Was ist STACKIT CSPM?
Cloud Security Posture Management (CSPM) unterstützt Organisationen dabei, die Sicherheitslage ihrer Cloud-Umgebungen zu überwachen, zu bewerten und zu verbessern. Der Dienst identifiziert Risiken, Fehlkonfigurationen und Compliance-Verstöße über Infrastruktur und Services hinweg und stellt zu den Befunden Hinweise zur Behebung bereit.
STACKIT CSPM ist eine native, integrierte Lösung: Sie läuft vollständig als verwalteter Dienst innerhalb des STACKIT Portals, es wird keine Software lokal ausgerollt und Aktualisierungen erfolgen automatisch.
Kernfunktionen
- Compliance-Dashboard: Gesamt-Compliance-Status mit Prozentwert, Aufschlüsselung nach Policies und 30-Tage-Trend
- Top-Verstöße: Die fünf am häufigsten verletzten Policies inklusive Anzahl der Vorkommen
- Asset-Bezug: Betroffene STACKIT Ressourcen – etwa Load Balancer oder Storage – mit Name, Schweregrad und Zeitpunkt der letzten Erkennung
- Benchmark-Filter: Auswertung nach Benchmarks wie BSI C5 Basic und internem STACKIT Standard
- Mitigation Guidance: Detaillierte Policy-Beschreibung mit Anleitung zur Behebung
- CSV-Export: Momentaufnahme der Compliance-Auswertung für Berichte
- API-Zugriff: API-Referenz in der Version v1beta
Typische Anwendungsfälle
Kontinuierliche Überwachung: Fehlkonfigurationen werden automatisch erkannt, statt erst bei einem Audit aufzufallen.
Compliance-Nachweise: Die Filterung nach Benchmarks wie BSI C5 Basic liefert eine strukturierte Grundlage für Prüfungen und interne Berichte.
Priorisierung im Security-Team: Schweregrade und die Liste der häufigsten Policy-Verstöße helfen, begrenzte Kapazitäten auf die relevanten Risiken zu lenken.
Regelmäßiges Reporting: Der CSV-Export erzeugt eine Momentaufnahme, die sich in bestehende Reporting-Prozesse einbinden lässt.
Vorteile
- Nativ integriert: Direkt im STACKIT Portal, ohne separate Agenten oder Appliances
- Kein Wartungsaufwand: Automatische Aktualisierung des Dienstes
- Nachvollziehbare Befunde: Konkrete Assets, Schweregrade und Zeitstempel statt allgemeiner Hinweise
- Handlungsorientiert: Zu jeder Policy steht eine Anleitung zur Behebung bereit
- Auditfähig: Benchmark-Bezug und CSV-Export für Prüfungen
Integration mit innFactory
Als offizieller STACKIT Partner unterstützt innFactory Sie bei CSPM: Bewertung und Priorisierung der Befunde, Behebung von Fehlkonfigurationen, Aufbau von Compliance-Reporting sowie die Verzahnung mit Ihren bestehenden Security-Prozessen.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist STACKIT CSPM?
Cloud Security Posture Management unterstützt Organisationen dabei, die Sicherheitslage ihrer Cloud-Umgebungen zu überwachen, zu bewerten und zu verbessern. Der Dienst identifiziert Risiken, Fehlkonfigurationen und Compliance-Verstöße in Infrastruktur und Services.
Muss ich dafür Software installieren?
Nein. CSPM läuft vollständig als verwalteter Dienst innerhalb des STACKIT Portals. Es wird keine Software lokal ausgerollt, und Aktualisierungen erfolgen automatisch ohne eigene Versionsverwaltung.
Welche Compliance-Standards werden unterstützt?
Die Auswertung lässt sich nach Benchmarks filtern. Dokumentiert sind unter anderem BSI C5 Basic sowie ein interner STACKIT Standard.
Wie werden Befunde dargestellt?
Das Dashboard zeigt den Gesamt-Compliance-Status mit Prozentwert, Aufschlüsselung nach Policies und einem 30-Tage-Trend sowie die fünf am häufigsten verletzten Policies inklusive Anzahl der Vorkommen. Zu jeder Policy werden die betroffenen Assets mit Schweregrad und Zeitpunkt der letzten Erkennung aufgelistet.
Wie erfahre ich, wie ich ein Finding behebe?
Über die Auswahl einer Policy steht eine Mitigation Guidance zur Verfügung, die eine detaillierte Policy-Beschreibung und eine Anleitung zur Behebung enthält. Für Berichte lässt sich die Auswertung als CSV exportieren.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.
