This is the Trace Id: e859ffc11a1bd32d73e703f89a96d0d6
Preskoči na glavni sadržaj Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži sve proizvode Računalna sigurnost pogonjena umjetnom inteligencijom Sigurnost u oblaku Sigurnost podataka i upravljanje njima Identitet i pristup mreži Zaštita privatnosti i upravljanje rizicima Sigurnost za umjetnu inteligenciju Male i srednje velike tvrtke Unified SecOps model "svi su nepouzdani" Cijene Servisi Partneri Zašto Microsoft Security Svjesnost o računalnoj sigurnosti Iskustva korisnika Osnovna sigurnost Probne verzije proizvoda Priznanje struke Microsoft Security Insider Microsoftovo izvješće o digitalnoj obrani Security Response Center Blog o paketu Microsoft Security Microsoftove konferencije o sigurnosti Microsoftova zajednica tehničkih stručnjaka Dokumentacija Biblioteka tehničkog sadržaja Obuka i certifikati Compliance Program for Microsoft Cloud Microsoftov centar za pouzdanost Service Trust Portal Microsoftova inicijativa za sigurnu budućnost Središte za poslovna rješenja Obratite se odjelu prodaje Započnite besplatno probno razdoblje Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed reality Microsoft HoloLens Microsoft Viva Quantum computing Obrazovanje Automobili Financijske usluge Državna uprava Zdravstvo Proizvodnja Maloprodaja Pronađi partnera Postani partner Mreža partnera Microsoft Marketplace Softverske tvrtke Blog Microsoftovo oglašavanje Centar za razvojne inženjere Dokumentacija Događaji Licenciranje Microsoft Learn Microsoft Research Prikaz karte web-mjesta
SIGURNOST 101

Što je CWPP?

Istražite što su CWPP-ovi, koje rizike pomažu ublažiti i kako štite radna opterećenja u oblaku od međuverzije do izvođenja.
Microsoftovo izvješće o digitalnoj zaštiti 2024.: temelji i nove granice računalne sigurnosti

CWPP-ovi imaju ključnu ulogu u modernoj sigurnosti u oblaku jer pomažu u zaštiti radnih opterećenja tijekom njihove izgradnje, implementacije i rada. Kako organizacije velikim opsegom usvajaju usluge u oblaku, CWPP-ovi pružaju uvid i zaštitu u izvođenju potrebne za upravljanje rizicima u dinamičnim okruženjima u oblaku.

Ključni zaključci

  • CWPP-ovi pomažu u zaštiti radnih opterećenja u hibridnim okruženjima i okruženjima s više oblaka usmjeravajući se na sama radna opterećenja, a ne samo na mreže ili infrastrukturu.
  • CWPP-ovi pružaju uvid u to kako su radna opterećenja konfigurirana i kako se ponašaju u izvođenju, pomažući timovima otkriti ranjivosti, pogrešne konfiguracije i aktivne prijetnje.
  • Podržavajući virtualne strojeve (VM-ove), spremnike, Kubernetes i radna opterećenja bez poslužitelja, CWPP-ovi pomažu tvrtkama ili ustanovama primijeniti dosljedne sigurnosne kontrole u raznolikim okruženjima.
  • CWPP-ovi nadopunjuju druge pristupe sigurnosti u oblaku, kao što su upravljanje stanjem sigurnosti u oblaku (CSPM) i upravljanje pravima za infrastrukturu u oblaku(CIEM), dodavanjem zaštite na razini radnog opterećenja i tijekom izvođenja kao dijela šire strategije sigurnosti u oblaku.

Što je CWPP?

Platforma za zaštitu radnog opterećenja u oblaku (CWPP) je rješenje za računalnu sigurnost koje štiti radna opterećenja u okruženjima u oblaku. Često je dio šire platforme za zaštitu izvornih aplikacija u oblaku (CNAPP), pri čemu se zaštita u izvođenju temelji na uvidima iz ranijih faza životnog ciklusa aplikacije, kao što su razvoj i implementacija.

U ovom kontekstu, „radno opterećenje” odnosi se na računalne resurse koji pokreću aplikacije i servise, uključujući:

  • Virtualni strojevi (VM-ovi) u oblaku ili lokalno.
  • Kontejneri i kontejnerizirane aplikacije.
  • Bezposlužiteljske funkcije.

CWPP-ovi pomažu dosljedno zaštititi ta radna opterećenja, neovisno o tome gdje se izvode – zbog čega su dobro prilagođeni hibridnim okruženjima i okruženjima s više oblaka.

Istražite zaštitu radnih opterećenja u oblaku

Kako tvrtke ili ustanove koriste sve više okruženja u oblaku, uvode i više sigurnosnih rizika. Različite platforme, arhitekture i modeli implementacije otežavaju uvid u ono što se izvodi i otežavaju brzo zaustavljanje prijetnji. Zato timovi trebaju rješenja koja neprestano nadziru i štite radna opterećenja u svim tim okruženjima. Rješenja za zaštitu radnih opterećenja u oblaku (CWP) upravo to i čine, pomažući timovima upravljati radnim opterećenjima u oblaku i štititi ih dok se mijenjaju.

Zaštita radnih opterećenja u oblaku postala je ključna kako su se tvrtke ili ustanove udaljavale od tradicionalnih podatkovnih centara i usvajale hibridna okruženja i okruženja s više oblaka. Aplikacije više ne rade na jednom mjestu. Raspoređena su na VM-ovima, u spremnicima i na platformama kao što je Kubernetes, što ideju jasnog mrežnog perimetra čini mnogo manje praktičnom.

U ovom modelu sigurnost je podijeljena između davatelja usluga u oblaku i korisnika. Dok davatelji usluga osiguravaju temeljnu infrastrukturu, CWPP-ovi su usmjereni na korisničku stranu te odgovornosti pomažući u zaštiti radnih opterećenja koje timovi izrađuju, konfiguriraju i upravljaju njima.

Kako se CWPP razlikuje od tradicionalne sigurnosti

CWPP-ovi primjenjuju drugačiji pristup od tradicionalne sigurnosti krajnjih točaka ili mrežne sigurnosti. Sigurnost krajnjih točaka usredotočuje se na korisničke uređaje, a mrežna sigurnost na promet koji se kreće između sustava. CWPP-ovi se usredotočuju na sama radna opterećenja. Pomažu timovima razumjeti što se izvodi, kako je konfigurirano i kako se ta radna opterećenja ponašaju u izvođenju u okruženjima u oblaku.

Kako funkcioniraju CWPP-ovi

CWPP-ovi pomažu u zaštiti radnih opterećenja u oblaku tako da ih neprestano nadziru radi ranjivosti, pogrešnih konfiguracija i aktivnih prijetnji. Umjesto da se oslanjaju samo na statičke provjere, CWPP-ovi se usmjeravaju na ono što radna opterećenja rade u stvarnom vremenu u okruženjima u oblaku. Ovaj uvid u izvođenje podržava otkrivanje prijetnji i odgovor (TDR) jer pomaže timovima prepoznati sumnjivo ponašanje i djelovati dok se radna opterećenja izvode, a ne nakon što dođe do incidenta.

Da bi to postigli, CWPP rješenja obično koriste kombinaciju pristupa:

  • Metodetemeljene na agentima postavljaju lagani softver na radna opterećenja radi prikupljanja detaljnih signala i podrške zaštiti u izvođenju.
  • Metode bez agenta procjenjuju radna opterećenja i konfiguracije bez instalacije softvera.
  • Otkrivanje u izvođenju pomaže u prepoznavanju sumnjivog ponašanja dok se radna opterećenja izvode, kao što su neočekivani procesi ili neuobičajena mrežna aktivnost.
  • Sigurnost lanca opskrbe softverom pomaže timovima ranije prepoznati ranjive komponente i ovisnosti u procesu izgradnje i implementacije, smanjujući rizik prije proizvodnje.

Zašto su CWPP-ovi važni

Okruženja u oblaku su dinamičnija su – i teže ih je osigurati

Kako sve više tvrtki ili ustanova premješta svoje aplikacije u oblak, sigurnosni timovi suočavaju se s okruženjima koja izgledaju znatno drukčije od tradicionalnih podatkovnih centara. Hibridna okruženja i okruženja s više oblaka sada su uobičajena, a radna opterećenja postaju dinamičnija, kraćeg vijeka trajanja i raspršena na više platformi.

Taj pomak uvodi nove izazove i širi površinu napada. Na primjer:

  • Resursi u oblaku stvaraju se i uklanjaju brzo.
  • Konfiguracije se često mijenjaju.
  • Radna opterećenja kreću se između okruženja na načine koje je teško pratiti.

Zbog toga statične ili jednokratne sigurnosne provjere nisu dovoljne. Sigurnosni timovi trebaju zaštite koje dosljedno rade u svim okruženjima, bez obzira na to gdje se radna opterećenja izvode.

CWPP-ovi usmjeravaju zaštitu ondje gdje se radna opterećenja doista izvode

CWPP-ovi pomažu odgovoriti na te izazove primjenom sigurnosnih kontrola izravno na razini radnog opterećenja. Umjesto oslanjanja na obranu temeljenu na perimetru, CWPP pruža uvid i zaštitu ondje gdje se aplikacije doista izvode.

Ova vidljivost tijekom izvođenja pomaže timovima:

  • Vidjeti što radna opterećenja rade u stvarnom vremenu.
  • Otkrivati sumnjivo ponašanje čim se dogodi.
  • Zaustaviti aktivne prijetnje dok se radna opterećenja izvode, a ne samo ranije u razvoju.

CWPP-ovi podržavaju usklađenost i sigurnu inovaciju

CWPP-ovi također imaju važnu ulogu u tome da tvrtke ili ustanove ispune zahtjeve za upravljanje i usklađenost s propisima. Za regulirane industrije, neprestano nadziranje i provedba pravila podržavaju spremnost za reviziju i pomažu dokazati usklađenost kako se okruženja u oblaku razvijaju.

Istodobno, CWPP-ovi podržavaju sigurnu inovaciju. Integracijom sigurnosnih kontrola u moderne tijekove rada razvoja i implementacije, CWPP omogućuje timovima izgradnju i implementaciju izvornih aplikacija u oblaku bez uvođenja prepreka ili usporavanja razvojnih ciklusa.

Ključne pogodnosti CWPP-a

Kako okruženja u oblaku postaju sve složenija, CWPP-ovi donose jasne prednosti koje pomažu timovima dosljedno štititi radna opterećenja i raditi učinkovitije:

  • Smanjen rizik od pogrešnih konfiguracija i aktivnih prijetnji u dinamičnim radnim opterećenjima u oblaku.
  • Dosljedne sigurnosne kontrole u hibridnim okruženjima i okruženjima s više oblaka.
  • Objedinjen uvid u ponašanje radnog opterećenja, ranjivosti i sigurnosni status.
  • Brže otkrivanje i odgovor uz nadzor tijekom izvođenja i automatsko otklanjanje problema.
  • Poboljšana usklađenost i spremnost za reviziju u reguliranim industrijama.
  • Podrška za DevSecOps i sigurne prakse razvoja u oblaku i na izvornim platformama u oblaku.
  • Poboljšana učinkovitost za sigurnosne timove i timove za platformu smanjenjem ručnog rada i određivanjem prioriteta za visokorizične probleme.

Glavne mogućnosti i značajke CWPP-a

CWPP-ovi pomažu osigurati radna opterećenja gdje god da se izvršavaju tako da kombiniraju vidljivost, otkrivanje i provođenje kroz cijeli životni ciklus aplikacije. Umjesto oslanjanja na jednu kontrolu, CWPP-ovi objedinjuju više mogućnosti koje rade u dinamičnim, cloud-native okruženjima (okruženjima koja se temelje na tehnologijama u oblaku).

Na temeljnoj razini, CWPP se usredotočuje na razumijevanje koja se radna opterećenja izvršavaju, kako su konfigurirana i kako se ponašaju tijekom izvođenja. Nadalje, primjenjuje zaštite koje timovima pomažu prepoznati rizike, otkriti aktivne prijetnje i dosljedno provoditi sigurnosne kontrole u okruženjima u oblaku, hibridnim i višestrukim okruženjima u oblaku.

Ključne mogućnosti i značajke CWPP-a uključuju:

  • Kontinuirano otkrivanje prijetnji i zaštita tijekom izvođenjakako bi se prepoznala sumnjiva aktivnost dok se radna opterećenja izvršavaju, a ne samo pri implementaciji.
  • Upravljanje ranjivostima i konfiguracijom radi otkrivanja poznatih nedostataka, nesigurnih postavki i zaštita koje nedostaju.
  • Vidljivost usmjerena naradno opterećenje tj. na ono što se izvršava u okruženjima s virtualnim računalima, spremnicima i bez poslužitelja.
  • Mikrosegmentacija i provođenje načela najmanjihovlasti radi ograničavanja lateralnog kretanja i smanjenja područja utjecaja, uz podršku arhitekture modela „svi su nepouzdani” u okruženjima u oblaku.
  • Praćenje integriteta datoteka iučvršćivanja sustava radi otkrivanja neovlaštenih promjena i održavanja sigurnog stanja tijekom izvođenja.
  • Automatizirano otklanjanje problema radi bržeg odgovora na pogrešne konfiguracije i aktivne prijetnje.
  • Integracija s DevOps kanalima radi podrške sigurnim tijekovima razvoja i implementacije.
  • Automatizirano provođenje pravila i modela Svi su nepouzdani radi održavanja dosljednih kontrola u svim okruženjima.
  • Sigurnost lanca opskrbe softveromza ranije prepoznavanje ranjive komponente i ovisnosti u procesu izgradnje i implementacije, smanjujući rizik prije proizvodnje.
  • Zaštite specifične zaKubernetes radi otklanjanja rizika koje uvode orkestracija spremnika i cloud-native platforme (koje se temelje na tehnologiji u oblaku).

Kako CWPP funkcionira na različitim vrstama radnih opterećenja

CWPP-ovi primjenjuju sigurnosne kontrole na razini radnog opterećenja, omogućujući tvrtkama ili ustanovama da dosljedno štite aplikacije čak i kako okruženja postaju sve složenija. Iako se temeljne tehnologije razlikuju, cilj ostaje isti: pružiti vidljivost u radna opterećenja, prepoznati rizike te otkriti i odgovoriti na prijetnje tijekom izvođenja u okruženjima u oblaku, hibridnim i višestrukim okruženjima u oblaku.

VM-ovi

Za virtualna računala, CWPP pomaže procijeniti sigurnosni položaj prepoznavanjem ranjivosti, pogrešnih konfiguracija i rizičnih postavki. Nadzor tijekom izvođenja dodaje vidljivost u to kako se virtualna računala ponašaju dok rade, omogućujući timovima da otkriju sumnjivu aktivnost i odgovore na aktivne prijetnje izvan tradicionalnih provjera konfiguracije.

Spremnici i Kubernetes

Spremnici i Kubernetes okruženja uvode jedinstvene rizike zbog svoje dinamične i visoko automatizirane prirode. CWPP podržava sigurnost spremnika pružajući vidljivost u klastere, spremnike i slike, uz nadzor tijekom izvođenja koji pomaže prepoznati pogrešne konfiguracije, nesigurna dopuštenja i neuobičajeno ponašanje unutar aplikacija u spremnicima.

Funkcije bez poslužitelja

Funkcije bez poslužitelja rade u kratkotrajno aktivnim okruženjima izvođenja, što tradicionalne sigurnosne pristupe temeljene na glavnom računalu može učiniti neučinkovitima. CWPP pomaže tako što pruža uvid na razini radnog opterećenja i vidljivost tijekom izvođenja, omogućujući timovima da razumiju koje se funkcije izvršavaju i otkriju anomalno ponašanje tijekom izvršavanja.

Radna opterećenja u lokalnom okruženju i cloud-native radna opterećenja

Mnoge tvrtke ili ustanove upravljaju kombinacijom tradicionalnih lokalnih radnih opterećenja i modernih cloud-native servisa (koji se temelje na tehnologijama u oblaku). CWPP podržava ovu stvarnost nudeći dosljednu vidljivost radnih opterećenja i zaštite tijekom izvođenja u oba okruženja. Ovaj pristup pomaže smanjiti fragmentaciju i podupire sigurne napore migracije i modernizacije.

Radna opterećenja i resursi u oblaku o kojima ovise

Radna opterećenja u oblaku ne rade izolirano. Oslanjaju se na niz pratećih servisa, kao što su pohrana, baze podataka, API-ji i sustavi za upravljanje ključevima, kako bi ispravno funkcionirali. Mnogi napadi u oblaku iskorištavaju te veze, krećući se kroz pogrešno konfigurirane ili izložene servise umjesto da izravno ciljaju radno opterećenje.

CWPP pomaže u tome tako što proširuje vidljivost izvan samog radnog opterećenja na resurse s kojima ono komunicira. To sigurnosnim timovima omogućuje bolje razumijevanje povezanosti radnih opterećenja, prepoznavanje rizika u ovisnim servisima i otkrivanje puteva napada koji bi inače mogli biti propušteni. Povezivanjem ponašanja tijekom izvođenja s konfiguracijom i pristupom kroz te servise, CWPP pomaže timovima prepoznati i zaustaviti prijetnje koje obuhvaćaju radna opterećenja i šire okruženje u oblaku.

CWPP-ovi u odnosu na druge kategorije sigurnosti u oblaku

CWPP-ovi su dio šireg ekosustava sigurnosti u oblaku. Iako se različite sigurnosne kategorije mogu preklapati, osmišljene su za rješavanje različitih razina rizika. Razumijevanje usporedbe CWPP-a s drugim pristupima pomaže razjasniti gdje se uklapa i kako nadopunjuje postojeće alate.

CWPP vs sigurnost aplikacija

Sigurnost aplikacija usredotočuje se na zaštitu izvornog koda aplikacije i rješavanje rizika tijekom razvoja i testiranja. CWPP se usredotočuje na zaštitu radnih opterećenja koja pokreću aplikacije, dok srodne discipline kao što su sigurnost podataka u oblaku i upravljanje podacima usredotočuju na razumijevanje, zaštitu i upravljanje osjetljivim podacima pohranjenima i obrađenima u oblaku. Zajedno pomažu smanjiti rizik kroz faze izgradnje i izvođenja.

CWPP u odnosu na CSPM

Upravljanje sigurnosnim položajem u oblaku (CSPM) usredotočuje se na prepoznavanje pogrešnih konfiguracija i problema s usklađenošću u infrastrukturi u oblaku. CWPP se usredotočuje na sigurnost radnih opterećenja i ponašanje tijekom izvođenja. CSPM pomaže timovima razumjeti jesu li resursi u oblaku sigurno konfigurirani, dok CWPP pomaže zaštititi i nadzirati radna opterećenja koja se izvršavaju na tim resursima.

CWPP unutar CNAPP-a

Platforma za zaštitu aplikacija u oblaku (CNAPP) objedinjuje više sigurnosnih mogućnosti za oblak u jedinstven pristup. Unutar CNAPP-a, CWPP obično služi kao sloj zaštite tijekom izvođenja i zaštite radnog opterećenja, radeći zajedno s upravljanjem sigurnosnim položajem, kontrolama identiteta i drugim sigurnosnim funkcijama za oblak.

CWPP u odnosu na CIEM

Upravljanje ovlastima za infrastrukturu u oblaku (CIEM) usredotočuje se na identitete u oblaku, uloge i dozvole, uključujući upravljanje privilegiranim pristupom (PAM), kako bi se pomoglo u provođenju najmanjih ovlasti i smanjenju rizika povezanog s identitetom.

CWPP se usredotočuje na sigurnost radnih opterećenja i ponašanje tijekom izvođenja. CIEM pomaže odgovoriti na pitanje tko može pristupiti resursima u oblaku, dok CWPP pomaže osigurati da su sama radna opterećenja sigurna i da se ponašaju očekivano.

CWPP u odnosu na EDR i XDR

Otkrivanje i odgovor na krajnjim točkama (EDR) i prošireno otkrivanje i odgovor (XDR) pomažu otkriti i istražiti prijetnje na krajnjim točkama, identitetima i aplikacijama. Osmišljeni su za zaštitu trajnih resursa – uređaja i poslužitelja koji ostaju dovoljno dugo da se na njih instaliraju agenti, prikupe detaljni podaci i tijekom vremena istražuju incidenti.

Radna opterećenja u oblaku rade drukčije. Spremnici se mogu izvoditi samo nekoliko sekundi, funkcije bez poslužitelja pokreću se i zaustavljaju na zahtjev, a automatsko skaliranje neprestano stvara i uklanja resurse. Zbog toga je CWPP izgrađen za drukčiju stvarnost. Usmjeren je na zaštitu kratkotrajnih opterećenja upotrebom cloud-native konteksta – poput konfiguracije resursa, topologije implementacije i ponašanja tijekom izvođenja – kako bi se otkrile i zaustavile prijetnje, čak i kada samo opterećenje ne ostaje dugo aktivno.

Kada se koriste zajedno, EDR/XDR i CWPP sigurnosnim timovima daju širu pokrivenost, od uređaja pa sve do opterećenja koja se izvode u oblaku.

Ključna razmatranja pri procjeni CWPP-a

Ne nude sve platforme za zaštitu radnog opterećenja u oblaku jednaku razinu pokrivenosti ni dubine. Kako tvrtke ili ustanove posluju u hibridnim okruženjima s više oblaka, važno je procijeniti koliko se CWPP dobro usklađuje s trenutačnim potrebama i dugoročnim strategijama za oblak.

Pri procjeni CWPP-a, timovi bi trebali razmotriti koliko učinkovito podržava različite vrste opterećenja, koliko duboko može pregledavati ponašanje tijekom izvođenja i koliko se dobro integrira s postojećim sigurnosnim i razvojnim tijekovima rada. Jednostavnost implementacije, operativno opterećenje i skalabilnost također su ključni čimbenici, osobito kako se okruženja i dalje razvijaju.

Ključna razmatranja pri procjeni CNAPP-a uključuju:

  • Pokrivenost različitih vrsta opterećenja, uključujući virtualne strojeve, spremnike, Kubernetes i funkcije bez poslužitelja.
  • Dubina zaštite u izvođenju, kao što su nadzor ponašanja i otkrivanje prijetnji u stvarnom vremenu.
  • Vidljivost ranjivosti i konfiguracije koja pomaže identificirati rizike u dinamičnim okruženjima.
  • Integracija s cjevovodima za neprekidnu integraciju i neprekidnu isporuku (CI/CD) za podršku DevSecOps tijekovima rada i sigurni cloud-native razvoj.
  • Skalabilnost za hibridna i okruženja s više oblaka, uključujući podršku za brzo promjenjiva opterećenja.
  • Kompromise između pristupa temeljenog na agentu-i pristupa bez agenta, uz uravnoteženje vidljivosti, utjecaja na performanse i složenosti implementacije.
  • Snaga Kubernetes zaštite, uključujući vidljivost u svim klasterima i opterećenjima spremnika.
  • Sigurnosne mogućnosti-lanca opskrbe, kao što je ranije prepoznavanje ranjivih komponenti u procesu izgradnje.
  • Ukupni trošak vlasništva i operativno opterećenje, uključujući nekontrolirano širenje alata i napor održavanja.
  • Usklađenost sa širom CNAPP strategijom, čime se osigurava da se CWPP uklapa u objedinjeni pristup sigurnosti u oblaku.

Uobičajeni slučajevi korištenja CWPP-a uključuju

CWPP-ovi se često koriste kako bi se tvrtkama ili ustanovama pomoglo zaštititi opterećenja u vrlo dinamičnim okruženjima u oblaku. Njihov pristup usmjeren na opterećenja čini ih posebno korisnima u scenarijima u kojima tradicionalna sigurnost perimetra nije dovoljna ili kada je prijetnje tijekom izvođenja potrebno brzo riješiti.

Uobičajeni slučajevi korištenja CWPP-a uključuju:

  • Zaštita produkcijskih Kubernetes klastera, uključujući nadzor ponašanja tijekom izvođenja i prepoznavanje pogrešnih konfiguracija.
  • Zaštita prolaznih radnih opterećenja u okruženjima za automatsko skaliranje u kojima se resursi često stvaraju i uklanjaju.
  • Provođenje zahtjeva usklađenosti za regulirana opterećenja kroz kontinuirani nadzor i provedbu pravila.
  • Otkrivanje prijetnji tijekom izvođenja u arhitekturama bez poslužitelja u kojima su okruženja za izvođenje kratkotrajna.
  • Učvršćivanje naslijeđenih virtualnih strojeva tijekom migracije u oblak i napora modernizacije.
  • Sprječavanje pokušaja bijega iz kontejnera i ograničavanje lateralnog kretanja unutar kontejneriziranih okruženja.
  • Otkrivanje aktivnosti rudarenja kriptovaluta i drugog zlonamjernog ponašanja u opterećenjima u oblaku i Kubernetesu.
  • Zaštita CI/CD kanala, uključujući skeniranje slika i ovisnosti prije implementacije.
  • Jačanje sigurnosnog položaja radnog opterećenja bez usporavanja razvojnih ili implementacijskih ciklusa.

CWPP-ovi i Microsoft Security

U Microsoftu je zaštita opterećenja u oblaku dio šireg pristupa pomaganju tvrtkama ili ustanovama da osiguraju aplikacije u hibridnim okruženjima i okruženjima s više oblaka.

Tvrtke ili ustanove mogu pristupiti mogućnostima CWPP-a putem Microsoft Defender for Cloud, koji pruža vidljivost na razini radnog opterećenja i zaštitu tijekom izvođenja za virtualne strojeve, spremnike, funkcije bez poslužitelja i resurse u oblaku o kojima ta radna opterećenja ovise – kao što su pohrana, baze podataka, API-ji i servisi za upravljanje ključevima. Mnogi napadi u oblaku kreću se kroz te međusobno povezane servise, zbog čega je široka vidljivost ključna. Te su mogućnosti osmišljene kako bi sigurnosnim timovima pomogle nadzirati ponašanje radnog opterećenja te otkrivati, istraživati i odgovarati na prijetnje dok radna opterećenja rade.

CWPP također ima ključnu ulogu unutar CNAPP strategije. U okviru tog pristupa, CWPP pruža zaštitu tijekom izvođenja, dok integrirane mogućnosti kao što su upravljanje sigurnosnim stanjem oblaka (CSPM) i DevSecOps sigurnost proširuju zaštitu kroz cijeli životni ciklus aplikacije u oblaku – od izgradnje i implementacije do izvođenja.

Microsoftov pristup također naglašava integraciju kroz sigurnosni ekosustav. Microsoft Defender for Cloud integrira se s Microsoft Defender XDR i Microsoft Defender za krajnju točku kako bi proširio vidljivost na resurse u oblaku, uređaje i identitete. Također se integrira s uslugom Microsoft Security Copilot, koja može pomoći pri istraživanju incidenata i postupanju prema preporukama. Te su mogućnosti podržane globalnom obavještajnom bazom o prijetnjama, što pomaže poboljšati otkrivanje i odgovor u svim okruženjima.

Ovaj integrirani pristup omogućuje tvrtkama ili ustanovama primjenu dosljednih sigurnosnih kontrola u različitim okruženjima, podršku zahtjevima upravljanja i usklađenosti te zaštitu opterećenja bez usporavanja razvoja ili operativnih tijekova rada.

Najčešća pitanja

  • Platforma za zaštitu radnih opterećenja u oblaku (CWPP) pomaže zaštititi radna opterećenja u oblaku tako što pruža vidljivost u način na koji su konfigurirana i kako se ponašaju tijekom izvođenja. Pomaže identificirati ranjivosti, pogrešne konfiguracije i aktivne prijetnje u okruženjima kao što su virtualni strojevi (VM-ovi), spremnici, Kubernetes i funkcije bez poslužitelja.
  • CWPP radi tako da izravno nadzire radna opterećenja, umjesto da se oslanja samo na mrežne ili perimetarske kontrole. Procjenjuje konfiguracije radnih opterećenja, prikuplja signale tijekom izvođenja i otkriva sumnjivo ponašanje dok radna opterećenja rade. Mnogi CWPP-ovi također automatiziraju saniranje i integriraju se s razvojnim tijekovima rada i tijekovima rada upravljanja u oblaku.
  • Svrha je CWPP-a pomoći tvrtkama ili ustanovama da osiguraju radna opterećenja u hibridnim okruženjima s više oblaka. Usredotočujući se na sama radna opterećenja, CWPP pomaže timovima smanjiti rizik, otkrivati aktivne prijetnje i održavati dosljedne sigurnosne kontrole kako se aplikacije skaliraju i mijenjaju.
  • CWPP se usredotočuje na zaštitu radnih opterećenja i nadzor ponašanja tijekom izvođenja, dok se upravljanje stanjem sigurnosti u oblaku (CSPM) usredotočuje na prepoznavanje pogrešnih konfiguracija i problema usklađenosti u infrastrukturi u oblaku. CSPM pomaže timovima razumjeti jesu li resursi u oblaku sigurno konfigurirani, dok CWPP pomaže zaštititi i nadzirati radna opterećenja koja se izvršavaju na tim resursima.

Pratite Microsoft Security

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs