Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT CSPM - Cloud Security Posture Management

STACKIT CSPM - Cloud Security Posture Management

STACKIT CSPM: verwalteter Dienst zur Bewertung der Cloud-Sicherheitslage mit Compliance-Dashboard, BSI-C5-Basic-Benchmark und Mitigation Guidance.

Security
Preismodell Preise gemäß STACKIT Preisrechner
Verfügbarkeit Verfügbarkeit gemäß offizieller Dokumentation
Datensouveränität Betrieb als verwalteter Dienst innerhalb des STACKIT Portals
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist STACKIT CSPM?

Cloud Security Posture Management (CSPM) unterstützt Organisationen dabei, die Sicherheitslage ihrer Cloud-Umgebungen zu überwachen, zu bewerten und zu verbessern. Der Dienst identifiziert Risiken, Fehlkonfigurationen und Compliance-Verstöße über Infrastruktur und Services hinweg und stellt zu den Befunden Hinweise zur Behebung bereit.

STACKIT CSPM ist eine native, integrierte Lösung: Sie läuft vollständig als verwalteter Dienst innerhalb des STACKIT Portals, es wird keine Software lokal ausgerollt und Aktualisierungen erfolgen automatisch.

Kernfunktionen

  • Compliance-Dashboard: Gesamt-Compliance-Status mit Prozentwert, Aufschlüsselung nach Policies und 30-Tage-Trend
  • Top-Verstöße: Die fünf am häufigsten verletzten Policies inklusive Anzahl der Vorkommen
  • Asset-Bezug: Betroffene STACKIT Ressourcen – etwa Load Balancer oder Storage – mit Name, Schweregrad und Zeitpunkt der letzten Erkennung
  • Benchmark-Filter: Auswertung nach Benchmarks wie BSI C5 Basic und internem STACKIT Standard
  • Mitigation Guidance: Detaillierte Policy-Beschreibung mit Anleitung zur Behebung
  • CSV-Export: Momentaufnahme der Compliance-Auswertung für Berichte
  • API-Zugriff: API-Referenz in der Version v1beta

Typische Anwendungsfälle

Kontinuierliche Überwachung: Fehlkonfigurationen werden automatisch erkannt, statt erst bei einem Audit aufzufallen.

Compliance-Nachweise: Die Filterung nach Benchmarks wie BSI C5 Basic liefert eine strukturierte Grundlage für Prüfungen und interne Berichte.

Priorisierung im Security-Team: Schweregrade und die Liste der häufigsten Policy-Verstöße helfen, begrenzte Kapazitäten auf die relevanten Risiken zu lenken.

Regelmäßiges Reporting: Der CSV-Export erzeugt eine Momentaufnahme, die sich in bestehende Reporting-Prozesse einbinden lässt.

Vorteile

  • Nativ integriert: Direkt im STACKIT Portal, ohne separate Agenten oder Appliances
  • Kein Wartungsaufwand: Automatische Aktualisierung des Dienstes
  • Nachvollziehbare Befunde: Konkrete Assets, Schweregrade und Zeitstempel statt allgemeiner Hinweise
  • Handlungsorientiert: Zu jeder Policy steht eine Anleitung zur Behebung bereit
  • Auditfähig: Benchmark-Bezug und CSV-Export für Prüfungen

Integration mit innFactory

Als offizieller STACKIT Partner unterstützt innFactory Sie bei CSPM: Bewertung und Priorisierung der Befunde, Behebung von Fehlkonfigurationen, Aufbau von Compliance-Reporting sowie die Verzahnung mit Ihren bestehenden Security-Prozessen.

Typische Anwendungsfälle

Kontinuierliche Bewertung der Cloud-Sicherheitslage
Erkennen von Fehlkonfigurationen in STACKIT Ressourcen
Compliance-Nachweise gegen den Benchmark BSI C5 Basic
Priorisierung von Sicherheitsrisiken nach Schweregrad
Regelmäßiges Reporting an Security- und Audit-Teams

Technische Spezifikationen

API API-Referenz als v1beta unter docs.api.stackit.cloud
Benchmarks Filterung nach Benchmarks, unter anderem BSI C5 Basic und interner STACKIT Standard
Dashboard Gesamt-Compliance-Status mit Compliance-Prozentwert, Aufschlüsselung nach Policies und 30-Tage-Trend
Delivery Vollständig verwalteter Dienst innerhalb des STACKIT Portals, keine lokal zu installierende Software
Findings Betroffene STACKIT Assets mit Namen, Schweregrad und Zeitpunkt der letzten Erkennung
Remediation Mitigation Guidance mit Policy-Beschreibung und Anleitung zur Behebung
Reporting CSV-Export der Compliance-Auswertung als Momentaufnahme
Updates Automatische Aktualisierung ohne Versionsverwaltung durch den Kunden

Häufig gestellte Fragen

Was ist STACKIT CSPM?

Cloud Security Posture Management unterstützt Organisationen dabei, die Sicherheitslage ihrer Cloud-Umgebungen zu überwachen, zu bewerten und zu verbessern. Der Dienst identifiziert Risiken, Fehlkonfigurationen und Compliance-Verstöße in Infrastruktur und Services.

Muss ich dafür Software installieren?

Nein. CSPM läuft vollständig als verwalteter Dienst innerhalb des STACKIT Portals. Es wird keine Software lokal ausgerollt, und Aktualisierungen erfolgen automatisch ohne eigene Versionsverwaltung.

Welche Compliance-Standards werden unterstützt?

Die Auswertung lässt sich nach Benchmarks filtern. Dokumentiert sind unter anderem BSI C5 Basic sowie ein interner STACKIT Standard.

Wie werden Befunde dargestellt?

Das Dashboard zeigt den Gesamt-Compliance-Status mit Prozentwert, Aufschlüsselung nach Policies und einem 30-Tage-Trend sowie die fünf am häufigsten verletzten Policies inklusive Anzahl der Vorkommen. Zu jeder Policy werden die betroffenen Assets mit Schweregrad und Zeitpunkt der letzten Erkennung aufgelistet.

Wie erfahre ich, wie ich ein Finding behebe?

Über die Auswahl einer Policy steht eine Mitigation Guidance zur Verfügung, die eine detaillierte Policy-Beschreibung und eine Anleitung zur Behebung enthält. Für Berichte lässt sich die Auswertung als CSV exportieren.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Bereit, mit STACKIT CSPM - Cloud Security Posture Management zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren