This is the Trace Id: a15395bc35e4d2a9063be51f76fd1598
Pular para o conteúdo principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Confira todos os produtos Segurança cibernética da plataforma AI Segurança da nuvem Segurança e governança de dados Identidade e acesso à rede Gerenciamento de riscos e privacidade Segurança para IA Pequenas e médias empresas Operações de segurança integradas Confiança Zero Preços Serviços Parceiros Por que a Segurança da Microsoft? Conscientização sobre segurança cibernética Histórias de clientes Introdução à segurança Avaliações de produtos Reconhecimento do setor Microsoft Security Insider Relatório de Defesa Digital da Microsoft Security Response Center Blog de Segurança da Microsoft Eventos de Segurança da Microsoft Tech Community da Microsoft Documentação Biblioteca de conteúdo técnico Treinamentos e certificações Programa de Conformidade para a Microsoft Cloud Central de Confiabilidade da Microsoft Portal de Confiança do Serviço Microsoft Iniciativa Futuro Seguro Centro de soluções empresariais Entre em contato com o departamento de vendas Inicie uma avaliação gratuita Segurança da Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 IA da Microsoft Espaço do Azure Realidade misturada Microsoft HoloLens Microsoft Viva Computação quântica Educação Automotivo Serviços financeiros Governo Saúde Manufatura Varejo Encontrar um parceiro Seja um parceiro Partner Network Microsoft Marketplace Empresas de software Blog Microsoft Advertising Centro do desenvolvedor Documentação Eventos Licenciamento Microsoft Learn Microsoft Research Ver mapa do site
INTRODUÇÃO À SEGURANÇA

O que é uma PPCTN?

Descubra o que são as PPCTNs, quais riscos que elas ajudam a mitigar e como protegem as cargas de trabalho na nuvem, desde a compilação até a execução.
Relatório de Defesa Digital da Microsoft 2024: os fundamentos e as novas fronteiras da segurança cibernética

Os PPCTNs desempenham um papel fundamental na segurança de nuvem moderna, ajudando a proteger as cargas de trabalho conforme elas são criadas, implantadas e executadas. À medida que as organizações adotam serviços de nuvem em escala, as PPCTNs fornecem a visibilidade e a proteção de runtime necessárias para gerenciar o risco em ambientes dinâmicos de nuvem.

Principais conclusões

  • Os PPCTNs ajudam a proteger cargas de trabalho em ambientes híbridos e multinuvem, concentrando-se nas próprias cargas de trabalho, e não apenas nas redes ou na infraestrutura.
  • PPCTNs oferecem visibilidade sobre como as cargas de trabalho são configuradas e como se comportam em runtime, ajudando as equipes a detectar vulnerabilidades, configurações incorretas e ameaças ativas.
  • Ao oferecer suporte a máquinas virtuais (VMs), contêineres, Kubernetes e cargas de trabalho sem servidor, as PPCTNs ajudam as organizações a aplicar controles de segurança consistentes em diversos ambientes.
  • PPCTNs complementam outras abordagens de segurança na nuvem, como o gerenciamento de postura de segurança na nuvem (CSPM) e o gerenciamento de direitos de infraestrutura de nuvem (CIEM), adicionando proteção em nível de carga de trabalho e runtime como parte de uma estratégia mais ampla de segurança na nuvem.

O que é uma PPCTN?

Uma plataforma de proteção de carga de trabalho na nuvem (PPCTN) é uma solução de segurança cibernética que protege cargas de trabalho em ambientes na nuvem. Ela costuma fazer parte de uma plataforma de proteção de aplicativo nativo de nuvem (CNAPP) mais ampla, na qual a proteção de runtime é orientada por insights obtidos em fases anteriores do ciclo de vida do aplicativo, como desenvolvimento e implantação.

Nesse contexto, uma "carga de trabalho" refere-se aos recursos de computação que executam aplicativos e serviços, incluindo:

  • Máquinas virtuais (VMs) na nuvem ou localmente.
  • Contêineres e aplicações em contêineres.
  • Funções sem servidor.

As PPCTNs ajudam a proteger essas cargas de trabalho de forma consistente, independentemente de onde são executadas, tornando-as adequadas para ambientes híbridos e multinuvem.

Por que a proteção de cargas de trabalho na nuvem existe

À medida que as organizações usam mais ambientes de nuvem, elas também introduzem mais riscos à segurança. Diferentes plataformas, arquiteturas e modelos de implantação tornam mais difícil ver o que está em execução e mais difícil de parar ameaças rapidamente. É por isso que as equipes precisam de soluções que monitoram e protegem continuamente cargas de trabalho nesses ambientes. As soluções de proteção de cargas de trabalho (CWP) na nuvem fazem exatamente isso, ajudando as equipes a gerenciar e proteger cargas de trabalho de nuvem conforme elas mudam.

A proteção de cargas de trabalho na nuvem tornou-se essencial à medida que as organizações se afastaram dos data centers tradicionais e adotaram ambientes híbridos e multinuvem. Os aplicativos não são mais executados em um só lugar. Eles são distribuídos entre VMs, contêineres e plataformas, como o Kubernetes, o que torna a ideia de um perímetro de rede bem definido muito menos viável.

Nesse modelo, a segurança é compartilhada entre o provedor de nuvem e o cliente. Embora os provedores protejam a infraestrutura subjacente, as PPCTNs se concentram no lado do cliente dessa responsabilidade, ajudando a proteger as equipes de cargas de trabalho que criam, configuram e operam.

Como uma PPCTN difere da segurança tradicional

As PPCNTs usam uma abordagem diferente do ponto de extremidade tradicional ou da segurança de rede. Segurança do ponto de extremidade se concentra em dispositivos de usuário e a segurança de rede se concentra no tráfego que se move entre os sistemas. As PPCTNs se concentram nas próprias cargas de trabalho. Elas ajudam as equipes a entender o que está em execução, como ele é configurado e como essas cargas de trabalho se comportam em runtime em ambientes de nuvem.

Como funcionam as PPCTNs

As PPCNTs ajudam a proteger as cargas de trabalho de nuvem monitorando-as continuamente em caso de vulnerabilidades, configurações incorretas e ameaças ativas. Em vez de depender apenas de verificações estáticas, as PPCNTs se concentram no que as cargas de trabalho estão fazendo em tempo real em ambientes de nuvem. Essa visibilidade de runtime dá suporte à detecção e resposta a ameaças (TDR), ajudando as equipes a identificar comportamento suspeito e agir enquanto as cargas de trabalho estão em execução, não depois que ocorre um incidente.

Para fazer isso, as soluções de PPCTN normalmente usam uma combinação de abordagens:

  • Agente-baseado em métodos instalam softwares leves nas cargas de trabalho para coletar sinais detalhados e oferecer suporte à proteção de runtime.
  • Métodos sem agente avaliam as cargas de trabalho e configurações sem instalar software.
  • Detecção de runtime ajuda a identificar comportamento suspeito enquanto as cargas de trabalho estão em execução, como processos inesperados ou atividade de rede incomum.
  • Segurança da cadeia de fornecedores de software ajuda as equipes a identificar componentes e dependências vulneráveis anteriormente no processo de compilação e implantação, reduzindo o risco antes da produção.

Por que as PPCTNs são importantes

Os ambientes de nuvem são mais dinâmicos e mais difíceis de proteger

À medida que mais organizações movem seus aplicativos para a nuvem, as equipes de segurança estão lidando com ambientes que parecem muito diferentes dos data centers tradicionais. As configurações híbridas e multinuvem agora são comuns e as cargas de trabalho são mais dinâmicas, de curta duração e distribuídas em várias plataformas.

Essa mudança apresenta novos desafios e expande a superfície de ataque. Por exemplo:

  • Os recursos de nuvem são criados e removidos rapidamente.
  • As configurações são alteradas com frequência.
  • As cargas de trabalho se movem entre ambientes de maneiras difíceis de rastrear.

Por isso, as verificações de segurança estáticas ou de uso único não são suficientes. As equipes de segurança precisam de proteções que funcionem consistentemente entre ambientes, independentemente de onde as cargas de trabalho estejam em execução.

As PPCTNs concentram a proteção onde as cargas de trabalho realmente são executadas

As PPCTNs ajudam a resolver esses desafios aplicando controles de segurança diretamente no nível da carga de trabalho. Em vez de depender de defesas baseadas em perímetro, uma PPCTN fornece visibilidade e proteção onde os aplicativos realmente são executados.

Essa visibilidade de runtime ajuda as equipes:

  • Visualizar o que as cargas de trabalho estão fazendo em tempo real.
  • Detectar comportamento suspeito conforme ele acontece.
  • Interromper as ameaças ativas enquanto as cargas de trabalho estão em execução, não apenas no início do desenvolvimento.

As PPCTNs dão suporte à conformidade e à inovação segura

As PPCTNs também desempenham um papel importante em ajudar as organizações a atender aos requisitos de governança e conformidade regulatória. Para setores regulamentados, o monitoramento contínuo e a imposição de políticas dão suporte à preparação para auditoria e ajudam a demonstrar a conformidade à medida que os ambientes de nuvem evoluem.

Ao mesmo tempo, as PPCTNs dão suporte à inovação segura. Ao integrar controles de segurança em fluxos de trabalho modernos de desenvolvimento e implantação, uma PPCTN permite que as equipes criem e implantem aplicativos nativos de nuvem sem introduzir ciclos de desenvolvimento de atrito ou lentidão.

Principais benefícios das PPCTNs

À medida que os ambientes de nuvem se aumentam mais complexos, as PPCTNs oferecem benefícios claros que ajudam as equipes a proteger cargas de trabalho de forma consistente e a operar com mais eficiência:

  • Redução do risco de configurações incorretas e ameaças ativas em cargas de trabalho de nuvem dinâmicas.
  • Controles de segurança consistentes em ambientes híbridos e multinuvem.
  • Visibilidade unificada do comportamento da carga de trabalho, vulnerabilidades e postura de segurança.
  • Detecção e resposta mais rápidas por meio do monitoramento de runtime e correção automatizada.
  • Postura de conformidade aprimorada e preparação de auditoria para setores regulamentados.
  • Suporte para DevSecOps e práticas de desenvolvimento nativas de nuvem seguras.
  • Maior eficiência para equipes de segurança e plataforma, reduzindo o esforço manual e priorizando problemas de alto risco.

Principais recursos e funcionalidades de uma PPCTN

As PPCTNs ajudam a proteger cargas de trabalho onde quer que sejam executadas combinando visibilidade, detecção e imposição em todo o ciclo de vida do aplicativo. Em vez de depender de um único controle, as PPCTNs reúnem vários recursos que funcionam em ambientes dinâmicos nativos de nuvem.

Em um nível básico, uma PPCTN se concentra em entender quais cargas de trabalho estão em execução, como elas são configuradas e como elas se comportam em runtime. A partir daí, ela aplica proteções que ajudam as equipes a identificar riscos, detectar ameaças ativas e impor controles de segurança consistentemente em ambientes de nuvem, híbridos e multinuvem.

Os recursos principais de uma PPCTN incluem:

  • Detecção contínua de ameaças e proteção de runtime, para identificar atividades suspeitas enquanto as cargas de trabalho estão em execução, não apenas na implantação.
  • Gerenciamento de vulnerabilidades e configurações para exibir falhas conhecidas, configurações inseguras e proteções ausentes.
  • Carga de trabalho-visibilidade centrada sobre o que está sendo executado em VMs, contêineres e ambientes sem servidor.
  • Microsegmentação e menos-imposição de privilégios para limitar o movimento lateral e reduzir o raio de impacto, dando suporte a uma arquitetura de Confiança Zero em ambientes de nuvem.
  • Monitoramento de integridade dos arquivos e sistema-proteção para detectar alterações não autorizadas e manter um estado de runtime seguro.
  • Correção automatizada para acelerar a resposta a configurações incorretas e ameaças ativas.
  • Integração com pipelines de DevOps para dar suporte a fluxos de trabalho de implantação e desenvolvimento seguros.
  • Imposição automatizada de políticas e segurança Zero Confiança para manter controles consistentes entre ambientes.
  • Segurança da cadeia-fornecedores de software para identificar componentes e dependências vulneráveis anteriormente no processo de compilação e implantação.
  • Kubernetes-proteções específicas para lidar com riscos introduzidos pela orquestração de contêineres e plataformas nativas de nuvem.

Como uma PPCTN funciona em diferentes tipos de cargas de trabalho

As PPCTNs aplicam controles de segurança no nível da carga de trabalho, permitindo que as organizações protejam aplicativos de forma consistente, mesmo à medida que os ambientes se aumentam mais complexos. Embora as tecnologias subjacentes diferem, a meta permanece a mesma: fornecer visibilidade sobre cargas de trabalho, identificar riscos e detectar e responder a ameaças em runtime em ambientes de nuvem, híbridos e multinuvem.

VMs

Para VMs, uma PPCTN ajuda a avaliar a postura de segurança identificando vulnerabilidades, configurações incorretas e configurações arriscadas. O monitoramento de runtime adiciona visibilidade de como as VMs se comportam durante a execução, permitindo que as equipes detectem atividades suspeitas e respondam a ameaças ativas além das verificações de configuração tradicionais.

Contêineres e Kubernetes

Contêineres e ambientes do Kubernetes introduzem riscos exclusivos devido à sua natureza dinâmica e altamente automatizada. Uma PPCTN contribui para a segurança dos contêineres, fornecendo visibilidade entre clusters, contêineres e imagens, juntamente com o monitoramento de runtime para ajudar a identificar configurações incorretas, permissões inseguras e comportamento anormal em aplicativos em contêineres.

Funções sem servidor

As funções sem servidor operam em ambientes de execução de curta duração, o que pode tornar as abordagens de segurança tradicionais baseadas em host ineficazes. Uma PPCTN ajuda fornecendo insights de nível de carga de trabalho e visibilidade de runtime, permitindo que as equipes entendam quais funções estão em execução e detectem comportamento anormal durante a execução.

Cargas de trabalho locais versus nativas de nuvem

Muitas organizações gerenciam uma combinação de cargas de trabalho locais tradicionais e serviços modernos nativos de nuvem. Uma PPCTN dá suporte a essa realidade, oferecendo visibilidade de carga de trabalho consistente e proteções de runtime em ambos os ambientes. Essa abordagem ajuda a reduzir a fragmentação e dá suporte a esforços seguros de migração e modernização.

Cargas de trabalho e os recursos de nuvem dos quais eles dependem

As cargas de trabalho de nuvem não são executadas isoladamente. Elas dependem de uma variedade de serviços de suporte, como armazenamento, bancos de dados, APIs e sistemas de gerenciamento de chaves, para funcionar corretamente. Muitos ataques de nuvem aproveitam essas conexões, passando por serviços configurados incorretamente ou expostos em vez de direcionar a carga de trabalho diretamente.

Uma PPCTN ajuda a resolver isso estendendo a visibilidade além da própria carga de trabalho para os recursos com os qual ele interage. Isso permite que as equipes de segurança compreendam melhor como as cargas de trabalho são conectadas, identifiquem riscos em serviços dependentes e detectem caminhos de ataque que, de outra forma, podem ser perdidos. Ao correlacionar o comportamento de runtime com a configuração e o acesso entre esses serviços, a PPCTN ajuda as equipes a identificar e interromper ameaças que abrangem cargas de trabalho e o ambiente de nuvem mais amplo.

PPCTNs versus outras categorias de segurança de nuvem

As PPCTNs fazem parte de um ecossistema de segurança de nuvem mais amplo. Embora categorias de segurança diferentes possam se sobrepor, elas são projetadas para lidar com diferentes camadas de risco. Entender como uma PPCTN se compara a outras abordagens ajuda a esclarecer onde ela se encaixa e como ela complementa as ferramentas existentes.

PPCTN vs. segurança de aplicativos

A segurança do aplicativo se concentra na proteção do código do aplicativo e no tratamento de riscos durante o desenvolvimento e o teste. Uma PPCTN se concentra na proteção das cargas de trabalho que executam aplicativos, enquanto as disciplinas relacionadas, como segurança de dados de nuvem e governança de dados, se concentram em entender, proteger e controlar dados confidenciais armazenados e processados na nuvem. Juntos, eles ajudam a reduzir o risco nos estágios de tempo de compilação e de runtime.

PPCTN vs. GPSN

Gerenciamento de postura de segurança na nuvem (GPSN) se concentra na identificação de problemas de conformidade e configurações incorretas na infraestrutura de nuvem. Uma PPCTN se concentra na segurança da carga de trabalho e no comportamento de runtime. O GPSN ajuda as equipes a entender se os recursos de nuvem estão configurados com segurança, enquanto uma PPCTN ajuda a proteger e monitorar as cargas de trabalho em execução nesses recursos.

PPCTN na CNAPP

Uma plataforma de proteção de aplicativo nativo de nuvem (CNAPP) reúne vários recursos de segurança de nuvem em uma abordagem unificada. Na CNAPP, uma PPCTN normalmente serve como a camada de proteção de runtime e carga de trabalho, trabalhando junto com o gerenciamento de postura, controles de identidade e outras funções de segurança de nuvem.

PPCTN vs. CIEM

O gerenciamento de direitos de infraestrutura de nuvem (CIEM) se concentra em identidades, funções e permissões de nuvem, incluindo o gerenciamento de acesso privilegiado (PAM), para ajudar a impor privilégios mínimos e reduzir o risco baseado em identidade.

Uma PPCTN se concentra na segurança da carga de trabalho e no comportamento de runtime. O CIEM ajuda a responder quem pode acessar recursos de nuvem, enquanto uma PPCTN ajuda a garantir que as cargas de trabalho em si estejam seguras e se comportando conforme o esperado.

PPCTN vs. EDR e XDR

A detecção e resposta de ponto de extremidade (EDR) e a detecção e resposta estendidas (XDR) ajudam a detectar e investigar ameaças entre pontos de extremidade, identidades e aplicativos. Elas foram projetadas para proteger ativos persistentes—dispositivos e servidores que se manterão por tempo suficiente para instalar agentes, coletar dados detalhados e investigar incidentes ao longo do tempo.

As cargas de trabalho de nuvem funcionam de maneira diferente. Os contêineres podem ser executados por apenas segundos, as funções sem servidor iniciam e param sob demanda e o dimensionamento automático cria e remove recursos constantemente. Por isso, uma PPCTN é criada para uma realidade diferente. Ela se concentra na proteção de cargas de trabalho de curta duração usando contexto nativo de nuvem, como configuração de recursos, topologia de implantação e comportamento de runtime, para detectar e parar ameaças, mesmo quando a carga de trabalho em si não se manter.

Quando usados juntos, a EDR/XDR e PPCTN oferecem às equipes de segurança uma cobertura mais ampla, desde o dispositivo até as cargas de trabalho em execução na nuvem.

Principais considerações ao avaliar uma PPCTN

Nem todas as plataformas de proteção de carga de trabalho de nuvem oferecem o mesmo nível de cobertura ou profundidade. À medida que as organizações operam em ambientes híbridos e multinuvem, é importante avaliar o quão bem uma PPCTN se alinha com as necessidades atuais e estratégias de nuvem de longo prazo.

Ao avaliar uma PPCTN, as equipes devem considerar a eficiência com que ele dá suporte a diferentes tipos de carga de trabalho, a profundidade com que ele pode inspecionar o comportamento do runtime e como ele se integra aos fluxos de trabalho de segurança e desenvolvimento existentes. A facilidade de implantação, a sobrecarga operacional e a escalabilidade também são fatores críticos, especialmente à medida que os ambientes continuam evoluindo.

As principais considerações ao avaliar uma PPCTN incluem:

  • Cobertura entre tipos de carga de trabalho, incluindo VMs, contêineres, Kubernetes e funções sem servidor.
  • Profundidade da proteção de runtime, como monitoramento comportamental e detecção de ameaças em tempo real.
  • Vulnerabilidade e visibilidade de configuração que ajudam a identificar riscos em ambientes dinâmicos.
  • Integração com pipelines de integração contínua e entrega contínuaa (CI/CD) para dar suporte a fluxos de trabalho de DevSecOps e desenvolvimento seguro nativo de nuvem.
  • Escalabilidade para ambientes híbridos e multinuvem, incluindo suporte para cargas de trabalho em rápida mudança.
  • Agente-como base versus compensações sem agente, visibilidade de balanceamento, impacto no desempenho e complexidade de implantação.
  • Força das proteções do Kubernetes, incluindo visibilidade entre clusters e cargas de trabalho em contêineres.
  • Cadeia-de fornecimento e capacidades de segurança, como identificar componentes vulneráveis anteriormente no processo de compilação.
  • Custo total de propriedade e sobrecarga operacional, incluindo esforço de expansão e manutenção de ferramentas.
  • Alinhamento com uma estratégia de CNAPP mais ampla, garantindo que a PPCTN se ajuste a uma abordagem unificada de segurança de nuvem.

Casos de uso comuns da PPCTN

As PPCTNs são comumente usadas para ajudar as organizações a proteger cargas de trabalho em ambientes de nuvem altamente dinâmicos. Sua abordagem centrada em carga de trabalho os torna especialmente úteis em cenários em que a segurança tradicional baseada em perímetro é curta ou em que as ameaças de runtime devem ser resolvidas rapidamente.

Os casos de uso comuns da PPCTN incluem:

  • Protegendo clusters do Kubernetes em produção, incluindo o monitoramento do comportamento de runtime e a identificação de configurações incorretas.
  • Proteção de cargas de trabalho efêmeras em ambientes de dimensionamento automático em que os recursos são criados e removidos com frequência.
  • Impor requisitos de conformidade para cargas de trabalho regulamentadas por meio de monitoramento contínuo e imposição de políticas.
  • Detectando ameaças de runtime em arquiteturas sem servidor em que os ambientes de execução têm curta duração.
  • Proteção de VMs herdadas durante os esforços de migração e modernização na nuvem.
  • Impedir tentativas de escape de contêiner e limitar o movimento lateral em ambientes em contêineres.
  • Detectando atividade de criptografia e outros comportamentos mal-intencionados em cargas de trabalho de nuvem e Kubernetes.
  • Protegendo pipelines de CI/CD, incluindo verificação de imagem e dependência antes da implantação.
  • Fortaleça a postura de segurança da cargas de trabalho sem reduzir os ciclos de desenvolvimento ou implantação.

PPCTNs e Segurança da Microsoft

Na Microsoft, a proteção de carga de trabalho de nuvem faz parte de uma abordagem mais ampla para ajudar as organizações a proteger aplicativos em ambientes híbridos e multinuvem.

As organizações podem acessar as funcionalidades da PPCTN por meio do Microsoft Defender para Nuvem, que fornece visibilidade de nível de carga de trabalho e proteção de runtime para VMs, contêineres, funções sem servidor e os recursos de nuvem dos quais essas cargas de trabalho dependem, como armazenamento, bancos de dados, APIs e serviços de gerenciamento de chaves. Muitos ataques de nuvem passam por esses serviços interconectados, tornando a visibilidade ampla crítica. Esses recursos foram projetados para ajudar as equipes de segurança a monitorar o comportamento da carga de trabalho e detectar, investigar e responder a ameaças enquanto as cargas de trabalho estão em execução.

A PPCTN também desempenha um papel fundamental dentro de uma estratégia de CNAPP. Dentro dessa abordagem, a PPCTN contribui com a proteção de runtime, enquanto os recursos integrados, como o gerenciamento de postura de segurança de nuvem (GPSN) e a segurança de DevSecOps estendem a proteção em todo o ciclo de vida do aplicativo na nuvem, desde a compilação e a implantação até o runtime.

A abordagem da Microsoft também enfatiza a integração entre o ecossistema de segurança. O Microsoft Defender para Nuvem integra-se ao Microsoft Defender XDR e ao Microsoft Defender para Ponto de Extremidade para estender a visibilidade entre recursos de nuvem, dispositivos e identidades. Ele também se integra ao Microsoft Security Copilot, que pode auxiliar na investigação de incidentes e na ação de recomendações. Esses recursos são compatíveis com a inteligência contra ameaças globais, ajudando a melhorar a detecção e a resposta entre ambientes.

Essa abordagem integrada permite que as organizações apliquem controles de segurança consistentes em ambientes, deem suporte a requisitos de governança e conformidade e protejam cargas de trabalho sem retardar o desenvolvimento ou os fluxos de trabalho operacionais.

Perguntas frequentes

  • Uma plataforma de proteção de cargas de trabalho na nuvem (PPCTN) ajuda a proteger as cargas de trabalho de nuvem, fornecendo visibilidade de como elas são configuradas e como elas se comportam em runtime. Ela ajuda a identificar vulnerabilidades, configurações incorretas e ameaças ativas em ambientes como máquinas virtuais (VMs), contêineres, Kubernetes e funções sem servidor.
  • Uma PPCTN funciona monitorando diretamente as cargas de trabalho, em vez de depender apenas de controles de rede ou de perímetro. Ela avalia as configurações de carga de trabalho, coleta sinais de runtime e detecta comportamento suspeito enquanto as cargas de trabalho estão em execução. Muitas PPCTNs também automatizam a correção e integram-se com fluxos de trabalho de desenvolvimento e gerenciamento de nuvem.
  • A finalidade de uma PPCTN é ajudar as organizações a proteger cargas de trabalho em ambientes híbridos e multinuvem. Ao se concentrar nas próprias cargas de trabalho, a PPCTN ajuda as equipes a reduzir o risco, detectar ameaças ativas e manter controles de segurança consistentes à medida que os aplicativos são dimensionados e alterados.
  • Uma PPCTN se concentra na proteção de cargas de trabalho e no monitoramento do comportamento do runtime, enquanto o gerenciamento de postura de segurança na nuvem (GPSN) se concentra na identificação de problemas de conformidade e configurações incorretas na infraestrutura de nuvem. O GPSN ajuda as equipes a entender se os recursos estão configurados com segurança e uma PPCTN ajuda a proteger e monitorar as cargas de trabalho em execução nesses recursos.

Siga a Segurança da Microsoft

Português (Brasil) Privacidade dos Dados de Saúde do Consumidor Entre em contato com a Microsoft Privacidade Gerenciar cookies Ética e Compliance Nota Legal Marcas Sobre os nossos anúncios