This is the Trace Id: 01fa4c31223575e316aa74b5e09001c9
Salt la conținutul principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vedeți toate produsele Securitate cibernetică pe platformă de inteligență artificială Securitate în cloud Securitatea și guvernarea datelor Identitate și acces la rețea Confidențialitate și gestionarea riscurilor Securitate pentru inteligența artificială Întreprinderi mici și mijlocii Operațiuni de securitate unificate Zero Trust Prețuri Servicii Parteneri De ce Microsoft Security Conștientizarea securității cibernetice Relatările clienților Introducere în securitate Versiuni de încercare ale produselor Recunoaștere la nivelul sectorului de activitate Microsoft Security Insider Raportul Apărarea digitală Microsoft Security Response Center Blogul Microsoft Security Evenimente Microsoft Security Microsoft Tech Community Documentație Bibliotecă de conținut tehnic Instruire și certificări Programul de conformitate pentru Microsoft Cloud Centru de autorizare Microsoft Service Trust Portal Microsoft Inițiativa pentru un viitor sigur Hub de soluții de afaceri Contactați echipa de vânzări Începeți versiunea de încercare gratuită Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Inteligență artificială Microsoft Azure Space Realitate mixtă Microsoft HoloLens Microsoft Viva Calcul cuantic Instituții de învățământ Auto Servicii financiare Administrație publică Instituții medicale Producție Comerț cu amănuntul Găsiți un partener Deveniți partener Programul de parteneriat Microsoft Marketplace Firme de software Blog Microsoft Advertising Centru pentru dezvoltatori Documentație Evenimente Licențiere Microsoft Learn Cercetare Microsoft Vizualizare hartă site
Concepte de bază despre securitate

Ce este o CWPP?

Aflați ce sunt CWPP-urile, riscurile la căror atenuare contribuie și cum protejează sarcinile de lucru în cloud de la compilare la momentul execuției.
Raport de protecție digitală Microsoft 2024: Bazele și noile frontiere ale securității cibernetice

CWPP-urile joacă un rol esențial în securitatea cloud modernă, ajutând la protejarea sarcinilor de lucru pe măsură ce sunt create, implementate și executate. Pe măsură ce organizațiile adoptă servicii cloud la scară largă, CWPP-urile oferă vizibilitatea și protecția la execuție necesare pentru a gestiona riscul în medii cloud dinamice.

Concluzii principale

  • CWPP-urile ajută la protejarea sarcinilor de lucru în medii hibride și multicloud, concentrându-se pe sarcinile de lucru în sine, nu doar pe rețele sau infrastructură.
  • CWPP-urile oferă vizibilitate asupra modului în care sunt configurate sarcinile de lucru și asupra modului în care se comportă la execuție, ajutând echipele să detecteze vulnerabilități, configurări greșite și amenințări active.
  • Prin acceptarea mașinilor virtuale (VM-uri), a containerelor, a Kubernetes și a sarcinilor de lucru fără server server, CWPP-urile ajută organizațiile să aplice controale de securitate consecvente în medii diverse.
  • CWPP-urile completează alte abordări de securitate cloud, precum administrarea posturii de securitate în cloud (CSPM) și gestionarea drepturilor la infrastructura cloud (CIEM), prin adăugarea protecției la nivel de sarcină de lucru și la momentul execuției, ca parte a unei strategii mai ample de securitate cloud.

Ce este o CWPP?

O platformă de protecție a sarcinilor de lucru în cloud (CWPP) este o soluție de securitate cibernetică care securizează sarcinile de lucru în medii cloud. Adesea face parte dintr-o platformă mai amplă de protecție a aplicațiilor native în cloud (CNAPP), în care protecția la execuție se bazează pe informații din etapele anterioare ale ciclului de viață al aplicației, cum ar fi dezvoltarea și implementarea.

În acest context, „sarcină de lucru” se referă la resursele de calcul care rulează aplicații și servicii, printre care se numără:

  • Mașini virtuale (VM-uri) în cloud sau locale.
  • Containere și aplicații containerizate.
  • Funcții fără server.

CWPP-urile ajută la protejarea consecventă a acestor sarcini de lucru, indiferent de locul în care rulează – ceea ce le face potrivite pentru medii hibride și multicloud.

Explorați protecția sarcinilor de lucru din cloud

Pe măsură ce organizațiile utilizează mai multe medii cloud, introduc și mai multe riscuri de securitate. Platformele, arhitecturile și modelele de implementare diferite fac mai dificilă vizibilitatea asupra elementelor active și îngreunează oprirea rapidă a amenințărilor. De aceea, echipele au nevoie de soluții care monitorizează și protejează continuu sarcinile de lucru în aceste medii. Soluțiile de protecție a sarcinilor de lucru în cloud (CWP) fac exact acest lucru, ajutând echipele să gestioneze și să securizeze sarcinile de lucru în cloud pe măsură ce se schimbă.

Protecția sarcinilor de lucru în cloud a devenit esențială pe măsură ce organizațiile au renunțat la centrele de date tradiționale și au adoptat medii hibride și multicloud. Aplicațiile nu mai rulează într-un singur loc. Acestea sunt distribuite pe VM-uri, containere și platforme precum Kubernetes, ceea ce face mult mai puțin practică ideea unui perimetru de rețea clar.

În acest model, securitatea este împărțită între furnizorul de cloud și client. În timp ce furnizorii securizează infrastructura de bază, CWPP-urile se concentrează pe partea clientului din această responsabilitate, ajutând la protejarea sarcinilor de lucru pe care echipele le creează, configurează și operează.

Cum diferă un CWPP de securitatea tradițională

CWPP-urile adoptă o abordare diferită față de securitatea tradițională a punctelor finale sau a rețelei. Securitatea punctelor finale se concentrează pe dispozitivele utilizatorilor, iar securitatea rețelei se concentrează pe traficul care circulă între sisteme. CWPP-urile se concentrează pe sarcinile de lucru în sine. Acestea ajută echipele să înțeleagă ce rulează, cum este configurat și cum se comportă acele sarcini de lucru la execuție în medii cloud.

Cum funcționează CWPP-urile

CWPP-urile ajută la protejarea sarcinilor de lucru în cloud prin monitorizarea continuă a acestora pentru vulnerabilități, configurări greșite și amenințări active. În loc să se bazeze doar pe verificări statice, CWPP-urile se concentrează pe ceea ce fac sarcinile de lucru în timp real în mediile cloud. Această vizibilitate la execuție susține detectarea amenințărilor și răspunsul la acestea (TDR), ajutând echipele să identifice comportamente suspecte și să acționeze în timp ce sarcinile de lucru rulează, nu după ce apare un incident.

Pentru a face acest lucru, soluțiile CWPP utilizează de obicei o combinație de abordări:

  • Metodele bazate pe agent plasează software ușor pe sarcini de lucru pentru a colecta semnale detaliate și a sprijini protecția în timpul execuției.
  • Metodele fără agent evaluează sarcinile de lucru și configurațiile fără a instala software.
  • Detecția la execuție ajută la identificarea comportamentelor suspecte în timp ce sarcinile de lucru rulează, cum ar fi procese neașteptate sau activitate de rețea neobișnuită.
  • Securitatea lanțului de aprovizionare software ajută echipele să identifice mai devreme componentele și dependențele vulnerabile în procesul de compilare și de implementare, reducând riscul înainte de producție.

De ce contează CWPP-urile

Mediile cloud sunt mai dinamice – și mai greu de securizat

Pe măsură ce tot mai multe organizații își mută aplicațiile în cloud, echipele de securitate lucrează în medii care arată foarte diferit de centrele de date tradiționale. Configurațiile hibride și multicloud sunt acum comune, iar sarcinile de lucru sunt mai dinamice, de scurtă durată și distribuite pe mai multe platforme.

Această schimbare introduce noi provocări și extinde suprafața de atac. De exemplu:

  • Resursele cloud sunt create și eliminate rapid.
  • Configurațiile se modifică frecvent.
  • Sarcinile de lucru se mută între medii în moduri greu de urmărit.

Din acest motiv, verificările statice sau făcute o singură dată nu sunt suficiente. Echipele de securitate au nevoie de protecții care funcționează consecvent în toate mediile, indiferent unde rulează sarcinile de lucru.

CWPP-urile concentrează protecția acolo unde rulează efectiv sarcinile de lucru

CWPP-urile ajută la abordarea acestor provocări prin aplicarea directă a controalelor de securitate la nivelul sarcinii de lucru. În loc să se bazeze pe apărări bazate pe perimetru, un CWPP oferă vizibilitate și protecție acolo unde rulează efectiv aplicațiile.

Această vizibilitate în timpul execuției ajută echipele:

  • Să vadă ce fac sarcinile de lucru în timp real.
  • Să detecteze comportamentul suspect pe măsură ce apare.
  • Să oprească amenințările active în timp ce sarcinile de lucru sunt în execuție, nu doar în etapele inițiale ale dezvoltării.

CWPP-urile sprijină conformitatea și inovația sigură

CWPP-urile joacă, de asemenea, un rol important în a ajuta organizațiile să respecte cerințele de guvernare și conformitate cu reglementările. Pentru sectoarele reglementate, monitorizarea continuă și aplicarea politicilor susțin pregătirea pentru audit și ajută la demonstaerea conformității pe măsură ce mediile cloud evoluează.

În același timp, CWPP-urile sprijină inovația sigură. Prin integrarea controalelor de securitate în fluxurile de lucru moderne de dezvoltare și implementare, un CWPP permite echipelor să creeze și să implementeze aplicații native în cloud fără a introduce fricțiuni sau a încetini ciclurile de dezvoltare.

Principalele beneficii ale CWPP-urilor

Pe măsură ce mediile cloud devin tot mai complexe, CWPP-urile oferă beneficii clare care ajută echipele să securizeze consecvent sarcinile de lucru și să opereze mai eficient:

  • Risc redus din cauza configurărilor greșite și a amenințărilor active în sarcinile de lucru cloud dinamice.
  • Controale de securitate consecvente în medii hibride și multicloud.
  • Vizibilitate unificată asupra comportamentului sarcinilor de lucru, vulnerabilităților și posturii de securitate.
  • Detectare și răspuns mai rapide prin monitorizare la execuție și remediere automată.
  • Îmbunătățirea nivelului de conformitate și a gradului de pregătire pentru audit în sectoarele reglementate.
  • Suport pentru DevSecOps și practici sigure de dezvoltare native în cloud.
  • Eficiență îmbunătățită pentru echipele de securitate și platformă, prin reducerea efortului manual și prioritizarea problemelor cu risc ridicat.

Capacitățile și caracteristicile principale unui CWPP

CWPP-urile ajută la securizarea încărcărilor de lucru oriunde rulează, combinând vizibilitatea, detectarea și aplicarea controalelor pe întregul ciclu de viață al aplicației. În loc să se bazeze pe un singur control, CWPP-urile reunesc mai multe capacități care funcționează în medii dinamice, native în cloud.

La nivel fundamental, un CWPP se concentrează pe înțelegerea sarcinilor de lucru care rulează, a modului în care sunt configurate și a modului în care se comportă la execuție. De acolo, aplică protecții care ajută echipele să identifice riscurile, să detecteze amenințările active și să aplice consecvent controalele de securitate în medii cloud, hibride și multicloud.

Printre capacitățile și caracteristicile de bază ale unui CWPP se numără:

  • Detectarea continuă a amenințărilor și protecția la execuție, pentru a identifica activitatea suspectă în timp ce sarcinile de lucru rulează, nu doar la implementare.
  • Gestionarea vulnerabilităților și a configurațiilor pentru a identifica defectele cunoscute, setările nesigure și măsurile de protecție lipsă.
  • Vizibilitate centrată pe sarcina de lucru asupra elementelor care rulează în medii VM, containere și fără server.
  • Microsegmentare și aplicarea privilegiilorminime pentru a limita mișcarea laterală și a reduce aria de impact, susținând o arhitectură Zero Trust în mediile cloud.
  • Monitorizarea integrității fișierelor și consolidarea sistemului pentru a detecta modificările neautorizate și a menține o stare sigură la execuție.
  • Remediere automată pentru a accelera răspunsul la configurări greșite și amenințări active.
  • Integrare cu fluxurile DevOps pentru a susține fluxuri de lucru sigure de dezvoltare și implementare.
  • Aplicare automată a politicilor și a securității Zero Trust pentru a menține controale consecvente în toate mediile.
  • Securitatea lanțului de aprovizionare software ajută echipele să identifice mai devreme componentele și dependențele vulnerabile în procesul de compilare și de implementare, reducând riscul înainte de producție.
  • Protecții specifice pentruKubernetes pentru a aborda riscurile introduse de orchestrarea containerelor și de platformele native în cloud.

Cum funcționează un CWPP pentru diferite tipuri de sarcini de lucru

CWPP-urile aplică controale de securitate la nivelul sarcinii de lucru, permițând organizațiilor să protejeze aplicațiile în mod consecvent chiar și pe măsură ce mediile devin mai complexe. Deși tehnologiile de bază diferă, obiectivul rămâne același: oferirea de vizibilitate asupra sarcinilor de lucru, identificarea riscurilor și detectarea amenințărilor și răspunsul la acestea la momentul execuției, în medii cloud, hibride și multicloud.

VM-uri

Pentru mașinile virtuale, un CWPP ajută la evaluarea posturii de securitate prin identificarea vulnerabilităților, a configurărilor greșite și a setărilor riscante. Monitorizarea la execuție adaugă vizibilitate asupra modului în care se comportă mașinile virtuale în timpul execuției, permițând echipelor să detecteze activitatea suspectă și să răspundă la amenințările active dincolo de verificările tradiționale ale configurației.

Containere și Kubernetes

Mediile de containere și Kubernetes introduc riscuri unice din cauza naturii lor dinamice și puternic automatizate. Un CWPP sprijină securitatea containerelor prin oferirea de vizibilitate în clustere, containere și imagini, împreună cu monitorizare la execuție pentru a ajuta la identificarea configurărilor greșite, a permisiunilor nesigure și a comportamentului anormal în aplicațiile containerizate.

Funcții fără server

Funcțiile fără server rulează în medii de execuție de scurtă durată, ceea ce poate face ineficiente abordările tradiționale de securitate bazate pe gazdă. Un CWPP ajută oferind informații la nivelul sarcinii de lucru și vizibilitate la momentul execuției, permițând echipelor să înțeleagă ce funcții rulează și să detecteze comportamentul anormal în timpul execuției.

Sarcini de lucru locale versus native în cloud

Multe organizații gestionează un mix de sarcini de lucru tradiționale, locale, și servicii moderne, native în cloud. Un CWPP sprijină această realitate oferind vizibilitate consecventă asupra sarcinilor de lucru și protecții la momentul execuției în ambele medii. Această abordare ajută la reducerea fragmentării și sprijină eforturile de migrare și modernizare sigure.

Sarcinile de lucru și resursele cloud de care depind acestea

Sarcinile de lucru în cloud nu rulează izolat. Acestea se bazează pe o gamă de servicii auxiliare, precum stocare, baze de date, API-uri și sisteme de gestionare a cheilor, pentru a funcționa corect. Multe atacuri din cloud profită de aceste conexiuni, deplasându-se prin servicii configurate greșit sau expuse, în loc să vizeze direct sarcina de lucru.

Un CWPP ajută la abordarea acestei probleme prin extinderea vizibilității dincolo de sarcina de lucru în sine, către resursele cu care interacționează. Astfel, echipele de securitate pot înțelege mai bine cum sunt conectate sarcinile de lucru, pot identifica riscurile din serviciile dependente și pot detecta căile de atac care altfel ar putea fi ratate. Corelând comportamentul la execuție cu configurația și accesul în aceste servicii, CWPP ajută echipele să identifice și să oprească amenințările care traversează sarcinile de lucru și mediul cloud mai larg.

CWPP-uri versus alte categorii de securitate în cloud

CWPP-urile fac parte dintr-un ecosistem mai amplu de securitate cloud. Deși diferitele categorii de securitate se pot suprapune, ele sunt concepute să abordeze niveluri diferite de risc. Înțelegerea modului în care un CWPP se compară cu alte abordări ajută la clarificarea locului în care se încadrează și a modului în care completează instrumentele existente.

CWPP versus securitatea aplicațiilor

Securitatea aplicațiilor se concentrează pe securizarea codului aplicației și pe abordarea riscurilor în timpul dezvoltării și testării. Un CWPP se concentrează pe protejarea sarcinilor de lucru care rulează aplicațiile, în timp ce disciplinele conexe, precum securitatea datelor în cloud și guvernarea datelor , se concentrează pe înțelegerea, protejarea și guvernarea datelor sensibile stocate și procesate în cloud. Împreună, acestea ajută la reducerea riscului atât în etapa de compilare, cât și la execuție.

CWPP versus CSPM

Gestionarea posturii de securitate în cloud (CSPM) se concentrează pe identificarea configurărilor greșite și a problemelor de conformitate din infrastructura cloud. Un CWPP se concentrează pe securitatea sarcinii de lucru și pe comportamentul la execuție. CSPM ajută echipele să înțeleagă dacă resursele cloud sunt configurate în siguranță, în timp ce un CWPP ajută la protejarea și monitorizarea sarcinilor de lucru care rulează pe acele resurse.

CWPP în CNAPP

O platformă de protecție a aplicațiilor nativă în cloud (CNAPP) reunește mai multe capacități de securitate în cloud într-o abordare unificată. În cadrul CNAPP, un CWPP servește de obicei drept strat de protecție pentru execuție și sarcini de lucru, lucrând alături de gestionarea posturii, controalele de identitate și alte funcții de securitate cloud.

CWPP versus CIEM

Gestionarea drepturilor la infrastructura cloud (CIEM) se concentrează pe identități, roluri și permisiuni cloud, printre care se numără administrarea accesului privilegiat (PAM), pentru a ajuta la aplicarea principiului celui mai mic privilegiu și la reducerea riscului bazat pe identitate.

Un CWPP se concentrează pe securitatea sarcinii de lucru și pe comportamentul la execuție. CIEM contribuie la stabilirea persoanelor care pot accesa resursele din cloud, în timp ce o soluție CWPP ajută la asigurarea faptului că sarcinile de lucru în sine sunt sigure și funcționează conform așteptărilor.

CWPP versus EDR și XDR

Detectare puncte finale și răspuns (EDR) și detectare și răspuns extinse (XDR) ajută la detectarea și investigarea amenințărilor în puncte finale, identități și aplicații. Acestea sunt concepute să protejeze activele persistente – dispozitive și servere care rămân active suficient de mult pentru a instala agenți, a colecta date detaliate și a investiga incidentele în timp.

Sarcinile de lucru în cloud funcționează diferit. Containerele pot rula doar câteva secunde, funcțiile serverless pornesc și se opresc la cerere, iar scalarea automată creează și elimină resurse în mod continuu. Din acest motiv, un CWPP este conceput pentru o realitate diferită. Se concentrează pe protejarea sarcinilor de lucru de scurtă durată utilizând context nativ în cloud – cum ar fi configurarea resurselor, topologia implementării și comportamentul la execuție – pentru a detecta și opri amenințările, chiar și atunci când sarcina de lucru în sine nu rămâne activă.

Când sunt utilizate împreună, EDR/XDR și CWPP oferă echipelor de securitate o acoperire mai amplă, de la dispozitiv până la sarcinile de lucru care rulează în cloud.

Aspecte esențiale de luat în considerare la evaluarea unui CWPP

Nu toate platformele de protecție a sarcinilor de lucru în cloud oferă același nivel de acoperire sau de detaliere. Pe măsură ce organizațiile operează în medii hibride și multicloud, este important să evalueze cât de bine se aliniază un CWPP la nevoile actuale și la strategiile cloud pe termen lung.

Când evaluează un CWPP, echipele ar trebui să analizeze cât de eficient acceptă diferite tipuri de sarcini de lucru, cât de detaliat poate inspecta comportamentul la execuție și cât de bine se integrează cu fluxurile de lucru de securitate și dezvoltare existente. Ușurința de implementare, efortul operațional și scalabilitatea sunt, de asemenea, factori critici, mai ales pe măsură ce mediile continuă să evolueze.

Printre principalele aspecte de luat în considerare la evaluarea unui CWPP se numără:

  • Acoperire pentru mai multe tipuri de sarcini de lucru, inclusiv VM-uri, containere, Kubernetes și funcții fără server.
  • Profunzimea protecției la execuție, cum ar fi monitorizarea comportamentală și detectarea amenințărilor în timp real.
  • Vizibilitatea asupra vulnerabilităților și configurațiilor care ajută la identificarea riscurilor în medii dinamice.
  • Integrarea cu fluxurile de integrare continuă și livrare continuă(CI/CD) pentru a susține fluxurile de lucru DevSecOps și dezvoltarea nativă în cloud securizată.
  • Scalabilitatea pentru medii hibride și multicloud, inclusiv suport pentru workloaduri care se schimbă rapid.
  • Compromisurile dintre abordările bazate pe agent și cele fără agent, echilibrând vizibilitatea, impactul asupra performanței și complexitatea implementării.
  • Puterea protecțiilor Kubernetes, inclusiv vizibilitatea în toate clusterele și sarcinile de lucru containerizate.
  • Capacități de securitate ale lanțului de aprovizionare, cum ar fi identificarea mai timpurie a componentelor vulnerabile în procesul de compilare.
  • Costul total de deținere și efortul operațional, inclusiv proliferarea instrumentelor și efortul de întreținere.
  • Alinierea la o strategie CNAPP mai amplă, asigurând că CWPP se încadrează într-o abordare unificată de securitate cloud.

Printre cazurile obișnuite de utilizare a CWPP se numără:

CWPP-urile sunt utilizate în mod obișnuit pentru a ajuta organizațiile să securizeze sarcinile de lucru în medii cloud foarte dinamice. Abordarea lor centrată pe sarcini de lucru le face deosebit de utile în scenarii în care securitatea tradițională bazată pe perimetru nu este suficientă sau în care amenințările la execuție trebuie abordate rapid.

Printre cazurile obișnuite de utilizare a CWPP se numără:

  • Securizarea clusterelor Kubernetes în etapa de producție, inclusiv monitorizarea comportamentului la execuție și identificarea configurațiilor greșite.
  • Protejarea sarcinilor de lucru efemere în medii cu scalare automată, unde resursele sunt create și eliminate frecvent.
  • Aplicarea cerințelor de conformitate pentru sarcini de lucru reglementate prin monitorizare continuă și aplicarea politicilor.
  • Detectarea amenințărilor la execuție în arhitecturi fără server, unde mediile de execuție sunt de scurtă durată.
  • Consolidarea securității VM-urilor moștenite în timpul eforturilor de migrare și modernizare în cloud.
  • Prevenirea încercărilor de evadare din containere și limitarea mișcărilor laterale în mediile cu containere.
  • Detectarea activității de criptominare și a altor comportamente rău intenționate în sarcinile de lucru din cloud și din Kubernetes.
  • Securizarea fluxurilor CI/CD, inclusiv scanarea imaginilor și a dependențelor înainte de implementare.
  • Consolidarea posturii de securitate a sarcinilor de lucru fără a încetini ciclurile de dezvoltare sau implementare.

CWPP-uri și Microsoft Security

La Microsoft, protecția sarcinilor de lucru în cloud face parte dintr-o abordare mai amplă de a ajuta organizațiile să securizeze aplicațiile în medii hibride și multicloud.

Organizațiile pot accesa capacitățile CWPP prin intermediul Microsoft Defender for Cloud, care oferă vizibilitate la nivel de sarcnă de lucru și protecție la execuție pentru VM-uri, containere, funcții fără servers și resursele cloud de care depind aceste sarcini de lucru – cum ar fi stocarea, bazele de date, API-urile și serviciile de gestionare a cheilor. Multe atacuri din cloud se deplasează prin aceste servicii interconectate, ceea ce face esențială o vizibilitate amplă. Aceste capacități sunt concepute pentru a ajuta echipele de securitate să monitorizeze comportamentul sarcinilor de lucru și să detecteze, să investigheze și să răspundă la amenințări în timp ce sarcinile de lucru rulează.

CWPP joacă, de asemenea, un rol esențial într-o strategie CNAPP. În cadrul acestei abordări, CWPP oferă protecție la execuție, iar capacități integrate, precum administrarea posturii de securitate în cloud (CSPM) și securitatea DevSecOps, extind protecția pe întreg ciclul de viață al aplicației cloud – de la compilare și implementare până la execuție.

Abordarea Microsoft pune accent și pe integrarea în întregul ecosistem de securitate. Microsoft Defender for Cloud se integrează cu Microsoft Defender XDR și Microsoft Defender pentru punct final pentru a extinde vizibilitatea asupra resurselor cloud, dispozitivelor și identităților. Se integrează, de asemenea, cu Microsoft Security Copilot, care poate ajuta la investigarea incidentelor și la aplicarea recomandărilor. Aceste capacități sunt susținute de informații globale despre amenințări, ajutând la îmbunătățirea detectării și răspunsului în diferite medii.

Această abordare integrată permite organizațiilor să aplice controale de securitate consecvente în toate mediile, să susțină cerințele de guvernare și conformitate și să protejeze sarcinile de lucru fără a încetini fluxurile de lucru de dezvoltare sau operaționale.

Întrebări frecvente

  • O platformă de protecție a sarcinilor de lucru cloud (CWPP) ajută la protejarea sarcinilor de lucru cloud, oferind vizibilitate asupra modului în care sunt configurate și asupra modului în care se comportă la execuție. Ajută la identificarea vulnerabilităților, a configurațiilor greșite și a amenințărilor active în medii precum mașini virtuale (VM-uri), containere, Kubernetes și funcții fără server.
  • Un CWPP funcționează prin monitorizarea directă a sarcinilor de lucru, mai degrabă decât prin a se baza doar pe controale de rețea sau de perimetru. Evaluează configurațiile sarcinilor de lucru, colectează semnale la execuție și detectează comportamentele suspecte în timp ce sarcinile de lucru rulează. Multe CWPP-uri automatizează, de asemenea, remedierea și se integrează cu fluxurile de lucru de dezvoltare și gestionare a mediului cloud.
  • Scopul unui CWPP este de a ajuta organizațiile să securizeze sarcinile de lucru în medii hibride și multicloud. Concentrându-se pe sarcini de lucru în sine, CWPP ajută echipele să reducă riscul, să detecteze amenințările active și să mențină controale de securitate consecvente pe măsură ce aplicațiile se scalează și se modifică.
  • Un CWPP se concentrează pe protejarea sarcinilor de lucru și pe monitorizarea comportamentului la execuție, în timp ce administrarea posturii de securitate în cloud (CSPM) se concentrează pe identificarea configurațiilor greșite și a problemelor de conformitate din infrastructura cloud. CSPM ajută echipele să înțeleagă dacă resursele sunt configurate în siguranță, iar un CWPP ajută la protejarea și monitorizarea sarcinilor de lucru care rulează pe acele resurse.

Urmăriți Microsoft Security

Română (România) Confidențialitatea pentru sănătatea consumatorilor Contactați Microsoft Confidențialitate Gestionare cookie-uri Condiţii de utilizare Mărci comerciale Despre reclamele noastre EU Compliance DoCs