This is the Trace Id: f2b031c5fe8210d309b734bc66d32792
Ana içeriğe atla Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Tüm ürünleri görüntüleyin Yapay zeka destekli siber güvenlik Bulut güvenliği Veri güvenliği ve idaresi Kimlik ve ağ erişimi Gizlilik ve risk yönetimi Yapay zeka için güvenlik Küçük ve orta ölçekli işletmeler Birleşik SecOps Sıfır Güven Fiyatlandırma Hizmetler İş Ortakları Neden Microsoft Güvenlik? Siber Güvenlik farkındalığı Müşteri öyküleri Güvenliğe Giriş Ürün denemeleri Sektörde tanınma Microsoft Security Insider Microsoft Dijital Savunma Raporu Güvenlik Yanıt Merkezi Microsoft Güvenlik Blogu Microsoft Güvenlik Etkinlikleri Microsoft Teknoloji Topluluğu Belgeler Teknik İçerik Kitaplığı Eğitim ve sertifikasyonlar Microsoft Bulut için Uygulama Programı Microsoft Güven Merkezi Hizmet Güveni Portalı Microsoft Güvenli Gelecek Girişimi İş Çözümleri Merkezi Satış birimine başvurun Ücretsiz denemeyi başlatın Microsoft Güvenlik Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft Yapay Zeka Azure Space Karma gerçeklik Microsoft HoloLens Microsoft Viva Kuantum hesaplama Eğitim Otomotiv Finansal hizmetler Kamu sektörü Sağlık Üretim Perakende İş ortağı bulun İş ortağı olun İş Ortakları Ağı Microsoft Marketplace Yazılım şirketleri Blog Microsoft Advertising Geliştirici Merkezi Belgeler Etkinlikler Lisanslama Microsoft Learn Microsoft Research Site Haritasını Göster
GÜVENLİK 101

CWPP nedir?

CWPP'lerin ne olduğunu, azaltmaya yardımcı oldukları riskleri ve bulut iş yüklerini derlemeden çalışma zamanına kadar nasıl koruduklarını keşfedin.
Microsoft Dijital Savunma Raporu 2024: Siber güvenliğin temelleri ve yeni sınırları

CWPP'ler, iş yüklerinin oluşturulması, dağıtılması ve çalıştırılması sırasında korunmasına yardımcı olarak modern bulut güvenliğinde kritik bir rol oynar. Kuruluşlar bulut hizmetlerini büyük ölçekte benimsedikçe, CWPP'ler dinamik bulut ortamlarında riski yönetmek için gereken görünürlüğü ve çalışma zamanı korumasını sağlar.

Önemli çıkarımlar

  • CWPP'ler,yalnızca ağlara veya altyapıya değil, iş yüklerinin kendisine odaklanarak hibrit ve çoklu bulut ortamlarında iş yüklerinin güvenliğini sağlamaya yardımcı olur.
  • CWPP'ler,iş yüklerinin nasıl yapılandırıldığını ve çalışma zamanında nasıl davrandığını görünür kılarak ekiplerin güvenlik açıklarını, yanlış yapılandırmaları ve etkin tehditleri algılamasına yardımcı olur.
  • CWPP'ler, sanal makineleri(VM'ler), kapsayıcıları, Kubernetes'i ve sunucusuz iş yüklerini destekleyerek kuruluşların çeşitli ortamlarda tutarlı güvenlik denetimleri uygulamasına yardımcı olur.
  • CWPP'ler, daha geniş bir bulut güvenliği stratejisinin parçası olarak iş yükü düzeyi ve çalışma zamanı korumasını ekleyerek, bulut güvenlik duruşu yönetimi (CSPM) ve bulut altyapısı yetkilendirme yönetimi (CIEM) gibi diğer bulut güvenliği yaklaşımlarını tamamlar.

CWPP nedir?

Bulut iş yükü koruma platformu (CWPP), bulut ortamlarındaki iş yüklerini güvence altına alan bir siber güvenlik çözümüdür. Genellikle daha geniş bir bulutta yerel uygulama koruması platformunun (CNAPP) bir parçasıdır; burada çalışma zamanı koruması, geliştirme ve dağıtım gibi uygulama yaşam döngüsünün daha önceki aşamalarından elde edilen bilgilerle desteklenir.

Bu bağlamda, "iş yükü", uygulamaları ve hizmetleri çalıştıran bilgi işlem kaynaklarını ifade eder ve şunları içerir:

  • Bulutta veya şirket içi ortamlarda yer alan sanal makineler (VM’ler).
  • Kapsayıcılar ve kapsayıcılı uygulamalar.
  • Sunucusuz işlevler.

CWPP'ler, nerede çalıştıklarına bakılmaksızın bu iş yüklerinin tutarlı bir şekilde güvence altına alınmasına yardımcı olur ve bu da onları hibrit ve çoklu bulut ortamları için çok uygun hale getirir.

Bulut iş yükü koruması neden var?

Kuruluşlar daha fazla bulut ortamı kullandıkça daha fazla güvenlik riski de ortaya çıkar. Farklı platformlar, mimariler ve dağıtım modelleri, ortamda nelerin çalıştığını görmeyi ve tehditleri hızla durdurmayı zorlaştırır. Bu nedenle ekiplerin, bu ortamlardaki iş yüklerini sürekli olarak izleyen ve koruyan çözümlere ihtiyaçları vardır. Bulut iş yükü koruması (CWP) çözümleri,ekiplerin değişen bulut iş yüklerini yönetmelerine ve güvence altına almalarına yardımcı olarak tam olarak bunu yapar.

Kuruluşlar geleneksel veri merkezlerinden uzaklaşıp hibrit ve çoklu bulut ortamlarını benimsedikçe, bulut iş yükü koruması hayati önem kazandı. Uygulamalar artık tek bir yerde çalışmıyor. Sanal makineler, kapsayıcılar ve Kubernetes gibi platformlara yayılmış durumda; bu da net bir ağ sınırı fikrini çok daha az pratik hale getiriyor.

Bu modelde güvenlik, bulut sağlayıcısı ve müşteri arasında paylaştırılıyor. Sağlayıcılar altyapıyı güvence altına alırken, CWPP'ler ise ekiplerin derlediği, yapılandırdığı ve işlettiği iş yüklerini korumaya yardımcı olarak bu sorumluluğun müşteri tarafına odaklanır.

Bir CWPP'nin geleneksel güvenlikten farkı

CWPP'ler, geleneksel uç nokta veya ağ güvenliğinden farklı bir yaklaşım benimser. Uç nokta güvenliği kullanıcı cihazlarına odaklanırken, ağ güvenliği sistemler arasında hareket eden trafiğe odaklanır. CWPP'ler iş yüklerinin kendisine odaklanır. Ekiplerin bulut ortamlarında nelerin çalıştığını, nasıl yapılandırıldığını ve bu iş yüklerinin çalışma zamanında nasıl davrandığını anlamalarına yardımcı olurlar.

CWPP'ler nasıl çalışır?

CWPP'ler, bulut iş yüklerini sürekli olarak güvenlik açıkları, yanlış yapılandırmalar ve etkin tehditlere karşı izleyerek korumaya yardımcı olur. CWPP'ler, yalnızca statik denetimlere güvenmek yerine, bulut ortamlarında iş yüklerinin gerçek zamanlı olarak neler yaptığına odaklanır. Bu çalışma zamanı görünürlüğü, ekiplerin şüpheli davranışları belirlemesine ve bir olay meydana geldikten sonra değil, iş yükleri çalışırken harekete geçmesine yardımcı olarak tehdit algılama ve yanıtı (TDR) destekler.

Bunu yapmak için CWPP çözümleri genellikle yaklaşımların bir karışımını kullanır:

  • Aracı tabanlı yöntemler, ayrıntılı sinyaller toplamak ve çalışma zamanı korumasını desteklemek için iş yüklerine hafif yazılımlar yerleştirir.
  • Aracısız yöntemler,yazılım yüklemeden iş yüklerini ve yapılandırmaları değerlendirir.
  • Çalışma zamanı algılama, beklenmeyen işlemler veya olağandışı ağ etkinliği gibi iş yükleri çalışırken şüpheli davranışları belirlemeye yardımcı olur.
  • Yazılım tedarik zinciri güvenliği, ekiplerin savunmasız bileşenleri ve bağımlılıkları derleme ve dağıtım işleminin daha erken aşamalarında belirlemelerine yardımcı olarak, üretim öncesi riski azaltır.

CWPP'ler neden önemlidir?

Bulut ortamları daha dinamiktir ve güvenliğini sağlamak daha zordur

Daha fazla kuruluş uygulamalarını buluta taşıdıkça, güvenlik ekipleri geleneksel veri merkezlerinden çok farklı görünen ortamlarla karşı karşıya kalıyor. Hibrit ve çoklu bulut kurulumları artık yaygınlaştı ve iş yükleri daha dinamik, kısa ömürlü ve birden fazla platforma yayılmış durumda.

Bu değişim yeni zorluklar ortaya çıkarıyor ve saldırı alanını genişletiyor. Örneğin:

  • Bulut kaynakları hızlı bir şekilde oluşturulur ve kaldırılır.
  • Yapılandırmalar sık sık değişir.
  • İş yükleri, izlenmesi zor şekillerde ortamlar arasında hareket eder.

Bu nedenle, statik veya bir seferlik güvenlik denetimleri yeterli değildir. Güvenlik ekiplerinin, iş yüklerinin nerede çalıştığına bakılmaksızın, ortamlar genelinde tutarlı bir şekilde çalışan koruma önlemlerine ihtiyacı vardır.

CWPP’ler korumayı iş yüklerinin gerçekten çalıştığı yere odaklar

CWPP'ler, güvenlik denetimlerini doğrudan iş yükü düzeyinde uygulayarak bu zorlukların üstesinden gelmeye yardımcı olur. Çevre tabanlı savunmalara güvenmek yerine, bir CWPP, uygulamaların gerçekten çalıştığı yerde görünürlük ve koruma sağlar.

Bu çalışma zamanı görünürlüğü ekiplere aşağıdaki konularda yardımcı olur:

  • İş yüklerinin gerçek zamanlı olarak ne yaptığını öğrenin.
  • Şüpheli davranışları gerçekleştiği anda algılayın.
  • Yalnızca geliştirme aşamasında değil iş yükleri çalışırken de etkin tehditleri durdurun.

CWPP'ler uyumluluğu ve güvenli inovasyonu destekler

CWPP'ler ayrıca kuruluşların idare ve yasal düzenlemelerle uyumluluk gereksinimlerini karşılamalarına yardımcı olmada da önemli bir rol oynar. Düzenlemeye tabi sektörler için, sürekli izleme ve ilke uygulama, denetim hazırlığını destekler ve bulut ortamları geliştikçe uyumluluğun gösterilmesine yardımcı olur.

Aynı zamanda CWPP'ler güvenli inovasyonu destekler. CWPP, güvenlik denetimlerini modern geliştirme ve dağıtım iş akışlarına entegre ederek, ekiplerin geliştirme döngülerini yavaşlatmadan veya sürtünme yaratmadan buluta özel uygulamalar oluşturmasını ve dağıtmasını sağlar.

CWPP’lerin önemli avantajları

Bulut ortamları daha karmaşık hale geldikçe, CWPP'ler ekiplerin iş yüklerini tutarlı bir şekilde güvence altına almasına ve daha verimli çalışmasına yardımcı olan net avantajlar sunar:

  • Dinamik bulut iş yüklerinde yanlış yapılandırmalardan ve etkin tehditlerden kaynaklanan riskin azalması.
  • Hibrit ve çoklu bulut ortamlarında tutarlı güvenlik denetimleri.
  • İş yükü davranışına, güvenlik açıklarına ve güvenlik durumuna ilişkin birleşik görünürlük.
  • Çalışma zamanı izleme ve otomatik düzeltme yoluyla daha hızlı algılama ve yanıt.
  • Düzenlemeye tabi sektörler için iyileştirilmiş uyumluluk duruşu ve denetim hazırlığı.
  • DevSecOps ve güvenli buluta özel geliştirme uygulamalarına destek.
  • Manuel iş yükünü azaltarak ve yüksek riskli sorunlara öncelik vererek güvenlik ve platform ekiplerinin verimliliğinin artırılması.

CWPP'nin temel özellikleri ve işlevleri

CWPP'ler, uygulama yaşam döngüsünün tamamında görünürlük, algılama ve uygulama yöntemlerini birleştirerek, iş yüklerinin nerede çalışırlarsa çalışsınlar güvenliğini sağlamaya yardımcı olur. CWPP'ler tek bir denetime bağlı kalmak yerine, dinamik, buluta özel ortamlarda çalışan birden fazla özelliği bir araya getirir.

Temel düzeyde, bir CWPP, hangi iş yüklerinin çalıştığını, nasıl yapılandırıldıklarını ve çalışma zamanında nasıl davrandıklarını anlamaya odaklanır. Buradan hareketle, ekiplerin riskleri belirlemesine, etkin tehditleri algılamasına ve bulut, hibrit ve çoklu bulut ortamlarında güvenlik denetimlerini tutarlı bir şekilde uygulamasına yardımcı olan koruma önlemleri uygulanır.

CWPP'nin temel özellikleri ve işlevleri şunları içerir:

  • Sürekli tehdit algılama ve çalışma zamanı koruması, şüpheli faaliyetleri yalnızca dağıtım sırasında değil, iş yükleri çalışırken de algılar.
  • Güvenlik açığı ve yapılandırma yönetimi bilinen hataları, güvenli olmayan ayarları ve eksik korumaları gösterir.
  • Sanal makineler, kapsayıcılar ve sunucusuz ortamlar genelinde çalışan işlemlere ilişkin iş yükü odaklı görünürlük.
  • Yanal hareketi sınırlamak ve etki alanını azaltmak için mikro segmentasyon ve en az ayrıcalık ilkesinin uygulanması, bulut ortamlarında Sıfır Güven mimarisini destekler.
  • Yetkisiz değişiklikleri algılamak ve güvenli bir çalışma ortamı sağlamak için dosya bütünlüğü izleme ve sistem güçlendirme.
  • Yapılandırma hatalarına ve etkin tehditlere karşı yanıt hızını artırmak için otomatik düzeltme.
  • Güvenli geliştirme ve dağıtım iş akışlarını desteklemek için DevOps işlem hatlarıyla entegrasyon.
  • Ortamlar genelinde tutarlı denetimleri sürdürmek için otomatik ilke uygulama ve Sıfır Güven güvenliği.
  • Yazılım tedarikzinciri güvenliği, derleme ve dağıtım işleminin daha erken aşamalarında savunmasız bileşenleri ve bağımlılıkları belirlemeyi amaçlar.
  • Kubernetes'eözgü koruma önlemleri, kapsayıcılar düzenlemesi ve buluta özel platformların getirdiği riskleri ele almak için tasarlanmıştır.

CWPP farklı iş yükü türlerinde nasıl çalışır?

CWPP'ler, güvenlik denetimlerini iş yükü düzeyinde uygulayarak, ortamlar daha karmaşık hale geldikçe bile kuruluşların uygulamaları tutarlı bir şekilde korumasına olanak tanır. Kullanılan temel teknolojiler farklı olsa da, amaç aynı kalıyor: bulut, hibrit ve çoklu bulut ortamlarında iş yüklerine görünürlük sağlamak, riskleri belirlemek ve tehditleri çalışma zamanında algılayıp bunlara yanıt vermek.

VM'ler

Sanal makineler için, bir CWPP, güvenlik açıklarını, yanlış yapılandırmaları ve riskli ayarları belirleyerek güvenlik duruşunu değerlendirmeye yardımcı olur. Çalışma zamanı izleme, sanal makinelerin çalışırken nasıl davrandığına dair görünürlük sağlayarak ekiplerin şüpheli etkinlikleri algılamasına ve geleneksel yapılandırma denetimlerinin ötesinde etkin tehditlere yanıt vermesine olanak tanır.

Kapsayıcılar ve Kubernetes

Konteynerler ve Kubernetes ortamları, dinamik ve yüksek düzeyde otomatikleştirilmiş yapıları nedeniyle benzersiz riskler ortaya çıkarır. CWPP, kümeler, kapsayıcılar ve görüntüler genelinde görünürlük sağlayarak ve kapsayıcılı uygulamalar içindeki yanlış yapılandırmaları, güvensiz izinleri ve anormal davranışları belirlemeye yardımcı olmak için çalışma zamanı izleme özelliği sunarakkapsayıcı güvenliğinidestekler.

Sunucusuz işlevler

Sunucusuz işlevler, kısa ömürlü yürütme ortamlarında çalışır; bu da geleneksel sunucu tabanlı güvenlik yaklaşımlarını etkisiz hale getirebilir. Bir CWPP, iş yükü düzeyinde bilgi ve çalışma zamanı görünürlüğü sağlayarak ekiplerin hangi işlevlerin çalıştığını anlamalarına ve yürütme sırasında anormal davranışları algılamalarına yardımcı olur.

Şirket içi ve buluta özel iş yükleri

Birçok kuruluş, geleneksel şirket içi iş yükleri ile modern buluta özel hizmetlerin bir karışımını yönetmektedir. Bir CWPP, her iki ortamda da tutarlı iş yükü görünürlüğü ve çalışma zamanı korumaları sunarak bu gerçeği destekler. Bu yaklaşım, parçalanmayı azaltmaya ve güvenli geçiş ve modernizasyon çabalarını desteklemeye yardımcı olur.

İş yükleri ve bunların bağlı olduğu bulut kaynakları

Bulut iş yükleri izole bir şekilde çalışmaz. Doğru şekilde çalışabilmeleri için depolama, veritabanları, API'lar ve anahtar yönetim sistemleri gibi çeşitli destekleyici hizmetlere ihtiyaç duyarlar. Bulut saldırılarının çoğu, iş yükünü doğrudan hedef almak yerine, yanlış yapılandırılmış veya açıkta kalan hizmetler üzerinden ilerleyerek bu bağlantılardan yararlanır.

Bir CWPP, görünürlüğü iş yükünün kendisinin ötesine, etkileşimde bulunduğu kaynaklara kadar genişleterek bu sorunu çözmeye yardımcı olur. Bu, güvenlik ekiplerinin iş yüklerinin nasıl bağlantılı olduğunu daha iyi anlamalarına, bağımlı hizmetlerdeki riskleri belirlemelerine ve aksi takdirde gözden kaçabilecek saldırı yollarını algılamalarına olanak tanır. CWPP, çalışma zamanı davranışını bu hizmetler genelindeki yapılandırma ve erişimle ilişkilendirerek, ekiplerin iş yüklerini ve daha geniş bulut ortamını kapsayan tehditleri belirlemesine ve durdurmasına yardımcı olur.

CWPP'ler ve diğer bulut güvenliği kategorileri karşılaştırması

CWPP'ler daha geniş bir bulut güvenliği ekosisteminin parçasıdır. Farklı güvenlik kategorileri birbirleriyle örtüşebilse de, farklı risk katmanlarını ele almak üzere tasarlanmışlardır. Bir CWPP'nin diğer yaklaşımlarla nasıl karşılaştırıldığını anlamak, onun nerede yer aldığını ve mevcut araçları nasıl tamamladığını netleştirmeye yardımcı olur.

CWPP ile uygulama güvenliği karşılaştırması

Uygulama güvenliği, uygulama kodunun güvenliğini sağlamaya ve geliştirme ve test aşamalarında riskleri ele almaya odaklanır. CWPP, uygulamaları çalıştıran iş yüklerini korumaya odaklanırken, bulut veri güvenliği ve veri yönetimi gibi ilgili disiplinler, bulutta depolanan ve işlenen hassas verilerin anlaşılmasına, korunmasına ve yönetilmesine odaklanır. Birlikte, hem derleme hem de çalışma aşamalarında riski azaltmaya yardımcı olurlar.

CWPP ve CSPM karşılaştırması

Bulut güvenlik duruşu yönetimi (CSPM), bulut altyapısındaki yanlış yapılandırmaları ve uyumluluk sorunlarını belirlemeye odaklanır. Bir CWPP, iş yükü güvenliğine ve çalışma zamanı davranışına odaklanır. CSPM, ekiplerin bulut kaynaklarının güvenli bir şekilde yapılandırılıp yapılandırılmadığını anlamalarına yardımcı olurken, CWPP ise bu kaynaklarda çalışan iş yüklerini korumaya ve izlemeye yardımcı olur.

CNAPP içinde CWPP

Bulutta yerel uygulama koruması platformu (CNAPP), birden fazla bulut güvenliği özelliğini birleşik bir yaklaşım altında bir araya getirir. CNAPP bünyesinde, bir CWPP genellikle çalışma zamanı ve iş yükü koruma katmanı olarak görev yapar ve duruş yönetimi, kimlik denetimleri ve diğer bulut güvenliği işlevleriyle birlikte çalışır.

CWPP ve CIEM karşılaştırması

Bulut altyapısı yetkilendirme yönetimi (CIEM), en az ayrıcalık ilkesini uygulamaya ve kimlik tabanlı riski azaltmaya yardımcı olmak için privileged access management (PAM) de dahil olmak üzere bulut kimliklerine, rollerine ve izinlerine odaklanır.

Bir CWPP, iş yükü güvenliğine ve çalışma zamanı davranışına odaklanır. CIEM, bulut kaynaklarına kimlerin erişebileceği sorusuna yanıt vermeye yardımcı olurken, CWPP ise iş yüklerinin kendilerinin güvenli olmasını ve beklendiği gibi çalışmasını sağlamaya yardımcı olur.

CWPP ve EDR ve XDR karşılaştırması

Uç nokta algılama ve yanıtlama (EDR) ve kapsamlı algılama ve yanıt (XDR), uç noktalar, kimlikler ve uygulamalar genelinde tehditleri algılamaya ve araştırmaya yardımcı olur. Bunlar, aracıları yüklemek, ayrıntılı veriler toplamak ve zaman içinde olayları araştırmak için yeterince uzun süre çalışan cihazlar ve sunucular gibi kalıcı varlıkları korumak için tasarlanmıştır.

Bulut iş yükleri farklı çalışır. Kapsayıcılar yalnızca birkaç saniye çalışabilir, sunucusuz işlevler isteğe bağlı olarak başlatılır ve durdurulur ve otomatik ölçeklendirme sürekli olarak kaynak oluşturur ve kaldırır. Bu nedenle, bir CWPP farklı bir gerçeklik için derlenmiştir. Buluta özel bağlamı (kaynak yapılandırması, dağıtım topolojisi ve çalışma zamanı davranışı gibi) kullanarak kısa ömürlü iş yüklerini korumaya odaklanır; bu sayede iş yükünün kendisi kalıcı olmasa bile tehditleri algılayıp durdurabilir.

EDR/XDR ve CWPP birlikte kullanıldığında, güvenlik ekiplerine cihazdan bulutta çalışan iş yüklerine kadar daha geniş bir kapsama alanı sağlar.

Bir CWPP'yi değerlendirirken dikkate alınması gereken başlıca konular

Tüm bulut tabanlı iş yükü koruması platformları aynı düzeyde kapsama veya derinlik sunmaz. Kuruluşlar hibrit ve çoklu bulut ortamlarında faaliyet gösterirken, bir CWPP'nin mevcut ihtiyaçlarla ve uzun vadeli bulut stratejileriyle ne kadar uyumlu olduğunu değerlendirmek önemlidir.

Bir CWPP'yi değerlendirirken, ekipler farklı iş yükü türlerini ne kadar etkili bir şekilde desteklediğini, çalışma zamanı davranışını ne kadar derinlemesine inceleyebildiğini ve mevcut güvenlik ve geliştirme iş akışlarıyla ne kadar iyi entegre olduğunu göz önünde bulundurmalıdır. Özellikle ortamlar gelişmeye devam ettikçe, kurulum kolaylığı, işletme maliyeti ve ölçeklenebilirlik de kritik faktörler haline geliyor.

Bir CWPP’yi değerlendirirken dikkate alınması gereken temel noktalar:

  • Sanal makineler, kapsayıcılar, Kubernetes ve sunucusuz işlevler de dahil olmak üzere çeşitli iş yükü türlerini kapsar.
  • Davranış izleme ve gerçek zamanlı tehdit algılama gibi çalışma zamanı koruması derinliği.
  • Dinamik ortamlarda riskleri belirlemeye yardımcı olan güvenlik açığı ve yapılandırma görünürlüğü.
  • DevSecOps iş akışlarını desteklemek ve buluta özel geliştirmeyi güvenli hale getirmek için sürekli tümleştirme ve sürekli teslim (CI/CD) işlem hatlarıyla entegrasyon.
  • Hızla değişen iş yükleri için destek de dahil olmak üzere hibrit ve çoklu bulut ortamları için ölçeklenebilirlik.
  • Aracıtabanlı ve aracısız yaklaşımlar arasındaki ödünleşimler; görünürlük, performans etkisi ve dağıtım karmaşıklığının dengelenmesini sağlar.
  • Kümeler ve kapsayıcılı iş yükleri arasındaki görünürlük de dahil olmak üzere Kubernetes korumalarının gücü.
  • Derleme işleminin daha erken aşamalarında savunmasız bileşenleri belirleme gibi tedarik-zinciri güvenlik özellikleri.
  • Araç dağılımı ve bakım çabası dahil olmak üzere toplam sahip olma maliyeti ve operasyonel ek yük.
  • CWPP'nin birleşik bir bulut güvenliği yaklaşımına uyum sağlamasını güvence altına alan, daha geniş bir CNAPP stratejisiyle uyum.

Yaygın CWPP kullanım örnekleri

CWPP'ler genellikle kuruluşların son derece dinamik bulut ortamlarındaki iş yüklerini güvence altına almalarına yardımcı olmak için kullanılır. İş yüküne odaklı yaklaşımları, geleneksel çevre tabanlı güvenliğin yetersiz kaldığı veya çalışma zamanı tehditlerinin hızla ele alınması gereken senaryolarda onları özellikle kullanışlı hale getiriyor.

Yaygın CWPP kullanım örnekleri şunlardır:

  • Çalışma zamanı davranışını izlemek ve yanlış yapılandırmaları belirlemek de dahil olmak üzereüretim ortamındaki Kubernetes kümelerinin güvenliğini sağlamak.
  • Kaynakların sık sık oluşturulduğu ve kaldırıldığı otomatik ölçeklendirme ortamlarında geçici iş yüklerinin korunması.
  • Sürekli izleme ve ilke zorlama yoluyla düzenlenmiş iş yükleri için uyumluluk gereksinimlerini zorunlu kılma.
  • Sunucusuz mimarilerde, yürütme ortamlarının kısa ömürlü olduğu durumlarda çalışma zamanı tehditleri algılama.
  • Buluta geçiş ve modernizasyon çalışmaları sırasında eskisanal makineleringüvenliğinin artırılması.
  • Kapsayıcı kaçış girişimlerini önleme ve kapsayıcılı ortamlarda yanal hareketi sınırlama.
  • Bulut ve Kubernetes iş yüklerinde kripto madenciliği etkinliklerinin ve diğer kötü amaçlı davranışların algılanması.
  • Dağıtım öncesinde görüntü ve bağımlılık taraması da dahil olmak üzere CI/CD işlem hatlarının güvenliğinin sağlanması.
  • Geliştirme veya dağıtım döngülerini yavaşlatmadan iş yükü güvenliği duruşunu güçlendirme.

CWPP'ler ve Microsoft Güvenlik

Microsoft'ta bulut iş yükü koruması, kuruluşların hibrit ve çoklu bulut ortamlarında uygulamaları güvence altına almalarına yardımcı olmaya yönelik daha geniş bir yaklaşımın parçasıdır.

Kuruluşlar, Microsoft Defender for Cloud aracılığıyla CWPP özelliklerine erişebilir. Bu özellik, sanal makineler, kapsayıcılar, sunucusuz işlevler ve bu iş yüklerinin bağlı olduğu bulut kaynakları (depolama, veritabanları, API'ler ve anahtar yönetim hizmetleri gibi) için iş yükü düzeyinde görünürlük ve çalışma zamanı koruması sağlar. Bulut saldırılarının çoğu bu birbirine bağlı hizmetler üzerinden gerçekleşir; bu nedenle geniş kapsamlı görünürlük kritik önem taşır. Bu özellikler, güvenlik ekiplerinin iş yükü davranışını izlemesine ve iş yükleri çalışırken tehditleri algılamasına, araştırmasına ve bunlara yanıt vermesine yardımcı olmak üzere tasarlanmıştır.

CWPP, CNAPP stratejisi içinde de önemli bir rol oynamaktadır. Bu yaklaşım kapsamında, CWPP çalışma zamanı koruması sağlarken, bulut güvenlik duruşu yönetimi (CSPM) ve DevSecOps güvenliği gibi entegre yetenekler, korumayı bulut uygulamasının tüm yaşam döngüsüne –derleme ve dağıtımdan çalışma zamanına kadar– genişletir.

Microsoft'un yaklaşımı ayrıca güvenlik ekosistemi genelinde entegrasyona da önem vermektedir. Microsoft Defender for Cloud, bulut kaynakları, cihazlar ve kimlikler genelinde görünürlüğü genişletmek için Microsoft Defender XDR ve Uç Nokta için Microsoft Defender ile entegre olur. Ayrıca, olayların araştırılmasına ve önerilere göre hareket edilmesine yardımcı olabilen Microsoft Security Copilot ile de entegre olur. Bu özellikler, küresel tehdit analizi tarafından desteklenmekte olup, çeşitli ortamlarda tespit ve yanıt işlemlerinin iyileştirilmesine yardımcı olmaktadır.

Bu entegre yaklaşım, kuruluşların ortamlar genelinde tutarlı güvenlik denetimleri uygulamasına, idare ve uyumluluk gereksinimlerini desteklemesine ve geliştirme veya operasyonel iş akışlarını yavaşlatmadan iş yüklerini korumasına olanak tanır.

Sık sorulan sorular

  • Bulut iş yükü koruma platformu (CWPP), bulut iş yüklerinin nasıl yapılandırıldığına ve çalışma zamanında nasıl davrandığına ilişkin görünürlük sağlayarak bulut iş yüklerinin korunmasına yardımcı olur. Sanal makineler (VM'ler), kapsayıcılar, Kubernetes ve sunucusuz işlevler gibi ortamlardaki güvenlik açıklarını, yanlış yapılandırmaları ve etkin tehditleri belirlemeye yardımcı olur.
  • Bir CWPP, yalnızca ağ veya çevre denetimlerine güvenmek yerine, iş yüklerini doğrudan izleyerek çalışır. İş yükü yapılandırmalarını değerlendirir, çalışma zamanı sinyallerini toplar ve iş yükleri çalışırken şüpheli davranışları algılar. Birçok CWPP ayrıca düzeltme işlemlerini otomatikleştirir ve geliştirme ve bulut yönetimi iş akışlarıyla entegre olur.
  • CWPP'nin amacı, kuruluşların hibrit ve çoklu bulut ortamlarında iş yüklerinin güvenliğini sağlamalarına yardımcı olmaktır. CWPP, doğrudan iş yüklerine odaklanarak, ekiplerin riskleri azaltmasına, aktif tehditleri algılamasına ve uygulamalar ölçeklendikçe ve değiştikçe tutarlı güvenlik denetimlerini sürdürmesine yardımcı olur.
  • CWPP, iş yüklerini korumaya ve çalışma zamanı davranışını izlemeye odaklanırken, bulut güvenlik duruşu yönetimi (CSPM) ise bulut altyapısındaki yanlış yapılandırmaları ve uyumluluk sorunlarını belirlemeye odaklanır. CSPM, ekiplerin kaynakların güvenli bir şekilde yapılandırılıp yapılandırılmadığını anlamalarına yardımcı olurken, CWPP ise bu kaynaklar üzerinde çalışan iş yüklerini korumaya ve izlemeye yardımcı olur.

Microsoft Güvenlik'i takip edin

Türkçe (Türkiye) Tüketici Durumu Gizliliği Microsoft'a başvurun Gizlilik Tanımlama bilgilerini yönetin Kullanım Şartları Ticari Markalar Reklamlarımız hakkında