This is the Trace Id: 667d82b2ef43f2aaf4c3e5ac23609dca
Passa a contenuti principali Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Visualizza tutti i prodotti Cybersecurity basata su intelligenza artificiale Sicurezza del cloud Sicurezza dati e governance Identità e accesso alla rete Privacy e gestione dei rischi Sicurezza per intelligenza artificiale Piccole e medie imprese SecOps unificate Zero Trust Prezzi Servizi Partner Perché Microsoft Security Sensibilizzazione sulla cybersecurity Storie di clienti Nozioni di base sulla sicurezza Versioni di valutazione dei prodotti Riconoscimento nel settore Microsoft Security Insider Microsoft Digital Defense Report Security Response Center Blog di Microsoft Security Eventi di Microsoft Security Community tecnica Microsoft Documentazione Raccolta di contenuti tecnici Formazione e certificazioni Compliance Program per Microsoft Cloud Centro protezione Microsoft Service Trust Portal Microsoft Secure Future Initiative Hub soluzioni aziendali Contatto vendite Scarica la versione di valutazione gratuita Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Intelligenza artificiale di Microsoft Azure Space Realtà mista Microsoft HoloLens Microsoft Viva Calcolo quantistico Istruzione Automotive Servizi finanziari Enti pubblici Settore sanitario Produzione Vendita al dettaglio Trova un partner Diventa un partner Rete di partner Microsoft Marketplace Aziende software Blog Microsoft Advertising Centro per sviluppatori Documentazione Eventi Gestione delle licenze Microsoft Learn Microsoft Research Visualizza mappa del sito
CONCETTI DI BASE SULLA SICUREZZA

Che cos'è una CWPP?

Scopri cosa sono le CWPP, quali rischi aiutano a ridurre e come proteggono i carichi di lavoro cloud dalla fase di compilazione fino all'esecuzione.
Report sulla difesa digitale Microsoft 2024: i concetti di base e le nuove frontiere della cybersecurity

Le CWPP svolgono un ruolo fondamentale nella sicurezza cloud moderna, aiutando a proteggere i carichi di lavoro mentre vengono creati, distribuiti ed eseguiti. A mano a mano che le organizzazioni adottano i servizi cloud su larga scala, le CWPP offrono la visibilità e la protezione in fase di esecuzione necessarie per gestire il rischio in ambienti cloud dinamici.

Punti principali

  • Le CWPP aiutano a proteggere i carichi di lavoro in ambienti ibridi e multi-cloud concentrandosi sui carichi di lavoro stessi, non solo sulle reti o sull'infrastruttura.
  • Le CWPP offrono visibilità su come i carichi di lavoro sono configurati e su come si comportano in fase di esecuzione, aiutando i team a individuare vulnerabilità, configurazioni errate e minacce attive.
  • Supportando le macchine virtuali (VM), i contenitori, Kubernetes e i carichi di lavoro serverless, le CWPP aiutano le organizzazioni ad applicare controlli di sicurezza coerenti in ambienti diversi.
  • Le CWPP completano altri approcci di sicurezza cloud, come laCloud Security Posture Management (CSPM) e la Cloud Infrastructure Entitlement Management (CIEM), aggiungendo protezione a livello di carico di lavoro e in fase di esecuzione nell'ambito di parte di una strategia di sicurezza cloud più ampia.

Che cos'è una CWPP?

Una Cloud Workload Protection Platform (CWPP) è una soluzione di sicurezza informatica che protegge i carichi di lavoro negli ambienti cloud. Spesso fa parte di una più ampia Protezione per le applicazioni native del cloud (CNAPP), in cui la protezione del runtime è supportata dalle informazioni raccolte nelle fasi precedenti del ciclo di vita dell'applicazione, ad esempio sviluppo e distribuzione.

In questo contesto, un "carico di lavoro" si riferisce alle risorse di calcolo che eseguono applicazioni e servizi, tra cui:

  • Macchine virtuali (VM) nel cloud o in locale.
  • Contenitori e applicazioni in contenitori.
  • Funzioni serverless.

Le CWPP aiutano a proteggere questi carichi di lavoro in modo coerente, indipendentemente dal luogo in cui vengono eseguiti, risultando quindi adatte ad ambienti ibridi e multi-cloud.

Perché esiste la protezione dei carichi di lavoro nel cloud

A mano a mano che le organizzazioni usano più ambienti cloud, introducono anche maggiori rischi per la sicurezza. Piattaforme, architetture e modelli di distribuzione diversi rendono più difficile vedere cosa è in esecuzione e fermare rapidamente le minacce. Per questo, i team hanno bisogno di soluzioni che monitorino e proteggano continuamente i carichi di lavoro in tutti questi ambienti. Le soluzioni di protezione dei carichi di lavoro cloud (CWP) fanno proprio questo, aiutando i team a gestire e proteggere i carichi di lavoro cloud mentre cambiano.

La protezione dei carichi di lavoro cloud è diventata essenziale quando le organizzazioni hanno abbandonato i data center tradizionali adottando ambienti ibridi e multi-cloud. Le applicazioni non vengono più eseguite in un solo ambiente. Sono distribuite tra VM, contenitori e piattaforme come Kubernetes, il che rende molto meno pratico il concetto di perimetro di rete definito.

In questo modello, la sicurezza è condivisa tra il provider cloud e il cliente. Mentre i provider proteggono l'infrastruttura sottostante, le CWPP si concentrano sulla parte di responsabilità del cliente, aiutando a proteggere i carichi di lavoro che i team creano, configurano e gestiscono.

Come una CWPP si differenzia dalla sicurezza tradizionale

Le CWPP adottano un approccio diverso rispetto alla sicurezza tradizionale degli endpoint o della rete. La sicurezza degli endpoint si concentra sui dispositivi degli utenti, mentre la sicurezza della rete si dedica al traffico che si sposta tra i sistemi. Le CWPP si concentrano sui carichi di lavoro stessi. Aiutano i team a capire cosa è in esecuzione, come è configurato e come si comportano quei carichi di lavoro in fase di esecuzione negli ambienti cloud.

Come funzionano le CWPP

Le CWPP aiutano a proteggere i carichi di lavoro cloud monitorandoli continuamente per individuare vulnerabilità, configurazioni errate e minacce attive. Anziché fare affidamento solo su controlli statici, le CWPP si concentrano su ciò che i carichi di lavoro fanno in tempo reale negli ambienti cloud. Questa visibilità in fase di esecuzione supporta il rilevamento e risposta alle minacce (TDR) aiutando i team a identificare comportamenti sospetti e ad agire mentre i carichi di lavoro sono in esecuzione, non dopo che si verifica un incidente.

Per farlo, le soluzioni CWPP in genere usano una combinazione di approcci:

  • I metodi basati su agente installano software leggero sui carichi di lavoro per raccogliere segnali dettagliati e supportare la protezione in fase di esecuzione.
  • I metodi senza agente analizzano carichi di lavoro e configurazioni senza installare software.
  • Il rilevamento in fase di runtime consente di individuare comportamenti sospetti mentre i carichi di lavoro sono in esecuzione, come processi imprevisti o attività della rete anomala.
  • La sicurezza della catena di approvvigionamento dei software aiuta i team a identificare prima i componenti e le dipendenze nei processi di compilazione e distribuzione, riducendo il rischio prima della produzione.

Perché le CWPP sono importanti

Gli ambienti cloud sono più dinamici e più difficili da proteggere

A mano a mano che più organizzazioni spostano le applicazioni nel cloud, i team di sicurezza si trovano a gestire ambienti molto diversi dai data center tradizionali. Le configurazioni ibride e multi-cloud sono ormai comuni e i carichi di lavoro sono più dinamici, di breve durata e distribuiti su più piattaforme.

Questo cambiamento introduce nuove sfide ed espande la superficie di attacco. Ad esempio:

  • Le risorse cloud vengono create e rimosse rapidamente.
  • Le configurazioni cambiano di frequente.
  • I carichi di lavoro si spostano tra ambienti in modi difficili da monitorare.

Per questo, i controlli di sicurezza statici o eseguiti una sola volta non sono sufficienti. I team di sicurezza hanno bisogno di protezioni che funzionino in modo coerente in tutti gli ambienti, indipendentemente da dove vengono eseguiti i carichi di lavoro.

Le CWPP concentrano la protezione nel punto in cui i carichi di lavoro vengono effettivamente eseguiti

Le CWPP aiutano ad affrontare queste sfide applicando controlli di sicurezza direttamente a livello di carico di lavoro. Invece di fare affidamento su difese perimetrali, una CWPP offre visibilità e protezione dove vengono eseguite effettivamente le applicazioni.

Questa visibilità sul runtime aiuta i team a:

  • Vedere in tempo reale cosa stanno facendo i carichi di lavoro.
  • Rilevare comportamenti sospetti mentre si verificano.
  • Bloccare le minacce attive mentre i carichi di lavoro sono in esecuzione, non solo nelle fasi precedenti dello sviluppo.

Le CWPP supportano la conformità e l'innovazione sicura

Le CWPP svolgono anche un ruolo importante nell'aiutare le organizzazioni a soddisfare i requisiti di conformità normativa e di governance. Per i settori regolamentati, il monitoraggio continuo e l'applicazione dei criteri supportano la preparazione agli audit e aiutano a dimostrare la conformità mentre gli ambienti cloud evolvono.

Allo stesso tempo, le CWPP supportano l'innovazione sicura. Integrando i controlli di sicurezza nei moderni flussi di lavoro di sviluppo e distribuzione, una CWPP consente ai team di creare e distribuire applicazioni native del cloud senza introdurre attriti o rallentare i cicli di sviluppo.

Vantaggi principali delle CWPP

Mentre gli ambienti cloud diventano più complessi, le CWPP offrono vantaggi chiari che aiutano i team a proteggere i carichi di lavoro in modo coerente e a operare in modo più efficiente:

  • Riduzione del rischio legato a configurazioni errate e minacce attive nei carichi di lavoro cloud dinamici.
  • Controlli di sicurezza coerenti in ambienti ibridi e multi-cloud.
  • Visibilità unificata sul comportamento dei carichi di lavoro, sulle vulnerabilità e sulla postura di sicurezza.
  • Rilevamento e risposta più rapidi grazie al monitoraggio in fase di esecuzione e alla correzione automatica.
  • Postura di conformità e idoneità agli audit migliorate per i settori regolamentati.
  • Supporto per DevSecOps e pratiche di sviluppo native del cloud sicure.
  • Maggiore efficienza per i team dedicati a sicurezza e piattaforma, riducendo il lavoro manuale e dando priorità ai problemi a rischio elevato.

Le funzionalità e le caratteristiche principali di una CWPP

Le CWPP aiutano a proteggere i carichi di lavoro ovunque vengano eseguiti, combinando visibilità, rilevamento e applicazione dei controlli in tutto il ciclo di vita dell'applicazione. Anziché affidarsi a un singolo controllo, le CWPP riuniscono più funzionalità che operano in ambienti dinamici e nativi del cloud.

Di base, una CWPP si concentra sulla comprensione di quali carichi di lavoro sono in esecuzione, di come sono configurati e di come si comportano in fase di runtime. Da lì, applica protezioni che aiutino i team a identificare i rischi, rilevare le minacce attive e applicare in modo coerente i controlli di sicurezza in ambienti cloud, ibridi e multi-cloud.

Le funzionalità e le caratteristiche principali di una CWPP includono:

  • Rilevamento continuo delle minacce e protezione in fase di runtime, per identificare attività sospette mentre i carichi di lavoro sono in esecuzione, non solo durante la distribuzione.
  • Gestione delle vulnerabilità e della configurazione per individuare falle note, impostazioni non sicure e protezioni mancanti.
  • Visibilità incentrata sui carichi di lavoro su cosa sia in esecuzione in VM, contenitori e ambienti serverless.
  • Microsegmentazione e applicazione dei privilegiminimo per limitare i movimenti laterali e ridurre il raggio d'azione di un attacco, supportando un'architettura Zero Trust negli ambienti cloud.
  • Monitoraggio dell'integrità dei file e hardening del sistema per rilevare modifiche non autorizzate e mantenere uno stato di esecuzione sicuro.
  • Correzione automatica per velocizzare la risposta a configurazioni errate e minacce attive.
  • Integrazione con le pipeline DevOps per supportare flussi di lavoro di sviluppo e distribuzione sicuri.
  • Applicazione automatica dei criteri e sicurezza Zero Trust per mantenere controlli coerenti in tutti gli ambienti.
  • La sicurezza della catena di approvvigionamento dei software aiuta i team a identificare prima i componenti e le dipendenze nei processi di compilazione e distribuzione.
  • Protezioni specifiche di Kubernetes per affrontare i rischi introdotti dall'orchestrazione dei contenitori e dalle piattaforme native del cloud.

Come funziona una CWPP in diversi tipi di carichi di lavoro

Le CWPP applicano i controlli di sicurezza a livello di carico di lavoro, consentendo alle organizzazioni di proteggere le applicazioni in modo coerente anche quando gli ambienti diventano più complessi. Anche se le tecnologie sottostanti sono diverse, l'obiettivo resta lo stesso: offrire visibilità sui carichi di lavoro, identificare i rischi e rilevare e rispondere alle minacce in fase di runtime negli ambienti cloud, ibridi e multi-cloud.

VM

Per le VM, una CWPP aiuta a valutare la postura di sicurezza identificando vulnerabilità, configurazioni errate e impostazioni rischiose. Il monitoraggio in fase di runtime aggiunge visibilità su come si comportano le VM mentre sono in esecuzione, consentendo ai team di rilevare attività sospette e rispondere alle minacce attive oltre i tradizionali controlli di configurazione.

Contenitori e Kubernetes

Gli ambienti di contenitori e Kubernetes introducono rischi unici a causa della loro natura dinamica e altamente automatizzata. Una CWPP supporta la sicurezza dei contenitori fornendo visibilità su cluster, contenitori e immagini, insieme al monitoraggio in fase di runtime per aiutare a identificare configurazioni errate, autorizzazioni non sicure e comportamenti anomali all'interno delle applicazioni in contenitori.

Funzioni serverless

Le funzioni serverless operano in ambienti di esecuzione di breve durata, il che può rendere inefficaci i tradizionali approcci di sicurezza basati sull'host. Una CWPP aiuta fornendo informazioni a livello di carico di lavoro e visibilità in fase di runtime, consentendo ai team di capire quali funzioni sono in esecuzione e rilevare comportamenti anomali durante l'esecuzione.

Carichi di lavoro locali e nativi del cloud

Molte organizzazioni gestiscono un mix di carichi di lavoro tradizionali locali e servizi moderni nativi del cloud. Una CWPP supporta questa realtà offrendo visibilità coerente sui carichi di lavoro e protezioni in fase di runtime in entrambi gli ambienti. Questo approccio aiuta a ridurre la frammentazione e supporta percorsi di migrazione e modernizzazione sicuri.

Carichi di lavoro e risorse cloud da cui dipendono

I carichi di lavoro cloud non vengono eseguiti in isolamento. Per funzionare correttamente, si basano su una gamma di servizi di supporto, come archiviazione, database, API e sistemi di gestione delle chiavi. Molti attacchi cloud sfruttano queste connessioni, spostandosi attraverso servizi configurati in modo errato o esposti anziché colpire direttamente il carico di lavoro.

Una CWPP aiuta a far fronte a questo problema, estendendo la visibilità oltre il carico lavoro stesso, fino alle risorse con cui interagisce. Questo consente ai team di sicurezza di comprendere meglio come sono collegati i carichi di lavoro, identificare i rischi nei servizi dipendenti e rilevare i percorsi di attacco che altrimenti potrebbero sfuggire. Correlando il comportamento in fase di runtime con la configurazione e gli accessi di questi servizi, una CWPP aiuta i team a identificare e bloccare le minacce che interessano i carichi di lavoro e tutto l'ambiente cloud.

CWPP e altre categorie di sicurezza cloud

Le CWPP fanno parte di un ecosistema più ampio di sicurezza del cloud. Sebbene le diverse categorie di sicurezza possano sovrapporsi, sono progettate per affrontare livelli di rischio diversi. Capire come una CWPP si confronta rispetto ad altri approcci aiuta a chiarire dove si colloca e come si integra con gli strumenti esistenti.

CWPP e sicurezza delle applicazioni

La sicurezza delle applicazioni si concentra sulla protezione del codice dell'applicazione e sulla gestione dei rischi durante lo sviluppo e il test. Una CWPP si concentra sulla protezione dei carichi di lavoro che eseguono le applicazioni, mentre discipline correlate come sicurezza dei dati nel cloud e governance dei dati si dedicano alla comprensione, protezione e gestione dei dati sensibili archiviati ed elaborati nel cloud. Insieme, aiutano a ridurre il rischio sia nelle fasi di compilazione sia in quelle di runtime.

CWPP e CSPM

Cloud Security Posture Management (CSPM) si concentra sull'identificazione di configurazioni errate e problemi di conformità nell'infrastruttura cloud. Una CWPP pensa alla sicurezza dei carichi di lavoro e al comportamento in fase di runtime. CSPM aiuta i team a capire se le risorse cloud sono configurate in modo sicuro, mentre una CWPP aiuta a proteggere e monitorare i carichi di lavoro in esecuzione su queste risorse.

CSPM all'interno di CNAPP

La Protezione per le applicazioni native del cloud (CNAPP) riunisce più funzionalità di sicurezza cloud in un approccio unificato. All'interno di CNAPP, una CWPP in genere opera a livello di protezione del runtime e dei carichi di lavoro, lavorando insieme alla gestione della postura, ai controlli delle identità e ad altre funzioni di sicurezza del cloud.

CWPP e CIEM

Cloud Infrastructure Entitlement Management (CIEM) si concentra su identità, ruoli e autorizzazioni cloud, incluso Privileged Access Management (PAM), per aiutare ad applicare il privilegio minimo e ridurre il rischio legato alle identità.

Una CWPP pensa alla sicurezza dei carichi di lavoro e al comportamento in fase di runtime. CIEM aiuta a rispondere alla domanda su chi può accedere alle risorse cloud, mentre una CWPP aiuta a garantire che i carichi di lavoro stessi siano sicuri e si comportino come previsto.

CWPP, EDR e XDR

Rilevamento e reazione dagli endpoint (EDR) e funzionalità di rilevamento e reazione estese (XDR) aiutano a rilevare e analizzare le minacce su endpoint, identità e applicazioni. Sono progettati per proteggere asset persistenti, cioè dispositivi e server che restano attivi abbastanza a lungo da consentire l'installazione di agenti, la raccolta di dati dettagliati e l'analisi degli incidenti nel tempo.

I carichi di lavoro cloud funzionano in modo diverso. I contenitori possono essere in esecuzione solo per pochi secondi, le funzioni serverless si avviano e si arrestano su richiesta e la scalabilità automatica crea e rimuove continuamente risorse. Per questo motivo, una CWPP è progettata per una realtà diversa. Si concentra sulla protezione di carichi di lavoro di breve durata usando il contesto nativo del cloud, come la configurazione delle risorse, la topologia di distribuzione e il comportamento in fase di runtime, per rilevare e bloccare le minacce anche quando il carico di lavoro stesso non resta attivo a lungo.

Usati insieme, EDR/XDR e CWPP offrono ai team di sicurezza una copertura più ampia, dal dispositivo fino ai carichi di lavoro in esecuzione nel cloud.

Considerazioni chiave da considerare quando si valuta una CWPP

Non tutte le piattaforme di protezione dei carichi di lavoro cloud offrono lo stesso livello di copertura o la stessa profondità. Poiché le organizzazioni operano in ambienti ibridi e multi-cloud, è importante valutare quanto bene una CWPP si allinei alle esigenze attuali e alle strategie cloud a lungo termine.

Quando valutano una CWPP, i team dovrebbero considerare quanto efficacemente supporti diversi tipi di carichi di lavoro, quanto in profondità possa ispezionare il comportamento in fase di runtime e quanto bene si integri con i flussi di lavoro di sicurezza e sviluppo esistenti. La facilità di distribuzione, il sovraccarico operativo e la scalabilità sono altri fattori critici, soprattutto a mano a mano che gli ambienti continuano a evolversi.

Aspetti chiave da considerare quando si valuta una CWPP includono:

  • Copertura per diversi tipi di carichi di lavoro, inclusi VM, contenitori, Kubernetes e funzioni serverless.
  • Profondità della protezione in fase di runtime, ad esempio monitoraggio comportamentale e rilevamento delle minacce in tempo reale.
  • Visibilità su vulnerabilità e configurazioni che aiuta a identificare i rischi negli ambienti dinamici.
  • Integrazione con le pipeline di integrazione continua e recapito continuo(CI/CD) per supportare i flussi di lavoro DevSecOps e uno sviluppo nativo del cloud sicuro.
  • Scalabilità per ambienti ibridi e multi-cloud, incluso il supporto per carichi di lavoro in rapido cambiamento.
  • Compromessi tra approccio basato sugli agenti e senza agenti, bilanciando visibilità, impatto sulle prestazioni e complessità di distribuzione.
  • Solidità delle protezioni per Kubernetes, inclusa la visibilità su cluster e carichi di lavoro in contenitori.
  • Funzionalità di sicurezza della catena di approvvigionamento, ad esempio l'identificazione precoce dei componenti vulnerabili nel processo di compilazione.
  • Costo totale di proprietà e sovraccarico operativo, incluso il proliferare di strumenti e l'impegno per la manutenzione.
  • Allineamento con una strategia CNAPP più ampia, per garantire che la CWPP si integri in un approccio unificato alla sicurezza del cloud.

Casi d'uso comuni delle CWPP

Le CWPP sono comunemente usate per aiutare le organizzazioni a proteggere i carichi di lavoro in ambienti cloud altamente dinamici. Il loro approccio incentrato sui carichi di lavoro li rende particolarmente utili negli scenari in cui la sicurezza tradizionale basata sul perimetro non basta o in cui le minacce in fase di esecuzione devono essere affrontate rapidamente.

I casi d'uso comuni delle CWPP includono:

  • Protezione dei cluster Kubernetes in produzione, incluso il monitoraggio del comportamento in fase di runtime e l'identificazione delle configurazioni errate.
  • Protezione di carichi di lavoro effimeri in ambienti con scalabilità automatica, in cui le risorse vengono create e rimosse di frequente.
  • Applicazione dei requisiti di conformità per carichi di lavoro soggetti a regolamentazione tramite monitoraggio continuo e applicazione dei criteri.
  • Rilevamento di minacce in fase di runtime in architetture serverless, in cui gli ambienti di esecuzione sono di breve durata.
  • Rafforzamento di VM legacy durante i progetti di migrazione e modernizzazione nel cloud.
  • Prevenzione dei tentativi di escape dei contenitori e limitazione del movimento laterale negli ambienti in contenitori.
  • Rilevamento di attività di cryptomining e di altri comportamenti dannosi nei carichi di lavoro cloud e Kubernetes.
  • Protezione delle pipeline CI/CD, inclusa la scansione di immagini e dipendenze prima della distribuzione.
  • Rafforzamento della postura di sicurezza dei carichi di lavoro senza rallentare i cicli di sviluppo o distribuzione.

CWPP e Microsoft Security

In Microsoft, la protezione dei carichi di lavoro cloud fa parte di un approccio più ampio per aiutare le organizzazioni a proteggere le applicazioni in ambienti ibridi e multi-cloud.

Le organizzazioni possono accedere alle funzionalità CWPP tramite Microsoft Defender per il cloud, che offre visibilità a livello di carico di lavoro e protezione in fase di runtime per VM, contenitori, funzioni serverless e le risorse cloud da cui dipendono questi carichi di lavoro, ad esempio archiviazione, database, API e servizi di gestione delle chiavi. Molti attacchi cloud si spostano attraverso questi servizi interconnessi, per questo è fondamentale poter contare su una visibilità ampia. Queste funzionalità sono progettate per aiutare i team di sicurezza a monitorare il comportamento dei carichi di lavoro e a rilevare, analizzare e rispondere alle minacce mentre i carichi di lavoro sono in esecuzione.

Anche le CWPP svolgono un ruolo chiave all'interno di una strategia CNAPP. In questo approccio, le CWPP offrono protezione in fase di runtime, mentre funzionalità integrate come Cloud Security Posture Management (CSPM) e la sicurezza DevSecOps estendono la protezione a tutto il ciclo di vita delle applicazioni cloud, dalla compilazione e distribuzione fino alla fase di runtime.

L'approccio Microsoft mette inoltre l'accento sull'integrazione in tutto l'ecosistema di sicurezza. Microsoft Defender per il cloud si integra con Microsoft Defender XDR e Microsoft Defender per endpoint per estendere la visibilità su risorse cloud, dispositivi e identità. Si integra anche con Microsoft Security Copilot, che può aiutare ad analizzare gli incidenti e ad agire in base ai suggerimenti. Queste funzionalità sono supportate da un'intelligence globale sulle minacce, che contribuisce a migliorare il rilevamento e la risposta in tutti gli ambienti.

Questo approccio integrato consente alle organizzazioni di applicare controlli di sicurezza coerenti in tutti gli ambienti, supportare i requisiti di governance e conformità e proteggere i carichi di lavoro senza rallentare lo sviluppo o i flussi di lavoro operativi.

Domande frequenti

  • Una Cloud Workload Protection Platform (CWPP) aiuta a proteggere i carichi di lavoro cloud offrendo visibilità su come sono configurati e su come si comportano in fase di runtime. Aiuta a identificare vulnerabilità, configurazioni errate e minacce attive in ambienti come macchine virtuali (VM), contenitori, Kubernetes e funzioni serverless.
  • Una CWPP funziona monitorando direttamente i carichi di lavoro, invece di affidarsi solo ai controlli di rete o perimetrali. Valuta le configurazioni dei carichi di lavoro, raccoglie segnali in fase di runtime e rileva comportamenti sospetti mentre i carichi di lavoro sono in esecuzione. Molte CWPP automatizzano anche la correzione e si integrano con i flussi di lavoro di sviluppo e gestione cloud.
  • Lo scopo di una CWPP è aiutare le organizzazioni a proteggere i carichi di lavoro in ambienti ibridi e multi-cloud. Concentrandosi sui carichi di lavoro stessi, una CWPP aiuta i team a ridurre i rischi, rilevare le minacce attive e mantenere controlli di sicurezza coerenti a mano a mano che le applicazioni crescono e cambiano.
  • Una CWPP si concentra sulla protezione dei carichi di lavoro e sul monitoraggio del comportamento in fase di esecuzione, mentre una soluzione Cloud Security Posture Management (CSPM) si concentra sull'identificazione di configurazioni errate e problemi di conformità nell'infrastruttura cloud. CSPM aiuta i team a capire se le risorse sono configurate in modo sicuro e una CWPP aiuta a proteggere e monitorare i carichi di lavoro in esecuzione su queste risorse.

Segui Microsoft Security

Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs