This is the Trace Id: d882d637ef8b3dbd37c02aeb45d3e2f5
Pereiti prie pagrindinio turinio Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Žr. visus produktus Dirbtiniu intelektu pagrįsta kibernetinė sauga Debesies sauga Duomenų sauga ir valdymas Tapatybės ir tinklo prieiga Privatumas ir rizikos valdymas Dirbtinio intelekto sauga Smulkios ir vidutinės įmonės Bendrosios saugos operacijos Nulinis patikimumas Kainodara Paslaugos Partneriai Kodėl verta rinktis „Microsoft“ saugą? Kibernetinės saugos suvokimas Klientų istorijos Sauga 101 Produktų bandomosios versijos Pripažinimas sektoriuje Microsoft Security Insider „Microsoft“ skaitmeninės saugos ataskaita Reagavimo į saugos grėsmes centras „Microsoft“ saugos tinklaraštis „Microsoft“ renginiai apie saugą „Microsoft“ technologijų bendruomenė Dokumentacija Techninio turinio biblioteka Mokymas ir sertifikavimas „Microsoft“ debesies atitikties programa „Microsoft“ patikimumo centras Tarnybų patikimumo portalas „Microsoft“ saugios ateities iniciatyva Verslo sprendimų centras Susisiekti su pardavimų skyriumi Pradėkite naudoti nemokamą bandomąją versiją „Microsoft“ sauga „Azure” Dynamics 365 „Microsoft 365“ Microsoft Teams Windows 365 „Microsoft“ dirbtinis intelektas „Azure Space“ Mišrioji realybė „Microsoft HoloLens“ „Microsoft Viva“ Kvantinė kompiuterija Švietimas Autotransportas Finansinės paslaugos Valstybės institucijos Sveikatos priežiūra Gamyba Mažmeninė prekyba Raskite partnerį Tapkite partneriu Partnerių tinklas Microsoft Marketplace Programinės įrangos įmonės Tinklaraštis Microsoft Advertising Kūrėjų centras Dokumentacija Įvykiai Licencijuojama Microsoft Learn Microsoft Research Rodyti svetainės struktūrą
SAUGUMO PAGRINDAI

Kas yra CWPP?

Sužinokite, kas yra CWPP, kokią riziką jie padeda sumažinti ir kaip apsaugo debesies darbo krūvius nuo kūrimo iki vykdymo.
2024 m. „Microsoft“ skaitmeninės gynybos ataskaita: kibernetinės saugos pagrindai ir naujos ribos

CWPP atlieka svarbų vaidmenį šiuolaikinės debesijos saugos srityje, nes padeda apsaugoti darbo krūvius juos kuriant, diegiant ir vykdant. Organizacijoms vis plačiau naudojant debesijos paslaugas, CWPP suteikia matomumą ir vykdymo metu reikalingą apsaugą, kad būtų galima valdyti riziką dinamiškose debesijos aplinkose.

Svarbiausi dalykai

  • CWPP padeda apsaugoti darbo krūvius hibridinėse ir kelių debesų aplinkose, sutelkdama dėmesį į pačius darbo krūvius, o ne tik į tinklus ar infrastruktūrą.
  • CWPP suteikia matomumą, kaip darbo krūviai sukonfigūruoti ir kaip jie veikia vykdymo metu, todėl komandos gali aptikti pažeidžiamumus, neteisingas konfigūracijas ir aktyvias grėsmes.
  • Palaikydama virtualiąsias mašinas (VM), konteinerius, „Kubernetes“ ir darbo krūvius be serverių, CWPP padeda organizacijoms taikyti nuoseklias saugos kontrolės priemones įvairiose aplinkose.
  • CWPP papildo kitas debesies saugos priemones, pvz., debesies saugos būsenos valdymą (CSPM) ir debesies infrastruktūros teisių valdymą (CIEM), pridėdamos darbo krūvio lygmens ir vykdymo aplinkos apsaugą kaip platesnės debesies saugos strategijos dalį.

Kas yra CWPP?

Debesies darbo krūvio apsaugos platforma (CWPP) yra kibernetinės saugos sprendimas, apsaugantis darbo krūvius debesijos aplinkose. Ji dažnai yra platesnės debesijos vietinių programų apsaugos platformos (CNAPP) dalis, kur vykdymo metu naudojama apsauga remiasi įžvalgomis iš ankstesnių taikomosios programos gyvavimo ciklo etapų, pvz., kūrimo ir diegimo.

Šiame kontekste „darbo krūvis“ reiškia skaičiavimo išteklius, kurie vykdo programas ir paslaugas, įskaitant šiuos:

  • Virtualiosios mašinos (VM) debesijoje arba vietinėje aplinkoje.
  • Konteineriai ir konteineryje esančios programos.
  • Be serverių veikiančios funkcijos.

CWPP padeda nuosekliai apsaugoti šiuos darbo krūvius, nesvarbu, kur jie veikia, todėl jie gerai tinka hibridinėms ir kelių debesų aplinkoms.

Kodėl yra debesies darbo krūvio apsauga

Organizacijoms naudojant vis daugiau debesijos aplinkų, didėja ir saugos rizika. Skirtingos platformos, architektūros ir diegimo modeliai apsunkina matymą, kas veikia, ir greitą grėsmių sustabdymą. Todėl komandoms reikia sprendimų, kurie nuolat stebėtų ir apsaugotų darbo krūvius šiose aplinkose. Debesies darbo krūvio apsaugos (CWP) sprendimai būtent tai ir daro – padeda komandoms valdyti ir apsaugoti debesijos darbo krūvius jiems kintant.

Debesies darbo krūvio apsauga tapo būtina, kai organizacijos atsisakė tradicinių duomenų centrų ir pradėjo naudoti hibridines bei kelių debesų aplinkas. Programos nebėra vykdomos vienoje vietoje. Jos paskirstytos tarp VM, konteinerių ir tokių platformų kaip „Kubernetes“, todėl aiškios tinklo ribos idėja tampa daug mažiau praktiška.

Naudojant šį modelį, sauga yra bendra tarp debesies paslaugų teikėjo ir kliento. Nors teikėjai apsaugo pagrindinę infrastruktūrą, CWPP dėmesį skiria kliento atsakomybės pusei, padėdama apsaugoti darbo krūvius, kuriuos komandos kuria, konfigūruoja ir valdo.

Kuo CWPP skiriasi nuo tradicinės saugos

CWPP taiko kitokį metodą nei tradicinė galinių punktų ar tinklo sauga. Galinių punktų sauga orientuota į vartotojų įrenginius, o tinklo sauga orientuota į srautą tarp sistemų. CWPP daugiausia dėmesio skiria pačiam darbo krūviui. Jos padeda komandoms suprasti, kas veikia, kaip tai sukonfigūruota ir kaip šie darbo krūviai elgiasi vykdymo metu debesijos aplinkose.

Kaip veikia CWPP

CWPP padeda apsaugoti debesijos darbo krūvius, nuolat stebėdama juos dėl pažeidžiamumų, neteisingų konfigūracijų ir aktyvių grėsmių. Užuot rėmusis tik statiniais patikrinimais, CWPP daugiausia dėmesio skiria tam, ką darbo krūviai daro realiuoju laiku debesijos aplinkose. Šis matomumas vykdymo metu padeda grėsmių aptikimui ir reagavimui (TDR), nes komandos gali atpažinti įtartiną elgesį ir veikti, kol darbo krūviai dar veikia, o ne po incidento.

Tam CWPP sprendimai paprastai naudoja kelių metodų derinį:

  • Agento pagrindu veikiantys metodai įdiegia lengvą programinę įrangą į darbo krūvius, kad būtų renkami išsamūs signalai ir užtikrinama apsauga vykdymo metu.
  • Metodai be agentų vertina darbo krūvius ir konfigūracijas neįdiegdami programinės įrangos.
  • Aptikimas vykdymo metu padeda pastebėti įtartiną elgesį, kai darbo krūviai veikia, pavyzdžiui, netikėtus procesus ar neįprastą tinklo veiklą.
  • Programinės įrangos tiekimo grandinės sauga padeda komandoms anksčiau – kūrimo ir diegimo procese – nustatyti pažeidžiamus komponentus ir priklausomybes, sumažinant riziką dar iki gamybinės aplinkos.

Kodėl CWPP svarbios

Debesijos aplinkos yra dinamiškesnės ir jas apsaugoti sunkiau

Vis daugiau organizacijų perkelia savo programas į debesį, todėl saugos komandos dirba su aplinkomis, kurios labai skiriasi nuo tradicinių duomenų centrų. Hibridinės ir kelių debesų aplinkos dabar yra įprastos, o darbo krūviai yra labiau dinamiški, trumpalaikiai ir paskirstyti tarp kelių platformų.

Šis pokytis sukelia naujų iššūkių ir išplečia atakos pažeidžiamą sritį. Pavyzdžiui:

  • Debesijos ištekliai sukuriami ir pašalinami greitai.
  • Konfigūracijos dažnai keičiasi.
  • Darbo krūviai juda tarp aplinkų taip, kad juos sunku sekti.

Dėl to statinių ar vienkartinių saugos patikrinimų nepakanka. Saugos komandoms reikia apsaugos priemonių, kurios nuosekliai veiktų visose aplinkose, nesvarbu, kur veikia darbo krūviai.

CWPP dėmesį sutelkia į apsaugą ten, kur darbo krūviai iš tikrųjų veikia

CWPP padeda spręsti šiuos iššūkius, taikydama saugos kontrolės priemones tiesiogiai darbo krūvio lygiu. Užuot rėmusis perimetro pagrindu veikiančia gynyba, CWPP suteikia matomumą ir apsaugą ten, kur programos iš tikrųjų veikia.

Šis vykdymo laiko matomumas padeda komandoms:

  • Matyti, ką darbo krūviai daro realiuoju laiku.
  • Aptikti įtartiną elgesį jam vykstant.
  • Sustabdyti aktyvias grėsmes, kol darbo krūviai dar veikia, o ne tik kūrimo metu.

CWPP padeda užtikrinti atitiktį ir saugias naujoves

CWPP taip pat atlieka svarbų vaidmenį padedant organizacijoms įgyvendinti valdymo ir reguliavimo atitikties reikalavimus. Reguliuojamose pramonės šakose nuolatinis stebėjimas ir strategijos vykdymas padeda pasirengti auditui ir įrodyti atitiktį debesijos aplinkoms kintant.

Tuo pačiu metu CWPP padeda diegti naujoves saugiai. Integruojant saugos kontrolės priemones į šiuolaikines kūrimo ir diegimo darbo eigas, CWPP leidžia komandoms kurti ir diegti debesijos vietines programas nesukeliant trinties ir nestabdant kūrimo ciklų.

Pagrindiniai CWPP pranašumai

Debesijos aplinkoms tampant vis sudėtingesnėms, CWPP suteikia aiškios naudos, padedančios komandoms nuosekliai apsaugoti darbo krūvius ir dirbti efektyviau:

  • Sumažinta rizika dėl neteisingų konfigūracijų ir aktyvių grėsmių dinamiškuose debesijos darbo krūviuose.
  • Nuoseklios saugos kontrolės priemonės hibridinėse ir kelių debesų aplinkose.
  • Vieningas matomumas stebint darbo krūvio elgseną, pažeidžiamumus ir saugos būseną.
  • Greitesnis aptikimas ir reagavimas naudojant vykdymo laiko stebėjimą ir automatizuotą taisymą.
  • Geriau užtikrinamas atitikties lygis ir pasirengimas auditui reglamentuojamose pramonės šakose.
  • „DevSecOps“ ir saugaus debesies kūrimo praktikos palaikymas.
  • Didesnis efektyvumas saugos ir platformų komandoms, sumažinant rankinį darbą ir pirmenybę teikiant didelės rizikos problemoms.

Pagrindinės CWPP galimybės ir funkcijos

CWPP padeda apsaugoti darbo krūvius, kad ir kur jie veiktų, derindamas matomumą, aptikimą ir vykdymą visame programos gyvavimo cikle. Užuot pasikliovusios viena kontrolės priemone, CWPP sujungia kelias galimybes, kurios veikia dinaminėse, debesijos vietinėse aplinkose.

Pagrindiniu lygmeniu CWPP sutelkia dėmesį į tai, kokie darbo krūviai veikia, kaip jie sukonfigūruoti ir kaip elgiasi vykdymo metu. Tada ji taiko apsaugą, kuri padeda komandoms identifikuoti riziką, aptikti aktyvias grėsmes ir nuosekliai taikyti saugos kontrolės priemones debesijos, hibridinėje ir kelių debesų aplinkoje.

Pagrindinės CWPP galimybės ir funkcijos apima šias:

  • Nuolatinis grėsmių aptikimas ir apsauga vykdymo metu, kad įtartina veikla būtų identifikuojama darbo krūviams veikiant, o ne tik diegimo metu.
  • Pažeidžiamumų ir konfigūracijos valdymas, kad būtų matomi žinomi trūkumai, nesaugūs nustatymai ir trūkstamos apsaugos priemonės.
  • Darbo krūviams skirtamatomumo funkcija, leidžianti matyti, kas veikia VM, konteineriuose ir aplinkose be serverių.
  • Mikrosegmentavimas ir mažiausiųprivilegijų vykdymas, kad būtų apribotas šoninis judėjimas ir sumažintas poveikio mastas, padedant įgyvendinti nulinio pasitikėjimo architektūrą debesijos aplinkoje.
  • Failų vientisumo stebėjimas ir sistemossutvirtinimas, kad būtų aptikti neleistini pakeitimai ir išlaikyta saugi vykdymo būsena.
  • Automatinis taisymas, kad būtų greičiau reaguojama į neteisingas konfigūracijas ir aktyvias grėsmes.
  • Integracija su „DevOps“ srautais, kad būtų palaikomos saugaus kūrimo ir diegimo darbo eigos.
  • Automatinis strategijos vykdymas ir nulinio pasitikėjimo sauga, kad būtų palaikomos nuoseklios kontrolės priemonės visose aplinkose.
  • Programinės įrangos tiekimo grandinės sauga, kad pažeidžiami komponentai ir priklausomybės būtų nustatomi anksčiau kūrimo ir diegimo procese.
  • „Kubernetes“ apsaugos priemonės, kad būtų mažinama rizika, kurią sukelia konteinerių organizavimas ir debesijos vietinės platformos.

Kaip CWPP veikia su skirtingų tipų darbo krūviais

CWPP taiko saugos kontrolės priemones darbo krūvio lygmeniu, todėl organizacijos gali nuosekliai apsaugoti programas net ir sudėtingėjant aplinkoms. Nors pagrindinės technologijos skiriasi, tikslas išlieka tas pats: užtikrinti darbo krūvių matomumą, identifikuoti riziką ir aptikti bei valdyti grėsmes vykdymo metu debesijos, hibridinėje ir kelių debesų aplinkoje.

VM

VM atveju CWPP padeda įvertinti saugos būseną, identifikuodama pažeidžiamumus, netinkamas konfigūracijas ir rizikingus parametrus. Vykdymo laiko stebėjimas suteikia matomumą, kaip VM elgiasi veikdamos, todėl komandos gali aptikti įtartiną veiklą ir reaguoti į aktyvias grėsmes neapsiribodamos tradiciniais konfigūracijos patikrinimais.

Konteineriai ir „Kubernetes“

Konteineriai ir „Kubernetes“ aplinkos sukuria unikalią riziką dėl savo dinaminio ir labai automatizuoto pobūdžio. CWPP padeda užtikrinti konteinerių saugą suteikdamas matomumą stebint klasterius, konteinerius ir vaizdus, taip pat vykdymo laiko stebėjimą, kuris padeda identifikuoti neteisingas konfigūracijas, nesaugias teises ir nenormalų elgesį konteinerizuotose programose.

Be serverių veikiančios funkcijos

Be serverių veikiančios funkcijos veikia trumpalaikėse vykdymo aplinkose, todėl tradiciniai saugos metodai, pagrįsti priegloba, gali būti neveiksmingi. CWPP padeda suteikdama darbo krūvio lygio įžvalgas ir matomumą vykdymo metu, todėl komandos gali suprasti, kokios funkcijos veikia, ir aptikti nenormalų elgesį vykdymo metu.

Vietiniai ir debesijos darbo krūviai

Daugelis organizacijų valdo tradicinių vietoje esančių darbo krūvių ir modernių debesijos vietinių paslaugų derinį. CWPP padeda tai užtikrinti siūlydama nuoseklų darbo krūvių matomumą ir apsaugą vykdymo metu abiejose aplinkose. Toks požiūris padeda sumažinti fragmentavimą ir palaiko saugų perkėlimo bei modernizavimo procesą.

Darbo krūviai ir debesijos ištekliai, nuo kurių jie priklauso

Debesijos darbo krūviai neveikia izoliuotai. Jų veikimui reikia įvairių pagalbinių paslaugų, pvz., saugyklų, duomenų bazių, API ir raktų valdymo sistemų. Daugelis debesijos atakų išnaudoja šiuos ryšius ir juda per netinkamai sukonfigūruotas ar atviras paslaugas, o ne tiesiogiai taikosi į darbo krūvį.

CWPP padeda tai spręsti, išplėsdama matomumą už paties darbo krūvio ribų į išteklius, su kuriais jis sąveikauja. Taip saugos komandos gali geriau suprasti, kaip darbo krūviai yra susieti, identifikuoti riziką priklausomose paslaugose ir aptikti atakų kelius, kurie kitu atveju galėtų likti nepastebėti. Susiedamas vykdymo laiko elgseną su šių paslaugų konfigūracija ir prieiga, CWPP padeda komandoms identifikuoti ir sustabdyti grėsmes, kurios apima darbo krūvius ir platesnę debesijos aplinką.

CWPP ir kitos debesijos saugos kategorijos

CWPP yra platesnės debesijos saugos ekosistemos dalis. Nors skirtingos saugos kategorijos gali persidengti, jos sukurtos skirtingiems rizikos sluoksniams spręsti. Supratimas, kaip CWPP atrodo palyginta su kitais metodais, padeda išsiaiškinti, kur ji tinka ir kaip papildo esamus įrankius.

CWPP ir programų sauga

Programų sauga daugiausia orientuota į programų kodo apsaugą ir rizikos šalinimą kūrimo bei testavimo metu. CWPP orientuota į programų vykdymą užtikrinančių darbo krūvių apsaugą, o susijusios sritys, pvz., debesijos duomenų sauga ir duomenų valdymas, orientuojasi į debesijoje saugomų ir apdorojamų slaptų duomenų supratimą, apsaugą ir valdymą. Kartu jos padeda sumažinti riziką tiek kūrimo, tiek vykdymo stadijose.

CWPP ir CSPM

Debesies saugos būsenos valdymas (CSPM) orientuotas į neteisingų konfigūracijų ir atitikties problemų identifikavimą debesijos infrastruktūroje. CWPP orientuota į darbo krūvių saugą ir elgseną vykdymo metu. CSPM padeda komandoms suprasti, ar debesijos ištekliai sukonfigūruoti saugiai, o CWPP padeda apsaugoti ir stebėti tuose ištekliuose veikiančius darbo krūvius.

CWPP, esanti CNAPP

Vietinių debesų programų apsaugos platforma (CNAPP) sujungia kelias debesijos saugos galimybes į vieningą metodą. CNAPP viduje CWPP paprastai veikia kaip vykdymo laiko ir darbo krūvio apsaugos sluoksnis, veikdamas kartu su būsenos valdymu, tapatybės kontrolės priemonėmis ir kitomis debesijos saugos funkcijomis.

CWPP ir CIEM

Debesies infrastruktūros teisių valdymas (CIEM) daugiausia orientuotas į debesijos tapatybes, vaidmenis ir teises, įskaitant privilegijuotosios prieigos valdymą (PAM), kad padėtų įgyvendinti mažiausių teisių principą ir sumažinti su tapatybėmis susijusią riziką.

CWPP orientuota į darbo krūvių saugą ir elgseną vykdymo metu. CIEM padeda atsakyti į klausimą, kas gali pasiekti debesijos išteklius, o CWPP padeda užtikrinti, kad patys darbo krūviai būtų saugūs ir elgtųsi taip, kaip tikimasi.

CWPP ir EDR bei XDR

Atakų prieš galinius punktus aptikimas ir reagavimas (EDR) bei išplėstinis aptikimas ir reagavimas (XDR) padeda aptikti ir tirti grėsmes galiniuose punktuose, tapatybėse ir programose. Jie sukurti apsaugoti nuolatinius išteklius – įrenginius ir serverius, kurie veikia pakankamai ilgai, kad būtų galima įdiegti agentus, surinkti išsamius duomenis ir laikui bėgant tirti incidentus.

Debesijos darbo krūviai veikia kitaip. Konteineriai gali veikti tik kelias sekundes, be serverių veikiančios funkcijos paleidžiamos ir sustabdomos pagal poreikį, o automatinis masto keitimas nuolat kuria ir šalina išteklius. Dėl to CWPP sukurtas kitai realybei. Jis skirtas apsaugoti trumpaamžius darbo krūvius naudojant debesies vietinį kontekstą, pvz., išteklių konfigūraciją, diegimo topologiją ir vykdymo laikotarpio elgseną, kad aptiktų ir sustabdytų grėsmes net tada, kai pats darbo krūvis ilgai neišlieka.

Naudojant kartu, EDR/XDR ir CWPP saugos komandoms suteikia platesnę aprėptį – nuo įrenginio iki debesyje veikiančių darbo krūvių.

Svarbiausi aspektai vertinant CWPP

Ne visos debesies darbo krūvių apsaugos platformos siūlo tokį patį aprėpties ar išsamumo lygį. Organizacijoms veikiant hibridinėse ir kelių debesų aplinkose, svarbu įvertinti, kaip gerai CWPP atitinka dabartinius poreikius ir ilgalaikes debesies strategijas.

Vertinant CWPP, komandos turėtų įvertinti, kaip efektyviai ji palaiko skirtingų tipų darbo krūvius, kaip giliai gali tikrinti vykdymo laiko elgseną ir kaip gerai integruojama su esamomis saugos ir kūrimo darbo eigomis. Diegimo paprastumas, eksploatavimo sąnaudos ir išplečiamumas taip pat yra labai svarbūs veiksniai, ypač kai aplinkos toliau keičiasi.

Pagrindiniai aspektai vertinant CWPP:

  • Aprėptis skirtingų tipų darbo krūviuose, įskaitant VM, konteinerius, „Kubernetes“ ir be serverių veikiančias funkcijas.
  • Vykdymo laiko apsaugos gylis, pavyzdžiui, elgsenos stebėjimas ir grėsmių aptikimas realiuoju laiku.
  • Pažeidžiamumų ir konfigūracijų matomumas, kuris padeda nustatyti rizikas dinamiškose aplinkose.
  • Integracija su nuolatinės integracijos ir nuolatinio pateikimo (CI/CD) kanalais, kad būtų palaikomos „DevSecOps“ darbo eigos ir saugus debesies vietinis kūrimas.
  • Išplečiamumas hibridinėse ir kelių debesų aplinkose, įskaitant greitai kintančių darbo krūvių palaikymą.
  • Agentu pagrįsto ir be agento veikiančio sprendimo kompromisai, derinant matomumą, poveikį našumui ir diegimo sudėtingumą.
  • „Kubernetes“ apsaugos stiprumas, įskaitant matomumą visose grupėse ir konteinerizuotuose darbo krūviuose.
  • Tiekimograndinės saugos galimybės, pavyzdžiui, pažeidžiamų komponentų nustatymas anksčiau kūrimo procese.
  • Bendroji nuosavybės kaina ir eksploatavimo sąnaudos, įskaitant įrankių gausą ir priežiūros pastangas.
  • Derėjimas su platesne CNAPP strategija, užtikrinant, kad CWPP įsilietų į vientisą debesies saugos požiūrį.

Dažniausi CWPP naudojimo atvejai

CWPP dažnai naudojamos siekiant padėti organizacijoms apsaugoti darbo krūvius labai dinamiškose debesies aplinkose. Jų į darbo krūvius orientuotas požiūris ypač naudingas ten, kur tradicinė apsauga perimetru nepakankama arba kur vykdymo grėsmes reikia greitai suvaldyti.

Dažniausiai pasitaikantys CWPP naudojimo atvejai apima šiuos:

  • „Kubernetes“ grupių apsauga gamybos aplinkoje, įskaitant vykdymo elgsenos stebėjimą ir neteisingų konfigūracijų nustatymą.
  • Trumpaamžių darbo krūvių apsauga automatinio masto keitimo aplinkose, kur ištekliai dažnai kuriami ir pašalinami.
  • Atitikties reikalavimų vykdymas reguliuojamiems darbo krūviams naudojant nuolatinį stebėjimą ir strategijos vykdymą.
  • Vykdymo grėsmių aptikimas be serverio veikiančiose architektūrose, kur vykdymo aplinkos yra trumpalaikės.
  • Senstelėjusių VM sustiprinimas perkėlimo į debesį ir modernizavimo metu.
  • Išėjimo iš konteinerio bandymų išvengimas ir šoninio judėjimo ribojimas konteinerizuotose aplinkose.
  • Kriptovaliutos kasybos veiklos ir kitos kenkėjiškos elgsenos debesies bei „Kubernetes“ darbo krūviuose aptikimas.
  • CI/CD srautų apsauga, įskaitant vaizdų ir priklausomybių nuskaitymą prieš diegimą.
  • Darbo krūvių saugos būsenos stiprinimas nesulėtinant kūrimo ar diegimo ciklų.

CWPP ir „Microsoft“ sauga

„Microsoft“ debesies darbo krūvių apsauga yra platesnio požiūrio į tai, kaip padėti organizacijoms apsaugoti programas hibridinėse ir kelių debesų aplinkose, dalis.

Organizacijos gali naudotis CWPP galimybėmis per „Microsoft Defender for Cloud“, kuri suteikia darbo krūvių lygmens matomumą ir vykdymo aplinkos apsaugą VM, konteineriams, be serverių veikiančioms funkcijoms ir debesies ištekliams, nuo kurių tie darbo krūviai priklauso, pvz., saugykloms, duomenų bazėms, API ir raktų valdymo tarnyboms. Daugelis debesies atakų juda per šias tarpusavyje susietas paslaugas, todėl platus matomumas yra labai svarbus. Šios funkcijos skirtos padėti saugos komandoms stebėti darbo krūvių elgseną ir aptikti, tirti bei reaguoti į grėsmes, kai darbo krūviai veikia.

CWPP taip pat atlieka svarbų vaidmenį CNAPP strategijoje. Taikant šį metodą, CWPP užtikrina apsaugą vykdymo aplinkoje, o integruotos galimybės, tokios kaip debesies saugos būsenos valdymas (CSPM) ir „DevSecOps“ sauga, išplečia apsaugą per visą debesies programos gyvavimo ciklą – nuo kūrimo ir diegimo iki vykdymo.

„Microsoft“ požiūris taip pat pabrėžia integraciją visoje saugos ekosistemoje. „Microsoft Defender for Cloud“ integruojama su „Microsoft Defender XDR“ ir „Microsoft Defender“, skirta galiniams punktams, kad išplėstų debesies išteklių, įrenginių ir tapatybių matomumą. Ji taip pat integruojama su „Microsoft Security Copilot“, kuris gali padėti tirti incidentus ir vykdyti rekomendacijas. Šias funkcijas palaiko pasaulinė grėsmių žvalgyba, padedanti pagerinti aptikimą ir reagavimą visose aplinkose.

Šis integruotas požiūris leidžia organizacijoms taikyti nuoseklias saugos kontrolės priemones visose aplinkose, palaikyti valdymo ir atitikties reikalavimus bei apsaugoti darbo krūvius nesulėtinant kūrimo ar veiklos procesų.

Dažnai užduodami klausimai

  • Debesies darbo krūvio apsaugos platforma (CWPP) padeda apsaugoti debesies darbo krūvius, suteikdama matomumą, kaip jie sukonfigūruoti ir veikia vykdymo metu. Ji padeda nustatyti pažeidžiamumus, neteisingas konfigūracijas ir aktyvias grėsmes tokiose aplinkose kaip virtualiosios mašinos (VM), konteineriai, „Kubernetes“ ir be serverių veikiančios funkcijos.
  • CWPP veikia tiesiogiai stebėdama darbo krūvius, o ne remdamasi tik tinklo ar perimetro kontrolės priemonėmis. Ji vertina darbo krūvių konfigūracijas, renka vykdymo laiko signalus ir aptinka įtartiną elgseną, kai darbo krūviai veikia. Daugelis CWPP taip pat automatizuoja taisymą ir integruojamos su kūrimo bei debesies valdymo darbo eigomis.
  • CWPP paskirtis yra padėti organizacijoms apsaugoti darbo krūvius hibridinėse ir kelių debesų aplinkose. Sutelkdama dėmesį į pačius darbo krūvius, CWPP padeda komandoms sumažinti riziką, aptikti aktyvias grėsmes ir palaikyti nuoseklias saugos kontrolės priemones programoms plečiantis ir keičiantis.
  • CWPP daugiausia dėmesio skiria darbo krūvių apsaugai ir vykdymo elgsenos stebėjimui, o debesies saugos būsenos valdymas (CSPM) daugiausia dėmesio skiria neteisingų konfigūracijų ir atitikties problemų nustatymui debesies infrastruktūroje. CSPM padeda komandoms suprasti, ar ištekliai sukonfigūruoti saugiai, o CWPP padeda apsaugoti ir stebėti tuose ištekliuose veikiančius darbo krūvius.

Stebėkite „Microsoft“ saugą

Lietuvių (Lietuva) Vartotojų sveikatos privatumas Susisiekti su „Microsoft“ Privatumas Slapukų valdymas Naudojimosi sąlygos Prekių ženklai Apie mūsų reklamą EU Compliance DoCs