Setelah Anda menerapkan framework ke resource, Anda dapat melihat dasbor pemantauan yang menampilkan status kepatuhan lingkungan Anda terhadap framework. Dasbor pemantauan juga memberikan panduan tentang cara menyelaraskan lebih lanjut lingkungan Anda dengan standar industri dan persyaratan peraturan yang relevan. Anda dapat menggunakan dasbor pemantauan untuk menilai kepatuhan workload Anda terhadap beberapa framework dari waktu ke waktu. Spesialis kepatuhan dan tim privasi dapat menggunakan dasbor untuk memantau, melacak, dan berkonsultasi terkait masalah.
Dasbor pemantauan ringkasan untuk Compliance Manager memberikan ringkasan tentang hal berikut:
- Apakah lingkungan Anda mematuhi framework yang diterapkan.
- Daftar temuan saat ini, dengan framework yang menghasilkannya.
- Tampilan yang difilter untuk resource di aplikasi Pusat Aplikasi tertentu . Tersedia untuk paket layanan Standard-legacy, Standard, Premium, dan Enterprise (Tidak digunakan lagi).
- Skor kepatuhan yang menggabungkan pelanggaran runtime dan temuan waktu desain yang terdeteksi dalam template aplikasi. Tersedia untuk paket layanan Standard, Premium, dan Enterprise (Tidak digunakan lagi).
Dasbor pemantauan framework mendetail memberikan detail berikut, yang terkait dengan framework tertentu yang di-deploy:
- Apakah lingkungan Anda mematuhi kontrol yang diterapkan. Pemberian skor kepatuhan hanya didasarkan pada kontrol peraturan yang merupakan bagian dari framework. Jika framework Anda tidak menyertakan kontrol peraturan (misalnya, framework Dasar-dasar keamanan dan privasi data), pemberian skor didasarkan pada kontrol cloud.
- Informasi tentang cara memulihkan pelanggaran.
- Informasi pemetaan antara kontrol cloud dan kontrol peraturan.
- Status tanggung jawab bersama untuk kontrol cloud.
- Status kepatuhan saat ini, serta tren status kepatuhan dari waktu ke waktu.
- Kemampuan untuk mendownload laporan, dalam format CSV.
- Daftar temuan teratas yang terkait dengan framework.
Sebelum memulai
-
Untuk mendapatkan izin yang diperlukan untuk memantau framework, minta administrator untuk memberi Anda peran IAM Compliance Manager Viewer (
roles/cloudsecuritycompliance.viewer) di organisasi atau project Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
- Terapkan framework yang ingin Anda pantau ke organisasi, folder, dan project yang sesuai.
Memantau framework
Di konsol, buka halaman Compliance.
Pilih organisasi atau project Anda.
Klik Monitor (Baru).
Dasbor ringkasan akan muncul. Dasbor ini memberikan ringkasan framework yang diterapkan dan persentase kontrol cloud serta kontrol peraturan yang tidak memiliki temuan terkait. Persentase ini memperhitungkan temuan runtime dan waktu desain.
Paket layanan Standard, Premium, dan Enterprise (Tidak digunakan lagi) serta paket layanan Standard-legacy, Standard, Premium, dan Enterprise (Tidak digunakan lagi): Untuk hanya menampilkan data yang terkait dengan resource di aplikasi Pusat Aplikasi tertentu, gunakan menu Select app. Pilih None untuk menampilkan data semua resource.
Anda dapat menggunakan opsi penelusuran dan filter aplikasi untuk melihat kepatuhan aplikasi tertentu.
Untuk mengetahui detail tentang framework, klik framework.
Di halaman Framework details, detail berikut tersedia:
- Waktu penerapan framework, dalam zona waktu Anda.
- Rilis framework yang diterapkan. Untuk mengetahui informasi selengkapnya tentang cara Compliance Manager mengevaluasi pemberian skor saat beberapa versi framework diterapkan, lihat Pemantauan di beberapa rilis framework yang di-deploy
- Organisasi, folder, atau project tempat framework diterapkan.
- Linimasa yang menunjukkan tren kontrol yang lulus.
- Ringkasan kontrol yang ada dalam framework, termasuk pemetaan antara kontrol peraturan dan kontrol cloud. Tabel Overview by Controls menampilkan kontrol peraturan di tombol Control dan kontrol cloud di tombol Cloud Control. Untuk framework yang tidak memiliki grup kontrol cloud atau kontrol peraturan, ID kontrol cloud diperlakukan sebagai grup.
- Temuan yang terkait dengan kontrol cloud.
Halaman ini mungkin memerlukan waktu beberapa saat untuk memperbarui temuan. Untuk mengetahui informasi terbaru tentang temuan, gunakan halaman Findings . Tab Summary untuk temuan menampilkan framework dan kontrol cloud yang diterapkan dan terkait dengan temuan tersebut.
Untuk melihat informasi dari tanggal sebelumnya, gunakan pemilih tanggal.
Hanya paket layanan Standard-legacy, Standard, Premium, dan Enterprise (Tidak digunakan lagi): Untuk hanya menampilkan data yang terkait dengan resource di aplikasi App Hub tertentu , gunakan menu Select app. Pilih None untuk menampilkan data semua resource.
Untuk mendownload laporan tentang framework, klik Download report. Laporan akan didownload dalam format CSV. Nama filenya adalah
framework-name_yyyy-mm-dd.csv.
Pemantauan di beberapa rilis framework yang di-deploy
Dalam beberapa skenario, organisasi atau project Anda mungkin memiliki beberapa rilis framework yang di-deploy ke berbagai project dan folder di lingkungan Anda. Misalnya, Anda dapat men-deploy rilis 5 framework ke project pengujian, dan membiarkan rilis 4 framework diterapkan ke project produksi.
Dalam skenario ini, Compliance Manager mengagregasi skor lulus untuk kontrol peraturan Anda guna membuat tampilan ringkasan kontrol yang lulus dan kontrol yang lulus dari waktu ke waktu. Jika framework Anda tidak menyertakan kontrol peraturan, pemberian skor kepatuhan didasarkan pada kontrol cloud. Logika agregasinya adalah sebagai berikut:
- Jika kontrol lulus di semua rilis framework yang ditetapkan, kontrol tersebut akan dihitung sebagai lulus.
- Jika kontrol gagal di satu atau beberapa rilis framework yang ditetapkan, kontrol tersebut akan dihitung sebagai gagal.
Skor dihitung sebagai berikut:
TOTAL_UNIQUE_PASSING_CONTROLS / TOTAL_UNIQUE_CONTROLS = FRAMEWORK_SCORE
Dasbor ringkasan pemantauan hanya menampilkan skor framework yang diagregasi. Dasbor pemantauan framework mendetail juga menyertakan informasi berikut:
- Rilis framework yang diterapkan
Di tabel Controls Overview, hal berikut:
- Rilis framework yang menyertakan kontrol
- Rilis kontrol cloud yang diterapkan
- Kemampuan untuk meninjau temuan yang terkait dengan berbagai rilis kontrol
- Daftar semua grup kontrol unik untuk semua rilis yang diterapkan
- Untuk setiap grup kontrol, daftar semua kontrol cloud dan rilis yang diterapkan
Langkah berikutnya
- Buat framework kustom yang lebih sesuai dengan tujuan keamanan dan kepatuhan organisasi Anda.
- Buat laporan audit untuk lingkungan Anda.