Platforme CWPP imajo ključno vlogo v sodobni varnosti v oblaku, ker pomagajo zaščititi delovne obremenitve med ustvarjanjem, uvedbo in izvajanjem. Ko organizacije v velikem obsegu sprejemajo storitve v oblaku, platforme CWPP zagotavljajo vidljivost in zaščito med izvajanjem, ki sta potrebni za upravljanje tveganj v dinamičnih okoljih v oblaku.
Kaj je CWPP?
Ključne ugotovitve
- Platforme CWPP pomagajo zaščititi delovne obremenitve v hibridnih okoljih in okoljih z več oblaki tako, da se osredotočajo na same delovne obremenitve, ne le na omrežja ali infrastrukturo.
- Platforme CWPPji zagotavljajo vidljivost v to, kako so delovne obremenitve konfigurirane in kako se obnašajo med izvajanjem, kar ekipam pomaga zaznati ranljivosti, napačne konfiguracije in aktivne grožnje.
- S podporo za navidezne računalnike (VM-je), vsebnike, Kubernetes in delovne obremenitve brez strežnika, platforme CWPP pomagajo organizacijam uporabiti dosledne varnostne nadzore v različnih okoljih.
- Platforme CWPPs dopolnjujejo druge pristope k varnosti v oblaku, kot sta upravljanje stanja varnosti v oblaku (CSPM) in upravljanje upravičenosti za infrastrukturo v oblaku (CIEM), tako da dodajo zaščito na ravni delovnih obremenitev in zaščito med izvajanjem kot del širše strategije varnosti v oblaku.
Kaj je CWPP?
Platforma za zaščito dela v oblaku (CWPP) je rešitev za kibernetsko varnost, ki ščiti delovne obremenitve v okoljih v oblaku. Pogosto je del širše platforme za zaščito izvornih aplikacij v oblaku (CNAPP), pri kateri zaščito med izvajanjem usmerjajo vpogledi iz zgodnejših faz življenjskega cikla aplikacije, na primer iz razvoja in uvedbe.
V tem kontekstu izraz »delovna obremenitev« označuje računalniške vire, ki izvajajo aplikacije in storitve, med katerimi so:
- Navidezni računalniki (VM-ji) v oblaku ali na mestu uporabe.
- Vsebniki in aplikacije v vsebnikih.
- Funkcije brez strežnika.
Platforme CWPP pomagajo dosledno zaščititi te delovne obremenitve, ne glede na to, kje se izvajajo, zato so zelo primerne za hibridna okolja in okolja z več oblaki.
Zakaj obstaja zaščita dela v oblaku
Ko organizacije uporabljajo več okolij v oblaku, se poveča tudi varnostno tveganje. Različne platforme, arhitekture in modeli uvajanja otežujejo pregled nad tem, kaj se izvaja, in otežujejo hiter odziv na grožnje. Zato ekipe potrebujejo rešitve, ki neprekinjeno spremljajo in ščitijo delovne obremenitve v teh okoljih. Rešitve za zaščito dela v oblaku (CWP) to naredijo tako, da ekipam pomagajo upravljati in zaščititi delovne obremenitve v oblaku, ko se te spreminjajo.
Zaščita dela v oblaku je postala nujna, saj so organizacije prešle s tradicionalnih podatkovnih središč na hibridna okolja in okolja z več oblaki. Aplikacije ne delujejo več na enem mestu. Razpršene so po navideznih računalnikih, vsebnikih in platformah, kot je Kubernetes, zato je zamisel o jasnem omrežnem obodu precej manj praktična.
V tem modelu si varnost delita ponudnik storitev v oblaku in stranka. Ponudniki varujejo osnovno infrastrukturo, platforme CWPP pa se osredotočajo na stran odgovornosti stranke, saj pomagajo zaščititi delovne obremenitve, ki jih ekipe ustvarjajo, konfigurirajo in upravljajo.
Kako se platforme CWPP razlikuje od tradicionalne varnosti
Platforme CWPP uporabljajo drugačen pristop kot tradicionalna varnost končnih točk ali omrežja. Varnost končnih točk se osredotoča na uporabniške naprave, omrežna varnost pa na promet, ki poteka med sistemi. Platforme CWPP se osredotočajo na delovne obremenitve. Ekipam pomagajo razumeti, kaj se izvaja, kako je konfigurirano in kako se te delovne obremenitve obnašajo med izvajanjem v okoljih v oblaku.
Kako delujejo platforme CWPP
Platforme CWPP pomagajo zaščititi delovne obremenitve v oblaku z neprekinjenim spremljanjem ranljivosti, napačnih konfiguracij in aktivnih groženj. Namesto da bi se zanašale samo na statične preglede, se platforme CWPP osredotočajo na to, kaj delovne obremenitve počnejo v realnem času v okoljih v oblaku. Ta vidljivost med izvajanjem podpira zaznavanje groženj in odzivanje nanje (TDR) tako, da ekipam pomaga prepoznati sumljivo vedenje in ukrepati, ko se delovne obremenitve izvajajo, ne pa šele po dogodku.
Za to rešitve CWPP običajno uporabljajo kombinacijo pristopov:
- Metode, ki temeljijoposrednikih, namestijo lahko programsko opremo na delovne obremenitve, da zbirajo podrobne signale in podpirajo zaščito med izvajanjem.
- Metode brez posrednikov ocenjujejo delovne obremenitve in konfiguracije brez namestitve programske opreme.
- Zaznavanje med izvajanjem pomaga odkriti sumljivo vedenje med izvajanjem delovnih obremenitev, na primer nepričakovane procese ali neobičajno omrežno dejavnost.
- Varnost dobavne verige za programsko opremo pomaga ekipam že prej v procesu ustvarjanja in uvedbe prepoznati ranljive komponente in odvisnosti ter tako zmanjša tveganje pred produkcijo.
Zakaj so platforme CWPP pomembne
Okolja v oblaku so bolj dinamična – težje jih je zaščititi
Ko vse več organizacij seli aplikacije v oblak, se varnostne ekipe soočajo z okolji, ki so zelo drugačna od tradicionalnih podatkovnih središč. Hibridne nastavitve in nastavitve v več oblakih so zdaj pogoste, delovne obremenitve pa so bolj dinamične, kratkoročne in razpršene po več platformah.
Ta premik prinaša nove izzive in razširja tarčo napada. Na primer:
- Viri v oblaku se hitro ustvarijo in odstranijo.
- Konfiguracije se pogosto spreminjajo.
- Delovne obremenitve se premikajo med okolji na načine, ki jih je težko spremljati.
Zaradi tega statični ali enkratni varnostni pregledi niso dovolj. Varnostne ekipe potrebujejo zaščito, ki dosledno deluje v različnih okoljih, ne glede na to, kje se delovne obremenitve izvajajo.
Platforme CWPP usmerjajo zaščito tja, kjer se delovne obremenitve dejansko izvajajo
Platforme CWPP pomagajo obravnavati te izzive z neposredno uporabo varnostnih nadzorov na ravni delovne obremenitve. Namesto da bi se zanašala na obrambo na osnovi oboda, platforma CWPP zagotavlja vidljivost in zaščito tam, kjer se aplikacije dejansko izvajajo.
Ta vidljivost izvajanja pomaga ekipam:
- Videti, kaj delovne obremenitve počnejo v realnem času.
- Zaznati sumljivo vedenje, ko se zgodi.
- Ustaviti aktivne grožnje med izvajanjem delovnih obremenitev, ne le zgodaj v razvoju.
Platforme CWPP podpirajo skladnost in varne inovacije
Platforme CWPP imajo tudi pomembno vlogo pri pomoči organizacijam pri izpolnjevanju zahtev glede upravljanja in skladnosti s predpisi. V reguliranih panogah neprekinjeno spremljanje in uveljavljanje pravilnikov podpirata pripravljenost na revizije in pomagata dokazovati skladnost, ko se okolja v oblaku razvijajo.
Hkrati platforme CWPP podpirajo varne inovacije. Z vključevanjem varnostnih nadzorov v sodobne poteke dela razvoja in uvajanja platforma CWPP ekipam omogoča, da ustvarjajo in uvajajo aplikacije, ki temeljijo na oblaku, brez uvajanja trenja ali upočasnjevanja razvojnih ciklov.
Ključne prednosti platform CWPP
Ko okolja v oblaku postajajo bolj zapletena, platforme CWPP zagotavljajo jasne prednosti, ki ekipam pomagajo dosledno zaščititi delovne obremenitve in delovati učinkoviteje:
- Zmanjšano tveganje zaradi napačnih konfiguracij in aktivnih groženj pri dinamičnih delovnih obremenitvah v oblaku.
- Dosledni varnostni nadzori v hibridnih okoljih in okoljih z več oblaki.
- Poenotena vidljivost v vedenje delovnih obremenitev, ranljivosti in stanje varnosti.
- Hitrejše zaznavanje in odzivanje s spremljanjem med izvajanjem in avtomatiziranim popravljanjem/posodabljanjem.
- Boljše stanje skladnosti in pripravljenost na revizijo za regulirane panoge.
- Podpora za DevSecOps in varne prakse razvoja v oblaku.
- Večja učinkovitost za varnostne in platformne ekipe z manj ročnega dela in prednostnim obravnavanjem težav z visokim tveganjem.
Osnovne zmogljivosti in funkcije platforme CWPP
Platforme CWPP pomagajo zaščititi delovne obremenitve, kjer koli se izvajajo, saj združujejo vidljivost, zaznavanje in uveljavljanje v celotnem življenjskem ciklu aplikacije. Platforme CWPP se ne zanašajo na en sam nadzor, ampak združujejo več zmogljivosti, ki delujejo v dinamičnih okoljih, zasnovanih za oblak.
Na temeljnem nivoju se platforma CWPP osredotoča na razumevanje, katere delovne obremenitve se izvajajo, kako so konfigurirane in kako se obnašajo med izvajanjem. Nato uporabi zaščite, ki ekipam pomagajo prepoznati tveganja, zaznati aktivne grožnje in dosledno uveljavljati varnostne nadzore v okoljih v oblaku, hibridnih okoljih in okoljih z več oblaki.
Osnovne zmogljivosti in funkcije platforme CWPP vključujejo:
- Neprekinjeno zaznavanje groženj in zaščito med izvajanjem za prepoznavanje sumljive dejavnosti med izvajanjem delovnih obremenitev, ne le ob uvedbi.
- Upravljanje ranljivosti in konfiguracije za razkrivanje znanih pomanjkljivosti, nezavarovanih nastavitev in manjkajočih zaščit.
- Vidljivost,osredotočeno na delovne obremenitve, tega, kar se izvaja v navideznih računalnikih, vsebnikih in okoljih brez strežnika.
- Mikrosegmentacijo in uveljavljanjeminimalnih pravic za omejevanje lateralnega premikanja in zmanjšanje obseg škode, ki podpira arhitekturo Ničelno zaupanje v okoljih v oblaku.
- Spremljanje celovitosti datotek in utrjevanjesistema za zaznavanje nepooblaščenih sprememb in ohranjanje varnega stanja med izvajanjem.
- Avtomatizirano popravljanje/posodabljanje za pospešitev odziva na napačne konfiguracije in aktivne grožnje.
- Integracijo s cevovodi DevOps za podporo varnih potekov dela razvoja in uvajanja.
- Avtomatizirano uveljavljanje pravilnikov in varnosti Ničelno zaupanje za ohranjanje doslednih nadzorov v različnih okoljih.
- Varnostdobavne verige za programsko opremo za prepoznavanje ranljivih komponent in odvisnosti bolj zgodaj v postopku ustvarjanja in uvajanja.
- Zaščite, specifične zaKubernetes za odpravljanje tveganj, ki jih prinašajo orkestracija vsebnikov in platforme, zasnovane za oblak.
Kako platforma CWPP deluje pri različnih vrstah delovnih obremenitev
Platforme CWPP uporabljajo varnostne nadzore na ravni delovne obremenitve, zato lahko organizacije dosledno zaščitijo aplikacije, tudi ko okolja postajajo bolj zapletena. Čeprav se osnovne tehnologije razlikujejo, cilj ostaja enak: zagotoviti vpogled v delovne obremenitve, prepoznati tveganja ter zaznati grožnje in se nanje odzvati med izvajanjem v okoljih v oblaku, hibridnih okoljih in okoljih z več oblaki.
VMs
Za navidezne računalnike platforma CWPP pomaga oceniti stanje varnosti s prepoznavanjem ranljivosti, napačnih konfiguracij in tveganih nastavitev. Nadzor med izvajanjem doda vpogled v to, kako se navidezni računalniki obnašajo med izvajanjem, zato lahko ekipe zaznajo sumljivo dejavnost in se odzovejo na aktivne grožnje onkraj tradicionalnih preverjanj konfiguracije.
Vsebniki in Kubernetes
Vsebniki in okolja Kubernetes zaradi dinamične in visoko avtomatizirane narave uvajajo enolična tveganja. CWPP podpira varnost vsebnikov z zagotavljanjem vidljivosti v gručah, vsebnikih in slikah ter z nadzorom med izvajanjem, ki pomaga prepoznati napačne konfiguracije, nezavarovana dovoljenja in nenormalno obnašanje v aplikacijah v vsebnikih.
Funkcije brez strežnika
Funkcije brez strežnika delujejo v kratkotrajnih izvajalnih okoljih, zato so lahko tradicionalni varnostni pristopi na osnovi gostitelja neučinkoviti. Platforma CWPP pomaga tako, da zagotovi vpogled na ravni delovne obremenitve in vidljivost med izvajanjem, zato lahko ekipe razumejo, katere funkcije se izvajajo, in med izvajanjem zaznajo nenavadno vedenje.
Primerjava delovnih obremenitev na mestu uporabe in v oblaku
Številne organizacije upravljajo mešanico tradicionalnih delovnih obremenitev na mestu uporabe in sodobnih storitev, zasnovanih za oblak. Platforma CWPP podpira to realnost z dosledno vidljivostjo delovnih obremenitev in zaščitami med izvajanjem v obeh okoljih. Ta pristop pomaga zmanjšati fragmentacijo in podpira varno selitev ter prizadevanja za posodobitev.
Delovne obremenitve in viri v oblaku, od katerih so odvisne
Delovne obremenitve v oblaku se ne izvajajo izolirano. Za pravilno delovanje se zanašajo na vrsto podpornih storitev, kot so shranjevanje, zbirke podatkov, API-ji in sistemi za upravljanje ključev. Številni napadi v oblaku izkoristijo te povezave in se premikajo prek napačno konfiguriranih ali izpostavljenih storitev, namesto da bi neposredno napadli delovno obremenitev.
CWPP pomaga obravnavati to težavo tako, da razširi vidljivost onkraj same delovne obremenitve na vire, s katerimi ta komunicira. To varnostnim ekipam omogoča, da bolje razumejo, kako so delovne obremenitve povezane, prepoznajo tveganja v odvisnih storitvah in zaznajo poti napada, ki bi jih sicer lahko spregledali. S povezovanjem vedenja med izvajanjem s konfiguracijo in dostopom v teh storitvah CWPP ekipam pomaga prepoznati in zaustaviti grožnje, ki segajo prek delovnih obremenitev in širšega okolja v oblaku.
Platforme CWPP v primerjavi z drugimi kategorijam varnosti v oblaku
Platforme CWPP so del širšega ekosistema varnosti v oblaku. Čeprav se različne varnostne kategorije lahko prekrivajo, so zasnovane za obravnavo različnih ravni tveganja. Razumevanje, kako se CWPP primerja z drugimi pristopi, pomaga pojasniti, kam spada in kako dopolnjuje obstoječa orodja.
CWPP v primerjavi z varnostjo aplikacij
Varnost aplikacij se osredotoča na zaščito kode aplikacij in obravnavo tveganj med razvojem in preskušanjem. CWPP se osredotoča na zaščito delovnih obremenitev, ki izvajajo aplikacije, povezane discipline, kot sta varnost podatkov v oblaku in upravljanje podatkov, pa se osredotočajo na razumevanje, zaščito in upravljanje občutljivih podatkov, ki so shranjeni in obdelani v oblaku. Skupaj pomagajo zmanjšati tveganje v fazah ustvarjanja in izvajanja.
CWPP v primerjavi s CSPM
Upravljanje stanja varnosti v oblaku (CSPM) se osredotoča na prepoznavanje napačnih konfiguracij in težav s skladnostjo v infrastrukturi v oblaku. CWPP se osredotoča na varnost delovnih obremenitev in vedenje med izvajanjem. CSPM ekipam pomaga razumeti, ali so viri v oblaku konfigurirani varno, CWPP pa pomaga zaščititi in spremljati delovne obremenitve, ki se izvajajo v teh virih.
CSPM v okviru zaščite izvornih aplikacij v oblaku
Platforma za zaščito izvornih aplikacij v oblaku (CNAPP) združuje več zmogljivosti varnosti v oblaku v enoten pristop. V okviru zaščite izvornih aplikacij v oblaku CWPP običajno deluje kot raven zaščite izvajanja in delovne obremenitve ter deluje skupaj z upravljanjem stanja, nadzori identitet in drugimi funkcijami varnosti v oblaku.
CWPP v primerjavi s CIEM
Upravljanje upravičenosti za infrastrukturo v oblaku (CIEM) se osredotoča na identitete v oblaku, vloge in dovoljenja, vključno z rešitvijo Privileged Access Management (PAM), da pomaga uveljavljati minimalne pravice in zmanjšati tveganje, povezano z identiteto.
CWPP se osredotoča na varnost delovnih obremenitev in vedenje med izvajanjem. CIEM pomaga odgovoriti na vprašanje, kdo lahko dostopa do virov v oblaku, CWPP pa pomaga zagotoviti, da so same delovne obremenitve varne in se obnašajo po pričakovanjih.
CWPP v primerjavi z EDR in XDR
Zaznavanje končnih točk in odzivanje nanje (EDR) ter razširjeno odzivanje in zaznavanje (XDR) pomagata zaznavati in raziskovati grožnje v končnih točkah, identitetah in aplikacijah. Zasnovana sta za zaščito trajnih sredstev – naprav in strežnikov, ki ostanejo dovolj dolgo, da je mogoče namestiti posrednike, zbirati podrobne podatke in sčasoma raziskovati dogodke.
Delovne obremenitve v oblaku delujejo drugače. Vsebniki se lahko izvajajo le nekaj sekund, brezstrežniške funkcije se zaženejo in ustavijo na zahtevo, samodejno prilagajanje pa nenehno ustvarja in odstranjuje vire. Zaradi tega je platforma CWPP zasnovana za drugačno resničnost. Osredotoča se na zaščito kratkoročnih delovnih obremenitev z uporabo konteksta v oblaku – na primer konfiguracije virov, topologije uvedbe in vedenja med izvajanjem – da zazna in zaustavi grožnje, tudi ko sama delovna obremenitev ni prisotna dolgo.
Ko EDR/XDR in CWPP uporabljate skupaj, varnostnim ekipam zagotovita širše kritje, od naprave vse do delovnih obremenitev, ki se izvajajo v oblaku.
Ključni pomisleki pri ocenjevanju platforme CWPP
Vse platforme za zaščito delovnih obremenitev v oblaku ne zagotavljajo enake ravni kritja ali globine. Ker organizacije delujejo v hibridnih okoljih in okoljih z več oblaki, je pomembno oceniti, kako dobro se CWPP ujema s trenutnimi potrebami in dolgoročnimi strategijami za oblak.
Pri ocenjevanju platforme CWPP morajo ekipe upoštevati, kako učinkovito podpira različne vrste delovnih obremenitev, kako globoko lahko pregleda vedenje med izvajanjem in kako dobro se integrira z obstoječimi varnostnimi in razvojnimi poteki dela. Preprostost uvedbe, operativna obremenitev in razširljivost so prav tako ključni dejavniki, zlasti ker se okolja še naprej razvijajo.
Ključni pomisleki pri ocenjevanju platforme CWPP so:
- Pokritost različnih vrst delovnih obremenitev, vključno z navideznimi računalniki, vsebniki, Kubernetes in brezstrežniškimi funkcijami.
- Globina zaščite med izvajanjem, na primer spremljanje vedenja in zaznavanje groženj v realnem času.
- Vidljivost ranljivosti in konfiguracij, ki pomaga prepoznati tveganja v dinamičnih okoljih.
- Integracija z neprekinjeno integracijo in neprekinjeno dostavoy (CI/CD) za podporo potekom dela DevSecOps in varnem razvoju v oblaku.
- Skalabilnost za hibridna okolja in okolja z več okolji, vključno s podporo za hitro spreminjajoče se delovne obremenitve.
- Prednosti in slabosti pristopa s posredniki v primerjavi s pristopom brez posrednikov, pri čemer uravnotežite vidljivost, vpliv na učinkovitost delovanja in zapletenost uvedbe.
- Moč zaščit platforme Kubernetes, vključno z vidljivostjo v vseh gručah in delovnih obremenitvah v vsebnikih.
- Zmogljivosti varnosti-dobavne verige, na primer prepoznavanje ranljivih komponent bolj zgodaj v procesu ustvarjanja.
- Skupni stroški lastništva in operativna obremenitev, vključno s prevelikim številom orodij in vzdrževanjem.
- Usklajenost s širšo strategijo CNAPP, ki zagotavlja, da se CWPP ujema z enotnim pristopom k varnosti v oblaku.
Pogosti primeri uporabe platforme CWPP
Platforme CWPP se pogosto uporabljajo za pomoč organizacijam pri zaščiti delovnih obremenitev v zelo dinamičnih okoljih v oblaku. Zaradi njihovega pristopa, osredotočenega na delovne obremenitve, so še posebej uporabne v scenarijih, kjer tradicionalna varnost, ki temelji na obodu, ne zadošča ali kjer je treba hitro obravnavati grožnje med izvajanjem.
Pogosti primeri uporabe platforme CWPP vključujejo:
- Zaščita gruč Kubernetes v produkciji, vključno s spremljanjem vedenja med izvajanjem in prepoznavanjem napačnih konfiguracij.
- Zaščita kratkotrajnih delovnih obremenitev v okoljih s samodejnim skaliranjem, kjer se viri pogosto ustvarjajo in odstranjujejo.
- Uveljavljanje zahtev glede skladnosti za regulirane delovne obremenitve z neprekinjenim spremljanjem in uveljavljanjem pravilnikov.
- Zaznavanje groženj med izvajanjem v brezstrežniških arhitekturah, kjer so izvajalna okolja kratkotrajna.
- Utrjevanje podedovanih navideznih računalnikov med selitvijo v oblak in prizadevanji za posodobitev.
- Preprečevanje poskusov pobega iz vsebnika in omejevanje lateralnega gibanja v okoljih z vsebniki.
- Zaznavanje dejavnosti kriptorudarjenja in druge zlonamerne dejavnosti v delovnih obremenitvah v oblaku in platformi Kubernetes.
- Zaščita cevovodov CI/CD, vključno s pregledovanjem slik in odvisnosti pred uvedbo.
- Krepitev stanja varnosti delovne obremenitve brez upočasnjevanja ciklov razvoja ali uvajanja.
CWPP in Microsoftova varnost
V podjetju Microsoft je zaščita delovnih obremenitev v oblaku del širšega pristopa za pomoč organizacijam pri zaščiti aplikacij v hibridnih okoljih in okoljih z več oblaki.
Organizacije lahko dostopajo do zmogljivosti CWPP prek rešitve Microsoft Defender for Cloud, ki zagotavlja vidljivost na ravni delovnih obremenitev in zaščito med izvajanjem za navidezne računalnike, vsebnike, brezstrežniške funkcije in sredstva v oblaku, od katerih so te delovne obremenitve odvisne – na primer shramba, zbirke podatkov, API-ji in storitve za upravljanje ključev. Številni napadi v oblaku se premikajo skozi te medsebojno povezane storitve, zato je široka vidljivost ključnega pomena. Te zmogljivosti so zasnovane tako, da pomagajo varnostnim ekipam spremljati vedenje delovnih obremenitev ter med njihovim izvajanjem zaznavati grožnje, jih raziskovati in se nanje odzivati.
CWPP ima ključno vlogo tudi v strategiji CNAPP. V sklopu tega pristopa CWPP zagotavlja zaščito med izvajanjem, integrirane zmogljivosti, kot sta upravljanje stanja varnosti v oblaku (CSPM) in varnost DevSecOps, pa razširijo zaščito čez celoten življenjski cikel aplikacij v oblaku – od ustvarjanja in uvajanja do izvajanja.
Pristop podjetja Microsoft prav tako poudarja integracijo v celotnem varnostnem ekosistemu. Microsoft Defender for Cloud se integrira z rešitvama Microsoft Defender XDR in Microsoft Defender za končno točko, da razširi vidljivost po virih v oblaku, napravah in identitetah. Prav tako se integrira s storitvijo Microsoft Security Copilot, ki lahko pomaga pri raziskovanju dogodkov in odzivanju na priporočila. Te zmogljivosti podpira globalno obveščanje o grožnjah, ki pomaga izboljšati zaznavanje in odzivanje v vseh okoljih.
Ta integriran pristop organizacijam omogoča uporabo doslednih varnostnih nadzorov v vseh okoljih, podporo za zahteve glede upravljanja in skladnosti ter zaščito delovnih obremenitev brez upočasnjevanja razvojnih ali operativnih potekov dela.
Več informacij o Microsoftovi varnosti
Pogosta vprašanja
Pogosta vprašanja
- Platforma za zaščito dela v oblaku (CWPP) pomaga zaščititi delovne obremenitve v oblaku tako, da zagotavlja vpogled v to, kako so konfigurirane in kako se vedejo med izvajanjem. Pomaga prepoznati ranljivosti, napačne konfiguracije in aktivne grožnje v okoljih, kot so navidezni računalniki (VM-ji), vsebniki, Kubernetes in brezstrežniške funkcije.
- Platforma CWPP deluje tako, da neposredno spremlja delovne obremenitve, namesto da bi se zanašala le na omrežne nadzore ali nadzore, ki temeljijo na obodu. Ocenjuje konfiguracije delovnih obremenitev, zbira signale med izvajanjem in zaznava sumljivo vedenje medtem ko se izvajajo delovne obremenitve. Številne platforme CWPP tudi avtomatizirajo popravljanje/posodabljanje in se integrirajo s poteki dela razvoja in upravljanja v oblaku.
- Namen platforme CWPP je pomagati organizacijam zaščititi delovne obremenitve v hibridnih okoljih in okoljih z več oblaki. Ker se osredotoča na same delovne obremenitve, CWPP ekipam pomaga zmanjšati tveganje, zaznati aktivne grožnje in ohraniti dosledne varnostne nadzore, ko se aplikacije širijo in spreminjajo.
- Platforma CWPP se osredotoča na zaščito delovnih obremenitev in spremljanje vedenja med izvajanjem, upravljanje stanja varnosti v oblaku (CSPM) pa se osredotoča na prepoznavanje napačnih konfiguracij in težav s skladnostjo v infrastrukturi v oblaku. CSPM ekipam pomaga razumeti, ali so viri konfigurirani varno, CWPP pa pomaga zaščititi in spremljati delovne obremenitve, ki se izvajajo v teh virih.
Spremljajte Microsoftovo varnost