Qualys SaaS Security Posture Management (SSPM) introduceert native ondersteuning voor het Secure Cloud Business Applications (SCuBA) compliance framework van de Cybersecurity and Infrastructure Security Agency (CISA). Hiermee worden de strengste beveiligingsnormen voor Microsoft 365 direct geïntegreerd in de continue monitoring van de beveiligingsstatus.
SCuBA is een initiatief van CISA dat zich richt op het verkleinen van het risico van cloudgebaseerde productiviteitstools, met name Microsoft 365. Het biedt concrete, toetsbare beveiligingsstandaarden die organisaties moeten hanteren om een minimale beveiligingshouding te waarborgen. Deze standaarden zijn specifiek ontworpen om te beschermen tegen reële aanvalspatronen, waaronder geavanceerde tactieken van statelijke actoren die eerder federale instanties hebben getroffen. SCuBA wordt inmiddels niet alleen door federale agentschappen verplicht gesteld, maar ook snel overgenomen door gereguleerde sectoren zoals financiën, gezondheidszorg en kritieke infrastructuur. Het niet naleven van SCuBA betekent een meetbaar en controleerbaar risico.
Met de uitbreiding van Qualys SSPM, onderdeel van Qualys TotalCloud™, kunnen organisaties nu vijf nieuwe SCuBA-beleidssets toepassen die alle belangrijke Microsoft 365-diensten omvatten, zoals Entra ID, Exchange Online, Microsoft Defender, SharePoint Online, OneDrive en Teams. Deze beleidssets worden continu en automatisch gemonitord, waardoor handmatige audits overbodig worden. Dit zorgt voor een geïntegreerd overzicht van SaaS-risico’s, gecombineerd met IaaS en PaaS, wat silo’s in rapportages elimineert en de efficiëntie van compliance-teams verhoogt.
De SCuBA-compliance monitoring is inbegrepen in de bestaande SSPM-licentie binnen Qualys TotalCloud, zonder extra kosten of benodigde agents. Dit versnelt onder meer de voorbereiding op audits en certificeringen zoals FedRAMP ATO en CMMC 2.0, en ondersteunt ook cyberverzekeringsprocessen. Door SCuBA als continu compliance-standaard te operationaliseren, helpt Qualys organisaties om hun Microsoft 365-omgevingen op een strategische manier veilig te houden.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *