This is the Trace Id: 4adaea73fe342d6772dc02556433b5e9
Przejdź do głównej zawartości Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobacz wszystkie produkty Cyberbezpieczeństwo obsługiwane przez AI Bezpieczeństwo w chmurze Bezpieczeństwo danych i zarządzanie nimi Dostęp do sieci i tożsamość Zarządzanie prywatnością i ryzykiem Zabezpieczenia dla AI Małe i średnie firmy Ujednolicone operacje zabezpieczeń Zero Trust Ceny Usługi Partnerzy Dlaczego warto wybrać rozwiązania zabezpieczające firmy Microsoft Świadomość cyberbezpieczeństwa Historie klientów Podstawy zabezpieczeń Wersje próbne produktów Uznanie w branży Microsoft Security Insider Raport firmy Microsoft dotyczący cyberobrony Centrum zabezpieczeń firmy Microsoft Blog dotyczący rozwiązań zabezpieczających firmy Microsoft Wydarzenia dotyczące rozwiązań zabezpieczających firmy Microsoft Microsoft Tech Community Dokumentacja Techniczna biblioteka zawartości Szkolenia i certyfikacje Compliance Program for Microsoft Cloud Centrum zaufania firmy Microsoft Service Trust Portal Microsoft Inicjatywa na rzecz Bezpiecznej Przyszłości Centrum rozwiązań biznesowych Kontakt z działem sprzedaży Skorzystaj z bezpłatnej wersji próbnej Rozwiązania zabezpieczające firmy Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Rzeczywistość mieszana Microsoft HoloLens Microsoft Viva Obliczenia kwantowe Edukacja Motoryzacja Usługi finansowe Administracja publiczna Opieka zdrowotna Produkcja Handel detaliczny Znajdź partnera Zostań partnerem Sieć partnerów Microsoft Marketplace Firmy oprogramowania Blog Microsoft Advertising Centrum deweloperów Dokumentacja Wydarzenia Licencje Microsoft Learn Microsoft Research Wyświetl mapę witryny
ABC BEZPIECZEŃSTWA

Co to jest CWPP?

Dowiedz się, czym są platformy CWPP, jakie zagrożenia pomagają zminimalizować i jak chronią obciążenia w chmurze od kompilacji do środowiska uruchomieniowego.
Raport firmy Microsoft na temat ochrony zasobów cyfrowych za rok 2024: Podstawy i nowe obszary graniczne cyberbezpieczeństwa

Platformy CWPP odgrywają kluczową rolę w nowoczesnym zabezpieczaniu chmury, pomagając chronić obciążenia podczas ich kompilowania, wdrażania i uruchamiania. W miarę jak organizacje wdrażają usługi w chmurze na dużą skalę, platformy CWPP zapewniają widoczność i ochronę środowiska uruchomieniowego niezbędną do zarządzania ryzykiem w dynamicznych środowiskach chmury.

Kluczowe wnioski

  • Platformy CWPP pomagają zabezpieczyć obciążenia w środowiskach hybrydowych i wielochmurowych, skupiając się na samych obciążeniach, a nie tylko na sieciach lub infrastrukturze.
  • Platformy CWPP zapewniają wgląd w sposób konfigurowania obciążeń i ich zachowania w środowisku uruchomieniowym, pomagając zespołom wykrywać luki w zabezpieczeniach, błędy konfiguracji i aktywne zagrożenia.
  • Dzięki obsłudze maszyn wirtualnych (VMs), kontenerów, platformy Kubernetes i obciążeń bezserwerowychplatformy CWPP pomagają organizacjom stosować spójne mechanizmy kontroli zabezpieczeń w różnych środowiskach.
  • Platformy CWPP uzupełniają inne podejścia dozabezpieczeń w chmurze, takie jak zarządzanie stanem zabezpieczeń chmury (CSPM) i zarządzanie upoważnieniami do infrastruktury chmury (CIEM), dodając ochronę na poziomie obciążenia i środowiska uruchomieniowego w ramach szerszej strategii zabezpieczeń w chmurze.

Co to jest CWPP?

Platforma ochrony obciążeń w chmurze (CWPP) to rozwiązanie do cyberbezpieczeństwa, które zabezpiecza obciążenia w środowiskach chmury. Często jest to część szerszej natywnej dla chmury platformy ochrony aplikacji (CNAPP), gdzie ochrona środowiska uruchomieniowego jest informowana na podstawie szczegółowych informacji z wcześniejszego cyklu życia aplikacji, takich jak opracowywanie i wdrażanie.

W tym kontekście „obciążenie” odnosi się do zasobów obliczeniowych, które uruchamiają aplikacje i usługi, w tym:

  • Maszyny wirtualne w chmurze lub lokalnie.
  • Kontenery i aplikacje konteneryzowane.
  • Funkcje bezserwerowe.

Platformy CWPP pomagają w spójnym zabezpieczaniu tych obciążeń, niezależnie od tego, gdzie działają, dzięki czemu są one odpowiednie dla środowisk hybrydowych i wielochmurowych.

Dlaczego istnieje ochrona obciążeń w chmurze

Ponieważ organizacje korzystają z większej liczby środowisk w chmurze, wprowadzają one również większe zagrożenie bezpieczeństwa. Różne platformy, architektury i modele wdrażania utrudniają sprawdzenie, co jest uruchomione, i utrudniają szybkie zatrzymanie zagrożeń. Dlatego zespoły potrzebują rozwiązań, które stale monitorują i chronią obciążenia w tych środowiskach. Rozwiązania do ochrony obciążeń w chmurze (CWP) umożliwiają dokładnie to, pomagając zespołom w zarządzaniu obciążeniami w chmurze i zabezpieczaniu ich w miarę ich zmiany.

Ochrona obciążeń w chmurze stała się niezbędna, ponieważ organizacje odeszły od tradycyjnych centrów danych i wdrożyły środowiska hybrydowe i wielochmurowe. Aplikacje nie są już uruchamiane w jednym miejscu. Są one rozmieszczone na maszynach wirtualnych, kontenerach i platformach, takich jak Kubernetes, co sprawia, że koncepcja przejrzystego obwodu sieci jest znacznie mniej praktyczna.

W tym modelu zabezpieczenia są współużytkowane przez dostawcę usług w chmurze i klienta. Podczas gdy dostawcy zabezpieczają podstawową infrastrukturę, platformy CWPP koncentrują się na kliencie, pomagając chronić obciążenia, które zespoły tworzą, konfigurują i działają.

Czym platforma CWPP różni się od tradycyjnych zabezpieczeń

Platformy CWPP przyjmują inne podejście niż tradycyjne zabezpieczenia punktu końcowego lub sieci. Zabezpieczenia punktu końcowego koncentrują się na urządzeniach użytkowników, a zabezpieczenia sieci koncentrują się na ruchu przesyłającym się między systemami. Platformy CWPP koncentrują się na samych obciążeniach. Ułatwiają one zespołom zrozumienie, co jest uruchomione, jak jest skonfigurowane i jak te obciążenia zachowują się w środowisku uruchomieniowym w środowiskach w chmurze.

Jak działają platformy CWPP

Platformy CWPP pomagają chronić obciążenia w chmurze, stale monitorując je pod kątem luk w zabezpieczeniach, błędnych konfiguracji i aktywnych zagrożeń. Zamiast polegać tylko na testach statycznych, platformy CWPP koncentrują się na tym, co obciążenia wykonują w czasie rzeczywistym w środowiskach chmury. Ta widoczność środowiska uruchomieniowego obsługuje wykrywanie zagrożeń i reagowanie na nie, pomagając zespołom identyfikować podejrzane zachowanie i działać, gdy obciążenia są uruchomione, a nie po wystąpieniu zdarzenia.

W tym celu rozwiązania CWPP zwykle używają różnych podejść:

  • Metody oparte na agentachużywają uproszczonego oprogramowanie na obciążeniach, aby zbierać szczegółowe sygnały i obsługiwać ochronę środowiska uruchomieniowego.
  • Metody bez agenta oceniają obciążenia i konfiguracje bez instalowania oprogramowania.
  • Wykrywanie środowiska uruchomieniowego pomaga wykrywać podejrzane zachowania podczas uruchamiania obciążeń, takie jak nieoczekiwane procesy lub nietypowa aktywność sieci.
  • Zabezpieczenia łańcucha dostaw oprogramowania pomagają zespołom identyfikować podatne na zagrożenia składniki i zależności wcześniej w procesie kompilacji i wdrażania, zmniejszając ryzyko przed produkcją.

Dlaczego platformy CWPP mają znaczenie

Środowiska w chmurze są bardziej dynamiczne i trudniejsze do zabezpieczenia

W miarę jak coraz więcej organizacji przenosi swoje aplikacje do chmury, zespoły ds. zabezpieczeń zajmują się środowiskami, które wyglądają zupełnie inaczej niż tradycyjne centra danych. Konfiguracje hybrydowe i wielochmurowe są teraz typowe, a obciążenia są bardziej dynamiczne, krótkotrwałe i rozmieszczone na wielu platformach.

Ta zmiana wprowadza nowe wyzwania i rozszerza obszar ataków. Na przykład:

  • Zasoby w chmurze są szybko tworzone i usuwane.
  • Konfiguracje często się zmieniają.
  • Obciążenia są przenoszone między środowiskami w sposób, który jest trudny do śledzenia.

Z tego powodu statyczne lub jednorazowe kontrole zabezpieczeń nie są wystarczające. Zespoły ds. zabezpieczeń potrzebują ochrony, która działa spójnie w różnych środowiskach, niezależnie od tego, gdzie są uruchomione obciążenia.

Platformy CWPP koncentrują ochronę tam, gdzie rzeczywiście działają obciążenia

Platformy CWPP pomagają sprostać tym wyzwaniom, stosując mechanizmy kontroli zabezpieczeń bezpośrednio na poziomie obciążenia. Zamiast polegać na zabezpieczeniach opartych na obwodzie, platforma CWPP zapewnia widoczność i ochronę, w których aplikacje są faktycznie uruchamiane.

Ta widoczność środowiska uruchomieniowego pomaga zespołom:

  • Zobacz, co robią obciążenia w czasie rzeczywistym.
  • Wykrywaj podejrzane zachowanie w miarę ich pojawiania się.
  • Zatrzymaj aktywne zagrożenia, gdy obciążenia są uruchomione, a nie tylko wcześniej w trakcie opracowywania.

Platformy CWPP obsługują zgodność i bezpieczne innowacje

Platformy CWPP odgrywają również ważną rolę w pomaganiu organizacjom w spełnianiu wymagań dotyczących ładu i zgodności z przepisami. W przypadku branż regulowanych ciągłe monitorowanie i wymuszanie zasad ułatwiają przeprowadzanie inspekcji gotowości i pomagają zademonstrować zgodność w miarę rozwoju środowisk w chmurze.

Jednocześnie platformy CWPP obsługują bezpieczne innowacje. Dzięki integracji mechanizmów kontroli zabezpieczeń z nowoczesnymi przepływami pracy programowania i wdrażania programowanie umożliwia zespołom tworzenie i wdrażanie aplikacji natywnych dla chmury bez wprowadzania bezproblemowych lub spowalniających cykli programowania.

Kluczowe korzyści z platform CWPP

W miarę jak środowiska w chmurze stają się bardziej złożone, platformy CWPP zapewniają wyraźne korzyści, które pomagają zespołom spójnie zabezpieczać obciążenia i działać wydajniej:

  • Mniejsze ryzyko związane z błędną konfiguracją i aktywnymi zagrożeniami w ramach dynamicznych obciążeń w chmurze.
  • Spójne mechanizmy kontroli zabezpieczeń w środowiskach hybrydowych i wielochmurowych.
  • Ujednolicony wgląd w zachowanie obciążenia, luki w zabezpieczeniach i stan zabezpieczeń.
  • Szybsze wykrywanie i reagowanie za pomocą monitorowania środowiska uruchomieniowego i zautomatyzowanego korygowania.
  • Ulepszony poziom zgodności i gotowość do inspekcji w branżach regulowanych.
  • Obsługa metodyki DevSecOps i bezpiecznych rozwiązań programistycznych natywnych dla chmury.
  • Zwiększono wydajność dla zespołów ds. zabezpieczeń i platform, zmniejszając nakład pracy ręcznej i priorytetyzując problemy o wysokim ryzyku.

Podstawowe możliwości i funkcje platformy CWPP

Platformy CWPP pomagają zabezpieczyć obciążenia wszędzie tam, gdzie są uruchamiane, łącząc widoczność, wykrywanie i wymuszanie w całym cyklu życia aplikacji. Zamiast polegać na jednej kontrolce, platformy CWPP łączą wiele możliwości, które działają w dynamicznych środowiskach natywnych dla chmury.

Na poziomie podstawowym platforma CWPP koncentruje się na zrozumieniu, jakie obciążenia są uruchomione, jak są konfigurowane i jak zachowują się w czasie wykonywania. W tym miejscu stosuje się zabezpieczenia, które ułatwiają zespołom identyfikowanie zagrożeń, wykrywanie aktywnych zagrożeń i spójne wymuszanie kontroli zabezpieczeń w środowiskach chmurowych, hybrydowych i wielochmurowych.

Podstawowe możliwości i funkcje platformy CWPP obejmują:

  • Ciągłe wykrywanie zagrożeń i ochrona środowiska uruchomieniowego w celu identyfikowania podejrzanych działań, gdy obciążenia są uruchomione, a nie tylko podczas wdrażania.
  • Zarządzanie lukami w zabezpieczeniach i konfiguracją w celu wykrycia znanych wad, niezabezpieczonych ustawień i brakujących zabezpieczeń.
  • Skoncentrowany na obciążeniu wgląd w to, co działa na maszynach wirtualnych, kontenerach i środowiskach bezserwerowych.
  • Mikrosegmentacja i wymuszanie najniższych uprawnień, aby ograniczyć ruch poboczny i zmniejszyć promień ekspozycyjności, obsługując architekturę Zero Trust w środowiskach chmury.
  • Monitorowanie integralności plików i wzmacnianie zabezpieczeń systemu w celu wykrywania nieautoryzowanych zmian i utrzymywania stanu bezpiecznego środowiska uruchomieniowego.
  • Automatyczne korygowanie w celu przyspieszenia reagowania na błędy konfiguracji i aktywne zagrożenia.
  • Integracja z potokami DevOps w celu obsługi bezpiecznych przepływów pracy programowania i wdrażania.
  • Zautomatyzowane wymuszanie zasad i zabezpieczenia Zero Trust, aby zachować spójne mechanizmy kontroli w różnych środowiskach.
  • Zabezpieczenia łańcucha dostaw oprogramowania do identyfikowania narażonych składników i zależności wcześniej w procesie kompilacji i wdrażania.
  • Zabezpieczenia specyficzne dla platformy Kubernetes w celu rozwiązywania problemów związanych z ryzykiem wprowadzanym przez orkiestrację kontenerów i platformy natywne dla chmury.

Jak działa platforma CWPP w różnych typach obciążeń

Platformy CWPP stosują mechanizmy kontroli zabezpieczeń na poziomie obciążenia, dzięki czemu organizacje mogą spójnie chronić aplikacje nawet w miarę zwiększania złożoności środowisk. Chociaż bazowe technologie różnią się, cel pozostaje taki sam: zapewnić wgląd w obciążenia, identyfikować ryzyko oraz wykrywać zagrożenia i reagować na nie w czasie wykonywania w środowiskach chmurowych, hybrydowych i wielochmurowych.

Maszyny wirtualne

W przypadku maszyn wirtualnych platforma CWPP pomaga ocenić stan zabezpieczeń przez zidentyfikowanie luk w zabezpieczeniach, błędnych konfiguracji i ryzykownych ustawień. Monitorowanie środowiska uruchomieniowego zapewnia wgląd w zachowanie maszyn wirtualnych podczas działania, umożliwiając zespołom wykrywanie podejrzanych działań i reagowanie na aktywne zagrożenia poza tradycyjnymi testami konfiguracji.

Kontenery i platforma Kubernetes

Kontenery i środowiska Kubernetes wprowadzają unikatowe zagrożenia ze względu na ich dynamiczny i wysoce zautomatyzowany charakter. Platforma CWPP obsługuje zabezpieczenia kontenerów, zapewniając widoczność między klastrami, kontenerami i obrazami, a także monitorowanie środowiska uruchomieniowego, aby ułatwić identyfikowanie błędnych konfiguracji, niezabezpieczonych uprawnień i nietypowych zachowań w konteneryzowanych aplikacjach.

Funkcje bezserwerowe

Funkcje bezserwerowe działają w krótkotrwałych środowiskach wykonawczych, co może sprawić, że tradycyjne podejścia zabezpieczeń oparte na hoście będą nieefektywne. Platforma CWPP pomaga, zapewniając wgląd na poziomie obciążenia i widoczność środowiska uruchomieniowego, umożliwiając zespołom zrozumienie, jakie funkcje są uruchomione, i wykrywanie nietypowych zachowań podczas wykonywania.

Obciążenia lokalne a obciążenia natywne dla chmury

Wiele organizacji zarządza połączeniem tradycyjnych obciążeń lokalnych i nowoczesnych usług natywnych dla chmury. Platforma CWPP obsługuje tę rzeczywistość, oferując spójną widoczność obciążenia i ochronę środowiska uruchomieniowego w obu środowiskach. Takie podejście pomaga zmniejszyć fragmentację i wspiera bezpieczną migrację i modernizację.

Obciążenia i zasoby w chmurze, od których zależą

Obciążenia w chmurze nie działają w izolacji. Bazują one na wielu usługach pomocniczych, takich jak magazyn, bazy danych, interfejsy API i systemy zarządzania kluczami, aby działać poprawnie. Wiele ataków w chmurze korzysta z tych połączeń, przechodząc przez nieprawidłowo skonfigurowane lub uwidocznione usługi, zamiast bezpośrednio kierować obciążenie.

Platforma CWPP pomaga rozwiązać ten problem, rozszerzając widoczność poza samo obciążenie na zasoby, z których wchodzi w interakcje. Dzięki temu zespoły ds. zabezpieczeń mogą lepiej zrozumieć, w jaki sposób obciążenia są połączone, identyfikować zagrożenia w usługach zależnych i wykrywać ścieżki ataków, które w przeciwnym razie mogłyby zostać pominięte. Dzięki skorelowaniu zachowania środowiska uruchomieniowego z konfiguracją i dostępem w tych usługach platforma CWPP pomaga zespołom identyfikować i zatrzymywać zagrożenia obejmujące obciążenia i szersze środowisko chmury.

Platformy CWPP a inne kategorie zabezpieczeń chmury

Platformy CWPP są częścią szerszego ekosystemu zabezpieczeń w chmurze. Chociaż różne kategorie zabezpieczeń mogą się nakładać, są one przeznaczone do obsługi różnych warstw ryzyka. Zrozumienie, jak platforma CWPP porównuje się z innymi podejściami, pomaga wyjaśnić, gdzie się mieści i jak uzupełnia istniejące narzędzia.

CWPP a zabezpieczenia aplikacji

Zabezpieczenia aplikacji koncentrują się na zabezpieczaniu kodu aplikacji i rozwiązywaniu problemów z zagrożeniami podczas programowania i testowania. Platforma CWPP koncentruje się na ochronie obciążeń, które uruchamiają aplikacje, podczas gdy powiązane dyscypliny, takie jak zabezpieczenia danych w chmurze i ład danych, koncentrują się na zrozumieniu, ochronie i zarządzaniu poufnymi danymi przechowywanymi i przetwarzanymi w chmurze. Razem pomagają zmniejszyć ryzyko zarówno na etapach kompilacji, jak i w czasie wykonywania.

CWPP a CSPM

Zarządzanie stanem zabezpieczeń chmury (CSPM) koncentruje się na identyfikowaniu błędnych konfiguracji i problemów ze zgodnością w infrastrukturze chmury. Platforma CWPP koncentruje się na zabezpieczeniach obciążeń i zachowaniu środowiska uruchomieniowego. Narzędzie CSPM pomaga zespołom zrozumieć, czy zasoby w chmurze są bezpiecznie konfigurowane, a platforma CWPP pomaga chronić i monitorować obciążenia uruchomione na tych zasobach.

CWPP w ramach CNAPP

Natywna dla chmury platforma ochrony aplikacji (CNAPP) łączy wiele możliwości zabezpieczeń w chmurze w ramach ujednoliconego podejścia. W ramach CNAPP platforma CWPP zazwyczaj służy jako warstwa ochrony środowiska uruchomieniowego i obciążenia, współpracując z zarządzaniem stanem, mechanizmami kontroli tożsamości i innymi funkcjami zabezpieczeń w chmurze.

CWPP a CIEM

Zarządzanie upoważnieniami do infrastruktury chmury (CIEM) koncentruje się na tożsamościach, rolach i uprawnieniach w chmurze, w tym na zarządzaniu dostępem uprzywilejowanym (PAM),aby ułatwić wymuszanie najniższych uprawnień i zmniejszenie ryzyka opartego na tożsamościach.

Platforma CWPP koncentruje się na zabezpieczeniach obciążeń i zachowaniu środowiska uruchomieniowego. CIEM pomaga określić, kto może uzyskiwać dostęp do zasobów w chmurze, a platforma CWPP pomaga zapewnić, że same obciążenia są bezpieczne i działają zgodnie z oczekiwaniami.

CWPP a EDR i XDR

Wykrywanie i reagowanie na punkty końcowe (EDR) oraz rozszerzone wykrywanie i reagowanie (XDR) pomagają wykrywać i badać zagrożenia w punktach końcowych, tożsamościach i aplikacjach. Są one przeznaczone do ochrony trwałych zasobów — urządzeń i serwerów, które trzymają się wystarczająco długo, aby instalować agentów, zbierać szczegółowe dane i badać zdarzenia w czasie.

Obciążenia w chmurze działają inaczej. Kontenery mogą działać tylko przez kilka sekund, funkcje bezserwerowe są uruchamiane i zatrzymywane na żądanie, a skalowanie automatyczne stale tworzy i usuwa zasoby. W związku z tym platforma CWPP jest zbudowana dla innej rzeczywistości. Koncentruje się ona na ochronie krótkoterminowych obciążeń przy użyciu kontekstu natywnego dla chmury — takiego jak konfiguracja zasobów, topologia wdrażania i zachowanie środowiska uruchomieniowego — w celu wykrywania i zatrzymywania zagrożeń, nawet jeśli samo obciążenie nie pozostaje w pobliżu.

Gdy są używane razem, EDR/XDR i CWPP zapewniają zespołom ds. zabezpieczeń szerszy zakres, od urządzenia aż po obciążenia działające w chmurze.

Najważniejsze kwestie przy ocenianiu platformy CWPP

Nie wszystkie platformy ochrony obciążeń w chmurze oferują ten sam poziom pokrycia lub szczegółowości. Ponieważ organizacje działają w środowiskach hybrydowych i wielochmurowych, ważne jest, aby ocenić, jak dobrze platforma CWPP jest zgodna z bieżącymi potrzebami i długoterminowymi strategiami chmury.

Podczas oceniania platformy CWPP zespoły powinny rozważyć, jak skutecznie obsługuje różne typy obciążeń, jak głęboko może sprawdzić zachowanie środowiska uruchomieniowego i jak dobrze integruje się z istniejącymi przepływami pracy zabezpieczeń i programowania. Łatwość wdrażania, obciążenie operacyjne i skalowalność są również kluczowymi czynnikami, zwłaszcza w miarę rozwoju środowisk.

Najważniejsze kwestie przy ocenianiu platformy CWPP to:

  • Pokrycie dla różnych typów obciążeń, w tym maszyn wirtualnych, kontenerów, platformy Kubernetes i funkcji bezserwerowych.
  • Szczegółowość ochrony środowiska uruchomieniowego, taka jak monitorowanie behawioralne i wykrywanie zagrożeń w czasie rzeczywistym.
  • Luki w zabezpieczeniach i widoczność konfiguracji, które ułatwiają identyfikowanie zagrożeń w środowiskach dynamicznych.
  • Integracja z potokami ciągłej integracji i ciągłego dostarczania (CI/CD) w celu obsługi przepływów pracy DevSecOps i bezpiecznego programowania natywnego dla chmury.
  • Skalowalność środowisk hybrydowych i wielochmurowych, w tym obsługa szybko zmieniających się obciążeń.
  • Kompromisy między rozwiązaniem z agentem a bez agenta, z uwzględnieniem widoczności, wpływu na wydajność i złożoności wdrożenia.
  • Siła ochrony platformy Kubernetes, w tym widoczność w klastrach i obciążeniach konteneryzowanych.
  • Zabezpieczenia-łańcucha dostaw, takie jak wcześniejsze identyfikowanie podatnych komponentów w procesie kompilacji.
  • Łączny koszt posiadania i nakłady operacyjne, w tym rozrost narzędzi i nakład pracy konserwacyjnej.
  • Dopasowanie do szerszej strategii CNAPP, dzięki czemu platforma CWPP pasuje do ujednoliconego podejścia zabezpieczeń w chmurze.

Typowe przypadki użycia CWPP

Platformy CWPP są często używane do ułatwiania organizacjom zabezpieczania obciążeń w środowiskach chmury o dużej dynamice. Podejście skoncentrowane na obciążeniu sprawia, że są one szczególnie przydatne w scenariuszach, w których tradycyjne zabezpieczenia oparte na obwodach są krótkie lub gdy zagrożenia środowiska uruchomieniowego muszą być szybko rozwiązywane.

Typowe przypadki użycia CWPP obejmują:

  • Zabezpieczanie klastrów Kubernetes w środowisku produkcyjnym, w tym monitorowanie zachowania środowiska uruchomieniowego i identyfikowanie błędnych konfiguracji.
  • Ochrona obciążeń efemerycznych w środowiskach skalowania automatycznego, w których zasoby są często tworzone i usuwane.
  • Wymuszanie wymagań dotyczących zgodności dla obciążeń regulowanych przez ciągłe monitorowanie i wymuszanie zasad.
  • Wykrywanie zagrożeń dla środowiska uruchomieniowego w architekturach bezserwerowych, w których środowiska wykonawcze są krótkotrwałe.
  • Wzmacnianie starszych maszyn wirtualnych podczas migracji i modernizacji chmury.
  • Zapobieganie próbom ucieczki kontenera i ograniczanie ruchu bocznego w środowiskach konteneryzowanych.
  • Wykrywanie działań kryptograficznych i innych złośliwych zachowań w obciążeniach chmury i platformy Kubernetes.
  • Zabezpieczanie potoków ciągłej integracji/ciągłego wdrażania, w tym skanowania obrazów i zależności przed wdrożeniem.
  • Zwiększanie poziomu zabezpieczeń obciążeń bez spowalniania cykli programowania i wdrażania.

Platformy CWPP i rozwiązania zabezpieczające firmy Microsoft

W firmie Microsoft ochrona obciążeń w chmurze jest częścią szerszego podejścia ułatwiającego organizacjom zabezpieczanie aplikacji w środowiskach hybrydowych i wielochmurowych.

Organizacje mogą uzyskiwać dostęp do funkcji platformy CWPP za pośrednictwem usługi Microsoft Defender dla Chmury, która zapewnia widoczność na poziomie obciążenia i ochronę środowiska uruchomieniowego dla maszyn wirtualnych, kontenerów, funkcji bezserwerowych i zasobów w chmurze, od których zależą te obciążenia — takich jak magazyn, bazy danych, interfejsy API i usługi zarządzania kluczami. Wiele ataków w chmurze przechodzi przez te wzajemnie połączone usługi, co sprawia, że ogólna widoczność ma kluczowe znaczenie. Te funkcje mają na celu ułatwienie zespołom ds. zabezpieczeń monitorowania zachowania obciążeń oraz wykrywania, badania i reagowania na zagrożenia podczas działania obciążeń.

Platforma CWPP odgrywa również kluczową rolę w strategii CNAPP. W ramach tego podejścia platforma CWPP zapewnia ochronę środowiska uruchomieniowego, a zintegrowane funkcje, takie jak zarządzanie stanem zabezpieczeń w chmurze (CSPM) i zabezpieczenia DevSecOps, rozszerzają ochronę w całym cyklu życia aplikacji w chmurze — od kompilacji i wdrożenia do środowiska uruchomieniowego.

Podejście firmy Microsoft kładzie również nacisk na integrację w całym ekosystemie zabezpieczeń. Usługa Microsoft Defender dla Chmury integruje się z usługami Microsoft Defender XDR i Ochrona punktu końcowego w usłudze Microsoft Defender, aby rozszerzyć widoczność zasobów, urządzeń i tożsamości w chmurze. Integruje się również z funkcją Microsoft Security Copilot, która może pomóc w badaniu zdarzeń i podejmowaniu działań na podstawie zaleceń. Te możliwości są obsługiwane przez globalną analizę zagrożeń, co pomaga ulepszyć wykrywanie i reagowanie w różnych środowiskach.

To zintegrowane podejście umożliwia organizacjom stosowanie spójnych mechanizmów kontroli zabezpieczeń w różnych środowiskach, obsługę wymagań dotyczących ładu i zgodności oraz ochronę obciążeń bez spowalniania programowania i operacyjnych przepływów pracy.

Często zadawane pytania

  • Platforma ochrony obciążeń w chmurze (CWPP) pomaga chronić obciążenia w chmurze, zapewniając wgląd w sposób ich konfigurowania i sposób ich zachowania w czasie wykonywania. Ułatwia identyfikowanie luk w zabezpieczeniach, błędnych konfiguracji i aktywnych zagrożeń w różnych środowiskach, takich jak maszyny wirtualne, kontenery, platforma Kubernetes i funkcje bezserwerowe.
  • Platforma CWPP działa przez bezpośrednie monitorowanie obciążeń, a nie poleganie tylko na kontrolkach sieciowych lub obwodowych. Ocenia konfiguracje obciążeń, zbiera sygnały środowiska uruchomieniowego i wykrywa podejrzane zachowanie podczas uruchamiania obciążeń. Wiele platform CWPP automatyzuje również korygowanie i integruje się z przepływami pracy programowania i zarządzania chmurą.
  • Celem platformy CWPP jest pomoc organizacjom w zabezpieczaniu obciążeń w środowiskach hybrydowych i wielochmurowych. Dzięki skoncentrowaniu się na samych obciążeniach platforma CWPP pomaga zespołom zmniejszać ryzyko, wykrywać aktywne zagrożenia oraz utrzymywać spójne mechanizmy kontroli zabezpieczeń w miarę skalowania i zmieniania aplikacji.
  • Platforma CWPP koncentruje się na ochronie obciążeń i monitorowaniu zachowania środowiska uruchomieniowego, natomiast zarządzanie stanem zabezpieczeń chmury (CSPM) koncentruje się na identyfikowaniu błędów konfiguracji i problemów ze zgodnością w infrastrukturze chmury. Narzędzie CSPM pomaga zespołom zrozumieć, czy zasoby są skonfigurowane bezpiecznie, a platforma CWPP pomaga chronić i monitorować obciążenia uruchomione na tych zasobach.

Obserwuj rozwiązania zabezpieczające firmy Microsoft

Polski (Polska) Zasady prywatności dotyczące zdrowia użytkowników Skontaktuj się z Microsoft Ochrona prywatności Zarządzaj plikami cookie Zasady użytkowania Znaki towarowe Informacje o naszych reklamach EU Compliance DoCs