在 IBM Cloud 上安全執行企業工作負載,並符合法規要求
瞭解如何使用可部署的架構和自動化安全檢查,在 IBM Cloud® 上安全地執行符合規範的企業工作負載,適用於金融和醫療保健等受監管的產業。
IBM Cloud® 平台的核心是持續合規性,因此您的團隊擁有所有可用的工具,在雲端安全地開發、部署和管理受規範的關鍵任務企業工作負載。
對於高度管制的產業 (例如金融服務),在雲端環境內達成持續合規是保護客戶和應用程式資料的重要第一步。 從歷史上看,這一程序是艱難且手動的,這讓您的組織面臨風險。 但是,透過 IBM Cloud,您可以使用預先定義的可部署架構、透過 專案構件的集合,用來定義及管理資源和「基礎架構即程式碼」部署。 將基礎架構即代碼部署自動化,並將自動安全檢查整合到每天的工作流程中,將風險降至最低。
有了 IBM Cloud,從解決方案架構師、法規遵循管理員、基礎架構 DevOps 團隊,到應用程式開發團隊的整個團隊,都可以在開發和部署雲端解決方案時,使用向左移動的方法來及早識別安全風險和暴露。 這將安全和合規性保持在工作流程和組織文化的中心,讓您的企業能夠有信心地在雲端中運作。
定義合規策略
透過在流程早期規劃和定義企業在 IBM Cloud 上執行安全工作負載的目標,您可以縮短在雲端建置基礎架構和應用程式的生產時間。 透過 IBM Cloud,您可以在工作時利用我們的自動化和標準化最佳實務,為您的企業節省時間和金錢。 從檢閱我們預先定義的合規架構和控制程式庫開始,以瞭解您的產業如何適應雲端。
瞭解安全與合規需求
當您在 IBM Cloud 上執行企業解決方案的規劃階段時,必須考慮組織必須符合的內部和外部標準。 例如,如果您是醫療機構,則很可能需要證明您符合 HIPAA 需求。 或者,如果您是金融機構,則可能需要證明您符合 NIST 標準。 透過 IBM Cloud Security and Compliance Center Workload Protection,您可以利用預先定義的控制策略,這些策略可協助您驗證和證明一組控制的合規性。
識別正確的基礎架構架構
您可以檢閱 目錄 中提供的可部署架構,而無需自行摸索如何組合符合規範的基礎架構。 IBM Cloud 為結合一個或多個雲端資源的共通架構模式 (稱為可部署架構) 提供自動化部署。 每個 可部署的架構雲端自動化可部署一般架構型樣,此型樣結合一或多個雲端資源,專為輕鬆部署、可擴充性及模組化而設計。都是由 IBM Cloud 專家依據 IBM Cloud 最佳實務來建立和維護,讓架構設計過程不再需要猜測,並將部署時間縮短到僅需幾分鐘。 透過直接從型錄詳細資料頁面檢閱詳細資料,法規遵循管理者及解決方案架構設計師可以檢閱架構的元件,以及每一個可部署架構所符合的法規遵循層次。
如果您在金融機構工作,您可能希望使用 IBM Cloud Framework for Financial Services 驗證過的產品。 此架構專門設計用來建立信任,並啟用透通的公有雲生態系統,重點放在財務機構需要的安全、法規遵循及備援等特定功能。 如需 IBM Cloud Framework for Financial Services 的詳細資訊,請參閱 IBM Cloud Framework for Financial Services 入門。 若要開始使用,您可以過濾型錄,只檢視已驗證「金融服務」的那些產品。 而且,即使您不在金融業,也可以確保這些產品符合機密資料和複雜工作負載的嚴格產業法規。
配置及部署符合標準的架構和應用程式
當您的團隊已評估並選擇可部署的架構時,開發工程師可以使用 專案 來配置它,以符合您企業的商業需求。
專案是用來管理跨帳戶之相關資源及「基礎架構即程式碼 (IaC)」部署的具名配置集合。 它們可讓您的團隊使用 DevOps 最佳作法來配置、部署及監視部署,以專注於左移方法。 每一個專案都包含一些工具,可掃描潛在有害的資源變更、相符性、安全和成本,以及追蹤版本化和控管。 它們設計了 IaC 和法規遵循優先方法,可協助確保專案受管理、安全且一律符合標準。
您可以 自訂和擴充 IBM Cloud 可部署架構,以確保架構符合您的需求。 然後,您可以利用帳戶中的專用型錄,讓您的自訂可部署架構僅適用於您企業的成員。 將自訂可部署架構上線至您的專用型錄之後,具有專用型錄存取權的使用者就可以從專案來配置及部署它。
保護軟體供應鏈安全
透過 IBM Cloud DevSecOps,您的團隊可以利用具有成本效益的軟體交付和主動安全實務。 DevSecOps應用程式生命週期管理可部署架構 提供了一種簡化的方法來設定持續整合 (CI)、持續開發 (CD) 和持續合規性 (CC) 工具鏈,以實現安全、敏捷的應用程式開發。
透過使用DevSecOps應用程式生命週期管理可部署架構來設定框架來管理應用程式程式碼的生命週期,您可以將安全性和合規性置於開發生命週期的最前沿,並讓您的團隊實施自動化的左移方法到發展。
CI 工具鏈 提供管線,可掃描您的程式碼及建置構件,提早捕捉安全問題,並防止將那些問題引入產品配置,同時收集可用於審核的證明。 CD 工具鏈 會檢查是否有必要證明,產生含有證明摘要及變更說明的變更要求文件,並根據組織安全原則的相符性來進行部署。 而且,因為一律會探索到先前未知的新漏洞,所以您可以利用 CC 工具鏈 來持續評量已在正式作業中之程式碼的應用程式安全及相符性狀態。
要了解更多信息,請參閱 DevSecOps文件。
評量及維護企業工作負載的合規性
雖然 IBM Cloud 減少了建立合規企業應用程式的時間和複雜性,但您仍需確保維持合規性。 為此,您可以使用 IBM Cloud Security and Compliance Center Workload Protection 在多雲資源組態上執行評估。 IBM Cloud Security and Compliance Center Workload Protection 的儀表板中提供評估結果。 您可以快速評量組織的風險、修正問題,以及產生報告,讓您隨時可以審核。
此外,使用DevSecOps CI/CD/CC 工具鏈可以幫助在開發過程中自動評估控件,並可以阻止不合規的變更推廣。 以這種方式管理您的應用程式碼,可確保您具備符合產業所需遵循標準所需的證明和變更歷程。 有關部署程式碼的左移方法的更多信息,請參閱 DevSecOps架構。
在下列平台上開始使用您的企業工作負載 IBM Cloud
透過 IBM Cloud 所提供的工具,您可以開始使用自動化並維持合規性,並確保使用安全的軟體供應鏈完成部署,同時以規模管理資源。 請前往 IBM Cloud 目錄 查看可部署的架構,並立即造訪 IBM Cloud Security and Compliance Center 工作負載防護,開始評估安全性與合規性。
如需設定企業、使用專案來配置自動化部署、自訂可部署架構等相關資訊,請參閱 企業帳戶架構 白皮書及 執行安全企業工作量 文件。
如果您已經在雲端執行工作負載,但尚未利用企業帳戶架構或 IBM Cloud 專案等工具來管理相關資源,以及跨帳戶的 IaC 部署,您可以檢閱 移至企業架構 的白皮書,瞭解如何將現有部署資源移至專案。