CIS Benchmarks सुरक्षा-कॉन्फ़िगरेशन हार्डनिंग के लिए गोल्ड-स्टैंडर्ड हैं, जिन्हें PCI DSS, FedRAMP, HIPAA और लगभग हर प्रमुख सुरक्षा-फ़्रेमवर्क संदर्भित करता है। KENSAI आपके पूरे इन्फ़्रास्ट्रक्चर में — Windows सर्वर से लेकर Kubernetes क्लस्टर तक — CIS Benchmark आकलन को स्वचालित करता है, और यह प्राथमिकता तय करता है कि पहले क्या ठीक किया जाए।
CIS आकलन चलाएँ → CIS डैशबोर्ड देखेंCenter for Internet Security (CIS) वेंडर-अज्ञेय सुरक्षा-कॉन्फ़िगरेशन दिशा-निर्देश प्रकाशित करता है, जो दुनिया भर के साइबर सुरक्षा-विशेषज्ञों के साथ सहमति के ज़रिए विकसित किए जाते हैं। CIS Benchmarks 100 से ज़्यादा तकनीकों को कवर करते हैं और ऐसी विशिष्ट, परीक्षण-योग्य कॉन्फ़िगरेशन सिफ़ारिशें परिभाषित करते हैं जो अटैक-सतह घटाती हैं।
CIS Benchmarks को दो कार्यान्वयन-स्तरों में व्यवस्थित किया गया है:
💡 CIS Controls बनाम CIS Benchmarks: CIS Controls (पहले Critical Security Controls) उच्च-स्तरीय सर्वश्रेष्ठ अभ्यास हैं — क्या करना है। CIS Benchmarks विशिष्ट तकनीकों के लिए प्रिस्क्रिप्टिव कॉन्फ़िगरेशन-मार्गदर्शन हैं — कैसे करना है। दोनों एक-दूसरे के पूरक हैं। KENSAI दोनों के विरुद्ध आकलन का समर्थन करता है।
अकाउंट-पॉलिसी, ऑडिट-पॉलिसी, उपयोगकर्ता-अधिकार असाइनमेंट, सुरक्षा-विकल्प, Windows Firewall, उन्नत ऑडिट-पॉलिसी — 300+ अलग-अलग जाँचें।
फ़ाइल-सिस्टम कॉन्फ़िगरेशन, सॉफ़्टवेयर-अपडेट, विशेष-उद्देश्य सेवाएँ, नेटवर्क-कॉन्फ़िगरेशन, लॉगिंग, एक्सेस-नियंत्रण, सिस्टम-रखरखाव — प्रति डिस्ट्रीब्यूशन 250+ जाँचें।
API सर्वर कॉन्फ़िगरेशन, कंट्रोलर-मैनेजर, शेड्यूलर, etcd, वर्कर-नोड, RBAC पॉलिसी, नेटवर्क-पॉलिसी — क्लाउड-नेटिव सुरक्षा के लिए गंभीर।
होस्ट-कॉन्फ़िगरेशन, डीमन-कॉन्फ़िगरेशन, Docker डीमन फ़ाइलें, कंटेनर इमेज, कंटेनर रनटाइम — पूरे कंटेनर-स्टैक को सुरक्षित करता है।
IAM कॉन्फ़िगरेशन, लॉगिंग और मॉनिटरिंग, नेटवर्किंग, स्टोरेज — क्लाउड-विशिष्ट बेंचमार्क जिन्हें हर क्लाउड डिप्लॉयमेंट को पास करना चाहिए।
सर्वर-कॉन्फ़िगरेशन, SSL/TLS सेटिंग, HTTP हेडर, एक्सेस-नियंत्रण, लॉगिंग — वेब-सर्वर के Attack Surface को काफ़ी घटाता है।
ऑथेंटिकेशन, एक्सेस-नियंत्रण, ऑडिटिंग, नेटवर्क-कॉन्फ़िगरेशन, एन्क्रिप्शन — आपके सबसे मूल्यवान डेटा-एसेट की सुरक्षा करता है।
नए ऑनबोर्ड किए गए संगठनों के लिए औसत CIS स्तर-1 अनुपालन स्कोर
इंडस्ट्री औसत — बुनियादी हार्डनिंग में सुधार की काफ़ी गुंजाइश
| CIS स्कोर रेंज | परिपक्वता स्तर | सामान्य स्थिति |
|---|---|---|
| 90–100% | उत्कृष्ट | परिपक्व हार्डनिंग-प्रोग्राम, निरंतर मॉनिटरिंग |
| 75–89% | अच्छा | सक्रिय हार्डनिंग-प्रयास, कुछ तकनीकी क़र्ज़ |
| 50–74% | औसत | तदर्थ हार्डनिंग, असंगत कॉन्फ़िगरेशन-प्रबंधन |
| <50% | कमज़ोर | डिफ़ॉल्ट कॉन्फ़िगरेशन प्रचलित, बड़ा Attack Surface |
CIS Benchmarks को लगभग हर प्रमुख अनुपालन-फ़्रेमवर्क में संदर्भित या स्वीकार किया जाता है:
| फ़्रेमवर्क | CIS Benchmark संदर्भ |
|---|---|
| PCI DSS v4.0 | Req 2.2: इंडस्ट्री-स्वीकृत हार्डनिंग-मानक लागू करें (CIS को स्पष्ट रूप से सूचीबद्ध किया गया है) |
| FedRAMP | CM-6: सभी कंपोनेंट के लिए USGCB या CIS बेंचमार्क अनिवार्य |
| HIPAA | तकनीकी सुरक्षा-उपाय — CIS बेंचमार्क कॉन्फ़िगरेशन-प्रबंधन आवश्यकताओं को पूरा करते हैं |
| SOC 2 | CC6.1: तार्किक एक्सेस-नियंत्रण — CIS हार्डनिंग मज़बूत प्रमाण है |
| ISO 27001:2022 | Annex A 8.9: कॉन्फ़िगरेशन-प्रबंधन — CIS बेंचमार्क एक स्वीकृत कार्यान्वयन है |
| NIST CSF | PR.IP-1: बेसलाइन कॉन्फ़िगरेशन — CIS बेंचमार्क ही मानक हैं |
Windows, Linux, macOS, प्रमुख डेटाबेस, वेब-सर्वर, Kubernetes, Docker, और तीनों प्रमुख क्लाउड-प्लेटफ़ॉर्म का मौजूदा CIS बेंचमार्क के विरुद्ध आकलन करें।
बिना एजेंट-डिप्लॉयमेंट के तेज़ कवरेज के लिए नेटवर्क-आधारित CIS आकलन। गहरी OS और एप्लिकेशन-स्तरीय जाँचों के लिए एजेंट-आधारित।
सभी CIS विफलताएँ बराबर नहीं होतीं। KENSAI सुरक्षा-ROI को अधिकतम करने के लिए एक्सप्लॉइट-योग्यता, नियामक-प्रभाव और सुधार-प्रयास के आधार पर फ़ाइंडिंग्स को प्राथमिकता देता है।
जब सिस्टम अपने हार्डन्ड बेसलाइन से भटकते हैं तो अलर्ट करता है — अनधिकृत कॉन्फ़िगरेशन-बदलावों या बिना हार्डनिंग के डिप्लॉय किए गए नए सिस्टम की पहचान के लिए गंभीर।
समय के साथ अपने CIS अनुपालन-स्कोर को ट्रैक करें। ऑडिटरों के लिए निरंतर सुधार दिखाएँ और अपने हार्डनिंग-प्रोग्राम का मूल्य प्रदर्शित करें।
हर CIS फ़ाइंडिंग उन अनुपालन-फ़्रेमवर्क से मैप होती है जो उसे संदर्भित करते हैं — एक आकलन PCI DSS, FedRAMP, SOC 2, और अधिक के लिए एक साथ प्रमाण देता है।
KENSAI आपके सर्वर, कंटेनर, क्लाउड-खातों और डेटाबेस को मौजूदा CIS बेंचमार्क के विरुद्ध स्कैन करता है — आपको एक स्कोर, प्राथमिकता-निर्धारित फ़ाइंडिंग्स, और आपके अनुपालन-प्रोग्रामों को चाहिए सुधार-प्रमाण देता है।
CIS आकलन चलाएँ → किसी हार्डनिंग-विशेषज्ञ से बात करें