Security & Compliance
Regulatorik, die die Plattform selbst durchsetzt
Anforderungen werden zu Regeln in Pipeline und Runtime - der Nachweis entsteht im Betrieb.
Security
Schwachstellenmanagement und Auditierung
Die Plattform ist das Herzstück Ihrer modernen Infrastruktur - und genau deshalb ein primäres Ziel für Angreifer. Eine unzureichende Absicherung würde nicht nur einzelne Services gefährden, sondern die gesamte Infrastruktur. Echte Plattform-Security bedeutet für uns, Schutzmaßnahmen ernst zu nehmen, von Beginn an zu automatisieren und nahtlos in den Lebenszyklus von Workloads zu integrieren: In der Runtime Security und Network Inspection setzen wir auf NeuVector. Dazu prüfen wir jede Konfiguration mit unserer Policy Engine Kyverno, sodass Sicherheitsstandards eingehalten und Fehlkonfigurationen vermieden werden.
Compliance
Automatisierte Regelkonformität
Die Compliance der Infrastruktur für regulierte Unternehmen erfordert die Überwachung und Durchsetzung der Einhaltung von Vorschriften. Anstatt auf manuelle Prüfungen zu setzen, integrieren wir ein Tooling, das die spezifischen Anforderungen durch Automatisierung abdeckt. Dadurch ist die Plattform von Anfang an mit den verschiedenen regulatorischen Anforderungen kompatibel.
Anforderung → Tooling
| Anforderung → Tooling | NeuVector | Kyverno | Keycloak | Observability |
|---|---|---|---|---|
| NIS-2 Art. 21 | erfüllt durch NeuVector | erfüllt durch Kyverno | - | erfüllt durch Observability |
| DORA | - | erfüllt durch Kyverno | - | erfüllt durch Observability |
| BSI IT-Grundschutz | erfüllt durch NeuVector | - | erfüllt durch Keycloak | - |
| BAIT / MaRisk | - | - | erfüllt durch Keycloak | erfüllt durch Observability |
Passt das zu Ihrem Compliance-Ansatz?
Wo stehen Sie? Lassen Sie uns über Ihre Situation sprechen und überlegen, was davon übertragbar ist.
Beratung anfragen