你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

定义采用策略

本文是一系列教程的一部分,在使用 Microsoft Defender for Cloud 跨多云资源设计云安全态势管理 (CSPM) 和云工作负载保护平台 (CWPP) 解决方案时提供指导。

目标

考虑高级业务需求、组织的资源和过程所有者模型以及用于持续将资源添加到解决方案的迭代策略。

入门

考虑广泛的需求:

  • 确定业务需求。 轻装“启程”,然后通过迭代以适应未来的更改。 确定成功采用的目标,然后确定用于定义成功的指标。

  • 确定所有权。 找出多云功能在团队中的布局。 查看确定所有权要求以及确定访问控制要求文章,以回答以下问题:

    • 你的组织如何将 Defender for Cloud 用作多云解决方案?
    • 想要采用哪种云安全态势管理 (CSPM) 云工作负载保护 (CWP) 功能?
    • 不同部分的 Defender for Cloud 将由哪些团队拥有?
    • 响应安全警报和建议的流程是怎样的? 在制定有关建议流程的决策时,请记住考虑 Defender for Cloud 的治理功能。
    • 安全团队将如何协作,以防止在修正过程中出现冲突?
  • 规划生命周期策略。 随着新的多云资源载入 Defender for Cloud,需要为此类载入制定适当的战略计划。 请记住,可以使用自动预配更轻松地进行代理部署。

后续步骤

本文介绍了在设计多云安全解决方案时如何确定采用策略。 请继续执行下一步,确定数据驻留要求