผิดพลาดในการกำหนดค่าอย่างรวดเร็วและแก้ไขปัญหาผ่านระบบอัตโนมัติ

เครื่องมือ CSPM จัดการและลดความเสี่ยงในพื้นหน้าของการโจมตีระบบคลาวด์ทั้งหมดขององค์กรผ่าน: 

ปริมาณงานใดๆ ที่ไม่ตรงตามข้อกำหนดด้านความปลอดภัยหรือความเสี่ยงที่ระบุจะถูกตั้งค่าสถานะและจัดลำดับความสำคัญของสิ่งที่ต้องแก้ไข จากนั้น คุณสามารถใช้คำแนะนำเหล่านี้เพื่อลดโอกาสในการโจมตีทรัพยากรแต่ละรายการของคุณ

ความสามารถของ CSPM ที่สำคัญ

เพื่อให้ได้ภาพรวมที่สมบูรณ์ของช่องโหว่ที่สำคัญที่สุดขององค์กรของคุณ สิ่งสำคัญคือต้องเข้าใจว่าความเสี่ยงเป็นห่วงโซ่ที่มีความสัมพันธ์กัน เมื่อคุณแบ่งย่อยฟีเจอร์หลัก คุณจะเห็นได้ชัดว่าเครื่องมือ CSPM นั้นมีค่าและจำเป็นเพียงใด ซึ่งทำงานเชื่อมต่อกันโดย:

  1. การใช้ความสามารถของระบบอัตโนมัติเพื่อทำการแก้ไขทันทีโดยไม่ต้องให้มนุษย์เข้าไปเกี่ยวข้อง
  2. การตรวจสอบ การประเมิน และการจัดการแพลตฟอร์ม IaaS, SaaS และ PaaS ในสภาพแวดล้อมในองค์กร ระบบคลาวด์แบบไฮบริด และมัลติคลาวด์
  3. การระบุและการแก้ไขการกำหนดค่าระบบคลาวด์ที่ไม่ถูกต้องโดยอัตโนมัติ
  4. การรักษาการมองเห็นนโยบายและการบังคับใช้ที่เชื่อถือได้ในผู้ให้บริการทั้งหมด
  5. การสแกนหาการอัปเดตข้อตกลงการปฏิบัติตามข้อบังคับ เช่น HIPAA, PCI DSS และ GDPR และการแนะนำข้อกำหนดด้านความปลอดภัยใหม่
  6. การดำเนินการประเมินความเสี่ยงตามเฟรมเวิร์กและมาตรฐานภายนอกที่สร้างขึ้นโดยองค์กรต่างๆ เช่น องค์การระหว่างประเทศว่าด้วยการมาตรฐาน (ISO) และสถาบันมาตรฐานและเทคโนโลยีแห่งชาติ (NIST)
  7. การสแกนระบบของคุณเพื่อหาการกำหนดค่าที่ไม่ถูกต้องและการตั้งค่าที่ไม่เหมาะสม ซึ่งอาจทำให้ระบบเสี่ยงต่อการถูกโจมตี และการให้คำแนะนำในการแก้ไข

CSPM เทียบกับโซลูชันการรักษาความปลอดภัยของระบบคลาวด์อื่นๆ

CSPM และ CIEM

CSPM มีความสำคัญต่อการทำให้องค์กรของคุณปฏิบัติตามข้อกำหนดความเป็นส่วนตัวของข้อมูลและอุตสาหกรรม ในขณะที่การจัดการการมอบสิทธิ์โครงสร้างพื้นฐานคลาวด์ (CIEM) จะติดตามบัญชีที่อาจส่งผลให้เกิดการโจรกรรมข้อมูลประจำตัว CIEM จัดการความเสี่ยงด้านความปลอดภัยเกี่ยวกับการให้สิทธิ์สำหรับข้อมูลประจำตัว (ทั้งที่เป็นมนุษย์และไม่ใช่มนุษย์) ได้อย่างมีประสิทธิภาพ

การประเมินเสถียรภาพการรักษาความปลอดภัยโครงสร้างพื้นฐานระบบคลาวด์ (CISPA)

CISPA รายงานเกี่ยวกับการกำหนดค่าที่ไม่ถูกต้องและปัญหาด้านความปลอดภัยอื่นๆ CSPM ยังแจ้งเตือนคุณถึงปัญหาด้านความปลอดภัยและมีระบบอัตโนมัติในหลายระดับ ตั้งแต่งานง่ายๆ ไปจนถึงกระบวนการปัญญาประดิษฐ์ขั้นสูง เพื่อตรวจจับและแก้ไขปัญหาที่อาจทำให้เกิดปัญหาด้านความปลอดภัย

แพลตฟอร์มการปกป้องภาระงานในคลาวด์ (CWPP)

CWPP ปกป้องเฉพาะปริมาณงาน แต่ CSPM จะประเมินสภาพแวดล้อมระบบคลาวด์ทั้งหมด นอกจากนี้ CSPM ยังเสนอระบบอัตโนมัติที่ซับซ้อนและแนวทางแก้ไขมากกว่าที่ CWPP สามารถให้ได้

ตัวกลางการรักษาความปลอดภัยในการเข้าถึงระบบคลาวด์ (CASB)

CASB ตรวจสอบโครงสร้างพื้นฐานผ่านไฟร์วอลล์ การตรวจหามัลแวร์ การรับรองความถูกต้อง และการป้องกันการสูญหายของข้อมูล. CSPM ทำหน้าที่ตรวจสอบเดียวกันและกำหนดนโยบายเพื่อกำหนดโครงสร้างพื้นฐานที่ต้องการ จากนั้น CSPM จะตรวจสอบว่ากิจกรรมเครือข่ายทั้งหมดสนับสนุนนโยบายดังกล่าว 

CSPM และการรักษาความปลอดภัยของเครือข่าย

CSPM วิเคราะห์สถานะความปลอดภัยของทรัพยากรของคุณอย่างต่อเนื่องสำหรับแนวทางปฏิบัติในการรักษาความปลอดภัยของเครือข่าย

CSPM และ CNAPP

ข้อมูลเพิ่มเติมเกี่ยวกับแพลตฟอร์มการป้องกันแอปพลิเคชันบนคลาวด์การป้องกันแอปพลิเคชันบนคลาวด์ (CNAPP)ให้มุมมองแบบองค์รวมเกี่ยวกับความเสี่ยงด้านความปลอดภัยบนคลาวด์ในแพลตฟอร์มเดียว โดยครอบคลุมการจัดการเสถียรภาพการรักษาความปลอดภัยในคลาวด์ (CSPM), การรักษาความปลอดภัยของเครือข่ายบริการ Cloud (CSNS) ตลอดจนแพลตฟอร์มการปกป้องภาระงานในคลาวด์ (CWPP)

CSPM และการกำหนดค่าระบบคลาวด์ที่ไม่ถูกต้อง

สาเหตุสำคัญของเหตุการณ์ด้านการรักษาความปลอดภัยของระบบคลาวด์คือการกำหนดค่าที่ไม่เหมาะสมของทั้งระบบและโครงสร้างพื้นฐานในระบบคลาวด์ การกำหนดค่าที่ไม่ถูกต้องเหล่านี้สร้างช่องโหว่โดยการอนุญาตให้เข้าถึงระบบและข้อมูลโดยไม่ได้รับอนุญาต และทำให้เกิดปัญหาด้านความปลอดภัยอื่นๆ

บทบาทของ CSPM สำหรับธุรกิจ

CSPM สามารถใช้เพื่อประเมินและเสริมสร้างความแข็งแกร่งให้กับการกำหนดค่าความปลอดภัยของทรัพยากรระบบคลาวด์ของคุณ รับการป้องกันที่ครบวงจรสำหรับแอปและทรัพยากรมัลติคลาวด์ของคุณด้วย Microsoft Defender for Cloud (เดิมคือ Azure Security Center) Defender for Cloud ให้ภาพรวมของการรักษาความปลอดภัยในสภาพแวดล้อมแบบไฮบริดและมัลติคลาวด์ของคุณในเวลาจริง ดูคำแนะนำเกี่ยวกับวิธีการรักษาความปลอดภัยบริการของคุณ รับการแจ้งเตือนภัยคุกคามสําหรับปริมาณงานของคุณ และส่งข้อมูลทั้งหมดไปยัง Microsoft Sentinel (ชื่อเดิมคือ Azure Sentinel) สำหรับการไล่ล่าภัยคุกคามอัจฉริยะ

เรียนรู้เพิ่มเติมเกี่ยวกับ Microsoft Security

ลดความเสี่ยงของคุณในคลาวด์

เสริมสร้างความปลอดภัยในทุกสภาพแวดล้อมด้วยการจัดการเสถียรภาพการรักษาความปลอดภัยในคลาวด์ของ Microsoft Defender

รับการป้องกันในคลาวด์

ปกป้องสภาพแวดล้อมแบบมัลติคลาวด์ตั้งแต่การพัฒนาไปจนถึงรันไทม์ด้วย Microsoft Defender for Cloud

คำถามที่ถามบ่อย

  • เครื่องมือ CSPM จัดการและลดความเสี่ยงในพื้นหน้าของการโจมตีระบบคลาวด์ทั้งหมดขององค์กร

  • ไม่ว่าคุณจะเป็นองค์กรขนาดเล็กถึงขนาดกลางหรือองค์กรระหว่างประเทศ การใช้เครื่องมือ CSPM เพื่อช่วยทีมของคุณปกป้องสภาพแวดล้อมระบบคลาวด์ของคุณและรักษามาตรฐานความปลอดภัยที่มีเสถียรภาพก็เป็นการดำเนินการที่ชาญฉลาด

  • การจัดการเสถียรภาพการรักษาความปลอดภัยในคลาวด์จะใช้งานผ่านซอฟต์แวร์หรือแอปพลิเคชัน

  • เครื่องมืออัตโนมัติช่วยให้มองเห็นได้ว่าแอสเซทใดอยู่ในระบบคลาวด์และได้รับการกำหนดค่าอย่างไร นอกจากนี้จะตรวจหาและแก้ไขการละเมิดการปฏิบัติตามข้อบังคับ และช่วยให้ทีมของคุณจัดการการตอบสนองต่อเหตุการณ์

ติดตาม Microsoft Security

ไทย (ไทย)
ไอคอนการเลือกไม่รับตัวเลือกความเป็นส่วนตัวของคุณ ตัวเลือกความเป็นส่วนตัวของคุณ
ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา