This is the Trace Id: c164862ba0db8f52573ea48317cde4ec
Zu Hauptinhalt springen Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Alle Produkte anzeigen KI für Cybersicherheit Cloudsicherheit Datensicherheit und Governance Identitäten und Netzwerkzugriff Datenschutz und Risikomanagement Sicherheit für KI Kleine und mittelständische Unternehmen Einheitliche Sicherheitsabläufe (SecOps) Zero Trust Preise Dienste Partner Warum Microsoft Security Sensibilisierung für Cybersicherheit Kundenreferenzen Sicherheitsgrundlagen Produkte testen Branchenecho Microsoft Security Insider Microsoft Digital Defense Report Security Response Center Microsoft Security-Blog Microsoft Security-Veranstaltungen Microsoft Tech Community Dokumentation Technical Content Library Schulungen und Zertifizierungen Compliance Program for Microsoft Cloud Microsoft Trust Center Service Trust Portal Microsoft Secure Future Initiative Business Solutions Hub An den Vertrieb wenden Kostenlos testen Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft KI Azure Space Mixed Reality Microsoft HoloLens Microsoft Viva Quanten-Computing Bildung und Forschung Automobilbranche Finanzdienstleistungen Öffentlicher Sektor Gesundheitswesen Produktion Einzelhandel Partner finden Partner werden Partner-Netzwerk Microsoft Marketplace Softwareunternehmen Blog Microsoft Advertising Developer Center Dokumentation Veranstaltungen Lizenzierung Microsoft Learn Microsoft Research Siteübersicht anzeigen
SICHERHEITSGRUNDLAGEN

Was ist Clouddatensicherheit?

Erfahren Sie, wie Clouddatensicherheit vertrauliche Informationen schützt und warum mehrschichtige Abwehrmaßnahmen nötig sind, um zu verhindern, dass Daten Cyberbedrohungen und böswilligen Akteuren ausgesetzt werden.
Microsoft-Bericht über digitale Abwehr 2024: Die Grundlagen und neue Grenzen der Cybersicherheit

Clouddatensicherheit ist die Disziplin, Daten in Cloud-Umgebungen vor Diebstahl, Beschädigung und unbefugtem Zugriff zu schützen. Der Schutz von Daten, die über hybride und Multicloud-Umgebungen verteilt sind, erfordert eine komplexe Kombination aus Richtlinien, Technologien und Kontrollen sowie ein klares Verständnis der geteilten Verantwortlichkeiten zwischen Cloudanbietern und Kundschaft. Häufige Angriffswege wie Fehlkonfigurationen und zu weit gefasste Berechtigungen schaffen Schwachstellen, die Angreifende leicht ausnutzen können.

Wesentliche Punkte

  • Clouddatensicherheit schützt vertrauliche Informationen über verteilte Multicloud-Umgebungen und sich weiterentwickelnde Architekturen hinweg.
  • Fehlkonfigurationen, zu weit gefasste Berechtigungen und komplexe Modelle mit geteilten Verantwortlichkeiten sind wichtige Ursachen für Datenoffenlegung.
  • Effektiver Schutz bettet Identitäts-, Daten- und Konfigurationssicherheit während der gesamten Entwicklung und Laufzeit ein.
  • Für starke Clouddatensicherheit ist es nötig, zentrale Datenrisiken in verteilten Umgebungen kontinuierlich zu identifizieren und zu priorisieren.
  • Die Einführung mehrschichtiger Kontrollen wie Zero Trust, Verschlüsselung, Überwachung und konformer Prozesse verringert die Wahrscheinlichkeit und die Auswirkungen von Sicherheitsvorfällen.
  • Im Rahmen der Einführung von KI-Workloads helfen stärkere Governance und Datenklassifizierung Unternehmen dabei, übermäßige Freigaben und die Offenlegung von Trainingsdaten zu verhindern.

Einfach erklärt: Clouddatensicherheit

Clouddatensicherheit bezieht sich auf die Methoden und Technologien, die Daten in Cloudumgebungen vor unbefugtem Zugriff, Verlust oder Kompromittierung schützen. Die wichtigsten Ziele sind die Vertraulichkeit, Integrität und Verfügbarkeit von Daten zu wahren, unabhängig davon, wo sie gespeichert sind oder wie sie sich durch ein Netzwerk bewegen. Anders als herkömmliche Sicherheitskonzepte für lokale Umgebungen berücksichtigt Cloud-Datensicherheit die verteilte Natur moderner Infrastrukturen und die geteilte Sicherheitsverantwortung zwischen Cloudanbietern und Kundschaft.

Zu den Kernelementen dieses Ansatzes gehören Richtlinien, Identitätskontrollen, Überwachung und Verschlüsselung, die über den gesamten Datenlebenszyklus hinweg angewendet werden:

  • Datenerstellung. Stellen Sie sicher, dass Sicherheitsmaßnahmen eingerichtet sind, wenn Daten in das System gelangen.
  • Datenspeicherung. Schützen Sie Informationen im Ruhezustand durch Verschlüsselung und Zugriffsverwaltung.
  • Datenzugriff. Setzen Sie Identitäts- und Zugriffskontrollen ein, um unbefugte Einstiegspunkte zu minimieren.
  • Datenfreigabe. Sorgen Sie für eine sichere Übertragung zwischen Benutzern, Anwendungen und Diensten.
  • Datenarchivierung und Löschung. Wenden Sie Aufbewahrungsrichtlinien und verantwortungsvolle Entsorgungsverfahren an, um Offenlegungsrisiken zu verringern.

Durch die Sicherung jeder Phase erstellen Organisationen mehrstufige Schutzmaßnahmen, die dazu beitragen, Sicherheitsrisiken in Multicloud- und Hybridumgebungen zu reduzieren.

Die Bedeutung der Clouddatensicherheit

Die Nutzung der Cloud nimmt weiter zu, da Organisationen Anwendungen, Workflows und Dienste über mehrere Plattformen hinweg bereitstellen. Dieser Wandel eröffnet Skalierbarkeit und Flexibilität, bringt aber auch erhebliche Risiken für Daten mit sich. Verteilte Datenspeicher, sich überschneidende Dienste und unterschiedliche Modelle mit geteilter Verantwortung erhöhen die Wahrscheinlichkeit von Sicherheitslücken und Fehlkonfigurationen, durch die vertrauliche und proprietäre Informationen offengelegt werden.

Mehrere Faktoren machen robuste Clouddatensicherheit zu einer wichtigen geschäftlichen Priorität für Unternehmen in jeder Branche:

Datenpannen. Nicht abgestimmte Identitäten, offene Speicherkonfigurationen oder nicht überwachte Zugriffspunkte schaffen Angriffswege, über die Angreifende auf regulierte Daten zugreifen können.

Wachsende Cloudarchitekturen. Multicloud-Bereitstellungen und integrierte Software-as-a-Service-Anwendungen (SaaS) vervielfachen die Anzahl der abzusichernden Dienste und erfordern eine einheitliche Governance über alle Umgebungen hinweg.

Klarheit über gemeinsame Verantwortung. Die Sicherheitsverantwortung unterscheidet sich zwischen den Cloudmodellen SaaS, Platform as a Service (PaaS) und Infrastructure as a Service (IaaS). Ohne Kenntnis der Unterschiede können Datenschutzkontrollen inkonsistent werden, wodurch ein Restrisiko besteht.

Sicherung der Compliance. Gesetze wie die Datenschutz-Grundverordnung (DSGVO) und der Health Insurance Portability and Accountability Act (HIPAA) legen strenge Anforderungen an die Vertraulichkeit von Daten fest, unabhängig davon, wie komplex zugrunde liegende Cloudsysteme werden.

Die afortschrittliche Bedrohungslage. KI-gestützte Angriffe, Ransomware, die auf Cloud-Backups abzielt, und Exploits auf API-Basis erfordern ein proaktives Sicherheitsdesign. Wenn Sie generative KI verwenden, muss Ihre Clouddatensicherheitsstrategie auch KI-Trainingsdaten, Modelle und Rückschlusspipelines vor Cyberangriffs-Vektoren wie Aufforderungsinjektion und Dateninjektion schützen.

Ein stärkerer Schutz sorgt für betriebliche Resilienz und ermöglicht Organisationen gleichzeitig, neue Architekturen zuverlässig zu übernehmen, sodass sowohl gesetzliche als auch betriebliche Risiken minimiert werden.

Kernkomponenten der Clouddatensicherheit

Der Schutz von Daten in der Cloud geht über die Bereitstellung einzelner Tools hinaus. Er erfordert einen integrierten Ansatz, der priorisiert, wie Daten, Identitäten und Konfigurationseinstellungen zusammenwirken, um Risiken zu verringern. Fehlkonfigurationen, zu weit gefasste Berechtigungen und mangelnde Transparenz gehören zu den Hauptursachen von Cloud-Sicherheitsvorfällen. Daher ist eine kontinuierliche Kontrolle ebenso wichtig wie die Technologien selbst.

Das Identifizieren und Reduzieren der Offenlegung sensibler Daten in Cloud-Umgebungen erfordert einen vielschichtigen Ansatz mit Datenklassifizierung, Zustandsverwaltung, Berechtigungen und Bedrohungserkennung. Die wichtigsten Komponenten sind:

Identitäts- und Zugriffsverwaltung (Identity and Access Management, IAM)Verhindern Sie unbefugten Zugriff durch starke Authentifizierung, Berechtigungen nach dem Prinzip der geringsten Rechte und eine klare Verwaltung von Anmeldeinformationen.

Datenklassifizierung und -governance. Identifizieren Sie vertrauliche Informationen, und wenden Sie Richtlinien an, die den gesetzlichen und betrieblichen Anforderungen entsprechen, um das Risiko einer übermäßigen Freigabe zu verringern.

Verschlüsselung. Schützen Sie Daten im Ruhezustand, während der Übertragung und bei der Verwendung, damit die Vertraulichkeit auch dann gewahrt bleibt, wenn physische Sicherheit außerhalb der Kontrolle der Organisation liegt.

Netzwerksicherheit. Sichern Sie Verbindungen zwischen Workloads und Diensten, um das Angriffsrisiko zu minimieren.

Bedrohungserkennung und -reaktion. Überwachen Sie Aktivitäten auf Anomalien und beheben Sie Probleme schnell, um die Auswirkungen möglicher Sicherheitsvorfälle einzudämmen.

Verhinderung von Datenverlust (Data Loss Prevention, DLP). Verhindern Sie nicht autorisierte Übertragungen vertraulicher Informationen.

Cloud Security Posture Management (CSPM). Bewerten Sie Konfigurationen und Berechtigungen kontinuierlich, um Schwachstellen zu erkennen, bevor sie zu einer Gefährdung führen.

Wenn Identität, Daten und Konfiguration gemeinsam betrachtet werden – und über alle drei Bereiche hinweg konsistent überwacht werden –, können Organisationen das reale Offenlegungsrisiko senken, statt sich nur auf Compliance-Checklisten zu konzentrieren.

Modell für gemeinsame Verantwortung

Cloudsicherheit basiert auf einem Modell der geteilten Verantwortung, in dem sowohl der Cloudanbieter als auch die Kundschaft definierte Rollen beim Schutz von Workloads und Daten hat. Diese Rollen sollten klar verstanden werden, damit Fehlkonfigurationen und Lücken vermieden werden, die zu Sicherheitsvorfällen führen könnten.

Verantwortung des Cloudanbieters: Die grundlegende Infrastruktur absichern, einschließlich physischer Rechenzentren, Hardware und Virtualisierungsebenen, auf denen Clouddienste ausgeführt werden.

Verantwortung der Kundschaft: Schützen, was in Ihrer Cloudumgebung betrieben wird, zum Beispiel Daten, Anwendungen, Identitäten und Konfigurationen. Dazu gehören das Erzwingen von Zugriffssteuerungen, das Anwenden von Verschlüsselung und das Überwachen der Nutzung.

So funktioniert die geteilte Verantwortung je nach Dienstmodell

SaaS. Der Anbieter verwaltet den Anwendungsstack und die Infrastruktur. Sie steuern Identitäten, Zugriffsberechtigungen und Datenrichtlinien.

PaaS. Der Anbieter schützt Runtime und Infrastruktur. Sie sichern Ihre Anwendungen, Ihren Code und die zugrunde liegenden Daten.

IaaS. Der Anbieter sorgt für Schutz auf Hostebene. Sie verwalten Ihre Betriebssysteme, Bereitstellungen und vollständige Anwendungssicherheit.

Lebenszyklusaspekte in der Clouddatensicherheit

Risiken entstehen häufig schon früh im Entwicklungs- und Bereitstellungsprozess durch unsichere Konfigurationen, zu weit gefasste Berechtigungen oder unzureichende Verschlüsselungspraktiken. Diese Schwachstellen können bis in die Produktion bestehen bleiben und sich zur Runtime als Sicherheitslücken zeigen. Wenn Sicherheit von der Planung bis zur Bereitstellung berücksichtigt wird, sind Kontrollen durchgehend im Lebenszyklus verankert. Das verringert die Wahrscheinlichkeit einer Offenlegung in aktiven Workloads.

Vorteile und Risiken der Clouddatensicherheit

Clouddatensicherheit bietet Organisationen mehr Transparenz, Kontrolle und Resilienz beim Verwalten vertraulicher Informationen in verteilten Umgebungen. Richtig umgesetzt hilft sie, Betriebsrisiken zu senken und die Einhaltung gesetzlicher Vorgaben zu unterstützen, während zugleich flexibler Zugriff für eine moderne Belegschaft möglich bleibt.

Die Vorteile umfassen:

  • Erweiterter Datenschutz. Starke Verschlüsselung, Identitätsgovernance und Überwachung schränken nicht autorisierten Zugriff ein und verringern das Risiko einer Sicherheitsverletzung.
  • Ausrichtung an Compliance-Vorgaben. Fortschrittliche Lösungen helfen dabei, Anforderungen von Frameworks wie DSGVO und HIPAA zu erfüllen und das rechtliche Risiko zu minimieren.
  • Betriebliche Effizienz. Automatisierte Richtlinien und integrierte Schutzmechanismen verringern den Aufwand, der erforderlich ist, um Cloud-Workloads in großem Umfang zu überwachen.
  • Kostenoptimierung. Zentralisiertes Sicherheitsmanagement und weniger störungsbedingte Ausfälle senken die Kosten im Laufe der Zeit.

Häufige Risiken, die adressiert werden sollten

Es gibt viele Wege, auf denen vertrauliche Cloud-Daten offengelegt werden können, doch die meisten Vorfälle gehen auf einige wenige häufige Sicherheitslücken zurück. Da Daten über Benutzer, Anwendungen, Cloud-Dienste und Integrationen von Drittanbietern hinweg immer stärker verteilt sind, wird es zunehmend schwieriger, Transparenz und Kontrolle zu wahren. Verwenden Sie Lösungen, die Ihnen helfen, das Risiko einer Datenoffenlegung durch Folgendes zu verringern:

  • Fehlkonfigurationen, durch die Speicherressourcen, Datenbanken oder vertrauliche Daten unbeabsichtigten Zielgruppen offengelegt werden.
  • Übermäßige oder falsch verwaltete Berechtigungen, die Benutzern, Anwendungen oder Diensten mehr Zugriff gewähren als nötig.
  • Unbefugter Zugriff, der auf schwache, gestohlene oder kompromittierte Anmeldedaten und Identitäten zurückzuführen ist.
  • Insider-Risiken, die durch versehentliches Teilen, menschliche Fehler oder unzureichende Governance und Zugriffssteuerungen entstehen.
  • Unsichere APIs und Integrationen von Drittanbietern, die zusätzliche Wege für Datenoffenlegung und Kompromittierung schaffen.
  • Schatten-IT und nicht verwaltete Anwendungen, die verborgene Sicherheitsrisiken einführen und blinde Flecken für Sicherheitsteams schaffen.
  • Komplexität in Multicloud- und Hybridumgebungen, die es erschwert, Sicherheits- und Zugriffsrichtlinien konsistent durchzusetzen.

KI und Datenoffenlegung in Cloudumgebungen

Wenn Organisationen KI und generative KI-Workloads einführen, wird Cloud-Datensicherheit immer wichtiger. Vertrauliche Informationen können über Trainingsdatensätze eingebracht oder versehentlich in Eingabeaufforderungen und generierten Antworten offengelegt werden. Risiken durch versehentliches Teilen, insbesondere über Integrationen von Drittanbietern, erfordern strengere Kontrollen, klare Zugriffsrichtlinien und automatisierte Datenklassifizierung, um geistiges Eigentum und regulierte Inhalte zu schützen.

Bewährte Methoden für die Sicherheit von Clouddaten

Ein wirksamer Ansatz für Clouddatensicherheit setzt auf mehrschichtige Kontrollen, die Schwachstellen über Identitäten, Anwendungen und Infrastruktur hinweg adressieren. Wenn Sie die folgenden Best Practices umsetzen, stärken Sie die Resilienz und erfüllen gleichzeitig Compliance-Anforderungen:

Bewährte Methoden
Ansatz
Übernehmen Sie eine Zero Trust-Architektur
Setzen Sie Zugriff nach dem Prinzip der geringsten Rechte und kontinuierliche Überprüfung durch, um das Risiko in dynamischen Cloud-Umgebungen zu verringern.
Identitätskontrollen stärken
Kombinieren Sie multifaktorielle Authentifizierung, rollenbasierten Zugriff und Just-in-Time-Berechtigungen, um die Auswirkungen kompromittierter Konten zu begrenzen.
Daten klassifizieren und verwalten
Identifizieren Sie sensible Informationen und wenden Sie Richtlinien an, die versehentliches Teilen reduzieren.
Daten über den gesamten Lebenszyklus verschlüsseln
Wenden Sie Verschlüsselung auf Daten während der Übertragung, bei der Speicherung und bei der Verwendung an, um Vertraulichkeit und Integrität zu wahren.
Aktivieren Sie kontinuierliche Überwachung und automatische Durchsetzung von Richtlinien
Verwenden Sie kontinuierliche Modellierung, Zustandsbewertung und automatische Durchsetzung von Richtlinien, um Anomalien schnell zu erkennen und darauf zu reagieren.
Sicherheit in Entwicklungsworkflows integrieren (DevSecOps)
Betten Sie Sicherheitsprüfungen und Konfigurationsvalidierung während der gesamten Entwicklung und Bereitstellung ein, um Schwachstellen in der Produktion zu minimieren.
Sicherungs- und Notfallwiederherstellungsprozesse einrichten
Stellen Sie Datenresilienz durch regelmäßige, automatisierte Sicherungen und getestete Wiederherstellungspläne sicher.
An Compliance-Vorgaben ausrichten
Ordnen Sie Konfigurationen und Kontrollen Frameworks wie der DSGVO und HIPAA zu, um regulatorische Strafen zu vermeiden.
Mitarbeitende zu sicheren Vorgehensweisen schulen
Bieten Sie Sensibilisierungsprogramme an, um Risiken durch menschliche Fehler und versehentliches Teilen zu verringern.

Wenn diese Maßnahmen kombiniert werden, können Organisationen die Sicherheit erhöhen, ohne die Cloud-Einführung oder Innovation zu bremsen.

Clouddatensicherheit in cloudnativen Umgebungen

Cloudnative Architekturen setzen auf dynamische Technologien wie Container, Kubernetes, Microservices, APIs und KI-gestützte Dienste, um die Bereitstellung von Anwendungen zu beschleunigen. Diese verteilten Komponenten erhöhen zwar Flexibilität und Skalierbarkeit, bringen aber auch zusätzliche Anforderungen für den Schutz sensibler Daten mit sich. Daten können zwischen Anwendungen, Diensten, APIs, Modellen und Cloudumgebungen fließen. Dadurch entstehen mehr Möglichkeiten für unbeabsichtigte Offenlegung, wenn Sicherheitskontrollen nicht konsistent angewendet werden.

Zu den wichtigsten Maßnahmen zum Schutz von Daten in cloudnativen Umgebungen gehören:

  • Containersicherheit. Führen Sie Schwachstellenscans durch, setzen Sie Zugriff nach dem Prinzip der geringsten Rechte durch und überwachen Sie Containerregistrys, um unbefugte Änderungen zu verhindern.
  • Geheimnisverwaltung. Speichern Sie Anmeldedaten, Token und Verschlüsselungsschlüssel in sicheren Tresoren und nicht im Anwendungscode oder in Konfigurationsdateien.
  • Sicherheitsaspekte für Service Mesh. Verwenden Sie Verschlüsselung für den Ost-West-Verkehr zwischen Microservices, und definieren Sie klare Richtlinien für die Kommunikation.
  • Sicherheitsbewusste Entwurfsmuster. Integrieren Sie Kontrollen für Isolation, Authentifizierung und Compliance bereits bei der Architekturplanung, um Risiken vor der Bereitstellung zu minimieren.
  • Sicherheit für API- und KI-Workloads. Schützen Sie APIs mit starken Kontrollen für Authentifizierung, Autorisierung und Überwachung, und setzen Sie Schutzmaßnahmen ein, damit vertrauliche Daten nicht über KI-Prompts, Modellinteraktionen, Trainingsdaten oder Integrationen mit externen Diensten offengelegt werden.

Wenn diese Maßnahmen in cloudnative Workflows eingebettet sind, sinkt das Risiko einer Datenoffenlegung in stark verteilten Systemen, Anwendungen, APIs und KI-gestützten Workloads.

Praxisbeispiele für Clouddatensicherheit

Praktische Beispiele zeigen, wie mehrschichtige Sicherheitskontrollen das Risiko senken und die Compliance in Cloudumgebungen aufrechterhalten:

  • Finanzdienstleistungen. Eine Bank führt strenge Identitäts- und Zugriffsverwaltung zusammen mit kontinuierlicher Überwachung ein und erkennt ungewöhnliche Aktivitäten von einer externen IP-Adresse. Automatisierte Warnungen und Reaktionsprozesse verhindern unbefugten Zugriff auf Kontodaten von Kundschaft in der Multicloud-Infrastruktur.
  • Gesundheitsdienstleister. Verschlüsselungs- und Datenklassifizierungsrichtlinien werden während der Migration zu einer Cloudplattform auf Patientendatensätze angewendet. Diese Maßnahmen stellen die Einhaltung von HIPAA sicher und verringern das Risiko, wenn ein falsch konfigurierter Storage-Container erkannt und korrigiert wird, bevor auf Daten zugegriffen werden kann.
  • Organisation für Softwareentwicklung. Durch die Einführung von DevSecOps-Praktiken lässt sich fest codierte Anmeldedaten im Anwendungscode frühzeitig erkennen. Wenn diese Geheimnisse vor der Bereitstellung entfernt werden, beseitigt das ein Risiko, durch das vertrauliche Kundendaten in Produktionsumgebungen offengelegt worden wären.

Diese Szenarien zeigen, wie vorbeugende Maßnahmen, kontinuierliche Überwachung und integrierte Sicherheitspraktiken kritische Informationen branchenübergreifend schützen.

Microsoft und Clouddatensicherheit

Der Schutz von Daten in der Cloud ist eine fortlaufende Aufgabe, die Transparenz und Kontrolle über hybride, Multicloud- und cloudnative Umgebungen hinweg erfordert. Wenn Organisationen neue Workloads skalieren und einführen, benötigen Sicherheitsteams eine einheitliche Ansicht der Risiken für Daten, Identitäten, Anwendungen und Infrastruktur, um die kritischsten Gefährdungen zu identifizieren und effektiv zu reagieren. Integrierte Lösungen helfen, die Auswirkungen von Sicherheitsvorfällen zu verringern, Governance zu stärken und Sicherheit mit der Anwendungsinnovation in Einklang zu halten.

Ein einheitlicher Ansatz, etwa eine cloudnative Application Protection Platform (CNAPP)-Lösung, vereint mehrere Funktionen – darunter Cloud Workload Protection, Konfigurationsbewertung und Datensicherheit – an einem Ort. CNAPP-Lösungen vereinfachen Cloudsicherheit, indem sie die Intelligenz korrelieren, die Toolfragmentierung reduzieren und konsistente Richtlinien in Multicloudumgebungen bereitstellen. Außerdem helfen sie Organisationen, vertrauliche Daten in Speicherdiensten, Datenbanken, APIs und neuen KI-gestützten Workloads zu schützen.

Microsoft Defender for Cloud bietet CNAPP-Funktionen, mit denen Organisationen Sicherheitslücken erkennen, Compliance durchsetzen und Laufzeitrisiken überwachen können, ohne Bereitstellungszyklen zu verlangsamen. Wenn diese integrierten Schutzmaßnahmen angewendet werden, behalten Organisationen die Transparenz und können Risiken in sich entwickelnden Cloudumgebungen priorisieren und reduzieren. Wenn das Risiko der Datenoffenlegung sinkt, können Organisationen mit mehr Zuversicht innovativ sein.

Eine Person arbeitet an einem Schreibtisch mit zwei Monitoren, auf denen Diagramme und Projektmanagementtools angezeigt werden.
Lösung
End-to-End-Hybrid- und Multicloudsicherheit
Vereinheitlichen Sie die Sicherheit in Ihren Hybrid- und Multicloudumgebungen mit einer integrierten CNAPP.

Häufig gestellte Fragen

  • Clouddatensicherheit bezeichnet die Praktiken, Technologien und Richtlinien, die digitale Informationen schützen, die in Cloudumgebungen gespeichert, übertragen oder verarbeitet werden, damit sie vor unbefugtem Zugriff, Beschädigung und Verlust geschützt sind.
  • Ein Beispiel für Clouddatensicherheit ist die Verschlüsselung vertraulicher Daten bei Speicherung und Übertragung, kombiniert mit Identitäts- und Zugriffsverwaltung, damit nur zugelassene Personen auf diese Daten zugreifen können.
  • Die vier Hauptarten der Cloudsicherheit sind Datensicherheit, Identitäts- und Zugriffsverwaltung, Bedrohungserkennung und -reaktion sowie Anwendungssicherheit.
  • Der Schutz von Daten in der Cloud umfasst die Kombination von Verschlüsselung, Zero-Trust-Prinzipien, kontinuierlicher Überwachung und automatischer Richtliniendurchsetzung mit robuster Identitätsgovernance und regelmäßigen Sicherheitsüberprüfungen.

Microsoft Security folgen

Deutsch (Deutschland) Verbraucherdatenschutz für Gesundheitsdaten An Microsoft wenden Abo kündigen Impressum Datenschutz Cookies verwalten Nutzungsbedingungen Markenzeichen Informationen zu unserer Werbung EU Compliance DoCs