企业多账号配置统一合规审计

方案介绍
企业多账号配置统一合规审计

企业采用多账号架构后,在配置审计通过基于资源目录的组织结构创建账号组,圈定合规管理的账号范围 ,之后可以对账号组中创建实施的合规规则,以实现跨账号的资源合规审计。

解决问题:检测周期长

传统的合规检测,需要定期执行,无法第一时间对云资源配置变化做出合规判断。

解决问题:配置复杂

多账号的架构下,要检测每个账号的云上各个产品的合规情况管理操作复杂。

解决问题:缺少统一视图

多账号架构下,缺少统一个视图查看跨账号的资源合规情况。

方案优势
持续的合规审计
配置审计为您持续监控资源的配置变更,并在变更时自动触发合规评估,为您实现合规性的自主监管。
丰富的预置模板
您可以根据自身要求启动相应的合规项,配置审计将对目标资源进行持续检测,并通过修正模板对不合规资源进行修正。
跨区域整合
将您各地域的资源整合为一份完整清单,并通过资源列表和资源详情API快速的将云上资源配置集成到企业的CMDB中,实现企业对资源的统一管理。
应用场景
高效实施企业内控基线
企业为保证经营活动的有序运行,保障IT服务的稳定性和合规性,通常会对IT服务制定相关管控措施,来进行监督和审计。通过配置审计合规库丰富的合规包和规则模板,企业根据自身具体要求选择相应的合规项进行启用,配置审计就会对企业云上的保有资源进行持续的检测。保障管控要求落地的完整性。
法规及行业标准预检
配置审计解读CIS、等保2.0、PCI DSS等法规条例,并对应实现云上资源配置的检测。您可以一键开启相关合规包,配置审计将持续为您监控资源的合规性。您还可以下载预检报告,并呈递给检测机构进行审计。
云上资源持续性合规
配置审计提供了不合规自动修正能力,可以基于自动修正实现资源不合规的快速修复,保障云上资源的持续合规性。同时配置审计也提供了完备的不合规事件投递功能,企业可以灵活的选择合适的投递渠道进行事件投递,实现不合规事件的监控和自动化处理。
方案部署
01开通配置审计
管理账号在使用配置审计之前,必须先开通配置审计服务。
02新建账号组
企业为了实现定制化管理某个账号组内成员的资源及其合规性,需要创建一个账号组。
03查看资源清单
创建账号组成功后,企业的管理账号可以查看账号组中所有成员的跨地域聚合的资源清单。
04新建合规包
企业的管理账号可以通过合规包模板(例如:等保三级预检合规包)为账号组新建合规包,检测该场景下所有资源的合规性。
企业多账号身份权限集中管理
本方案帮助企业实现身份权限集中管理,包括集中管理阿里云上的人员身份,一次性配置企业身份管理系统与阿里云的单点登录,和统一配置所有用户对企业成员账号的访问权限。能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。
限制企业仅使用已批准的云服务
客户使用资源目录集中管理云上账号,通过管控策略创建“只能使用批准的云服务”对应的Policy,将Policy绑定到资源目录的Root资源夹,则此策略对Root资源夹下的所有子资源夹及成员生效,即对资源目录内所有成员生效。通过此能力,可以实现企业在云上只能使用批准的云服务,从而规范企业内部用户订购和使用云产品的行为。