This is the Trace Id: 81a068b3cab7fc4d58a0d802a978df92
Gå til hovedindholdet Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vis alle produkter Cybersikkerhed, der er drevet af kunstig intelligens Skysikkerhed Datasikkerhed og styring Identitet og netværksadgang Beskyttelse af personlige oplysninger og risikostyring Sikkerhed til kunstig intelligens Små og mellemstore virksomheder Samlet SecOps Nul tillid Prisfastsættelse Tjenester Partnere Hvorfor Microsoft Security Fokus på cybersikkerhed Kundehistorier Sikkerhed 101 Prøveversioner af produkter Anerkendelse fra branchen Microsoft Security Insider Microsofts rapport om digitalt forsvar Security Response Center Blog om Microsoft Security Microsoft Security-begivenheder Microsoft Tech Community Dokumentation Teknisk indholdsbibliotek Kurser og certifikater Compliance Program til Microsoft Cloud Microsoft Center for sikkerhed og rettigheder Service Trust Portal Microsoft Secure Future Initiative Hub til løsninger for virksomheder Kontakt salgsafdelingen Start gratis prøveversion Microsoft Sikkerhed Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Kunstig intelligens Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Kvantecomputere Uddannelse Biler Finansielle tjenester Myndigheder Sundhedspleje Produktion Detail Find en partner Bliv partner Partner Network Microsoft Marketplace Softwarefirmaer Blog Microsoft Advertising Udviklercenter Dokumentation Arrangementer Licenser Microsoft Learn Microsoft Research Vis oversigt over websted
SIKKERHED 101

Hvad er clouddatasikkerhed?

Få mere at vide om, hvordan clouddatasikkerhed beskytter følsomme oplysninger, og hvorfor lagdelte forsvar er nødvendige for at undgå at eksponere data for cybertrusler og ondsindede aktører.
Microsoft-rapport over digitalt forsvar 2024: Grundlaget for og nye grænser inden for cybersikkerhed

Clouddatasikkerhed er den disciplin, der handler om at beskytte data i cloudmiljøer mod tyveri, korruption og uautoriseret adgang. Sikring af data, der er fordelt på tværs af hybrid- og multicloudmiljøer, kræver en kompleks kombination af politikker, teknologier og kontroller samt en klar forståelse af det fælles ansvar mellem cloududbydere og kunder. Almindelige eksponeringsstier såsom fejlkonfigurationer og for omfattende tilladelser skaber sårbarheder, som hackere nemt kan udnytte.

Vigtige budskaber

  • Clouddatasikkerhed beskytter følsomme oplysninger på tværs af distribuerede multicloudmiljøer og arkitekturer i udvikling.
  • Fejlkonfigurationer, for omfattende tilladelser og komplekse modeller for fælles ansvar er blandt de vigtigste årsager til dataeksponering.
  • Effektiv beskyttelse integrerer identitets-, data- og konfigurationssikkerhed under hele udviklingen og kørslen.
  • For at opretholde stærk clouddatasikkerhed skal du løbende identificere og prioritere de vigtigste datarisici på tværs af distribuerede miljøer.
  • Ved at indføre lagdelte kontroller såsom Zero Trust, kryptering, overvågning og overensstemmende processer mindskes sandsynligheden for og konsekvensen af brud.
  • Når organisationer tager AI-arbejdsbelastninger i brug, hjælper stærkere styring og dataklassificering med at forhindre for meget deling og eksponering af træningsdata.

Clouddatasikkerhed er defineret

Clouddatasikkerhed er de praksisser og teknologier, der beskytter data i cloudmiljøer mod uautoriseret adgang, tab eller kompromittering. Dens primære mål er at bevare dataenes fortrolighed, integritet og tilgængelighed, uanset hvor de befinder sig, eller hvordan de bevæger sig gennem et netværk. I modsætning til traditionel sikkerhed i det lokale miljø tager clouddatasikkerhed højde for den distribuerede struktur i moderne infrastrukturer og det delte sikkerhedsansvar mellem cloududbydere og kunder.

De centrale elementer i denne tilgang omfatter politikker, identitetskontroller, overvågning og kryptering, der anvendes gennem hele datalivscyklussen:

  • Dataoprettelse. Sørg for, at sikkerhedsforanstaltningerne er etableret, når data kommer ind i systemet.
  • Datalagring. Beskyt oplysninger i hvile med kryptering og adgangsstyring.
  • Dataadgang. Implementer identitets- og adgangskontroller for at minimere uautoriserede adgangsveje.
  • Datadeling. Oprethold sikker overførsel mellem brugere, programmer og tjenester.
  • Dataarkivering og -sletning. Anvend opbevaringspolitikker og ansvarlig bortskaffelsespraksis for at mindske risikoen for eksponering.

Ved at sikre hver fase skaber organisationer lagdelte forsvar, der hjælper med at reducere sårbarheder i multicloud- og hybridmiljøer.

Vigtigheden af clouddatasikkerhed

Cloudindførelsen fortsætter med at accelerere, efterhånden som organisationer udruller programmer, arbejdsgange og tjenester på tværs af flere platforme. Denne ændring giver adgang til skalerbarhed og fleksibilitet, men den medfører også betydelige risici for dine data. Distribuerede datalagre, overlappende tjenester og variationer i modeller for fælles ansvar øger sandsynligheden for sikkerhedshuller og fejlkonfigurationer, der eksponerer dine følsomme og proprietære oplysninger.

Flere faktorer gør robust clouddatasikkerhed til en kritisk forretningsprioritet for virksomheder i alle sektorer:

Datalækager. Identiteter, der ikke er afstemt, åbne lagerkonfigurationer eller uovervågede adgangspunkter opretter stier, som hackere kan bruge til at komme i besiddelse af regulerede data.

Udvidelse af cloudarkitekturer. Multicloududrulninger og integrerede SaaS-programmer (Software as a Service) multiplicerer antallet af tjenester, der skal beskyttes, hvilket kræver konsekvent styring på tværs af miljøer.

klarhed overfælles ansvar. Sikkerhedsforpligtelserne er forskellige mellem SaaS-, PaaS- (Platform as a Service) og IaaS-cloudmodeller (Infrastruktur som en service). Uden en forståelse af forskellene, kan databeskyttelseskontroller blive inkonsekvente, hvilket efterlader en restrisiko.

Lovgivningsmæssig overholdelse. Love som f.eks. generel forordning om databeskyttelse (GDPR) og Healthcare Insurance Portability and Accountability Act (HIPAA) stiller strenge krav til datafortrolighed, uanset hvor komplekse de underliggende cloudsystemer bliver.

Det avancerede trusselslandskab. AI-drevne angreb, ransomware, der rettet mod sikkerhedskopier i cloudmiljøet, og API-baserede udnyttelser, kræver proaktivt sikkerhedsdesign. Hvis d bruger generativ AI, skal din clouddatasikkerhedsstrategi også beskytte træningsdata, modeller og udledningspipelines for kunstig intelligens mod cyberangreb vektorer, f.eks. prompt injection og dataforgiftning.

Stærkere beskyttelse sikrer operationel robusthed, samtidig med at organisationer trygt kan tage nye arkitekturer i brug og samtidig minimere både regulatorisk og driftsmæssig eksponering.

Kernekomponenter i clouddatasikkerhed

At beskytte data i cloudmiljøet rækker længere end at udrulle enkeltstående værktøjer. Det kræver en integreret tilgang, der prioriterer, hvordan data, identiteter og konfigurationsindstillinger hænger sammen for at mindske eksponering. Fejlkonfigurationer, for overdrevne tilladelser og manglende synlighed er blandt de førende årsager til cloudsikkerhedshændelser, hvilket gør løbende overvågning lige så kritisk som selve teknologierne.

At identificere og reducere eksponeringen af følsomme data på tværs af cloudmiljøer kræver en mangefacetteret tilgang, der omfatter dataklassificering, administration af niveau tilladelser og trusselsregistrering. De vigtigste komponenter er:

Identitets- og adgangsstyring (IAM)Undgå uautoriseret adgang ved at håndhæve stærk godkendelse, tilladelser med færrest rettigheder og styring af legitimationsoplysninger.

Dataklassificering og styring. Identificer følsomme oplysninger, og anvend politikker, der er afstemt med lovgivningsmæssige og driftsmæssige krav, så risikoen for overdeling reduceres.

Kryptering. Beskyt data i hvile, under overførsel og i brug, så fortroligheden bevares, selv når den fysiske sikkerhed er uden for organisationens kontrol.

Netværkssikkerhed. Beskyt forbindelser mellem arbejdsbelastninger og tjenester for at minimere risikoen for indtrængen.

Trusselsregistrering og -svar. Overvåg aktivitet for uregelmæssigheder, og afhjælp problemer hurtigt for at begrænse virkningen af potentielle brud.

Forebyggelse af datatab (DLP). Hjælp med at forhindre uautoriserede overførsler af fortrolige oplysninger.

CSPM(Cloud Security Posture Management). Evaluer løbende konfigurationer og tilladelser for at identificere sikkerhedsrisici, før de fører til eksponering.

Ved at håndtere identitet, data og konfiguration samlet – og anvende ensartet overvågning på alle tre – kan organisationer reducere den reelle eksponering i stedet for kun at fokusere på tjeklister for overholdelse.

Model for delt ansvar

Cloudsikkerhed fungerer under en model for fælles ansvar, hvor både cloududbyderen og kunden har definerede roller i beskyttelsen af workloads og data. Det er vigtigt at forstå disse roller for at forhindre fejlkonfigurationer og huller, der kan føre til brud.

Cloududbyderens ansvar: Sikring af den underliggende infrastruktur, herunder fysiske datacentre, hardware og virtualiseringslag, der driver cloudtjenester.

Kundens ansvar: Beskyttelse af det, der kører i dit cloudmiljø, såsom data, programmer, identiteter og konfigurationer. Dette omfatter håndhævelse af adgangskontroller, anvendelse af kryptering og overvågning af brug.

Sådan fungerer delt ansvar efter tjenestemodel

SaaS. Udbyderen administrerer programstakken og infrastrukturen. Du styrer identiteter, adgangstilladelser og dataprakis.

PaaS. Udbyderen beskytter kørslen og infrastrukturen. Du beskytter dine programmer, din kode og de underliggende data.

IaaS. Udbyderen sørger for beskyttelse på værtsniveau. Du administrerer dine operativsystemer, udrulninger og den fulde programsikkerhed.

Livscyklusovervejelser i forbindelse med clouddatasikkerhed

Risici opstår ofte tidligt i udviklings- og udrulningsprocessen på grund af usikre konfigurationer, for brede tilladelser eller utilstrækkelige krypteringspraksisser. Disse svagheder kan fortsætte ind i produktion og vise sig som sårbarheder under kørsel. Ved at håndtere sikkerhed fra design til udrulning sikrer du, at kontroller er integreret gennem hele livscyklussen, hvilket reducerer sandsynligheden for eksponering i aktive arbejdsbelastninger.

Fordele og risici ved clouddatasikkerhed

Clouddatasikkerhed giver organisationer større synlighed, kontrol og robusthed i håndteringen af følsomme oplysninger på tværs af distribuerede miljøer. Når det implementeres effektivt, hjælper det med at reducere driftsrisici og understøtter overholdelse af lovgivningsmæssige krav, samtidig med at det giver fleksibel adgang til en moderne arbejdsstyrke.

Nøglefordelene inkluderer:

  • Forbedret databeskyttelse. Stærk kryptering, identitetsstyring og overvågning begrænser uautoriseret adgang og reducerer risikoen for et sikkerhedsbrud.
  • Justering af lovgivningsmæssige krav. Avancerede løsninger hjælper med at opfylde krav til strukturer, såsom GDPR og HIPAA og minimerer den juridiske eksponering.
  • Driftsmæssig effektivitet. Automatiserede politikker og integrerede beskyttelser reducerer den indsats, der kræves for at overvåge cloudarbejdsbelastninger i stor skala.
  • Omkostningsoptimering. Centraliseret sikkerhedsadministration og reducerede afbrydelser i forbindelse med hændelser reducerer omkostningerne over tid.

Almindelige risici, der skal håndteres

Der er mange måder, hvorpå følsomme clouddata kan blive eksponeret, men de fleste hændelser skyldes en håndfuld almindelige sikkerhedshuller. Efterhånden som data bliver mere distribueret på tværs af brugere, programmer, cloudtjenester og tredjepartsintegrationer, bliver det stadig mere udfordrende at bevare synligheden og kontrollen. Brug løsninger, der hjælper dig med at reducere risikoen for dataeksponering forårsaget af:

  • Fejlkonfigurationer, der eksponerer lagerressourcer, databaser eller følsomme data for utilsigtede målgrupper.
  • Overdrevne eller forkert administrerede tilladelser, der giver brugere, programmer eller tjenester bredere adgang end nødvendigt.
  • Uautoriseret adgang, som skyldes svage, stjålne eller kompromitterede legitimationsoplysninger og identiteter.
  • Insider-risici, der skyldes overdreven deling, menneskelige fejl eller utilstrækkelig styring og utilstrækkelige adgangskontroller.
  • Usikre API'er og tredjepartsintegrationer, der skaber yderligere stier til dataeksponering og kompromittering.
  • Skygge-it og ikke-administrerede programmer, der introducerer skjulte sårbarheder og skaber blinde vinkler for sikkerhedsteams.
  • Kompleksitet i multicloud- og hybridmiljøer, der gør det vanskeligere at håndhæve sikkerheds- og adgangspolitikker konsekvent.

Kunstig intelligens og dataeksponering i cloudmiljøer

I takt med at organisationer indfører AI- og generativ AI-arbejdsbelastninger, bliver clouddatasikkerhed stadig vigtigere. Følsomme oplysninger kan introduceres via træningsdatasæt eller utilsigtet blive vist i prompts og genererede svar. Risici ved overdreven deling, især via tredjepartsintegrationer, kræver skærpede kontroller, strenge adgangspolitikker og automatiseret dataklassificering for at beskytte intellektuel ejendom og reguleret indhold.

Bedste praksis for clouddatasikkerhed

En effektiv tilgang til clouddatasikkerhed prioriterer lagdelte kontroleller, der håndterer sårbarheder på tværs af identiteter, programmer og infrastruktur. Implementering af følgende bedste praksis styrker robustheden og er i tråd med lovgivningsmæssige krav:

Bedste praksis
Tilgang
Indføre en Zero Trust-arkitektur
Håndhæv adgang med færrest rettigheder og løbende bekræftelse for at reducere risikoen i dynamiske cloudmiljøer.
Styrk identitetskontroller
Kombiner multifaktorgodkendelse, rollebaseret adgang og just-in-time-tilladelser for at begrænse eksponeringen fra kompromitterede konti.
Klassificer og styr data
Identificer følsomme oplysninger, og anvend politikker, der reducerer overdreven deling.
Krypter data gennem hele livscyklussen
Anvend kryptering på data under overførsel, i hvile og under brug for at opretholde fortrolighed og integritet.
Aktivér løbende overvågning og automatiseret håndhævelse af politikker
Brug løbende modellering, vurdering af sikkerhedsniveau og automatisk håndhævelse af politikker til hurtigt at opdage og reagere på afvigelser.
Integrer sikkerhed i udviklingsarbejdsprocesser (DevSecOps)
Integrer sikkerhedskontroller og konfigurationsvalidering gennem hele udviklingen og udrulningen for at minimere sikkerhedsrisici i produktionen.
Etabler processer til sikkerhedskopiering og nødgendannelse
Sørg for datarobusthed gennem regelmæssige, automatiserede sikkerhedskopieringer og testede gendannelsesplaner.
Tilpas dig lovgivningsmæssige krav
Knyt konfigurationer og kontroller til strukturer som f.eks. GDPR og HIPAA for at undgå lovmæssige sanktioner.
Træn medarbejdere i sikre praksisser
Tilbyd oplysningsprogrammer for at reducere risici, der er relateret til menneskelige fejl og overdreven deling.

Ved at kombinere disse praksisser hjælper du organisationer med at styrke sikkerheden uden at sænke ibrugtagningen af cloud eller innovation.

Clouddatasikkerhed i cloudbaserede miljøer

Cloudbaserede arkitekturer bygger på dynamiske teknologier som objektbeholdere, Kubernetes, mikrotjenester, API'er og AI-drevne tjenester for at sætte skub i leveringen af programmer. Selvom disse distribuerede komponenter øger fleksibiliteten og skalerbarheden, introducerer de også yderligere forhold, der skal tages højde for, når følsomme data skal beskyttes. Data kan bevæge sig på tværs af programmer, tjenester, API'er, modeller og cloudmiljøer, hvilket skaber flere muligheder for utilsigtet eksponering, hvis sikkerhedskontroller ikke anvendes konsekvent.

Vigtige praksisser til sikring af data i cloudbaserede miljøer omfatter:

  • Objektbeholdersikkerhed. Anvend sårbarhedsscanning, håndhæv adgang med færrest rettigheder, og overvåg containerregistre for at forhindre uautoriserede ændringer.
  • Administration af hemmeligheder. Opbevar legitimationsoplysninger, tokens og krypteringsnøgler i sikre bokse i stedet for i programkode eller konfigurationsfiler.
  • Sikkerhed for servicenetværk. Brug kryptering til øst–vest-trafik mellem mikrotjenester, og definer klare politikker for kommunikation.
  • Sikkerhedsorienterede designmønstre. Inkorporer kontroller for isolering, godkendelse og overholdelse under arkitekturdesign for at minimere risici før udrulning.
  • API- og AI-arbejdsbelastningssikkerhed. Beskyt API'er med stærke godkendelses-, autorisations- og overvågningskontroller, og opret sikkerhedsforanstaltninger for at forhindre, at følsomme data eksponeres via AI-prompter, modelinteraktioner, træningsdata eller integrationer med eksterne tjenester.

Integrering af disse målinger i dine cloudbaserede arbejdsprocesser hjælper med at reducere risikoen for dataeksponering på tværs af meget distribuerede systemer, programmer, API'er og AI-drevne arbejdsbelastninger.

Eksempler på clouddatasikkerhed i den virkelige verden

Praktiske eksempler kan hjælpe med at illustrere, hvordan lagdelte sikkerhedskontroller reducerer risikoen og opretholder overholdelse af angivne standarder i cloudmiljøer:

  • Finansielle tjenester. En bank, der implementerer streng identitets- og adgangsstyring kombineret med løbende overvågning, registrerer usædvanlig aktivitet fra en ekstern IP-adresse. Automatiserede underretninger og svarprocedurer forhindrer uautoriseret adgang til kundekontodata på tværs af bankens multicloudinfrastruktur.
  • Sundhedsudbyder. Kryptering og politikker for dataklassificering anvendes på patientjournaler under migrering til en cloudplatform. Disse tiltag sikrer overholdelse af HIPAA og reducerer eksponeringen, når en forkert konfigureret lagringscontainer identificeres og rettes, før data kan tilgås.
  • Softwareudviklingsorganisation. Ved at indføre DevSecOps-praksisser kan du tidligt registrere hardkodede legitimationsoplysninger i programkoden. Ved at fjerne disse hemmeligheder før udrulning eliminerer organisationen en risiko, der ellers kunne have eksponeret følsomme kundedata i produktionsmiljøer.

Disse scenarier viser, hvordan forebyggende tiltag, løbende overvågning og integrerede sikkerhedspraksisser beskytter kritiske oplysninger på tværs af brancher.

Microsoft- og clouddatasikkerhed

Beskyttelse af data i clouden er en løbende disciplin, der kræver synlighed og kontrol på tværs af hybrid-, multicloud- og cloudbaserede miljøer. I takt med at organisationer skalerer og indfører nye arbejdsbelastninger, har sikkerhedsteams brug for en samlet oversigt over risici på tværs af data, identiteter, programmer og infrastruktur for at identificere de mest kritiske eksponeringer og reagere effektivt. Integrerede løsninger hjælper med at reducere konsekvenserne af brud, styrke styringen og holde sikkerheden på linje med innovationen i programmerne.

En samlet tilgang, som f.eks. en CNAPP-løsning, samler flere funktioner – herunder beskyttelse af cloudarbejdsbelastninger, konfigurationsvurdering og datasikkerhed – på ét sted. CNAPP-løsninger forenkler cloudsikkerhed ved at korrelere intelligens, reducere værktøjsfragmentering og levere konsekvente politikker på tværs af multicloudmiljøer. De hjælper også organisationer med at beskytte følsomme data på tværs af lagringstjenester, databaser, API'er og nye AI-drevne arbejdsbelastninger.

Microsoft Defender for Cloud leverer CNAPP-funktioner, der hjælper organisationer med at registrere sårbarheder, håndhæve overholdelse og overvåge risici under kørsel uden at hæmme udrulningscyklusserne. Når disse integrerede beskyttelser anvendes, hjælper det organisationer med at bevare synlighed, samtidig med at de prioriterer og reducerer risici på tværs af cloudmiljøer i udvikling. Når organisationer minimerer dataeksponering, kan de innovere med større tryghed.

En person, der arbejder ved et skrivebord med to skærme, som viser grafer og værktøjer til projektstyring.
Løsning
Komplet hybrid- og multicloudsikkerhed
Saml sikkerheden på tværs af dine hybrid- og multicloudmiljøer med en integreret CNAPP.

Ofte stillede spørgsmål

  • Clouddatasikkerhed henviser til de praksisser, teknologier og politikker, der beskytter digitale oplysninger, som er gemt, overført eller behandlet i cloudmiljøer, mod uautoriseret adgang, beskadigelse og tab.
  • Et eksempel på clouddatasikkerhed er kryptering af følsomme data under lagring og overførsel kombineret med identitets- og adgangsstyring for at sikre, at kun godkendte brugere kan få adgang til disse data.
  • De fire vigtigste typer af cloudsikkerhed er datasikkerhed, identitets- og adgangsstyring, trusselsregistrering og -svar samt programsikkerhed.
  • Sikring af data i clouden handler om at kombinere kryptering, Zero Trust-principper, løbende overvågning og automatiseret håndhævelse af politikker med stærk identitetsstyring og regelmæssige sikkerhedsvurderinger.

Følg Microsoft Security

Dansk (Danmark) Beskyttelse af personlige oplysninger om forbrugernes sundhed Kontakt Microsoft Beskyttelse af personlige oplysninger Administrer cookies Copyright & rettigheder Varemærker Om vores annoncer EU Compliance DoCs