CWPP-ovi imaju ključnu ulogu u modernoj sigurnosti u oblaku jer pomažu u zaštiti radnih opterećenja tijekom njihove izgradnje, implementacije i rada. Kako organizacije velikim opsegom usvajaju usluge u oblaku, CWPP-ovi pružaju uvid i zaštitu u izvođenju potrebne za upravljanje rizicima u dinamičnim okruženjima u oblaku.
Što je CWPP?
Ključni zaključci
- CWPP-ovi pomažu u zaštiti radnih opterećenja u hibridnim okruženjima i okruženjima s više oblaka usmjeravajući se na sama radna opterećenja, a ne samo na mreže ili infrastrukturu.
- CWPP-ovi pružaju uvid u to kako su radna opterećenja konfigurirana i kako se ponašaju u izvođenju, pomažući timovima otkriti ranjivosti, pogrešne konfiguracije i aktivne prijetnje.
- Podržavajući virtualne strojeve (VM-ove), spremnike, Kubernetes i radna opterećenja bez poslužitelja, CWPP-ovi pomažu tvrtkama ili ustanovama primijeniti dosljedne sigurnosne kontrole u raznolikim okruženjima.
- CWPP-ovi nadopunjuju druge pristupe sigurnosti u oblaku, kao što su upravljanje stanjem sigurnosti u oblaku (CSPM) i upravljanje pravima za infrastrukturu u oblaku(CIEM), dodavanjem zaštite na razini radnog opterećenja i tijekom izvođenja kao dijela šire strategije sigurnosti u oblaku.
Što je CWPP?
Platforma za zaštitu radnog opterećenja u oblaku (CWPP) je rješenje za računalnu sigurnost koje štiti radna opterećenja u okruženjima u oblaku. Često je dio šire platforme za zaštitu izvornih aplikacija u oblaku (CNAPP), pri čemu se zaštita u izvođenju temelji na uvidima iz ranijih faza životnog ciklusa aplikacije, kao što su razvoj i implementacija.
U ovom kontekstu, „radno opterećenje” odnosi se na računalne resurse koji pokreću aplikacije i servise, uključujući:
- Virtualni strojevi (VM-ovi) u oblaku ili lokalno.
- Kontejneri i kontejnerizirane aplikacije.
- Bezposlužiteljske funkcije.
CWPP-ovi pomažu dosljedno zaštititi ta radna opterećenja, neovisno o tome gdje se izvode – zbog čega su dobro prilagođeni hibridnim okruženjima i okruženjima s više oblaka.
Istražite zaštitu radnih opterećenja u oblaku
Kako tvrtke ili ustanove koriste sve više okruženja u oblaku, uvode i više sigurnosnih rizika. Različite platforme, arhitekture i modeli implementacije otežavaju uvid u ono što se izvodi i otežavaju brzo zaustavljanje prijetnji. Zato timovi trebaju rješenja koja neprestano nadziru i štite radna opterećenja u svim tim okruženjima. Rješenja za zaštitu radnih opterećenja u oblaku (CWP) upravo to i čine, pomažući timovima upravljati radnim opterećenjima u oblaku i štititi ih dok se mijenjaju.
Zaštita radnih opterećenja u oblaku postala je ključna kako su se tvrtke ili ustanove udaljavale od tradicionalnih podatkovnih centara i usvajale hibridna okruženja i okruženja s više oblaka. Aplikacije više ne rade na jednom mjestu. Raspoređena su na VM-ovima, u spremnicima i na platformama kao što je Kubernetes, što ideju jasnog mrežnog perimetra čini mnogo manje praktičnom.
U ovom modelu sigurnost je podijeljena između davatelja usluga u oblaku i korisnika. Dok davatelji usluga osiguravaju temeljnu infrastrukturu, CWPP-ovi su usmjereni na korisničku stranu te odgovornosti pomažući u zaštiti radnih opterećenja koje timovi izrađuju, konfiguriraju i upravljaju njima.
Kako se CWPP razlikuje od tradicionalne sigurnosti
CWPP-ovi primjenjuju drugačiji pristup od tradicionalne sigurnosti krajnjih točaka ili mrežne sigurnosti. Sigurnost krajnjih točaka usredotočuje se na korisničke uređaje, a mrežna sigurnost na promet koji se kreće između sustava. CWPP-ovi se usredotočuju na sama radna opterećenja. Pomažu timovima razumjeti što se izvodi, kako je konfigurirano i kako se ta radna opterećenja ponašaju u izvođenju u okruženjima u oblaku.
Kako funkcioniraju CWPP-ovi
CWPP-ovi pomažu u zaštiti radnih opterećenja u oblaku tako da ih neprestano nadziru radi ranjivosti, pogrešnih konfiguracija i aktivnih prijetnji. Umjesto da se oslanjaju samo na statičke provjere, CWPP-ovi se usmjeravaju na ono što radna opterećenja rade u stvarnom vremenu u okruženjima u oblaku. Ovaj uvid u izvođenje podržava otkrivanje prijetnji i odgovor (TDR) jer pomaže timovima prepoznati sumnjivo ponašanje i djelovati dok se radna opterećenja izvode, a ne nakon što dođe do incidenta.
Da bi to postigli, CWPP rješenja obično koriste kombinaciju pristupa:
- Metodetemeljene na agentima postavljaju lagani softver na radna opterećenja radi prikupljanja detaljnih signala i podrške zaštiti u izvođenju.
- Metode bez agenta procjenjuju radna opterećenja i konfiguracije bez instalacije softvera.
- Otkrivanje u izvođenju pomaže u prepoznavanju sumnjivog ponašanja dok se radna opterećenja izvode, kao što su neočekivani procesi ili neuobičajena mrežna aktivnost.
- Sigurnost lanca opskrbe softverom pomaže timovima ranije prepoznati ranjive komponente i ovisnosti u procesu izgradnje i implementacije, smanjujući rizik prije proizvodnje.
Zašto su CWPP-ovi važni
Okruženja u oblaku su dinamičnija su – i teže ih je osigurati
Kako sve više tvrtki ili ustanova premješta svoje aplikacije u oblak, sigurnosni timovi suočavaju se s okruženjima koja izgledaju znatno drukčije od tradicionalnih podatkovnih centara. Hibridna okruženja i okruženja s više oblaka sada su uobičajena, a radna opterećenja postaju dinamičnija, kraćeg vijeka trajanja i raspršena na više platformi.
Taj pomak uvodi nove izazove i širi površinu napada. Na primjer:
- Resursi u oblaku stvaraju se i uklanjaju brzo.
- Konfiguracije se često mijenjaju.
- Radna opterećenja kreću se između okruženja na načine koje je teško pratiti.
Zbog toga statične ili jednokratne sigurnosne provjere nisu dovoljne. Sigurnosni timovi trebaju zaštite koje dosljedno rade u svim okruženjima, bez obzira na to gdje se radna opterećenja izvode.
CWPP-ovi usmjeravaju zaštitu ondje gdje se radna opterećenja doista izvode
CWPP-ovi pomažu odgovoriti na te izazove primjenom sigurnosnih kontrola izravno na razini radnog opterećenja. Umjesto oslanjanja na obranu temeljenu na perimetru, CWPP pruža uvid i zaštitu ondje gdje se aplikacije doista izvode.
Ova vidljivost tijekom izvođenja pomaže timovima:
- Vidjeti što radna opterećenja rade u stvarnom vremenu.
- Otkrivati sumnjivo ponašanje čim se dogodi.
- Zaustaviti aktivne prijetnje dok se radna opterećenja izvode, a ne samo ranije u razvoju.
CWPP-ovi podržavaju usklađenost i sigurnu inovaciju
CWPP-ovi također imaju važnu ulogu u tome da tvrtke ili ustanove ispune zahtjeve za upravljanje i usklađenost s propisima. Za regulirane industrije, neprestano nadziranje i provedba pravila podržavaju spremnost za reviziju i pomažu dokazati usklađenost kako se okruženja u oblaku razvijaju.
Istodobno, CWPP-ovi podržavaju sigurnu inovaciju. Integracijom sigurnosnih kontrola u moderne tijekove rada razvoja i implementacije, CWPP omogućuje timovima izgradnju i implementaciju izvornih aplikacija u oblaku bez uvođenja prepreka ili usporavanja razvojnih ciklusa.
Ključne pogodnosti CWPP-a
Kako okruženja u oblaku postaju sve složenija, CWPP-ovi donose jasne prednosti koje pomažu timovima dosljedno štititi radna opterećenja i raditi učinkovitije:
- Smanjen rizik od pogrešnih konfiguracija i aktivnih prijetnji u dinamičnim radnim opterećenjima u oblaku.
- Dosljedne sigurnosne kontrole u hibridnim okruženjima i okruženjima s više oblaka.
- Objedinjen uvid u ponašanje radnog opterećenja, ranjivosti i sigurnosni status.
- Brže otkrivanje i odgovor uz nadzor tijekom izvođenja i automatsko otklanjanje problema.
- Poboljšana usklađenost i spremnost za reviziju u reguliranim industrijama.
- Podrška za DevSecOps i sigurne prakse razvoja u oblaku i na izvornim platformama u oblaku.
- Poboljšana učinkovitost za sigurnosne timove i timove za platformu smanjenjem ručnog rada i određivanjem prioriteta za visokorizične probleme.
Glavne mogućnosti i značajke CWPP-a
CWPP-ovi pomažu osigurati radna opterećenja gdje god da se izvršavaju tako da kombiniraju vidljivost, otkrivanje i provođenje kroz cijeli životni ciklus aplikacije. Umjesto oslanjanja na jednu kontrolu, CWPP-ovi objedinjuju više mogućnosti koje rade u dinamičnim, cloud-native okruženjima (okruženjima koja se temelje na tehnologijama u oblaku).
Na temeljnoj razini, CWPP se usredotočuje na razumijevanje koja se radna opterećenja izvršavaju, kako su konfigurirana i kako se ponašaju tijekom izvođenja. Nadalje, primjenjuje zaštite koje timovima pomažu prepoznati rizike, otkriti aktivne prijetnje i dosljedno provoditi sigurnosne kontrole u okruženjima u oblaku, hibridnim i višestrukim okruženjima u oblaku.
Ključne mogućnosti i značajke CWPP-a uključuju:
- Kontinuirano otkrivanje prijetnji i zaštita tijekom izvođenjakako bi se prepoznala sumnjiva aktivnost dok se radna opterećenja izvršavaju, a ne samo pri implementaciji.
- Upravljanje ranjivostima i konfiguracijom radi otkrivanja poznatih nedostataka, nesigurnih postavki i zaštita koje nedostaju.
- Vidljivost usmjerena naradno opterećenje tj. na ono što se izvršava u okruženjima s virtualnim računalima, spremnicima i bez poslužitelja.
- Mikrosegmentacija i provođenje načela najmanjihovlasti radi ograničavanja lateralnog kretanja i smanjenja područja utjecaja, uz podršku arhitekture modela „svi su nepouzdani” u okruženjima u oblaku.
- Praćenje integriteta datoteka iučvršćivanja sustava radi otkrivanja neovlaštenih promjena i održavanja sigurnog stanja tijekom izvođenja.
- Automatizirano otklanjanje problema radi bržeg odgovora na pogrešne konfiguracije i aktivne prijetnje.
- Integracija s DevOps kanalima radi podrške sigurnim tijekovima razvoja i implementacije.
- Automatizirano provođenje pravila i modela Svi su nepouzdani radi održavanja dosljednih kontrola u svim okruženjima.
- Sigurnost lanca opskrbe softveromza ranije prepoznavanje ranjive komponente i ovisnosti u procesu izgradnje i implementacije, smanjujući rizik prije proizvodnje.
- Zaštite specifične zaKubernetes radi otklanjanja rizika koje uvode orkestracija spremnika i cloud-native platforme (koje se temelje na tehnologiji u oblaku).
Kako CWPP funkcionira na različitim vrstama radnih opterećenja
CWPP-ovi primjenjuju sigurnosne kontrole na razini radnog opterećenja, omogućujući tvrtkama ili ustanovama da dosljedno štite aplikacije čak i kako okruženja postaju sve složenija. Iako se temeljne tehnologije razlikuju, cilj ostaje isti: pružiti vidljivost u radna opterećenja, prepoznati rizike te otkriti i odgovoriti na prijetnje tijekom izvođenja u okruženjima u oblaku, hibridnim i višestrukim okruženjima u oblaku.
VM-ovi
Za virtualna računala, CWPP pomaže procijeniti sigurnosni položaj prepoznavanjem ranjivosti, pogrešnih konfiguracija i rizičnih postavki. Nadzor tijekom izvođenja dodaje vidljivost u to kako se virtualna računala ponašaju dok rade, omogućujući timovima da otkriju sumnjivu aktivnost i odgovore na aktivne prijetnje izvan tradicionalnih provjera konfiguracije.
Spremnici i Kubernetes
Spremnici i Kubernetes okruženja uvode jedinstvene rizike zbog svoje dinamične i visoko automatizirane prirode. CWPP podržava sigurnost spremnika pružajući vidljivost u klastere, spremnike i slike, uz nadzor tijekom izvođenja koji pomaže prepoznati pogrešne konfiguracije, nesigurna dopuštenja i neuobičajeno ponašanje unutar aplikacija u spremnicima.
Funkcije bez poslužitelja
Funkcije bez poslužitelja rade u kratkotrajno aktivnim okruženjima izvođenja, što tradicionalne sigurnosne pristupe temeljene na glavnom računalu može učiniti neučinkovitima. CWPP pomaže tako što pruža uvid na razini radnog opterećenja i vidljivost tijekom izvođenja, omogućujući timovima da razumiju koje se funkcije izvršavaju i otkriju anomalno ponašanje tijekom izvršavanja.
Radna opterećenja u lokalnom okruženju i cloud-native radna opterećenja
Mnoge tvrtke ili ustanove upravljaju kombinacijom tradicionalnih lokalnih radnih opterećenja i modernih cloud-native servisa (koji se temelje na tehnologijama u oblaku). CWPP podržava ovu stvarnost nudeći dosljednu vidljivost radnih opterećenja i zaštite tijekom izvođenja u oba okruženja. Ovaj pristup pomaže smanjiti fragmentaciju i podupire sigurne napore migracije i modernizacije.
Radna opterećenja i resursi u oblaku o kojima ovise
Radna opterećenja u oblaku ne rade izolirano. Oslanjaju se na niz pratećih servisa, kao što su pohrana, baze podataka, API-ji i sustavi za upravljanje ključevima, kako bi ispravno funkcionirali. Mnogi napadi u oblaku iskorištavaju te veze, krećući se kroz pogrešno konfigurirane ili izložene servise umjesto da izravno ciljaju radno opterećenje.
CWPP pomaže u tome tako što proširuje vidljivost izvan samog radnog opterećenja na resurse s kojima ono komunicira. To sigurnosnim timovima omogućuje bolje razumijevanje povezanosti radnih opterećenja, prepoznavanje rizika u ovisnim servisima i otkrivanje puteva napada koji bi inače mogli biti propušteni. Povezivanjem ponašanja tijekom izvođenja s konfiguracijom i pristupom kroz te servise, CWPP pomaže timovima prepoznati i zaustaviti prijetnje koje obuhvaćaju radna opterećenja i šire okruženje u oblaku.
CWPP-ovi u odnosu na druge kategorije sigurnosti u oblaku
CWPP-ovi su dio šireg ekosustava sigurnosti u oblaku. Iako se različite sigurnosne kategorije mogu preklapati, osmišljene su za rješavanje različitih razina rizika. Razumijevanje usporedbe CWPP-a s drugim pristupima pomaže razjasniti gdje se uklapa i kako nadopunjuje postojeće alate.
CWPP vs sigurnost aplikacija
Sigurnost aplikacija usredotočuje se na zaštitu izvornog koda aplikacije i rješavanje rizika tijekom razvoja i testiranja. CWPP se usredotočuje na zaštitu radnih opterećenja koja pokreću aplikacije, dok srodne discipline kao što su sigurnost podataka u oblaku i upravljanje podacima usredotočuju na razumijevanje, zaštitu i upravljanje osjetljivim podacima pohranjenima i obrađenima u oblaku. Zajedno pomažu smanjiti rizik kroz faze izgradnje i izvođenja.
CWPP u odnosu na CSPM
Upravljanje sigurnosnim položajem u oblaku (CSPM) usredotočuje se na prepoznavanje pogrešnih konfiguracija i problema s usklađenošću u infrastrukturi u oblaku. CWPP se usredotočuje na sigurnost radnih opterećenja i ponašanje tijekom izvođenja. CSPM pomaže timovima razumjeti jesu li resursi u oblaku sigurno konfigurirani, dok CWPP pomaže zaštititi i nadzirati radna opterećenja koja se izvršavaju na tim resursima.
CWPP unutar CNAPP-a
Platforma za zaštitu aplikacija u oblaku (CNAPP) objedinjuje više sigurnosnih mogućnosti za oblak u jedinstven pristup. Unutar CNAPP-a, CWPP obično služi kao sloj zaštite tijekom izvođenja i zaštite radnog opterećenja, radeći zajedno s upravljanjem sigurnosnim položajem, kontrolama identiteta i drugim sigurnosnim funkcijama za oblak.
CWPP u odnosu na CIEM
Upravljanje ovlastima za infrastrukturu u oblaku (CIEM) usredotočuje se na identitete u oblaku, uloge i dozvole, uključujući upravljanje privilegiranim pristupom (PAM), kako bi se pomoglo u provođenju najmanjih ovlasti i smanjenju rizika povezanog s identitetom.
CWPP se usredotočuje na sigurnost radnih opterećenja i ponašanje tijekom izvođenja. CIEM pomaže odgovoriti na pitanje tko može pristupiti resursima u oblaku, dok CWPP pomaže osigurati da su sama radna opterećenja sigurna i da se ponašaju očekivano.
CWPP u odnosu na EDR i XDR
Otkrivanje i odgovor na krajnjim točkama (EDR) i prošireno otkrivanje i odgovor (XDR) pomažu otkriti i istražiti prijetnje na krajnjim točkama, identitetima i aplikacijama. Osmišljeni su za zaštitu trajnih resursa – uređaja i poslužitelja koji ostaju dovoljno dugo da se na njih instaliraju agenti, prikupe detaljni podaci i tijekom vremena istražuju incidenti.
Radna opterećenja u oblaku rade drukčije. Spremnici se mogu izvoditi samo nekoliko sekundi, funkcije bez poslužitelja pokreću se i zaustavljaju na zahtjev, a automatsko skaliranje neprestano stvara i uklanja resurse. Zbog toga je CWPP izgrađen za drukčiju stvarnost. Usmjeren je na zaštitu kratkotrajnih opterećenja upotrebom cloud-native konteksta – poput konfiguracije resursa, topologije implementacije i ponašanja tijekom izvođenja – kako bi se otkrile i zaustavile prijetnje, čak i kada samo opterećenje ne ostaje dugo aktivno.
Kada se koriste zajedno, EDR/XDR i CWPP sigurnosnim timovima daju širu pokrivenost, od uređaja pa sve do opterećenja koja se izvode u oblaku.
Ključna razmatranja pri procjeni CWPP-a
Ne nude sve platforme za zaštitu radnog opterećenja u oblaku jednaku razinu pokrivenosti ni dubine. Kako tvrtke ili ustanove posluju u hibridnim okruženjima s više oblaka, važno je procijeniti koliko se CWPP dobro usklađuje s trenutačnim potrebama i dugoročnim strategijama za oblak.
Pri procjeni CWPP-a, timovi bi trebali razmotriti koliko učinkovito podržava različite vrste opterećenja, koliko duboko može pregledavati ponašanje tijekom izvođenja i koliko se dobro integrira s postojećim sigurnosnim i razvojnim tijekovima rada. Jednostavnost implementacije, operativno opterećenje i skalabilnost također su ključni čimbenici, osobito kako se okruženja i dalje razvijaju.
Ključna razmatranja pri procjeni CNAPP-a uključuju:
- Pokrivenost različitih vrsta opterećenja, uključujući virtualne strojeve, spremnike, Kubernetes i funkcije bez poslužitelja.
- Dubina zaštite u izvođenju, kao što su nadzor ponašanja i otkrivanje prijetnji u stvarnom vremenu.
- Vidljivost ranjivosti i konfiguracije koja pomaže identificirati rizike u dinamičnim okruženjima.
- Integracija s cjevovodima za neprekidnu integraciju i neprekidnu isporuku (CI/CD) za podršku DevSecOps tijekovima rada i sigurni cloud-native razvoj.
- Skalabilnost za hibridna i okruženja s više oblaka, uključujući podršku za brzo promjenjiva opterećenja.
- Kompromise između pristupa temeljenog na agentu-i pristupa bez agenta, uz uravnoteženje vidljivosti, utjecaja na performanse i složenosti implementacije.
- Snaga Kubernetes zaštite, uključujući vidljivost u svim klasterima i opterećenjima spremnika.
- Sigurnosne mogućnosti-lanca opskrbe, kao što je ranije prepoznavanje ranjivih komponenti u procesu izgradnje.
- Ukupni trošak vlasništva i operativno opterećenje, uključujući nekontrolirano širenje alata i napor održavanja.
- Usklađenost sa širom CNAPP strategijom, čime se osigurava da se CWPP uklapa u objedinjeni pristup sigurnosti u oblaku.
Uobičajeni slučajevi korištenja CWPP-a uključuju
CWPP-ovi se često koriste kako bi se tvrtkama ili ustanovama pomoglo zaštititi opterećenja u vrlo dinamičnim okruženjima u oblaku. Njihov pristup usmjeren na opterećenja čini ih posebno korisnima u scenarijima u kojima tradicionalna sigurnost perimetra nije dovoljna ili kada je prijetnje tijekom izvođenja potrebno brzo riješiti.
Uobičajeni slučajevi korištenja CWPP-a uključuju:
- Zaštita produkcijskih Kubernetes klastera, uključujući nadzor ponašanja tijekom izvođenja i prepoznavanje pogrešnih konfiguracija.
- Zaštita prolaznih radnih opterećenja u okruženjima za automatsko skaliranje u kojima se resursi često stvaraju i uklanjaju.
- Provođenje zahtjeva usklađenosti za regulirana opterećenja kroz kontinuirani nadzor i provedbu pravila.
- Otkrivanje prijetnji tijekom izvođenja u arhitekturama bez poslužitelja u kojima su okruženja za izvođenje kratkotrajna.
- Učvršćivanje naslijeđenih virtualnih strojeva tijekom migracije u oblak i napora modernizacije.
- Sprječavanje pokušaja bijega iz kontejnera i ograničavanje lateralnog kretanja unutar kontejneriziranih okruženja.
- Otkrivanje aktivnosti rudarenja kriptovaluta i drugog zlonamjernog ponašanja u opterećenjima u oblaku i Kubernetesu.
- Zaštita CI/CD kanala, uključujući skeniranje slika i ovisnosti prije implementacije.
- Jačanje sigurnosnog položaja radnog opterećenja bez usporavanja razvojnih ili implementacijskih ciklusa.
CWPP-ovi i Microsoft Security
U Microsoftu je zaštita opterećenja u oblaku dio šireg pristupa pomaganju tvrtkama ili ustanovama da osiguraju aplikacije u hibridnim okruženjima i okruženjima s više oblaka.
Tvrtke ili ustanove mogu pristupiti mogućnostima CWPP-a putem Microsoft Defender for Cloud, koji pruža vidljivost na razini radnog opterećenja i zaštitu tijekom izvođenja za virtualne strojeve, spremnike, funkcije bez poslužitelja i resurse u oblaku o kojima ta radna opterećenja ovise – kao što su pohrana, baze podataka, API-ji i servisi za upravljanje ključevima. Mnogi napadi u oblaku kreću se kroz te međusobno povezane servise, zbog čega je široka vidljivost ključna. Te su mogućnosti osmišljene kako bi sigurnosnim timovima pomogle nadzirati ponašanje radnog opterećenja te otkrivati, istraživati i odgovarati na prijetnje dok radna opterećenja rade.
CWPP također ima ključnu ulogu unutar CNAPP strategije. U okviru tog pristupa, CWPP pruža zaštitu tijekom izvođenja, dok integrirane mogućnosti kao što su upravljanje sigurnosnim stanjem oblaka (CSPM) i DevSecOps sigurnost proširuju zaštitu kroz cijeli životni ciklus aplikacije u oblaku – od izgradnje i implementacije do izvođenja.
Microsoftov pristup također naglašava integraciju kroz sigurnosni ekosustav. Microsoft Defender for Cloud integrira se s Microsoft Defender XDR i Microsoft Defender za krajnju točku kako bi proširio vidljivost na resurse u oblaku, uređaje i identitete. Također se integrira s uslugom Microsoft Security Copilot, koja može pomoći pri istraživanju incidenata i postupanju prema preporukama. Te su mogućnosti podržane globalnom obavještajnom bazom o prijetnjama, što pomaže poboljšati otkrivanje i odgovor u svim okruženjima.
Ovaj integrirani pristup omogućuje tvrtkama ili ustanovama primjenu dosljednih sigurnosnih kontrola u različitim okruženjima, podršku zahtjevima upravljanja i usklađenosti te zaštitu opterećenja bez usporavanja razvoja ili operativnih tijekova rada.
Saznajte više o paketu Microsoft Security
Najčešća pitanja
Najčešća pitanja
- Platforma za zaštitu radnih opterećenja u oblaku (CWPP) pomaže zaštititi radna opterećenja u oblaku tako što pruža vidljivost u način na koji su konfigurirana i kako se ponašaju tijekom izvođenja. Pomaže identificirati ranjivosti, pogrešne konfiguracije i aktivne prijetnje u okruženjima kao što su virtualni strojevi (VM-ovi), spremnici, Kubernetes i funkcije bez poslužitelja.
- CWPP radi tako da izravno nadzire radna opterećenja, umjesto da se oslanja samo na mrežne ili perimetarske kontrole. Procjenjuje konfiguracije radnih opterećenja, prikuplja signale tijekom izvođenja i otkriva sumnjivo ponašanje dok radna opterećenja rade. Mnogi CWPP-ovi također automatiziraju saniranje i integriraju se s razvojnim tijekovima rada i tijekovima rada upravljanja u oblaku.
- Svrha je CWPP-a pomoći tvrtkama ili ustanovama da osiguraju radna opterećenja u hibridnim okruženjima s više oblaka. Usredotočujući se na sama radna opterećenja, CWPP pomaže timovima smanjiti rizik, otkrivati aktivne prijetnje i održavati dosljedne sigurnosne kontrole kako se aplikacije skaliraju i mijenjaju.
- CWPP se usredotočuje na zaštitu radnih opterećenja i nadzor ponašanja tijekom izvođenja, dok se upravljanje stanjem sigurnosti u oblaku (CSPM) usredotočuje na prepoznavanje pogrešnih konfiguracija i problema usklađenosti u infrastrukturi u oblaku. CSPM pomaže timovima razumjeti jesu li resursi u oblaku sigurno konfigurirani, dok CWPP pomaže zaštititi i nadzirati radna opterećenja koja se izvršavaju na tim resursima.
Pratite Microsoft Security