This is the Trace Id: 593a825ec37a1b40c45c3fb0fec90908
דלג לתוכן הראשי Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel הצגת כל המוצרים אבטחת סייבר מבוססת על AI אבטחה בענן אבטחה ופיקוח של נתונים זהויות וגישה לרשת פרטיות וניהול סיכונים אבטחה עבור AI עסקים קטנים ובינוניים SecOps מאוחדים אפס אמון תמחור שירותים שותפים מדוע כדאי לבחור האבטחה של Microsoft מודעות לאבטחת סייבר סיפורי לקוחות מבוא לאבטחה גירסאות ניסיון של המוצר הכרה בתעשייה Microsoft Security Insider דוח ההגנה הדיגיטלית של Microsoft מרכז תגובת האבטחה בלוג האבטחה של Microsoft אירועי אבטחה של Microsoft Microsoft Tech Community תיעוד ספריית תוכן טכני הדרכות והסמכות תוכנית תאימות עבור הענן של Microsoft מרכז יחסי האמון של Microsoft Service Trust Portal יוזמת עתיד מאובטח Microsoft המרכז לפתרונות עסקיים פנה למחלקת המכירות התחל גירסת ניסיון בחינם האבטחה של Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 בינה מלאכותית ב-Microsoft Azure Space מציאות משולבת Microsoft HoloLens Microsoft Viva מחשוב קוונטי חינוך כלי רכב שירותים פיננסיים ממשל שירותי בריאות ייצור קמעונאות חיפוש שותף להיות שותף רשת השותפים Microsoft Marketplace חברות תוכנה בלוג Microsoft Advertising מרכז מפתחים תיעוד אירועים רישוי Microsoft Learn המחקר של Microsoft הצג את מפת האתר
מבוא לאבטחה

מה זה CWPP?

למדו מהן פלטפורמות CWPP, אילו סיכונים הן עוזרות לצמצם וכיצד הן מגנות על עומסי עבודה בענן משלב הבנייה ועד לזמן הריצה.
דוח ההגנה הדיגיטלית של Microsoft לשנת 2024: היסודות והחזיתות החדשות באבטחת סייבר

פלטפורמות CWPP ממלאות תפקיד קריטי באבטחת ענן מודרנית בכך שהן עוזרות להגן על עומסי עבודה בזמן שהם נבנים, נפרסים ופועלים. ככל שארגונים מאמצים שירותי ענן בקנה מידה רחב, פלטפורמות CWPP מספקות את הנראות וההגנה בזמן הריצה שנדרשות לניהול הסיכון בסביבות ענן דינמיות.

מסקנות עיקריות

  • פלטפורמות CWPP עוזרות להגן על עומסי עבודה בסביבות היברידיות וריבוי שירותי ענן על-ידי התמקדות בעומסי העבודה עצמם, לא רק ברשתות או בתשתית.
  • פלטפורמות CWPP מספקות נראות לגבי האופן שבו עומסי העבודה מוגדרים ואופן הפעולה שלהם בזמן ריצה, ובכך עוזרות לצוותים לזהות פגיעויות, הגדרות שגויות ואיומים פעילים.
  • על-ידי תמיכה במחשבים וירטואליים (VMs), גורמים מכילים, Kubernetes ובעומסי עבודה ללא שרת, פלטפורמות CWPP עוזרות לארגונים להחיל בקרות אבטחה עקביות בסביבות מגוונות.
  • פלטפורמות CWPP משלימות גישות אחרות לאבטחת ענן, כגון ניהול מצב אבטחת ענן (CSPM) וניהול הרשאות לתשתיות ענן (CIEM), על-ידי הוספת הגנה ברמת עומס העבודה והגנה על זמן ריצה כחלק מאסטרטגיית אבטחת ענן רחבה יותר.

מה זה CWPP?

פלטפורמת הגנת עומסי עבודה בענן (CWPP) היא פתרון אבטחת סייבר שמאבטח עומסי עבודה בסביבות ענן. לעתים קרובות היא פועלת כחלק מפלטפורמת הגנת יישומים מובנית בענן (CNAPP) רחבה יותר, שבה ההגנה על זמן הריצה מונחית על-ידי תובנות משלבים מוקדמים יותר במחזור החיים של היישום, כגון פיתוח ופריסה.

בהקשר הזה, המונח "עומס עבודה" מתייחס למשאבי המחשוב שמפעילים יישומים ושירותים, כולל:

  • מחשבים וירטואליים (VMs) בענן או בסביבה מקומית.
  • גורמים מכילים ויישומים המבוססים על גורמים מכילים.
  • פונקציות ללא שרת.

פלטפורמות CWPP עוזרות לאבטח את עומסי העבודה האלה באופן עקבי, בלי קשר למקום שבו הם פועלים—מה שהופך אותם למתאימים במיוחד לסביבות היברידיות וסביבות ריבוי שירותי ענן.

מדוע הגנה על עומס עבודה בענן קיימת

ככל שארגונים משתמשים ביותר סביבות ענן, הם גם מגדילים את סיכון האבטחה. פלטפורמות, ארכיטקטורות ומודלים של פריסה שונים מערימים קושי על היכולת לראות מה פועל ועל היכולת לעצור איומים במהירות. לכן צוותים צריכים פתרונות שמנטרים ומגנים על עומסי עבודה באופן רציף בכל הסביבות האלה. פתרונות הגנה על עומסי עבודה בענן (CWP) עושים בדיוק את זה, בכך שהם עוזרים לצוותים לנהל ולאבטח עומסי עבודה בענן כשהם משתנים.

הגנה על עומסי עבודה בענן נעשתה חיונית ככל שארגונים התרחקו ממרכזי נתונים מסורתיים ואימצו סביבות היברידיות וסביבות ריבוי שירותי ענן. יישומים כבר לא פועלים במקום אחד. הם פרוסים על פני מחשבים וירטואליים, גורמים מכילים ופלטפורמות כגון Kubernetes, מה שהופך את הרעיון של היקף רשת ברור להרבה פחות מעשי.

במודל הזה, האבטחה מתחלקת בין ספק הענן לבין הלקוח. בעוד שהספקים מאבטחים את התשתית הבסיסית, פלטפורמות CWPP מתמקדות בצד של הלקוח באחריות הזו על-ידי עזרה בהגנה על עומסי העבודה שהצוותים בונים, מגדירים ומפעילים.

כיצד CWPP שונה מאבטחה מסורתית

פלטפורמות CWPP נוקטות בגישה שונה מאבטחת נקודת קצה או רשת מסורתית. אבטחת נקודת קצה מתמקדת במכשירי משתמשים, ואבטחת רשת מתמקדת בתעבורה שעוברת בין מערכות. פלטפורמות CWPP מתמקדות בעומסי העבודה עצמם. הן עוזרות לצוותים להבין מה פועל, איך הוא מוגדר ואת אופן הפעולה של עומסי העבודה האלה בזמן ריצה בסביבות ענן.

כיצד פועלות פלטפורמות CWPP

פלטפורמות CWPP עוזרות להגן על עומסי עבודה בענן באמצעות ניטור רציף לאיתור פגיעויות, הגדרות שגויות ואיומים פעילים. במקום להסתמך רק על בדיקות סטטיות, פלטפורמות CWPP מתמקדות במה שעומסי העבודה עושים בזמן אמת בסביבות ענן. הנראות הזו בזמן הריצה תומכת בזיהוי ותגובה לאיומים (TDR) על-ידי עזרה לצוותים לזהות התנהגות חשודה ולפעול בזמן שעומסי העבודה פועלים, לא אחרי שמתרחש אירוע.

כדי לעשות זאת, פתרונות CWPP משתמשים בדרך כלל בשילוב של גישות:

  • שיטות מבוססות עלסוכן ממקמות תוכנה קלת משקל על עומסי עבודה כדי לאסוף אותות מפורטים ולתמוך בהגנה בזמן ריצה.
  • שיטות ללא סוכן מעריכות עומסי עבודה ותצורות בלי להתקין תוכנה.
  • זיהוי בזמן ריצה עוזר לאתר התנהגות חשודה בזמן שעומסי העבודה פועלים, כגון תהליכים לא צפויים או פעילות רשת חריגה.
  • אבטחת שרשרת האספקה של התוכנה עוזרת לצוותים לזהות רכיבים וגורמי תלות פגיעים מוקדם יותר בתהליך הבנייה והפריסה, ובכך מצמצמת סיכון עוד לפני הייצור.

למה פלטפורמות CWPP חשובות

סביבות ענן הן דינמיות יותר—ולכן קשות יותר לאבטחה

ככל שיותר ארגונים מעבירים את היישומים שלהם לענן, צוותי האבטחה מתמודדים עם סביבות שנראות שונה מאוד ממרכזי נתונים מסורתיים. הגדרות היברידיות וסביבות ריבוי שירותי ענן הן כבר דבר נפוץ, ועומסי העבודה דינמיים יותר, בעלי אורח חיים קצר יותר ומפוזרים על פני כמה פלטפורמות.

השינוי הזה מציג אתגרים חדשים ומרחיב את שטח התקיפה. לדוגמה:

  • משאבי ענן נוצרים ונמחקים במהירות.
  • הגדרות משתנות לעתים קרובות.
  • עומסי העבודה עוברים בין סביבות בדרכים שקשה לעקוב אחריהן.

עקב כך, בדיקות אבטחה סטטיות או חד-פעמיות לא מספיקות. צוותי אבטחה זקוקים להגנות שפועלות באופן עקבי בין סביבות, בלי קשר למקום שבו עומסי העבודה פועלים.

פלטפורמות CWPP מתמקדות בהגנה במקום שבו עומסי העבודה באמת פועלים

פלטפורמות CWPP עוזרות להתמודד עם האתגרים האלה על-ידי החלת בקרות אבטחה ישירות ברמת עומס העבודה. במקום להסתמך על הגנות מבוססות-היקף, CWPP מספקת נראות והגנה במקום שבו היישומים באמת פועלים.

ניראות בזמן ריצה עוזרת לצוותים:

  • לראות בזמן אמת מה עומסי העבודה עושים.
  • לזהות התנהגות חשודה כשהיא מתרחשת.
  • לעצור איומים פעילים בזמן שעומסי העבודה פועלים, לא רק בשלב מוקדם יותר בפיתוח.

פלטפורמות CWPP תומכות בתאימות ובחדשנות מאובטחת

פלטפורמות CWPP גם ממלאות תפקיד חשוב בסיוע לארגונים לעמוד בדרישות של פיקוח ותאימות לרגולציה. בענפים מפוקחים, ניטור רציף ואכיפת מדיניות תומכים בהיערכות לביקורות ועוזרים להוכיח תאימות ככל שסביבות הענן מתפתחות.

במקביל, פלטפורמות CWPP תומכות בחדשנות מאובטחת. על-ידי שילוב בקרות אבטחה בזרימות עבודה מודרניות של פיתוח ופריסה, CWPP מאפשרת לצוותים לבנות ולפרוס יישומים מובנים בענן בלי ליצור חיכוך או להאט את קצב הפיתוח.

היתרונות המרכזיים של פלטפורמות CWPP

ככל שסביבות הענן נעשות מורכבות יותר, פלטפורמות CWPP מספקות יתרונות ברורים שעוזרים לצוותים לאבטח עומסי עבודה בעקביות ולעבוד ביעילות רבה יותר:

  • הפחתת סיכון מהגדרות שגויות ומאיומים פעילים בעומסי עבודה דינמיים בענן.
  • בקרות אבטחה עקביות בסביבות היברידיות וסביבות ריבוי שירותי ענן.
  • נראות מאוחדת לתוך אופן הפעולה של עומסי העבודה, פגיעויות ומצב האבטחה.
  • זיהוי ותגובה מהירים יותר באמצעות ניטור בזמן הריצה ותיקון אוטומטי.
  • עמידה משופרת בדרישות התאימות והיערכות טובה יותר לביקורות עבור תעשיות מפוקחות.
  • תמיכה ב- DevSecOps ובשיטות פיתוח מאובטחות מובנות מקורי.
  • שיפור היעילות עבור צוותי אבטחה ופלטפורמה באמצעות צמצום העבודה הידנית ותעדוף בעיות בסיכון גבוה.

תכונות ויכולות מרכזיות עבור CWPP

פלטפורמות CWPP עוזרות לאבטח עומסי עבודה בכל מקום שבו הן פועלות, באמצעות שילוב של נראות, זיהוי ואכיפה לאורך כל מחזור החיים של היישום. במקום להסתמך על בקרת אבטחה אחת, פלטפורמות CWPP מאחדות כמה יכולות שפועלות בסביבות דינמיות וענן-מקוריות.

ברמה הבסיסית, CWPP מתמקדת בהבנה אילו עומסי עבודה פועלים, כיצד הם מוגדרים ואיך הם מתנהגים בזמן הריצה. משם, היא מחילה הגנות שעוזרות לצוותים לזהות סיכונים, לזהות איומים פעילים ולאכוף בקרות אבטחה באופן עקבי בסביבות ענן, היברידיות ובסביבות ריבוי שירותי ענן.

תכונות ויכולות מרכזיות עבור CWPP כוללות:

  • זיהוי איומים מתמשך והגנה בזמן הריצה, כדי לזהות פעילות חשודה בזמן שעומסי העבודה פועלים, ולא רק בעת הפריסה.
  • ניהול פגיעויות ותצורה כדי לחשוף חולשות מוכרות, הגדרות לא מאובטחות והגנות חסרות.
  • נראות ממוקדת-עומס עבודה לתוך מה שפועל ברחבי מחשבים וירטואליים, גורמים מכילים וסביבות ללא שרת.
  • מיקרו-פילוח ואכיפת הרשאות מינימליות כדי להגביל תנועה רוחבית ולהקטין את אזור הפגיעה, תוך תמיכה בארכיטקטורת אפס אמון בסביבות ענן.
  • ניטור שלמות קבצים וחיזוק מערכת כדי לזהות שינויים לא מורשים ולשמור על מצב ריצה מאובטח.
  • תיקון אוטומטי כדי להאיץ תגובה לתצורות שגויות ולאיומים פעילים.
  • שילוב עם קווי צינור של DevOps כדי לתמוך בזרימות עבודה מאובטחות של פיתוח ופריסה.
  • אכיפת מדיניות אוטומטית ואבטחת אפס אמון כדי לשמור על בקרות עקביות בין סביבות.
  • אבטחת שרשרת האספקה של תוכנה כדי לזהות רכיבים וגורמי תלות פגיעים מוקדם יותר בתהליך הבנייה והפריסה.
  • הגנות ייעודיות ל- Kubernetes כדי להתמודד עם סיכונים שנוצרים על-ידי תיאום גורם מכיל ופלטפורמות מובנות בענן.

כיצד CWPP פועלת בין סוגי עומסי עבודה שונים

פלטפורמות CWPP מחילות בקרות אבטחה ברמת עומס העבודה, ומאפשרות לארגונים להגן על יישומים באופן עקבי גם כשהסביבות נעשות מורכבות יותר. על אף שהטכנולוגיות הבסיסיות שונות, המטרה נשארת זהה: לספק נראות אל עומסי העבודה, לזהות סיכון, ולזהות ולהגיב לאיומים בזמן הריצה בכל סביבות הענן, ההיברידיות וסביבות ריבוי שירותי ענן.

מחשבים וירטואליים

עבור מחשבים וירטואליים, CWPP עוזרת להעריך את מצב האבטחה על-ידי זיהוי פגיעויות, תצורות שגויות והגדרות מסוכנות. ניטור בזמן הריצה מוסיף נראות לאופן הפעולה של מחשבים וירטואליים בזמן שהם פועלים, ומאפשר לצוותים לזהות פעילות חשודה ולהגיב לאיומים פעילים מעבר לבדיקות תצורה מסורתיות.

גורמים מכילים ויחידות Kubernetes

סביבות של גורמים מכילים ו- Kubernetes מציגות סיכונים ייחודיים בגלל האופי הדינמי והמאוד אוטומטי שלהן. ‏CWPP תומכת באבטחת גורמים מכילים על-ידי מתן נראות ברחבי אשכולות, גורמים מכילים ותמונות, יחד עם ניטור בזמן הריצה כדי לעזור לזהות תצורות שגויות, הרשאות לא מאובטחות והתנהגות חריגה בתוך יישומים המבוססים על גורמים מכילים.

פונקציות ללא שרת

פונקציות ללא שרת פועלות בסביבות ביצוע בעלות אורח חיים קצר, מה שיכול להפוך גישות אבטחה מסורתיות המבוססות על מארח לבלתי יעילות. ‏CWPP עוזרת בכך שהיא מספק תובנות ברמת עומס העבודה ונראות בזמן הריצה, ומאפשרת לצוותים להבין אילו פונקציות פועלות ולזהות התנהגות חריגה במהלך הביצוע.

עומסי עבודה מקומיים לעומת עומסי עבודה מובנים בענן

ארגונים רבים מנהלים שילוב של עומסי עבודה מקומיים מסורתיים ושירותים מודרניים מובנים בענן. ‏CWPP תומכת במציאות הזו על-ידי הצעת נראות עקבית לעומסי עבודה והגנות בזמן הריצה בשתי הסביבות. גישה זו עוזרת לצמצם פיצול ותומכת במאמצי העברה ומודרניזציה מאובטחים.

עומסי העבודה ומשאבי הענן שהם מסתמכים עליהם

עומסי עבודה בענן לא פועלים בבידוד. כדי לפעול כראוי הם מסתמכים על מגוון שירותי תמיכה, כגון אחסון, מסדי נתונים, ממשקי API ומערכות לניהול מפתחות. מתקפות ענן רבות מנצלות את הקשרים האלה, ועוברות דרך שירותים שמוגדרים באופן שגוי או חשופים, במקום לתקוף את עומס העבודה ישירות.

‏CWPP עוזרת להתמודד עם זה בכך שהיא מרחיבה את הנראות מעבר לעומס העבודה עצמו גם אל המשאבים שהיא מקיימת איתם אינטראקציה. יכולת זו עוזרת לצוותי אבטחה להבין טוב יותר את האופן שבו עומסי העבודה מחוברים, לזהות סיכונים בשירותים תלויים, ולזהות מסלולי תקיפה שאחרת היו עלולים להחמיץ. על-ידי מתאם בין התנהגות בזמן הריצה לבין תצורה וגישה בין השירותים האלה, CWPP עוזרת לצוותים לזהות ולעצור איומים שחוצים עומסי עבודה ואת סביבת הענן הרחבה יותר.

פלטפורמות CWPP לעומת קטגוריות אחרות של אבטחת ענן

פלטפורמות CWPP הן חלק מאקוסיסטמה רחבה יותר של אבטחת ענן. על אף שקטגוריות אבטחה שונות יכולות לחפוף, הן נועדו לטפל בשכבות שונות של סיכון. הבנת האופן שבו CWPP משתווה לגישות אחרות עוזרת להבהיר איפה היא מתאימה וכיצד היא משלימה כלים קיימים.

‏CWPP לעומת אבטחת יישומים?

אבטחת יישומים מתמקדת באבטחת קוד היישום ובהתמודדות עם סיכונים במהלך הפיתוח והבדיקה. ‏CWPP מתמקדת בהגנה על עומסי העבודה שמפעילים יישומים, בעוד שתחומים קשורים כגון אבטחת נתוני ענן ופיקוח נתונים מתמקדים בהבנה, הגנה וניהול של נתונים רגישים שנשמרים ומעובדים בענן. יחד, הם עוזרים לצמצם סיכון גם בשלבי הבנייה וגם בשלבי זמן הריצה.

‏CWPP לעומת ‏CSPM

ניהול מצב אבטחה בענן (CSPM) מתמקד בזיהוי תצורות שגויות ובעיות תאימות בתשתית ענן. ‏CWPP מתמקדת באבטחת עומסי עבודה ואופן הפעולה של זמן הריצה. ‏CSPM עוזר לצוותים להבין אם משאבי הענן מוגדרים באופן בטוח, בעוד ש- CWPP עוזרת להגן על עומסי העבודה שפועלים על המשאבים האלה ולנטר אותם.

‏CWPP בתוך CNAPP

פלטפורמת הגנת יישומים מובנית בענן (CNAPP) מאחדת כמה יכולות אבטחת ענן תחת גישה אחת אחודה. בתוך CNAPP,‏ CWPP משמשת בדרך-כלל כשכבת ההגנה על זמן הריצה ועל עומסי העבודה, ופועלת לצד ניהול מצב אבטחה, בקרות זהות ופונקציות אבטחת ענן אחרות.

‏CWPP לעומת ‏CIEM

ניהול גישה מורשית לתשתית ענן (CIEM) מתמקד בזהויות, בתפקידים ובהרשאות בענן, כולל ניהול גישה מורשית (PAM), כדי לעזור לאכוף הרשאות מינימליות ולהפחית סיכון המבוסס על זהות.

‏CWPP מתמקדת באבטחת עומסי עבודה ואופן הפעולה של זמן הריצה. ‏CIEM עוזר לענות על השאלה מי יכול לגשת למשאבי ענן, בעוד ש- CWPP עוזרת לוודא שעומסי העבודה עצמם מאובטחים ומתנהגים כמצופה.

‏CWPP לעומת ‏EDR ו- XDR

זיהוי ותגובה בנקודות קצה (EDR) ותגובה וזיהוי מורחבים (XDR) עוזרים לזהות ולחקור איומים ברחבי נקודות קצה, זהויות ויישומים. הם נועדו להגן על נכסים עקביים — מכשירים ושרתים שנשארים מספיק זמן כדי להתקין סוכנים, לאסוף נתונים מפורטים ולחקור אירועים לאורך זמן.

עומסי עבודה בענן פועלים אחרת. גורמים מכילים יכולים לפעול במשך מספר שניות בלבד, פונקציות ללא שרת מתחילות ונעצרות לפי דרישה, וכוונון קנה מידה אוטומטי יוצרים ומסיר משאבים כל הזמן. לכן, CWPP בנויה למציאות אחרת. היא מתמקדת בהגנה על עומסי עבודה בעלי אורח חיים קצר באמצעות הקשר מובנה בענן — כגון תצורת משאבים, טופולוגיית פריסה ואופן פעולה בזמן ריצה — כדי לזהות ולעצור איומים, גם כשהעומס עצמו לא נשאר לאורך זמן.

כשמשתמשים בהם יחד, EDR/XDR ו- CWPP מעניקים לצוותי אבטחה כיסוי רחב יותר, מהמכשיר ועד לעומסי העבודה שפועלים בענן.

שיקולים מרכזיים בעת הערכת CWPP

לא כל פלטפורמות ההגנה על עומסי עבודה בענן מציעות את אותה רמת כיסוי או עומק. כשארגונים פועלים בסביבות היברידיות וסביבות ריבוי שירותי ענן, חשוב לבדוק עד כמה CWPP מתאימה לצרכים הנוכחיים ולאסטרטגיות הענן לטווח הארוך.

כשמעריכים CWPP, צוותים צריכים לשקול עד כמה היא תומכת בסוגי עומסי עבודה שונים, עד כמה עמוק היא יכולה לבדוק אופן פעולה בזמן ריצה, ועד כמה היא משתלבת עם זרימות העבודה הקיימות של אבטחה ופיתוח. גם קלות הפריסה, העומס התפעולי והמדרגיות הם גורמים קריטיים, במיוחד כשהסביבות ממשיכות להתפתח.

שיקולים מרכזיים בעת הערכת CNAPP כוללים:

  • כיסוי על פני סוגי עומסי עבודה, כולל מחשבים וירטואליים, גורמים מכילים, Kubernetes ופונקציות ללא שרת.
  • עומק ההגנה בזמן ריצה, כגון ניטור התנהגות וזיהוי איומים בזמן אמת.
  • נראות של פגיעויות ותצורות שעוזרת לזהות סיכונים בסביבות דינמיות.
  • שילוב רציף עם קווי צינור של (CI/CD) כדי לתמוך בזרימות עבודה של DevSecOps ובפיתוח מאובטח מובנה בענן.
  • כושר הרחבה לסביבות היברידיות וסביבות ריבוי שירותי ענן, כולל תמיכה בעומסי עבודה שמשתנים במהירות.
  • שיקולים המבוססים על סוכנים לעומת כאלה ללא שימוש בסוכנים, תוך איזון בין נראות, השפעה על הביצועים ומורכבות הפריסה.
  • חוזק ההגנות על Kubernetes, כולל נראות על פני אשכולות ועומסי עבודה בגורמים מכילים.
  • יכולות אבטחת שרשרת אבטחת שרשרת האספקה, כגון זיהוי רכיבים פגיעים מוקדם יותר בתהליך הבנייה.
  • עלות כוללת של בעלות והעומס התפעולי, כולל פיזור כלים ומאמץ התחזוקה.
  • התאמה לאסטרטגיית CNAPP רחבה יותר, כדי לוודא שפלטפורמת CWPP משתלבת בגישת אבטחת ענן מאוחדת.

תרחישי השימוש הנפוצים של CWPP

פלטפורמות CWPP נמצאות בשימוש נפוץ כדי לעזור לארגונים לאבטח עומסי עבודה בסביבות ענן דינמיות מאוד. הגישה שלהן, שמתמקדת בעומסי עבודה, הופכת אותן לשימושיות במיוחד בתרחישים שבהם אבטחה היקפית מסורתית לא מספיקה או כשצריך לטפל במהירות באיומים בזמן ריצה.

תרחישי השימוש הנפוצים של CWPP כוללים:

  • אבטחת אשכולות של Kubernetes בסביבת ייצור, כולל ניטור אופן פעולה בזמן ריצה וזיהוי תצורות שגויות.
  • הגנה על עומסי עבודה זמניים בסביבות כוונון קנה מידה אוטומטי שבהן משאבים נוצרים ונמחקים לעתים קרובות.
  • אכיפת דרישות תאימות עבור עומסי עבודה מפוקחים באמצעות ניטור רציף ואכיפת מדיניות.
  • זיהוי איומים בזמן ריצה בארכיטקטורות ללא שרת שבהן לסביבות הביצוע יש אורח חיים קצר.
  • חיזוק ההגנה על מחשבים וירטואליים מדור קודם במהלך מאמצי מעבר לענן ומודרניזציה.
  • מניעת ניסיונות בריחה מגורם מכיל והגבלת תנועה רוחבית בתוך סביבות המבוססות על גורמים מכילים.
  • זיהוי פעילות כריית מטבעות קריפטו והתנהגות זדונית אחרת בעומסי עבודה בענן וב- Kubernetes.
  • אבטחת קווי צינור CI/CD, כולל סריקת תמונה ותלות לפני הפריסה.
  • חיזוק מצב האבטחה של עומסי העבודה בלי להאט את מחזורי הפיתוח או הפריסה.

פלטפורמות CWPP והאבטחה של Microsoft

ב- Microsoft, אבטחת עומסי עבודה בענן היא חלק מגישה רחבה יותר שנועדה לעזור לארגונים לאבטח יישומים בסביבות היברידיות וסביבות ריבוי שירותי ענן.

ארגונים יכולים לגשת ליכולות CWPP דרך Microsoft Defender לענן, שמספק ניראות ברמת עומס העבודה והגנת זמן ריצה עבור VM, גורמים מכילים, פונקציות ללא שרת ומשאבי הענן שעליהם עומסי העבודה האלה מסתמכים — כגון אחסון, מסדי נתונים, ממשקי API ושירותי ניהול מפתחות. מתקפות ענן רבות נעות דרך השירותים המקושרים האלה, ולכן נראות רחבה היא קריטית. היכולות האלה נועדו לעזור לצוותי אבטחה לנטר את אופן הפעולה של עומסי העבודה, ולזהות, לחקור ולהגיב לאיומים בזמן שעומסי העבודה פועלים.

‏CWPP גם ממלאת תפקיד מרכזי בתוך אסטרטגיית CNAPP. בגישה הזו, CWPP תורמת הגנת בזמן ריצה, בעוד שיכולות משולבות כגון ניהול מצב אבטחת ענן (CSPM) ואבטחת DevSecOps מרחיבות את ההגנה לכל מחזור החיים של יישום הענן — משלב הבנייה והפריסה ועד זמן הריצה.

הגישה של Microsoft גם מדגישה שילוב בכל רחבי האקוסיסטמה של האבטחה. ‏Microsoft Defender לענן משתלב עם Microsoft Defender XDR ו- Microsoft Defender עבור נקודת קצה כדי להרחיב את הנראות על פני משאבי ענן, מכשירים וזהויות. הוא גם משתלב עם Microsoft Security Copilot, שיכול לסייע בחקירת אירועים ובפעולה בהתאם להמלצות. היכולות האלה נתמכות על-ידי בינת איומים גלובלית, שעוזרת לשפר את הזיהוי ואת התגובה בכל הסביבות.

הגישה המשולבת הזו מאפשרת לארגונים להחיל בקרות אבטחה עקביות על פני סביבות, לתמוך בדרישות ניהול ותאימות, ולהגן על עומסי עבודה בלי להאט את זרימות עבודה של הפיתוח או התפעול.

שאלות נפוצות

  • פלטפורמת הגנה על עומסי עבודה בענן (CWPP) עוזרת להגן על עומסי עבודה בענן באמצעות נראות לאופן שבו הם מוגדרים ולאופן שבו הם פועלים בזמן ריצה. היא עוזרת לזהות פגיעויות, תצורות שגויות ואיומים פעילים בסביבות כמו מחשבים וירטואליים (VMs), גורמים מכילים, Kubernetes ופונקציות ללא שרת.
  • ‏CWPP פועלת על-ידי ניטור ישיר של עומסי עבודה, במקום להסתמך רק על בקרות רשת או היקפיות. היא מעריכה תצורות של עומסי עבודה, אוספת אותות בזמן ריצה, ומזהה התנהגות חשודה בזמן שעומסי העבודה פועלים. פלטפורמות CWPP רבות גם מבצעות תיקון באופן אוטומטי ומשתלבות עם תהליכי עבודה של פיתוח וניהול ענן.
  • המטרה של CWPP היא לעזור לארגונים לאבטח עומסי עבודה בסביבות היברידיות וסביבות ריבוי שירותי ענן. על-ידי התמקדות בעומסי העבודה עצמם, CWPP עוזרת לצוותים לצמצם סיכון, לזהות איומים פעילים ולשמור על בקרות אבטחה עקביות ככל שהאפליקציות גדלות ומשתנות.
  • ‏CWPP מתמקדת בהגנה על עומסי עבודה ובניטור התנהגות בזמן ריצה, בעוד שניהול מצב האבטחה הכולל בענן (CSPM) מתמקד בזיהוי תצורות שגויות ובעיות תאימות בתשתית הענן. ‏CSPM עוזר לצוותים להבין אם משאבים מוגדרים בצורה בטוחה, ו- CWPP עוזרת להגן על עומסי העבודה שרצים על אותם משאבים ולנטר אותם.

עקוב אחר 'האבטחה של Microsoft'

עברית (ישראל) פרטיות בריאות הצרכן צור קשר עם Microsoft פרטיות ניהול קבצי Cookie תנאי השימוש סימנים מסחריים אודות הפרסומות שלנו נגישות