This is the Trace Id: 646d9dc284f10a6571719e4ebd7c7c3e
Prejsť na hlavný obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobraziť všetky produkty Kybernetická bezpečnosť využívajúca umelú inteligenciu Cloudové zabezpečenie Zabezpečenie a riadenie údajov Identita a prístup k sieti Ochrana osobných údajov a riadenie rizík Zabezpečenie pre AI Malé a stredne veľké podniky Unified SecOps Nulová dôvera (Zero Trust) Ceny Služby Partneri Prečo zabezpečenie od spoločnosti Microsoft Zvyšovanie povedomia o kybernetickej bezpečnosti Príbehy zákazníkov Základy zabezpečenia Skúšobné verzie produktov Ocenenia v rámci odvetvia Microsoft Security Insider Správa spoločnosti Microsoft o digitálnej obrane Security Response Center Blog o zabezpečení od spoločnosti Microsoft Podujatia spoločnosti Microsoft venované zabezpečeniu Microsoft Tech Community Dokumentácia Knižnica technického obsahu Školenia a certifikácie Program zabezpečenia súladu pre Microsoft Cloud Centrum dôveryhodnosti spoločnosti Microsoft Service Trust Portal Microsoft Iniciatíva Bezpečná budúcnosť Centrum podnikových riešení Kontaktovať odd. predaja Spustiť bezplatnú skúšobnú verziu Zabezpečenie od spoločnosti Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Zmiešaná realita Microsoft HoloLens Microsoft Viva Kvantové výpočtové prostriedky Vzdelávanie Automobilový priemysel Finančné služby Vládne inštitúcie İş ortakları Výroba Maloobchod Vyhľadať partnera Staňte sa partnerom Sieť partnerov Microsoft Marketplace Softvérové spoločnosti Blog Microsoft Advertising Stredisko pre vývojárov Dokumentácia Udalosti Licencovanie Microsoft Learn Microsoft Research Zobraziť mapu stránky
SECURITY 101

Čo je CWPP?

Zistite, čo sú platformy CWPP, aké riziká pomáhajú zmierniť a ako chránia cloudové workloady od zostavenia až po beh.
Microsoft Správa o digitálnej ochrane 2024: Základy a nové hranice kybernetickej bezpečnosti

Platformy CWPP zohrávajú v modernom cloudovom zabezpečení kľúčovú úlohu, pretože pomáhajú chrániť workloady počas ich zostavovania, nasadzovania aj prevádzky. Keď organizácie zavádzajú cloudové služby vo veľkom rozsahu, platformy CWPP poskytujú viditeľnosť a ochranu za behu potrebnú na riadenie rizík v dynamických cloudových prostrediach.

Hlavné poznatky

  • Platformy CWPP pomáhajú zabezpečiť workloady v hybridných a multicloudových prostrediach, pretože sa zameriavajú na samotné workloady, nielen na siete alebo infraštruktúru.
  • Platformy CWPP poskytujú prehľad o konfigurácii workloadov a ich správaní za behu, vďaka čomu môžu tímy odhaliť zraniteľnosti, nesprávne konfigurácie a aktívne hrozby.
  • Podporou virtuálnych počítačov (VM), kontajnerov, Kubernetes a bezserverových workloadov pomáhajú platformy CWPP organizáciám uplatňovať konzistentné ovládacie prvky zabezpečenia v rôznych prostrediach.
  • Platformy CWPP dopĺňajú ďalšie prístupy ku cloudovému zabezpečeniu, ako sú správa stavu cloudového zabezpečenia (CSPM) a správa oprávnení ku cloudovej infraštruktúre (CIEM), o ochranu na úrovni workloadov a za behu v rámci širšej stratégie cloudového zabezpečenia.

Čo je CWPP?

Platforma ochrany cloudových workloadov (CWPP) je riešenie kybernetického zabezpečenia, ktoré zabezpečuje workloady v cloudových prostrediach. Často je súčasťou širšej platformy ochrany aplikácií natívnych pre cloud (CNAPP), v ktorej sa pri ochrane za behu využívajú poznatky zo skorších fáz životného cyklu aplikácie, napríklad z vývoja a nasadzovania.

V tomto kontexte sa pod pojmom „workload“ rozumejú výpočtové prostriedky, na ktorých sa spúšťajú aplikácie a služby, napríklad:

  • Virtuálne počítače (VM) v cloude alebo v lokálnom prostredí.
  • Kontajnery a kontajnerové aplikácie.
  • Bezserverové funkcie.

Platformy CWPP pomáhajú tieto workloady konzistentne zabezpečiť bez ohľadu na to, kde sú spustené, vďaka čomu sú vhodné pre hybridné a multicloudové prostredia.

Prečo existuje ochrana cloudových workloadov

S rastúcim počtom používaných cloudových prostredí sa v organizáciách zvyšuje aj bezpečnostné riziko. Rôzne platformy, architektúry a modely nasadzovania sťažujú zisťovanie toho, čo je spustené, aj rýchle zastavenie hrozieb. Tímy preto potrebujú riešenia, ktoré workloady v týchto prostrediach nepretržite monitorujú a chránia. Riešenia ochrany cloudových workloadov (CWP) robia presne to: pomáhajú tímom spravovať a zabezpečovať cloudové workloady pri ich zmenách.

Ochrana cloudových workloadov sa stala nevyhnutnou, keď organizácie začali opúšťať tradičné dátové centrá a zavádzať hybridné a multicloudové prostredia. Aplikácie už nie sú spustené na jednom mieste. Sú rozptýlené medzi VM, kontajnery a platformy, ako je Kubernetes, preto je koncepcia jasne vymedzeného sieťového perimetra oveľa menej praktická.

V tomto modeli je zodpovednosť za zabezpečenie rozdelená medzi poskytovateľa cloudu a zákazníka. Poskytovatelia zabezpečujú základnú infraštruktúru, zatiaľ čo platformy CWPP sa zameriavajú na časť zodpovednosti zákazníka a pomáhajú chrániť workloady, ktoré tímy zostavujú, konfigurujú a prevádzkujú.

Ako sa CWPP líši od tradičného zabezpečenia

Platformy CWPP pristupujú k zabezpečeniu inak než tradičné zabezpečenie koncových bodov alebo siete. Zabezpečenie koncových bodov sa zameriava na zariadenia používateľov a zabezpečenie siete na prenosy medzi systémami. Platformy CWPP sa zameriavajú na samotné workloady. Pomáhajú tímom zistiť, čo je spustené, ako je to nakonfigurované a ako sa tieto workloady správajú za behu v cloudových prostrediach.

Ako fungujú CWPP

Platformy CWPP pomáhajú chrániť cloudové workloady tým, že ich nepretržite monitorujú a zisťujú zraniteľnosti, nesprávne konfigurácie a aktívne hrozby. Platformy CWPP sa nespoliehajú len na statické kontroly, ale zameriavajú sa na to, čo workloady robia v cloudových prostrediach v reálnom čase. Táto viditeľnosť za behu podporuje detekciu hrozieb a reakciu na ne (TDR), pretože pomáha tímom identifikovať podozrivé správanie a konať počas behu workloadov, nie až po incidente.

Riešenia CWPP na tento účel zvyčajne kombinujú viacero prístupov:

  • Metódy založené na agentoch umiestňujú do workloadov jednoduchý softvér, ktorý zhromažďuje podrobné signály a podporuje ochranu za behu.
  • Bezagentové metódy posudzujú workloady a konfigurácie bez inštalácie softvéru.
  • Detekcia za behu pomáha odhaliť podozrivé správanie počas behu workloadov, napríklad neočakávané procesy alebo nezvyčajnú sieťovú aktivitu.
  • Zabezpečenie dodávateľského reťazca softvéru pomáha tímom identifikovať zraniteľné súčasti a závislosti už v skoršej fáze zostavovania a nasadzovania, čím znižuje riziko pred produkčným nasadením.

Prečo sú platformy CWPP dôležité

Cloudové prostredia sú dynamickejšie – a ťažšie sa zabezpečujú

S presúvaním aplikácií čoraz väčšieho počtu organizácií do cloudu pracujú tímy zabezpečenia s prostrediami, ktoré sa výrazne líšia od tradičných dátových centier. Hybridné a multicloudové konfigurácie sú dnes bežné a workloady sú dynamickejšie, krátkodobejšie a rozptýlené medzi viaceré platformy.

Táto zmena prináša nové výzvy a rozširuje priestor na útok. Príklad:

  • Cloudové prostriedky sa rýchlo vytvárajú a odstraňujú.
  • Konfigurácie sa často menia.
  • Workloady sa presúvajú medzi prostrediami spôsobmi, ktoré je ťažké sledovať.

Statické ani jednorazové bezpečnostné kontroly preto nestačia. Tímy zabezpečenia potrebujú ochrany, ktoré fungujú konzistentne vo všetkých prostrediach bez ohľadu na to, kde sú workloady spustené.

Platformy CWPP chránia workloady tam, kde sa skutočne spúšťajú

Platformy CWPP pomáhajú tieto výzvy riešiť uplatňovaním ovládacích prvkov zabezpečenia priamo na úrovni workloadov. Namiesto spoliehania sa na ochranu perimetra poskytuje CWPP viditeľnosť a ochranu tam, kde sa aplikácie skutočne spúšťajú.

Táto viditeľnosť za behu pomáha tímom:

  • Sledovať, čo workloady robia v reálnom čase.
  • Odhaliť podozrivé správanie v momente, keď k nemu dochádza.
  • Zastaviť aktívne hrozby počas behu workloadov, nielen v skoršej fáze vývoja.

Platformy CWPP podporujú súlad s predpismi a bezpečné inovácie

Platformy CWPP zohrávajú dôležitú úlohu aj pri plnení požiadaviek na riadenie a súlad s predpismi. V regulovaných odvetviach podporujú nepretržité monitorovanie a vynucovanie politík pripravenosť na audit a pomáhajú preukazovať súlad s predpismi pri vývoji cloudových prostredí.

Platformy CWPP zároveň podporujú bezpečné inovácie. Integráciou ovládacích prvkov zabezpečenia do moderných pracovných postupov vývoja a nasadzovania umožňuje CWPP tímom vytvárať a nasadzovať aplikácie natívne pre cloud bez zbytočných prekážok alebo spomaľovania vývojových cyklov.

Kľúčové výhody CWPP

S rastúcou zložitosťou cloudových prostredí prinášajú platformy CWPP jasné výhody, ktoré tímom pomáhajú konzistentne zabezpečovať workloady a pracovať efektívnejšie:

  • Zníženie rizika vyplývajúceho z nesprávnych konfigurácií a aktívnych hrozieb v dynamických cloudových workloadoch.
  • Konzistentné ovládacie prvky zabezpečenia v hybridných a multicloudových prostrediach.
  • Zjednotená viditeľnosť správania workloadov, zraniteľností a stavu zabezpečenia.
  • Rýchlejšia detekcia a reakcia vďaka monitorovaniu za behu a automatizovanej náprave.
  • Lepší stav súladu s predpismi a pripravenosť na audit v regulovaných odvetviach.
  • Podpora DevSecOps a bezpečných postupov vývoja natívneho pre cloud.
  • Vyššia efektivita tímov zabezpečenia a platforiem vďaka obmedzeniu manuálnej práce a uprednostneniu vysokorizikových problémov.

Základné funkcie a možnosti platformy CWPP

Platformy CWPP pomáhajú zabezpečiť workloady všade, kde sú spustené, kombináciou viditeľnosti, detekcie a vynucovania v celom životnom cykle aplikácie. Platformy CWPP sa nespoliehajú na jediný ovládací prvok, ale spájajú viacero funkcií, ktoré fungujú v dynamických prostrediach natívnych pre cloud.

Na základnej úrovni sa CWPP zameriava na pochopenie toho, ktoré workloady sú spustené, ako sú nakonfigurované a ako sa správajú za behu. Následne uplatňuje ochrany, ktoré pomáhajú tímom identifikovať riziká, zisťovať aktívne hrozby a konzistentne vynucovať ovládacie prvky zabezpečenia v cloudových, hybridných a multicloudových prostrediach.

Medzi základné funkcie a možnosti platformy CWPP patria:

  • Nepretržitá detekcia hrozieb a ochrana za behu, ktoré identifikujú podozrivú aktivitu počas behu workloadov, nielen pri nasadzovaní.
  • Správa zraniteľností a konfigurácií, ktorá odhaľuje známe chyby, nezabezpečené nastavenia a chýbajúce ochrany.
  • Viditeľnosť zameraná na workloady, ktorá ukazuje, čo je spustené vo VM, kontajneroch a bezserverových prostrediach.
  • Mikrosegmentácia a vynucovanie najnižšej úrovne oprávnení, ktoré obmedzujú laterálny pohyb a rozsah dopadu a podporujú architektúru Zero Trust v cloudových prostrediach.
  • Monitorovanie integrity súborov a posilnenie zabezpečenia systému, ktoré odhaľujú neoprávnené zmeny a udržiavajú bezpečný stav za behu.
  • Automatizovaná náprava, ktorá urýchľuje reakciu na nesprávne konfigurácie a aktívne hrozby.
  • Integrácia s kanálmi DevOps na podporu bezpečných pracovných postupov vývoja a nasadzovania.
  • Automatizované vynucovanie politík a zabezpečenie Zero Trust na udržiavanie konzistentných ovládacích prvkov vo všetkých prostrediach.
  • Zabezpečenie dodávateľského reťazca softvéru na identifikáciu zraniteľných súčastí a závislostí už v skoršej fáze zostavovania a nasadzovania.
  • Ochrany špecifické pre Kubernetes na riešenie rizík vyplývajúcich z orchestrácie kontajnerov a platforiem natívnych pre cloud.

Ako CWPP funguje pri rôznych typoch workloadov

Platformy CWPP uplatňujú ovládacie prvky zabezpečenia na úrovni workloadov, takže organizácie môžu konzistentne chrániť aplikácie aj s rastúcou zložitosťou prostredí. Hoci sa použité technológie líšia, cieľ zostáva rovnaký: poskytovať viditeľnosť workloadov, identifikovať riziká a zisťovať hrozby a reagovať na ne za behu v cloudových, hybridných a multicloudových prostrediach.

VMs

V prípade VM pomáha CWPP posúdiť stav zabezpečenia identifikáciou zraniteľností, nesprávnych konfigurácií a rizikových nastavení. Monitorovanie za behu poskytuje prehľad o správaní VM počas ich prevádzky, vďaka čomu môžu tímy odhaliť podozrivú aktivitu a reagovať na aktívne hrozby nad rámec tradičných kontrol konfigurácie.

Kontajnery a Kubernetes

Kontajnery a prostredia Kubernetes prinášajú jedinečné riziká pre svoju dynamickú a vysoko automatizovanú povahu. CWPP podporuje zabezpečenie kontajnerov poskytovaním viditeľnosti naprieč klastrami, kontajnermi a image súbormi a monitorovaním za behu, ktoré pomáha identifikovať nesprávne konfigurácie, nezabezpečené oprávnenia a nezvyčajné správanie v kontajnerových aplikáciách.

Bezserverové funkcie

Bezserverové funkcie fungujú v krátkodobých vykonávacích prostrediach, preto môžu byť tradičné prístupy k zabezpečeniu založené na hostiteľovi neúčinné. CWPP poskytuje prehľad na úrovni workloadov a viditeľnosť za behu, vďaka čomu môžu tímy zistiť, ktoré funkcie sú spustené, a odhaliť nezvyčajné správanie počas vykonávania.

Lokálne workloady v porovnaní s workloadmi natívnymi pre cloud

Mnohé organizácie spravujú kombináciu tradičných lokálnych workloadov a moderných služieb natívnych pre cloud. CWPP túto realitu podporuje konzistentnou viditeľnosťou workloadov a ochranou za behu v oboch prostrediach. Tento prístup pomáha znižovať fragmentáciu a podporuje bezpečnú migráciu a modernizáciu.

Workloady a cloudové prostriedky, od ktorých závisia

Cloudové workloady nefungujú izolovane. Na správne fungovanie využívajú rôzne podporné služby, napríklad úložisko, databázy, rozhrania API a systémy správy kľúčov. Mnohé cloudové útoky využívajú tieto prepojenia a namiesto priameho útoku na workload sa pohybujú cez nesprávne nakonfigurované alebo vystavené služby.

CWPP to pomáha riešiť rozšírením viditeľnosti zo samotného workloadu aj na prostriedky, s ktorými komunikuje. Tímy zabezpečenia tak môžu lepšie pochopiť prepojenia medzi workloadmi, identifikovať riziká v závislých službách a odhaliť cesty útoku, ktoré by inak mohli zostať nepovšimnuté. Koreláciou správania za behu s konfiguráciou a prístupom v týchto službách pomáha CWPP tímom identifikovať a zastaviť hrozby, ktoré zasahujú workloady aj širšie cloudové prostredie.

CWPP v porovnaní s ďalšími kategóriami cloudového zabezpečenia

Platformy CWPP sú súčasťou širšieho ekosystému cloudového zabezpečenia. Hoci sa jednotlivé kategórie zabezpečenia môžu prekrývať, sú navrhnuté tak, aby riešili rôzne vrstvy rizika. Porovnanie CWPP s inými prístupmi pomáha objasniť jeho úlohu a spôsob, akým dopĺňa existujúce nástroje.

CWPP v porovnaní so zabezpečením aplikácií

Zabezpečenie aplikácií sa zameriava na zabezpečenie kódu aplikácií a riešenie rizík počas vývoja a testovania. CWPP sa zameriava na ochranu workloadov, na ktorých sú spustené aplikácie, zatiaľ čo súvisiace disciplíny, ako sú zabezpečenie cloudových údajov a riadenie údajov, sa zameriavajú na pochopenie, ochranu a riadenie citlivých údajov uložených a spracúvaných v cloude. Spoločne pomáhajú znižovať riziko vo fázach zostavovania aj behu.

CWPP v porovnaní s CSPM

Správa stavu cloudového zabezpečenia (CSPM) sa zameriava na identifikáciu nesprávnych konfigurácií a problémov so súladom v cloudovej infraštruktúre. CWPP sa zameriava na zabezpečenie workloadov a ich správanie za behu. CSPM pomáha tímom zistiť, či sú cloudové prostriedky nakonfigurované bezpečne, zatiaľ čo CWPP pomáha chrániť a monitorovať workloady spustené v týchto prostriedkoch.

CWPP v rámci CNAPP

Platforma ochrany aplikácií natívnych pre cloud (CNAPP) spája viacero funkcií cloudového zabezpečenia do jedného zjednoteného prístupu. V rámci CNAPP slúži CWPP zvyčajne ako vrstva ochrany za behu a ochrany workloadov a funguje spolu so správou stavu zabezpečenia, ovládacími prvkami identity a ďalšími funkciami cloudového zabezpečenia.

CWPP v porovnaní s CIEM

Správa oprávnení ku cloudovej infraštruktúre (CIEM) sa zameriava na cloudové identity, roly a oprávnenia vrátane správy privilegovaného prístupu (PAM), aby pomohla vynucovať najnižšiu úroveň oprávnení a znižovať riziko súvisiace s identitou.

CWPP sa zameriava na zabezpečenie workloadov a ich správanie za behu. CIEM pomáha odpovedať na otázku, kto má prístup ku cloudovým prostriedkom, zatiaľ čo CWPP pomáha zaistiť, aby boli samotné workloady zabezpečené a správali sa podľa očakávaní.

CWPP v porovnaní s EDR a XDR

Detekcia hrozieb v koncových bodoch a reakcia na ne (EDR) a rozšírená detekcia hrozieb a reakcia na ne (XDR) pomáhajú odhaľovať a skúmať hrozby v koncových bodoch, identitách a aplikáciách. Sú navrhnuté na ochranu trvalých prostriedkov – zariadení a serverov, ktoré existujú dostatočne dlho na inštaláciu agentov, zhromažďovanie podrobných údajov a dlhodobé vyšetrovanie incidentov.

Cloudové workloady fungujú inak. Kontajnery môžu byť spustené len niekoľko sekúnd, bezserverové funkcie sa spúšťajú a zastavujú podľa potreby a automatické škálovanie neustále vytvára a odstraňuje prostriedky. CWPP je preto navrhnuté pre inú realitu. Zameriava sa na ochranu krátkodobých workloadov pomocou kontextu natívneho pre cloud, ako sú konfigurácia prostriedkov, topológia nasadenia a správanie za behu, aby odhalilo a zastavilo hrozby aj vtedy, keď samotný workload existuje len krátko.

Spoločným používaním EDR/XDR a CWPP získajú tímy zabezpečenia širšie pokrytie od zariadení až po workloady spustené v cloude.

Kľúčové faktory pri hodnotení platformy CWPP

Nie všetky platformy ochrany cloudových workloadov ponúkajú rovnaký rozsah alebo hĺbku pokrytia. Keď organizácie fungujú v hybridných a multicloudových prostrediach, je dôležité posúdiť, ako dobre CWPP zodpovedá aktuálnym potrebám a dlhodobým cloudovým stratégiám.

Pri posudzovaní platformy CWPP by tímy mali zvážiť, ako účinne podporuje rôzne typy workloadov, ako podrobne dokáže kontrolovať ich správanie za behu a ako dobre sa integruje s existujúcimi pracovnými postupmi zabezpečenia a vývoja. Dôležitými faktormi sú aj jednoduchosť nasadenia, prevádzková réžia a škálovateľnosť, najmä keď sa prostredia ďalej vyvíjajú.

Pri hodnotení platformy CWPP treba zvážiť najmä:

  • Pokrytie rôznych typov workloadov vrátane VM, kontajnerov, Kubernetes a bezserverových funkcií.
  • Hĺbku ochrany za behu, napríklad monitorovanie správania a detekciu hrozieb v reálnom čase.
  • Viditeľnosť zraniteľností a konfigurácií, ktorá pomáha identifikovať riziká v dynamických prostrediach.
  • Integráciu s kanálmi priebežnej integrácie a priebežného doručovania (CI/CD), ktorá podporuje pracovné postupy DevSecOps a bezpečný vývoj natívny pre cloud.
  • Škálovateľnosť pre hybridné a multicloudové prostredia vrátane podpory rýchlo sa meniacich workloadov.
  • Kompromisy medzi metódami založenými na agentoch a bezagentovými metódami, ktoré vyvažujú viditeľnosť, vplyv na výkon a zložitosť nasadenia.
  • Úroveň ochrany Kubernetes vrátane viditeľnosti naprieč klastrami a kontajnerovými workloadmi.
  • Funkcie zabezpečenia dodávateľského reťazca, napríklad identifikáciu zraniteľných súčastí už v skoršej fáze zostavovania.
  • Celkové náklady na vlastníctvo a prevádzkovú réžiu vrátane nadmerného počtu nástrojov a náročnosti údržby.
  • Súlad so širšou stratégiou CNAPP, aby CWPP zapadalo do zjednoteného prístupu ku cloudovému zabezpečeniu.

Bežné prípady použitia platformy CWPP

Platformy CWPP sa bežne používajú na zabezpečenie workloadov vo veľmi dynamických cloudových prostrediach. Vďaka zameraniu na workloady sú mimoriadne užitočné v situáciách, keď tradičné zabezpečenie perimetra nestačí alebo je potrebné rýchlo reagovať na hrozby za behu.

Medzi bežné prípady použitia platformy CWPP patria:

  • Zabezpečenie produkčných klastrov Kubernetes vrátane monitorovania správania za behu a identifikácie nesprávnych konfigurácií.
  • Ochrana dočasných workloadov v prostrediach s automatickým škálovaním, kde sa prostriedky často vytvárajú a odstraňujú.
  • Vynucovanie požiadaviek na súlad s predpismi pre regulované workloady pomocou nepretržitého monitorovania a vynucovania politík.
  • Detekcia hrozieb za behu v bezserverových architektúrach s krátkodobými vykonávacími prostrediami.
  • Posilnenie zabezpečenia starších VM počas migrácie do cloudu a modernizácie.
  • Predchádzanie pokusom o únik z kontajnera a obmedzovanie laterálneho pohybu v kontajnerových prostrediach.
  • Detekcia ťažby kryptomien a ďalšieho škodlivého správania v cloudových workloadoch a workloadoch Kubernetes.
  • Zabezpečenie kanálov CI/CD vrátane kontroly image súborov a závislostí pred nasadením.
  • Posilnenie stavu zabezpečenia workloadov bez spomaľovania vývojových alebo nasadzovacích cyklov.

CWPP a zabezpečenie od spoločnosti Microsoft

V spoločnosti Microsoft je ochrana cloudových workloadov súčasťou širšieho prístupu, ktorý organizáciám pomáha zabezpečovať aplikácie v hybridných a multicloudových prostrediach.

Organizácie môžu využívať funkcie CWPP prostredníctvom služby Microsoft Defender for Cloud, ktorá poskytuje viditeľnosť na úrovni workloadov a ochranu za behu pre VM, kontajnery, bezserverové funkcie a cloudové prostriedky, od ktorých tieto workloady závisia – napríklad úložisko, databázy, rozhrania API a služby správy kľúčov. Mnohé cloudové útoky sa šíria cez tieto prepojené služby, preto je široká viditeľnosť kľúčová. Tieto funkcie sú navrhnuté tak, aby tímom zabezpečenia pomáhali monitorovať správanie workloadov a zisťovať, vyšetrovať a riešiť hrozby počas ich behu.

CWPP zohráva kľúčovú úlohu aj v stratégii CNAPP. V rámci tohto prístupu prispieva CWPP ochranou za behu, zatiaľ čo integrované funkcie, ako sú správa stavu cloudového zabezpečenia (CSPM) a zabezpečenie DevSecOps, rozširujú ochranu na celý životný cyklus cloudových aplikácií – od zostavenia a nasadenia až po beh.

Prístup spoločnosti Microsoft kladie dôraz aj na integráciu v rámci celého ekosystému zabezpečenia. Microsoft Defender for Cloud sa integruje s riešeniami Microsoft Defender XDR a Microsoft Defender for Endpoint, čím rozširuje viditeľnosť cloudových prostriedkov, zariadení a identít. Integruje sa aj so službou Microsoft Security Copilot, ktorá môže pomôcť pri vyšetrovaní incidentov a uplatňovaní odporúčaní. Tieto funkcie podporuje globálne informovanie o hrozbách, ktoré pomáha zlepšovať detekciu a reakciu vo všetkých prostrediach.

Tento integrovaný prístup umožňuje organizáciám uplatňovať konzistentné ovládacie prvky zabezpečenia vo všetkých prostrediach, podporovať požiadavky na riadenie a súlad s predpismi a chrániť workloady bez spomaľovania vývojových alebo prevádzkových pracovných postupov.

Najčastejšie otázky

  • Platforma ochrany cloudových workloadov (CWPP) pomáha chrániť cloudové workloady tým, že poskytuje prehľad o ich konfigurácii a správaní za behu. Pomáha identifikovať zraniteľnosti, nesprávne konfigurácie a aktívne hrozby v prostrediach, ako sú virtuálne počítače (VM), kontajnery, Kubernetes a bezserverové funkcie.
  • CWPP funguje tak, že priamo monitoruje workloady a nespolieha sa len na ovládacie prvky siete alebo perimetra. Vyhodnocuje konfigurácie workloadov, zhromažďuje signály za behu a zisťuje podozrivé správanie počas ich behu. Mnohé platformy CWPP tiež automatizujú nápravu a integrujú sa s pracovnými postupmi vývoja a správy cloudu.
  • Účelom platformy CWPP je pomáhať organizáciám zabezpečovať workloady v hybridných a multicloudových prostrediach. Zameraním na samotné workloady pomáha CWPP tímom znižovať riziko, zisťovať aktívne hrozby a udržiavať konzistentné ovládacie prvky zabezpečenia pri škálovaní a zmenách aplikácií.
  • CWPP sa zameriava na ochranu workloadov a monitorovanie ich správania za behu, zatiaľ čo správa stavu cloudového zabezpečenia (CSPM) sa zameriava na identifikáciu nesprávnych konfigurácií a problémov so súladom v cloudovej infraštruktúre. CSPM pomáha tímom zistiť, či sú prostriedky nakonfigurované bezpečne, a CWPP pomáha chrániť a monitorovať workloady spustené v týchto prostriedkoch.

Sledujte zabezpečenie od spoločnosti Microsoft

Slovenčina (Slovensko) Ochrana osobných údajov spotrebiteľa v zdravotníctve Kontaktovať Microsoft Ochrana osobných údajov Správa súborov cookie Podmienky používania Ochranné známky Informácie o reklamách EU Compliance DoCs