This is the Trace Id: 97ceff68afdd7354734b94ab2031f6f5
Преминаване към основното съдържание Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Вижте всички продукти Киберсигурност с подкрепа на ИИ Защита в облака Защита и управление на данните Самоличност и мрежов достъп Поверителност и управление на риска Защита за ИИ Малки и средни фирми Единни операции на защитата Zero Trust Цени Услуги Партньори Защо Microsoft Security Осведомяване относно киберсигурността Разкази на клиенти Защита 101 Пробни версии на продукти Признание в отрасъла Microsoft Security Insider Отчет за цифровата защита на Microsoft Център за реагиране за защита Блог за Microsoft Security Събития, свързани със защитата, на Microsoft Техническа общност на Microsoft Документация Библиотека за техническо съдържание Обучение и сертификации Програма за съответствие за Microsoft Cloud Център за сигурност на Microsoft Service Trust Portal Microsoft Инициатива за защитено бъдеще Център за бизнес решения Свържете се с отдела за продажби Започнете безплатно изпробване Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 ИИ на Microsoft Azure Space Смесена реалност Microsoft HoloLens Microsoft Viva Квантови изчисления Образование Автомобилен Финансови услуги Държавни организации Здравеопазване Производство Търговия на дребно Намерете партньор Станете партньор Мрежа от партньори Microsoft Marketplace Софтуерни фирми Блог Реклами на Microsoft Център за разработчици Документация Събития Лицензиране Microsoft Learn Microsoft Research Преглед на картата на сайта
ОСНОВИ НА ЗАЩИТАТА

Какво е CWPP?

Научете какво представляват CWPP решенията, какви рискове помагат да се ограничат и как защитават облачните натоварвания от етапа на изграждане до изпълнението.
Отчет за дигитална защита на Microsoft за 2024 г.: Основни принципи и нови измерения в киберсигурността

CWPP решенията играят важна роля в съвременната облачна сигурност, като помагат да се защитават натоварванията, докато се изграждат, внедряват и изпълняват. С разширяването на внедряването на облачни услуги от организациите, CWPP осигуряват необходимата прозрачност и защита по време на изпълнение за управление на риска в динамични облачни среди.

Ключови изводи

  • CWPP решенията помагат да се защитят натоварванията в хибридни и мултиоблачни среди, като се фокусират върху самите натоварвания, а не само върху мрежите или инфраструктурата.
  • CWPP решенията осигуряват видимост за това как са конфигурирани натоварванията и как се държат по време на изпълнение, като помагат на екипите да откриват уязвимости, неправилни конфигурации и активни заплахи.
  • Като поддържат виртуални машини (VM), контейнери, Kubernetes и безсървърни натоварвания, CWPP решенията помагат на организациите да прилагат последователни контролни механизми за сигурност в различни среди.
  • CWPP допълва други подходи за облачна сигурност, като например управлението на състоянието на облачната сигурност (CSPM) и управлението на правата за достъп до облачната инфраструктура (CIEM), като добавя защита на ниво работни натоварвания и по време на изпълнение като част от по-широка стратегия за облачна сигурност.

Какво е CWPP?

Платформата за защита на облачни натоварвания (CWPP) е решение за киберсигурност, което защитава натоварванията в облачни среди. Често тя е част от по-широка платформа за защита на приложения, разработени за облака (CNAPP), при която защитата по време на изпълнение се базира на прозрения от по-ранни етапи от жизнения цикъл на приложението, като разработване и внедряване.

В този контекст „натоварване“ се отнася до изчислителните ресурси, които изпълняват приложения и услуги, включително:

  • Виртуални машини (ВМ) в облака или на място.
  • Контейнери и контейнеризирани приложения.
  • Функции без сървър.

CWPP решенията помагат да се защитават тези натоварвания последователно, независимо къде се изпълняват – което ги прави много подходящи за хибридни и мултиоблачни среди.

Защо съществува защитата на облачните работни натоварвания

С използването на повече облачни среди организациите въвеждат и повече рискове за сигурността. Различните платформи, архитектури и модели на внедряване затрудняват виждането какво работи и затрудняват бързото спиране на заплахите. Затова на екипите им трябват решения, които непрекъснато наблюдават и защитават натоварванията в тези среди. Решенията за защита на облачни натоварвания (CWP) правят точно това, като помагат на екипите да управляват и защитават облачните натоварвания, докато се променят.

Защитата на облачни натоварвания стана от съществено значение, когато организациите се отдалечиха от традиционните центрове за данни и приеха хибридни и мултиоблачни среди. Приложенията вече не работят само на едно място. Те са разпределени между VM, контейнери и платформи като Kubernetes, което прави идеята за ясен мрежов периметър много по-малко практична.

В този модел сигурността е споделена между доставчика на облачни услуги и клиента. Докато доставчиците защитават основната инфраструктура, CWPP решенията се фокусират върху клиентската страна на тази отговорност, като помагат да се защитават натоварванията, които екипите изграждат, конфигурират и управляват.

Как CWPP се различава от традиционната защита

CWPP решенията следват различен подход от традиционната крайна точка или мрежовата сигурност. Сигурността на крайните точки се фокусира върху потребителските устройства, а мрежовата сигурност – върху трафика между системите. CWPP се фокусират върху самите натоварвания. Те помагат на екипите да разберат какво работи, как е конфигурирано и как се държат тези натоварвания по време на изпълнение в облачни среди.

Как работи CWPP

CWPP решенията помагат да се защитят облачните натоварвания, като ги наблюдават непрекъснато за уязвимости, неправилни конфигурации и активни заплахи. Вместо да разчитат само на статични проверки, CWPP решенията се фокусират върху това какво правят натоварванията в реално време в облачни среди. Тази видимост по време на изпълнение подпомага откриването и реакцията при заплахи (TDR), като помага на екипите да идентифицират подозрително поведение и да реагират, докато натоварванията работят, а не след настъпване на инцидент.

За да постигнат това, CWPP решенията обикновено използват комбинация от подходи:

  • Методите, базирани на агент, поставят лек софтуер върху натоварванията, за да събират подробни сигнали и да подпомагат защитата по време на изпълнение.
  • Методи бе агент оценяват натоварванията и конфигурациите без инсталиране на софтуер.
  • Откриването по време на изпълнение помага да се засича подозрително поведение, докато натоварванията работят, като неочаквани процеси или необичайна мрежова активност.
  • Сигурността на софтуерната верига за доставки помага на екипите да идентифицират уязвими компоненти и зависимости по-рано в процеса на изграждане и внедряване, като намалява риска преди продуктивна среда.

Защо CWPP са важни

Облачните среди са по-динамични – и по-трудни за защита

С преминаването на все повече организации към облака, екипите по сигурността работят в среди, които изглеждат много различно от традиционните центрове за данни. Хибридните и мултиоблачните конфигурации вече са често срещани, а натоварванията са по-динамични, краткотрайни и разпределени между множество платформи.

Тази промяна създава нови предизвикателства и разширява повърхността за атака. Например:

  • Cloud ресурсите се създават и премахват бързо.
  • Конфигурациите се променят често.
  • Натоварванията се преместват между среди по начини, които са трудни за проследяване.

Поради това статичните или еднократни проверки на сигурността не са достатъчни. Екипите по сигурността се нуждаят от защити, които работят последователно във всички среди, независимо къде се изпълняват натоварванията.

CWPP решенията фокусират защитата там, където натоварванията действително работят

CWPP решенията помагат да се преодолеят тези предизвикателства, като прилагат контроли за сигурност директно на ниво натоварване. Вместо да разчитa на защити по периметъра, CWPP осигурява видимост и защита там, където действително работят приложенията.

Тази видимост по време на изпълнение помага на екипите да:

  • Виждат какво правят натоварванията в реално време.
  • Откриват подозрително поведение в момента, в който се случва.
  • Спиране на активни заплахи, докато натоварванията работят, а не само по-рано в разработката.

CWPP подпомагат съответствието и сигурните иновации

CWPP решенията също играят важна роля в подпомагането на организациите да изпълняват изискванията за управление и регулаторно съответствие. За регулираните отрасли непрекъснатото наблюдение и прилагането на политики подпомагат готовността за одит и помагат да се демонстрира съответствие, докато облачните среди се развиват.

В същото време CWPP подпомагат сигурните иновации. Като интегрира контроли за сигурност в съвременните работни потоци за разработка и внедряване, CWPP позволява на екипите да изграждат и внедряват нативни за облака приложения, без да въвеждат затруднения или да забавят циклите на разработка.

Най-важни предимства на CWPP

С нарастването на сложността на облачните среди CWPP решенията предоставят ясни предимства, които помагат на екипите да защитават последователно натоварванията и да работят по-ефективно:

  • Намален риск от неправилни конфигурации и активни заплахи в динамични облачни натоварвания.
  • Последователни контроли за сигурност в хибридни и мултиоблачни среди.
  • Обединена видимост върху поведението на натоварванията, уязвимостите и състоянието на сигурността.
  • По-бързо откриване и реакция чрез наблюдение по време на изпълнение и автоматизирано отстраняване.
  • Подобрена позиция по съответствие и готовност за одит в регулирани отрасли.
  • Поддръжка на DevSecOps и практики за защитена разработка в облака.
  • Повишена ефективност за екипите по сигурност и платформа чрез намаляване на ръчната работа и приоритизиране на рисковите проблеми.

Основните възможности и функции на CWPP

CWPP-те спомагат за осигуряването на сигурността на работните натоварвания, независимо къде се изпълняват, като съчетават прозрачност, откриване и прилагане на мерки през целия жизнен цикъл на приложението. Вместо да разчитат на един-единствен контрол, CWPP обединяват няколко възможности, които работят в динамични среди, базирани на облака.

На базово ниво CWPP се фокусира върху това да разбере какви натоварвания се изпълняват, как са конфигурирани и как се държат по време на изпълнение. Оттам нататък то прилага защити, които помагат на екипите да идентифицират рискове, да откриват активни заплахи и да прилагат последователно контроли за сигурност в облака, хибридни и среди с множество облаци.

Основните възможности и функции на CWPP включват:

  • Непрекъснато откриване на заплахи и защита по време на изпълнение, за да се идентифицира подозрителна активност, докато натоварванията работят, а не само при внедряване.
  • Управление на уязвимости и конфигурации, за да се откриват известни слабости, несигурни настройки и липсващи защити.
  • Ориентирана към натоварванията видимост в това какво се изпълнява в средите с виртуални машини, контейнери и средите без сървъри.
  • Микросегментиране и прилагане на принципа за най-малки привилегии, за да се ограничи страничното придвижване и да се намали радиусът на поражение, като се поддържа архитектура Zero Trust в облачни среди.
  • Мониторинг на целостта на файловете и системно укрепване, за да се откриват неоторизирани промени и да се поддържа защитено състояние по време на изпълнение.
  • Автоматизирано отстраняване на проблеми, за да се ускори реакцията при неправилни конфигурации и активни заплахи.
  • Интеграция с DevOps конвейери, за да се подпомогнат защитени процеси за разработка и внедряване.
  • Автоматизирано прилагане на правила и Zero Trust сигурност, за да се поддържат последователни контроли във всички среди.
  • Сигурност на софтуерната верига за доставки- на веригата за доставки, за да идентифицирате уязвими компоненти и зависимости по-рано в процеса на компилиране и внедряване.
  • Защитни мерки, специфични за Kubernetes, за да се адресират рисковете, въведени от оркестрацията на контейнери и облачните платформи.

Как CWPP работи при различни типове натоварвания

CWPP прилагат контроли за сигурност на ниво натоварване, което позволява на организациите да защитават приложенията последователно, дори когато средите стават все по-сложни. Макар използваните технологии да се различават, целта остава същата – да се осигури видимост в натоварванията, да се идентифицира риск и да се откриват и реагира на заплахи по време на изпълнение в облака, хибридни и среди с множество облаци.

VMs

При виртуалните машини (VM) CWPP помага за оценка на състоянието на сигурността чрез идентифициране на уязвимости, грешки в конфигурацията и рискови настройки. Наблюдението по време на изпълнение добавя видимост към това как се държат виртуалните машини, докато работят, като позволява на екипите да откриват подозрителна активност и да реагират на активни заплахи отвъд традиционните проверки на конфигурацията.

Контейнери и Kubernetes

Средите с контейнери и Kubernetes въвеждат уникални рискове поради тяхната динамична и силно автоматизирана природа. CWPP поддържа сигурността на контейнерите, като осигурява видимост върху клъстери, контейнери и образи, заедно с наблюдение по време на изпълнение, което помага да се идентифицират неправилни конфигурации, несигурни разрешения и необичайно поведение в контейнеризирани приложения.

Функции без сървър

Serverless функциите работят в краткотрайни изпълнителни среди, което може да направи традиционните подходи за сигурност, базирани на хост, неефективни. CWPP помага, като предоставя информация на ниво натоварване и видимост по време на изпълнение, което позволява на екипите да разберат кои функции се изпълняват и да откриват аномално поведение по време на изпълнение.

Работни натоварвания, изпълнявани локално, срещу работни разработени за облака

Много организации управляват комбинация от традиционни локални работни натоварвания и съвременни услуги, разработени специално за облака. CWPP поддържа тази реалност, като предлага последователна видимост върху натоварванията и защити по време на изпълнение и в двете среди. Този подход помага да се намали фрагментацията и подпомага сигурната миграция и усилията за модернизация.

Натоварванията и облачните ресурси, от които зависят

Cloud натоварванията не работят изолирано. За да функционират правилно, те разчитат на набор от поддържащи услуги, като хранилище, бази данни, API и системи за управление на ключове. Много облачни атаки използват тези връзки, като се придвижват през неправилно конфигурирани или изложени услуги, вместо да атакуват директно натоварването.

CWPP помага за решаването на този проблем, като разширява обхвата на видимостта отвъд самата работна натоварване към ресурсите, с които тя взаимодейства. Това позволява на екипите по сигурността да разберат по-добре как са свързани работните натоварвания, да идентифицират рисковете в зависимите услуги и да откриват пътища за атака, които иначе биха могли да бъдат пропуснати. Като корелира поведението по време на изпълнение с конфигурацията и достъпа през тези услуги, CWPP помага на екипите да идентифицират и спрат заплахи, които обхващат натоварванията и по-широката облачна среда.

CWPP спрямо други категории за защита на облака

CWPP са част от по-широка екосистема за облачна сигурност. Макар различните категории сигурност да могат да се припокриват, те са създадени да адресират различни нива на риск. Разбирането как CWPP се сравнява с други подходи помага да се изясни къде се вписва и как допълва съществуващите инструменти.

CWPP срещу сигурността на приложенията

Сигурността на приложенията се фокусира върху защитата на кода на приложенията и адресирането на рисковете по време на разработка и тестване. CWPP се фокусира върху защитата на натоварванията, които изпълняват приложенията, докато свързани дисциплини като сигурност на данните в облака и управление на данни се фокусират върху разбирането, защитата и управлението на чувствителните данни, съхранявани и обработвани в облака. Заедно те помагат да се намали рискът както по време на изграждане, така и по време на изпълнение.

CWPP спрямо CSPM

Управлението на облачна сигурност (CSPM) се фокусира върху идентифицирането на неправилни конфигурации и проблеми със съответствието в облачната инфраструктура. CWPP се фокусира върху сигурността на натоварванията и поведението по време на изпълнение. CSPM помага на екипите да разберат дали облачните ресурси са конфигурирани безопасно, докато CWPP помага да се защитават и наблюдават натоварванията, които се изпълняват на тези ресурси.

CSPM в CNAPP

Платформата за защита на приложения, разработена специално за облака (CNAPP) обединява няколко възможности за облачна сигурност в единен подход. В CNAPP CWPP обикновено служи като слой за защита на изпълнението и натоварванията, като работи заедно с управление на състоянието, контроли за идентичност и други функции за облачна сигурност.

CWPP спрямо CIEM

Управлението на права за облачна инфраструктура (CIEM) се фокусира върху облачни идентичности, роли и разрешения, включително управление на привилегирован достъп (PAM), за да помогне за прилагане на най-ниски привилегии и намаляване на риска, свързан с идентичности.

CWPP се фокусира върху сигурността на натоварванията и поведението по време на изпълнение. CIEM помага да се отговори кой може да има достъп до облачните ресурси, докато CWPP помага да се гарантира, че самите натоварвания са защитени и се държат според очакванията.

CWPP спрямо EDR и XDR

Endpoint detection and response (EDR) и разширено откриване и реакция (XDR) помагат да се откриват и разследват заплахи в крайни точки, идентичности и приложения. Те са създадени да защитават постоянни активи – устройства и сървъри, които остават достатъчно дълго, за да се инсталират агенти, да се събира подробна информация и да се разследват инциденти във времето.

Cloud натоварванията работят по различен начин. Контейнерите може да работят само за секунди, безсървърните функциите се стартират и спират при поискване, а автоматичното мащабиране непрекъснато създава и премахва ресурси. Поради това CWPP е създадена за друга реалност. Тя се фокусира върху защитата на краткотрайни натоварвания, като използва облачен контекст – например конфигурация на ресурси, топология на внедряването и поведение по време на изпълнение – за да открива и спира заплахи, дори когато самото натоварване не остава дълго.

Когато се използват заедно, EDR/XDR и CWPP дават на екипите по сигурността по-широко покритие – от устройството чак до натоварванията, изпълнявани в облака.

Основните съображения при оценка на CWPP

Не всички платформи за защита на облачни натоварвания предлагат еднакво ниво на покритие или дълбочина. Тъй като организациите работят в хибридни и многoоблачни среди, е важно да се оцени доколко една CWPP отговаря на текущите нужди и дългосрочните облачни стратегии.

Когато оценяват една CWPP, екипите трябва да преценят колко ефективно поддържа различните типове натоварвания, колко дълбоко може да инспектира поведението по време на изпълнение и доколко добре се интегрира със съществуващите процеси за сигурност и разработка. Леснотата на внедряване, оперативната тежест и мащабируемостта също са критични фактори, особено с продължаващото развитие на средите.

Основните съображения при оценка на CWPP включват:

  • Покритие за различните типове натоварвания, включително VM, контейнери, Kubernetes и безсървърните функции.
  • Дълбочина на защитата по време на изпълнение, като поведенчески мониторинг и откриване на заплахи в реално време.
  • Видимост към уязвимости и конфигурации, която помага за идентифициране на рискове в динамични среди.
  • Интеграция с тръбопроводи за непрекъсната интеграция и непрекъсната доставка (CI/CD), за да се поддържат DevSecOps процеси и сигурна разработка, ориентирана към облака.
  • Мащабируемост за хибридни и среди с множество облаци, включително поддръжка на бързо променящи се натоварвания.
  • Компромиси между решенията с агент и без агент, като се балансират видимостта, ефектът върху производителността и сложността на внедряването.
  • Силата на защитите за Kubernetes, включително видимостта в клъстерите и контейнеризираните натоварвания.
  • Възможности за сигурност на веригата за доставк-а, като идентифициране на уязвими компоненти по-рано в процеса на компилация.
  • Обща цена на притежание и оперативна тежест, включително разрастване на инструментите и усилията по поддръжка.
  • Съгласуваност с по-широка CNAPP стратегия, като се гарантира, че CWPP се вписва в единен подход към облачната сигурност.

Типични примери за приложение на CWPP

CWPP често се използват, за да помогнат на организациите да защитават натоварванията си в силно динамични облачни среди. Техният подход, фокусиран върху натоварванията, ги прави особено полезни в сценарии, в които традиционната сигурност по периметъра не е достатъчна или когато трябва бързо да се реагира на заплахи по време на изпълнение.

Често срещаните случаи на използване на CWPP включват:

  • Защита на Kubernetes клъстери в продукционна среда, включително наблюдение на поведението по време на изпълнение и идентифициране на неправилни конфигурации.
  • Защита на краткотрайни натоварвания в среди с автоматично мащабиране, където ресурсите често се създават и премахват.
  • Прилагане на изискванията за съответствие за регулирани натоварвания чрез непрекъснат мониторинг и налагане на политики.
  • Откриване на заплахи по време на изпълнение в безсървърни архитектури, където средите за изпълнение са краткотрайни.
  • Укрепване на наследени VM по време на миграция към облака и усилия за модернизация.
  • Предотвратяване на опити за излизане от контейнер и ограничаване на страничното придвижване в контейнеризирани среди.
  • Откриване на криптомайнърска дейност и друго злонамерено поведение в облачни и Kubernetes натоварвания.
  • Защита на CI/CD канали, включително сканиране на образи и зависимости преди внедряване.
  • Укрепване на защитната позиция на натоварванията без да се забавят циклите на разработка или внедряване.

CWPP и Microsoft Security

В Microsoft защитата на облачните натоварвания е част от по-широк подход за подпомагане на организациите да защитават приложенията си в хибридни и многoоблачни среди.

Организациите могат да използват възможностите на CWPP чрез Microsoft Defender for Cloud, който осигурява видимост на ниво работно натоварване и защита по време на изпълнение за виртуални машини, контейнери, безсървърни функции и облачните ресурси, от които тези работни натоварвания зависят – като хранилище, бази данни, API и услуги за управление на ключове. Много облачни атаки се движат през тези взаимосвързани услуги, което прави широката видимост критична. Тези възможности са създадени, за да помогнат на екипите по сигурността да наблюдават поведението на натоварванията и да откриват, разследват и реагират на заплахи, докато натоварванията работят.

CWPP също играе ключова роля в стратегията CNAPP. В рамките на този подход CWPP осигурява защита по време на изпълнение, а интегрирани възможности като управление на позицията на облачната сигурност (CSPM) и сигурност за DevSecOps разширяват защитата през целия жизнен цикъл на облачното приложение – от изграждането и внедряването до изпълнението.

Подходът на Microsoft също така поставя акцент върху интеграцията в цялата екосистема за сигурност. Microsoft Defender for Cloud се интегрира с Microsoft Defender XDR и Microsoft Defender за крайна точка, за да разшири видимостта върху облачни ресурси, устройства и идентичности. Той също така се интегрира с Microsoft Security Copilot, който може да помогне при разследването на инциденти и при действия по препоръки. Тези възможности се поддържат от глобална информация за заплахи, което помага да се подобрят откриването и реакцията в различните среди.

Този интегриран подход позволява на организациите да прилагат последователни контроли за сигурност в различните среди, да поддържат изискванията за управление и съответствие и да защитават натоварванията, без да забавят разработката или оперативните процеси.

Често задавани въпроси

  • Платформа за защита на облачни натоварвания (CWPP) помага за защитата на облачни натоварвания, като осигурява видимост в това как са конфигурирани и как се държат по време на изпълнение. Тя помага да се идентифицират уязвимости, неправилни конфигурации и активни заплахи в среди като виртуални машини (VM), контейнери, Kubernetes и безървърни функции.
  • CWPP работи, като наблюдава директно натоварванията, вместо да разчита само на мрежови контроли или контроли по периметъра. Тя оценява конфигурациите на натоварванията, събира сигнали по време на изпълнение и открива подозрително поведение, докато натоварванията работят. Много CWPP решения също автоматизират отстраняването на проблеми и се интегрират с процесите за разработка и управление на облака.
  • Целта на една CWPP е да помогне на организациите да защитават натоварванията си в хибридни и многoоблачни среди. Като се фокусира върху самите натоварвания, CWPP помага на екипите да намалят риска, да откриват активни заплахи и да поддържат последователни контроли за сигурност, докато приложенията се мащабират и променят.
  • CWPP се фокусира върху защитата на натоварванията и наблюдението на поведението по време на изпълнение, докато управлението на облачната защитна позиция (CSPM) се фокусира върху идентифицирането на неправилни конфигурации и проблеми със съответствието в облачната инфраструктура. CSPM помага на екипите да разберат дали ресурсите са конфигурирани безопасно, а CWPP помага да се защитават и наблюдават натоварванията, изпълнявани върху тези ресурси.

Следвайте Microsoft Security

Български (България) Поверителност на здравето на потребителите Връзка с Microsoft Поверителност Управление на бисквитките Условия за използване Търговски марки За нашите реклами EU Compliance DoCs