Platformy ochrany cloudových úloh (CWPP) hrají klíčovou roli v moderním zabezpečení cloudu tím, že pomáhají chránit úlohy během jejich vytváření, nasazování i běhu. S tím, jak organizace ve velkém měřítku zavádějí cloudové služby, poskytují řešení CWPP přehled a ochranu za běhu potřebné ke správě rizik v dynamických cloudových prostředích.
Co je CWPP?
Hlavní poznatky
- Platformy ochrany cloudových úloh (CWPP) pomáhají zabezpečovat úlohy napříč hybridními a multicloudovými prostředími tím, že se zaměřují přímo na úlohy, nikoli pouze na sítě nebo infrastrukturu.
- Řešení CWPP poskytují přehled o konfiguraci úloh i jejich chování za běhu, což týmům pomáhá odhalovat ohrožení zabezpečení, chybné konfigurace a aktivní hrozby.
- Díky podpoře virtuálních počítačů (VM), kontejnerů, Kubernetes a bezserverových úloh pomáhají řešení CWPP organizacím konzistentně uplatňovat bezpečnostní opatření napříč různorodými prostředími.
- CWPP doplňuje další přístupy ke cloudovému zabezpečení, jako jsou správa stavu cloudového zabezpečení (CSPM) a správa oprávnění cloudové infrastruktury (CIEM), tím, že v rámci širší strategie cloudového zabezpečení přidává ochranu úloh a ochranu za běhu.
Co je CWPP?
Platforma ochrany cloudových úloh (CWPP) je řešení pro kybernetickou bezpečnost, které chrání úlohy napříč cloudovými prostředími. Často je součástí širší platformy pro ochranu nativních cloudových aplikací (CNAPP), kde ochrana za běhu využívá poznatky získané v dřívějších fázích životního cyklu aplikace, například během vývoje a nasazení.
V tomto kontextu označuje pojem „úloha“ výpočetní prostředky, na kterých běží aplikace a služby, včetně:
- Virtuální počítače v cloudu nebo v místním prostředí
- Kontejnery a kontejnerizované aplikace
- Bezserverové funkce
Platformy ochrany cloudových úloh (CWPP) pomáhají konzistentně zabezpečovat tyto úlohy bez ohledu na to, kde běží, takže jsou vhodné pro hybridní i multicloudová prostředí.
Proč existuje ochrana cloudových úloh
S tím, jak organizace využívají více cloudových prostředí, roste také jejich vystavení bezpečnostním rizikům. Různé platformy, architektury a modely nasazení ztěžují přehled o tom, co běží, a znesnadňují rychlé zastavení hrozeb. Proto týmy potřebují řešení, která průběžně monitorují a chrání úlohy napříč těmito prostředími. Řešení pro ochranu cloudových úloh (CWP) přesně to umožňují tím, že týmům pomáhají spravovat a zabezpečovat cloudové úlohy v průběhu jejich změn.
Ochrana cloudových úloh se stala nezbytnou s tím, jak organizace opouštěly tradiční datacentra a začaly využívat hybridní a multicloudová prostředí. Aplikace už neběží na jednom místě. Jsou rozprostřené napříč virtuálními počítači, kontejnery a platformami, jako je Kubernetes, což výrazně snižuje praktičnost jasně vymezeného síťového perimetru.
V tomto modelu je odpovědnost za zabezpečení sdílená mezi poskytovatelem cloudu a zákazníkem. Zatímco poskytovatelé zabezpečují základní infrastrukturu, řešení CWPP se zaměřují na část odpovědnosti zákazníka tím, že pomáhají chránit úlohy, které týmy vytvářejí, konfigurují a provozují.
Jak se platforma ochrany cloudových úloh (CWPP) liší od tradičního zabezpečení
Platformy ochrany cloudových úloh (CWPP) uplatňují odlišný přístup než tradiční zabezpečení koncových bodů nebo sítě. Zabezpečení koncových bodů se zaměřuje na uživatelská zařízení a zabezpečení sítě se zaměřuje na provoz mezi systémy. Platformy ochrany cloudových úloh (CWPP) se zaměřují na samotné úlohy. Pomáhají týmům porozumět tomu, jaké úlohy běží, jak jsou nakonfigurované a jak se tyto úlohy chovají za běhu v cloudových prostředích.
Jak fungují řešení CWPP
Platformy ochrany cloudových úloh (CWPP) pomáhají chránit cloudové úlohy jejich průběžným monitorováním s cílem odhalovat ohrožení zabezpečení, chybné konfigurace a aktivní hrozby. Namísto spoléhání se pouze na statické kontroly se platformy ochrany cloudových úloh (CWPP) zaměřují na to, co úlohy v cloudových prostředích dělají v reálném čase. Tento přehled o dění za běhu podporuje detekci hrozeb a reakci na ně (TDR) tím, že pomáhá týmům identifikovat podezřelé chování a reagovat během běhu úloh, nikoli až po vzniku incidentu.
K tomu řešení platformy ochrany cloudových úloh (CWPP) obvykle využívají kombinaci různých přístupů:
- Metody založené na agentech umísťují do úloh odlehčený software, který shromažďuje podrobné signály a podporuje ochranu za běhu.
- Přístupy bez agentů vyhodnocují úlohy a konfigurace bez instalace softwaru.
- Detekce za běhu pomáhá odhalovat podezřelé chování během běhu úloh, například neočekávané procesy nebo neobvyklou síťovou aktivitu.
- Zabezpečení dodavatelského řetězce softwaru pomáhá týmům identifikovat zranitelné komponenty a závislosti už během sestavení a nasazení, čímž snižuje rizika ještě před nasazením do produkčního prostředí.
Proč jsou platformy ochrany cloudových úloh (CWPP) důležité
Cloudová prostředí jsou dynamičtější, a proto je jejich zabezpečení náročnější.
S tím, jak stále více organizací přesouvá své aplikace do cloudu, pracují bezpečnostní týmy s prostředími, která se výrazně liší od tradičních datacenter. Hybridní a multicloudová prostředí jsou dnes běžná a úlohy jsou stále dynamičtější, mají krátkou životnost a jsou rozprostřené napříč více platformami.
Tento posun přináší nové výzvy a rozšiřuje potenciální oblast útoku. Příklad:
- Cloudové prostředky jsou vytvářeny a odebírány velmi rychle.
- Konfigurace se často mění.
- Úlohy se mezi prostředími přesouvají způsoby, které je obtížné sledovat.
Z tohoto důvodu nestačí statické ani jednorázové bezpečnostní kontroly. Bezpečnostní týmy potřebují ochranu, která funguje konzistentně napříč prostředími bez ohledu na to, kde úlohy běží.
Platformy ochrany cloudových úloh (CWPP) se zaměřují na ochranu tam, kde úlohy skutečně běží.
Platformy ochrany cloudových úloh (CWPP) pomáhají řešit tyto výzvy uplatňováním bezpečnostních opatření přímo na úrovni úloh. Namísto spoléhání se na zabezpečení založené na perimetru poskytuje platforma ochrany cloudových úloh (CWPP) přehled a ochranu tam, kde aplikace skutečně běží.
Tento přehled za běhu pomáhá týmům:
- Sledujte, co úlohy dělají v reálném čase.
- Odhalujte podezřelé chování v okamžiku, kdy k němu dochází.
- Zastavování aktivních hrozeb během běhu úloh, nejen v dřívějších fázích vývoje
Platformy ochrany cloudových úloh (CWPP) podporují dodržování předpisů a bezpečné inovace
Platformy ochrany cloudových úloh (CWPP) také hrají důležitou roli při pomoci organizacím splňovat požadavky zásad správného řízení a regulatorních předpisů. V regulovaných odvětvích podporují průběžné monitorování a vynucování zásad připravenost na audit a pomáhají prokazovat dodržování předpisů s vývojem cloudových prostředí.
Platformy ochrany cloudových úloh (CWPP) současně podporují bezpečné inovace. Integrací bezpečnostních opatření do moderních pracovních postupů vývoje a nasazení umožňuje CWPP týmům vytvářet a nasazovat aplikace nativní pro cloud bez zbytečných překážek a zpomalování vývojových cyklů.
Důležité výhody řešení CWPP
S rostoucí složitostí cloudových prostředí přinášejí platformy ochrany cloudových úloh (CWPP) jasné přínosy, které týmům pomáhají konzistentně zabezpečovat úlohy a pracovat efektivněji:
- Snižování rizik vyplývajících z chybných konfigurací a aktivních hrozeb napříč dynamickými cloudovými úlohami
- Konzistentní bezpečnostní opatření napříč hybridními a multicloudovými prostředími
- Jednotný přehled o chování úloh, ohroženích zabezpečení a stavu cloudového zabezpečení
- Rychlejší detekce a reakce díky monitorování za běhu a automatizované nápravě
- Lepší stav dodržování předpisů a připravenost na audit pro regulovaná odvětví
- Podpora DevSecOps a bezpečných postupů vývoje aplikací nativních pro cloud
- Vyšší efektivita pro bezpečnostní týmy i týmy spravující platformy díky omezení manuální práce a upřednostňování vysoce rizikových problémů
Klíčové funkce a možnosti platformy ochrany cloudových úloh (CWPP)
Platformy ochrany cloudových úloh (CWPP) pomáhají zabezpečovat úlohy bez ohledu na to, kde běží, kombinací přehledu, detekce a vynucování v celém životním cyklu aplikace. Namísto spoléhání se na jedno bezpečnostní opatření spojují platformy ochrany cloudových úloh (CWPP) více funkcí, které společně fungují napříč dynamickými prostředími nativními pro cloud.
Na základní úrovni se platforma ochrany cloudových úloh (CWPP) zaměřuje na zjištění, jaké úlohy jsou spuštěné, jak jsou nakonfigurované a jak se chovají za běhu. Na základě těchto informací uplatňuje ochranná opatření, která týmům pomáhají identifikovat rizika, detekovat aktivní hrozby a konzistentně prosazovat bezpečnostní opatření napříč cloudovými, hybridními a multicloudovými prostředími.
Mezi klíčové funkce a možnosti platformy ochrany cloudových úloh (CWPP) patří:
- Průběžná detekce hrozeb a ochrana za běhu pomáhají identifikovat podezřelé aktivity během běhu úloh, nejen při jejich nasazení.
- Správa ohrožení zabezpečení a konfigurací pomáhá odhalovat známé slabiny, nezabezpečená nastavení a chybějící ochranná opatření.
- Přehled zaměřený na úlohy o tom, co běží napříč virtuálními počítači (VM), kontejnery a bezserverovými prostředími
- Mikrosegmentace a vynucování zásady nejnižších možných oprávnění pomáhají omezovat laterální pohyb a snižovat rozsah dopadu útoků, čímž podporují architekturu modelu nulové důvěry (Zero Trust) v cloudových prostředích.
- Monitorování integrity souborů a posílení zabezpečení systému pomáhají odhalovat neoprávněné změny a udržovat bezpečný stav za běhu.
- Automatizovaná náprava pro urychlení reakce na chybné konfigurace a aktivní hrozby
- Integrace s kanály DevOps na podporu bezpečných pracovních postupů vývoje a nasazení
- Automatizované vynucování zásad a zabezpečení modelu nulové důvěry (Zero Trust) pomáhají zachovávat konzistentní bezpečnostní opatření napříč prostředími.
- Zabezpečení dodavatelského řetězce softwaru pomáhá identifikovat zranitelné komponenty a závislosti už během sestavení a nasazení.
- Ochrana specifická pro Kubernetes pomáhá řešit rizika vyplývající z orchestrace kontejnerů a platforem nativních pro cloud.
Jak platforma ochrany cloudových úloh (CWPP) funguje napříč různými typy úloh
Platformy ochrany cloudových úloh (CWPP) uplatňují bezpečnostní opatření na úrovni úloh a umožňují organizacím konzistentně chránit aplikace i s rostoucí složitostí prostředí. Přestože se základní technologie liší, cíl zůstává stejný: zajistit přehled o úlohách, identifikovat rizika a detekovat hrozby a reagovat na ně za běhu napříč cloudovými, hybridními a multicloudovými prostředími.
Virtuální počítače
U virtuálních počítačů (VM) pomáhá platforma ochrany cloudových úloh (CWPP) vyhodnocovat stav zabezpečení identifikací ohrožení zabezpečení, chybných konfigurací a rizikových nastavení. Monitorování za běhu poskytuje přehled o tom, jak se virtuální počítače chovají během provozu, což týmům umožňuje odhalovat podezřelé aktivity a reagovat na aktivní hrozby nad rámec tradičních kontrol konfigurace.
Kontejnery a Kubernetes
Prostředí kontejnerů a Kubernetes přinášejí specifická rizika vzhledem ke své dynamické a vysoce automatizované povaze. CWPP podporuje zabezpečení kontejnerů tím, že poskytuje přehled napříč clustery, kontejnery a imagemi a současně monitorování za běhu, které pomáhá identifikovat chybné konfigurace, nadměrná oprávnění a neobvyklé chování v kontejnerizovaných aplikacích.
Bezserverové funkce
Bezserverové funkce běží v krátkodobých spouštěcích prostředích, což může způsobit, že tradiční přístupy k zabezpečení založené na hostiteli nebudou účinné. CWPP poskytuje přehled na úrovni úloh a přehled o dění za běhu, což týmům umožňuje porozumět tomu, jaké funkce jsou spuštěné, a odhalovat anomální chování během jejich provádění.
Místní úlohy a úlohy nativní pro cloud
Mnoho organizací spravuje kombinaci tradičních místních úloh a moderních služeb nativních pro cloud. Platforma ochrany cloudových úloh (CWPP) podporuje tento přístup tím, že poskytuje konzistentní přehled o úlohách a ochranu za běhu napříč oběma prostředími. Tento přístup pomáhá omezovat fragmentaci a podporuje bezpečnou migraci i modernizaci.
Úlohy a cloudové prostředky, na kterých závisejí
Cloudové úlohy nefungují izolovaně. Pro správné fungování spoléhají na řadu podpůrných služeb, jako jsou úložiště, databáze, rozhraní API a systémy správy klíčů. Mnoho cloudových útoků zneužívá tato propojení a šíří se prostřednictvím chybně nakonfigurovaných nebo vystavených služeb namísto přímého cílení na samotné úlohy.
Platforma ochrany cloudových úloh (CWPP) pomáhá tento problém řešit tím, že rozšiřuje přehled za hranice samotné úlohy i na prostředky, se kterými komunikuje. To umožňuje bezpečnostním týmům lépe porozumět vzájemným vazbám mezi úlohami, identifikovat rizika v závislých službách a odhalovat cesty útoku, které by jinak mohly zůstat skryté. Korelací chování za běhu s konfigurací a přístupovými oprávněními napříč těmito službami pomáhá CWPP týmům identifikovat a zastavovat hrozby, které se šíří napříč úlohami i širším cloudovým prostředím.
Platformy ochrany cloudových úloh (CWPP) a další kategorie zabezpečení cloudu
Platformy ochrany cloudových úloh (CWPP) jsou součástí širšího ekosystému zabezpečení cloudu. Přestože se jednotlivé kategorie zabezpečení mohou překrývat, jsou navržené tak, aby řešily různé vrstvy rizik. Porozumění tomu, jak si platforma ochrany cloudových úloh (CWPP) stojí ve srovnání s ostatními přístupy, pomáhá objasnit její roli a způsob, jakým doplňuje stávající nástroje.
CWPP vs. zabezpečení aplikací
Zabezpečení aplikací se zaměřuje na zabezpečení kódu aplikací a řešení rizik během vývoje a testování. CWPP se zaměřuje na ochranu úloh, na kterých běží aplikace, zatímco související oblasti, jako jsou zabezpečení cloudových dat a zásady správného řízení dat, se zaměřují na porozumění citlivým datům uloženým a zpracovávaným v cloudu, jejich ochranu a správu. Společně pomáhají snižovat rizika jak ve fázi sestavení, tak během běhu.
CWPP vs. CSPM
Správa stavu cloudového zabezpečení (CSPM) se zaměřuje na identifikaci chybných konfigurací a problémů s dodržováním předpisů v cloudové infrastruktuře. Platforma ochrany cloudových úloh (CWPP) se zaměřuje na zabezpečení úloh a jejich chování za běhu. Správa stavu cloudového zabezpečení (CSPM) pomáhá týmům ověřit, zda jsou cloudové prostředky bezpečně nakonfigurované, zatímco platforma ochrany cloudových úloh (CWPP) pomáhá chránit a monitorovat úlohy běžící na těchto prostředcích.
CWPP v rámci CNAPP
Platforma pro ochranu nativních cloudových aplikací (CNAPP) spojuje více funkcí zabezpečení cloudu do jednotného přístupu. V rámci platformy pro ochranu nativních cloudových aplikací (CNAPP) představuje CWPP obvykle vrstvu ochrany úloh a ochrany za běhu, která funguje společně se správou stavu cloudového zabezpečení, řízením identit a dalšími funkcemi zabezpečení cloudu.
CWPP vs. CIEM
Správa oprávnění cloudové infrastruktury (CIEM) se zaměřuje na cloudové identity, role a oprávnění, včetně správy privilegovaného přístupu (PAM), s cílem pomoci prosazovat zásadu nejnižších možných oprávnění a omezit rizika související s identitami.
Platforma ochrany cloudových úloh (CWPP) se zaměřuje na zabezpečení úloh a jejich chování za běhu. Správa oprávnění cloudové infrastruktury (CIEM) pomáhá určit, kdo má přístup ke cloudovým prostředkům, zatímco platforma ochrany cloudových úloh (CWPP) pomáhá zajistit, aby samotné úlohy byly zabezpečené a chovaly se podle očekávání.
CWPP vs. EDR a XDR
Detekce a reakce u koncových bodů (EDR) a rozšířená detekce a reakce (XDR) pomáhají odhalovat, prověřovat a řešit hrozby napříč koncovými body, identitami a aplikacemi. Jsou navrženy k ochraně trvalých prostředků, jako jsou zařízení a servery, které existují dostatečně dlouho na to, aby bylo možné instalovat agenty, shromažďovat podrobná data a v průběhu času vyšetřovat incidenty.
Cloudové úlohy fungují jinak. Kontejnery mohou běžet jen několik sekund, bezserverové funkce se spouštějí a zastavují podle potřeby a automatické škálování průběžně vytváří a odebírá prostředky. Proto je platforma ochrany cloudových úloh (CWPP) navržena s ohledem na tuto odlišnou realitu. Zaměřuje se na ochranu krátkodobých úloh s využitím kontextu nativního pro cloud, například konfigurace prostředků, topologie nasazení a chování za běhu, k odhalování a zastavování hrozeb, i když samotná úloha už neběží.
Při společném použití poskytují EDR/XDR a CWPP bezpečnostním týmům širší pokrytí od zařízení až po úlohy běžící v cloudu.
Klíčové aspekty při vyhodnocování CWPP
Ne všechny platformy ochrany cloudových úloh nabízejí stejnou úroveň pokrytí nebo stejný rozsah funkcí. S tím, jak organizace provozují aplikace v hybridních a multicloudových prostředích, je důležité posoudit, jak dobře řešení CWPP odpovídá současným potřebám i dlouhodobým cloudovým strategiím.
Při hodnocení řešení CWPP by týmy měly zvážit, jak účinně podporuje různé typy úloh, jak podrobně dokáže analyzovat chování za běhu a jak dobře se integruje do stávajících pracovních postupů zabezpečení a vývoje. Důležitými faktory jsou také snadnost nasazení, provozní režie a škálovatelnost, zejména s dalším vývojem prostředí.
Mezi klíčové aspekty při vyhodnocování CWPP patří:
- Pokrytí napříč typy úloh, včetně virtuálních počítačů, kontejnerů, Kubernetes a bezserverových funkcí
- Rozsah ochrany za běhu, například monitorování chování a detekce hrozeb v reálném čase
- Přehled o ohroženích zabezpečení a konfiguracích, který pomáhá identifikovat rizika napříč dynamickými prostředími
- Integrace s kanály kontinuální integrace a průběžného doručování (CI/CD) podporuje pracovní postupy DevSecOps a zabezpečení vývoje aplikací nativních pro cloud.
- Škálovatelnost pro hybridní a multicloudová prostředí, včetně podpory rychle se měnících úloh
- Kompromisy mezi přístupy založenými na agentech a přístupy bez agentů při vyvažování přehledu, dopadu na výkon a složitosti nasazení
- Robustnost ochrany Kubernetes, včetně přehledu napříč clustery a kontejnerizovanými úlohami
- Funkce zabezpečení dodavatelského řetězce, například identifikace zranitelných komponent už během procesu sestavení.
- Celkové náklady na vlastnictví a provozní režie, včetně roztříštěnosti nástrojů a náročnosti jejich údržby
- Sladění s širší strategií platformy pro ochranu nativních cloudových aplikací (CNAPP), které zajišťuje, že platforma ochrany cloudových úloh (CWPP) zapadá do jednotného přístupu k zabezpečení cloudu
Běžné případy použití platformy ochrany cloudových úloh (CWPP)
Platformy ochrany cloudových úloh (CWPP) se běžně používají k tomu, aby organizacím pomáhaly zabezpečovat úlohy napříč vysoce dynamickými cloudovými prostředími. Jejich přístup zaměřený na úlohy je obzvlášť přínosný ve scénářích, kde tradiční zabezpečení perimetru nestačí nebo kde je nutné rychle reagovat na hrozby za běhu.
Mezi běžné případy použití platformy ochrany cloudových úloh (CWPP) patří:
- Zabezpečení produkčních clusterů Kubernetes, včetně monitorování chování za běhu a identifikace chybných konfigurací
- Ochrana krátkodobých úloh v prostředích s automatickým škálováním, kde jsou prostředky často vytvářeny a odebírány
- Vynucování požadavků na dodržování předpisů u regulovaných úloh prostřednictvím průběžného monitorování a vynucování zásad.
- Odhalování hrozeb za běhu v bezserverových architekturách, kde mají spouštěcí prostředí krátkou životnost
- Posílení zabezpečení starších virtuálních počítačů během migrace do cloudu a modernizace
- Zabránění pokusům o únik z kontejneru a omezení laterálního pohybu v kontejnerizovaných prostředích
- Odhalování aktivit spojených s těžbou kryptoměn a dalšího škodlivého chování v cloudových úlohách a úlohách Kubernetes
- Zabezpečení kanálů kontinuální integrace a průběžného doručování (CI/CD), včetně kontroly imagí a závislostí před nasazením
- Posilování stavu zabezpečení úloh bez zpomalování vývoje nebo cyklů nasazení
Platformy ochrany cloudových úloh (CWPP) a zabezpečení od Microsoftu
Ve společnosti Microsoft je ochrana cloudových úloh součástí širšího přístupu k zabezpečení cloudu, který organizacím pomáhá zabezpečovat aplikace napříč hybridními a multicloudovými prostředími.
Organizace mohou využívat funkce CWPP prostřednictvím služby Microsoft Defender for Cloud, která poskytuje přehled o úlohách a ochranu běhu virtuálních počítačů, kontejnerů, bezserverových funkcí i cloudových prostředků, na kterých jsou tyto úlohy závislé, jako jsou úložiště, databáze, rozhraní API a služby správy klíčů. Mnoho cloudových útoků se šíří prostřednictvím těchto vzájemně propojených služeb, proto je ucelený přehled napříč prostředím zásadní. Tyto funkce pomáhají bezpečnostním týmům monitorovat chování úloh a odhalovat, prověřovat a řešit hrozby během jejich běhu.
Platforma ochrany cloudových úloh (CWPP) také hraje klíčovou roli v rámci strategie platformy pro ochranu nativních cloudových aplikací (CNAPP). V rámci tohoto přístupu poskytuje CWPP ochranu za běhu, zatímco integrované funkce, jako jsou správa stavu cloudového zabezpečení (CSPM) a zabezpečení DevSecOps, rozšiřují ochranu na celý životní cyklus cloudových aplikací, od sestavení a nasazení až po běh.
Přístup společnosti Microsoft rovněž klade důraz na integraci napříč ekosystémem zabezpečení. Microsoft Defender for Cloud se integruje s řešeními Microsoft Defender XDR a Microsoft Defender for Endpoint a rozšiřuje přehled napříč cloudovými prostředky, zařízeními a identitami. Integruje se také s Microsoft Security Copilotem, který může pomáhat s prověřováním incidentů a realizací doporučených opatření. Tyto funkce využívají globální analýzu hrozeb, která pomáhá zlepšovat detekci a reakci napříč prostředími.
Tento integrovaný přístup umožňuje organizacím uplatňovat konzistentní bezpečnostní opatření napříč prostředími, podporovat požadavky na zásady správného řízení a dodržování předpisů a chránit úlohy bez zpomalování vývoje nebo provozních pracovních postupů.
Další informace o zabezpečení od Microsoftu
Časté otázky
Časté otázky
- Platforma ochrany cloudových úloh (CWPP) pomáhá chránit cloudové úlohy tím, že poskytuje přehled o jejich konfiguraci a chování za běhu. Pomáhá identifikovat ohrožení zabezpečení, chybné konfigurace a aktivní hrozby napříč prostředími, jako jsou virtuální počítače (VM), kontejnery, Kubernetes a bezserverové funkce.
- Platforma ochrany cloudových úloh (CWPP) funguje na principu přímého monitorování úloh namísto spoléhání se pouze na bezpečnostní opatření sítě nebo perimetru. Vyhodnocuje konfigurace úloh, shromažďuje signály za běhu a během běhu úloh odhaluje podezřelé chování. Mnoho platforem ochrany cloudových úloh (CWPP) také automatizuje nápravu a integruje se s pracovními postupy vývoje a správy cloudu.
- Účelem platformy ochrany cloudových úloh (CWPP) je pomáhat organizacím zabezpečovat úlohy napříč hybridními a multicloudovými prostředími. Tím, že se CWPP zaměřuje přímo na úlohy, pomáhá týmům snižovat rizika, odhalovat aktivní hrozby a konzistentně uplatňovat bezpečnostní opatření i při škálování a změnách aplikací.
- CWPP se zaměřuje na ochranu úloh a monitorování chování za běhu, zatímco správa stavu cloudového zabezpečení (CSPM) se zaměřuje na identifikaci chybných konfigurací a problémů s dodržováním předpisů v cloudové infrastruktuře. Správa stavu cloudového zabezpečení (CSPM) pomáhá týmům ověřit, zda jsou prostředky bezpečně nakonfigurované, zatímco platforma ochrany cloudových úloh (CWPP) pomáhá chránit a monitorovat úlohy běžící na těchto prostředcích.
Sledujte zabezpečení od Microsoftu