Платформи CWPP відіграють ключову роль у сучасній хмарній безпеці, допомагаючи захищати робочі навантаження в міру їх створення, розгортання та виконання. У той час, як організації масштабно впроваджують хмарні служби, платформи CWPP забезпечують видимість і захист на етапі виконання, потрібні для керування ризиками в динамічних хмарних середовищах.
Що таке CWPP?
Основні тези
- Платформи CWPP забезпечують захист робочих навантажень в гібридних і багатохмарних середовищах, зосереджуючись саме на робочих навантаженнях, а не лише на мережах чи інфраструктурі.
- Платформи CWPP забезпечують видимість налаштування робочих навантажень та їх поведінки на етапі виконання, що допомагає командам виявляти вразливості, неправильні налаштування та активні загрози.
- Завдяки підтримці віртуальних машин (ВМ), контейнерів, Kubernetes і безсерверних робочих навантажень CWPP допомагають організаціям застосовувати узгоджені засоби безпеки в різних середовищах.
- Платформи CWPP доповнюють інші підходи до хмарної безпеки, такі як керування захищеністю хмари (CSPM) і керування правами на використання хмарної інфраструктури (CIEM), додаючи захист на рівні робочих навантажень та на етапі виконання до ширшої стратегії хмарної безпеки.
Що таке CWPP?
Платформа захисту хмарної інфраструктури (CWPP) – це кібербезпекове рішення, яке захищає робочі навантаження в хмарних середовищах. Часто вона є частиною ширшої платформи захисту програм для хмар (CNAPP), де захист на етапі виконання ґрунтується на аналітичних висновках із попередніх етапів життєвого циклу програми, таких як розробка та розгортання.
У цьому контексті термін “робоче навантаження” означає обчислювальні ресурси, які запускають програми та служби, зокрема:
- Віртуальні машини (ВM) у хмарі або локально.
- Контейнери та контейнеризовані програми.
- Безсерверні функції.
Платформи CWPP допомагають послідовно захищати ці робочі навантаження незалежно від того, де вони працюють – це робить їх добре придатними для гібридних і багатохмарних середовищ.
Чому існує захист хмарних інфраструктур
Що більше організації використовуватимуть різні хмарні середовища, то вищими будуть ризики для безпеки. Різні платформи, архітектури та моделі розгортання ускладнюють відстеження функціоналу та швидку протидію загрозам. З цієї причини командам потрібні рішення, які безперервно відстежують і захищають робочі навантаження в цих середовищах. Рішення захисту хмарної інфраструктури (CWP) працюють саме так, допомагаючи командам керувати хмарними робочими навантаженнями та захищати їх у міру змін.
Захист хмарної інфраструктури став необхідним, коли організації перейшли від традиційних центрів обробки даних до гібридних і багатохмарних середовищ. Програми більше не працюють в одному місці. Вони розподілені між ВM, контейнерами та платформами на кшталт Kubernetes, через що сама ідея чіткого мережевого периметра стає значно менш практичною.
У цій моделі безпека є спільною відповідальністю постачальника хмарних служб та клієнта. Постачальники забезпечують захист базової інфраструктури, а платформи CWPP зосереджуються на клієнтській стороні відповідальності, допомагаючи захищати робочі навантаження, які команди створюють, налаштовують та якими керують.
Чим CWPP відрізняється від традиційного захисту
Платформи CWPP використовують підхід, який відрізняється від традиційної безпеки кінцевих точок або мережі. Безпека кінцевих пристроїв зосереджується на пристроях користувачів, а безпека мережі – на трафіку, що рухається між системами. Платформи CWPP зосереджуються на самих робочих навантаженнях. Вони допомагають командам зрозуміти, які робочі навантаження працюють, їх налаштування та як вони поводяться на етапі виконання в хмарних середовищах.
Принцип роботи CWPP
Платформи CWPP допомагають захищати хмарні робочі навантаження, безперервно відстежуючи їх на наявність вразливостей, помилок в налаштуванні і активних загроз. Замість того щоб покладатися лише на статичні перевірки, платформи CWPP зосереджуються на діях робочих навантажень в реальному часі в хмарних середовищах. Ця видимість на етапі виконання підтримує виявлення загроз і реагування на них (TDR), даючи командам змогу виявляти підозрілу поведінку та діяти, поки робочі навантаження ще виконуються, а не після інциденту.
Для цього рішення CWPP зазвичай використовують поєднання таких підходів:
- Методи на основі агентів використовують полегшене програмне забезпечення в робочих навантаженнях, щоб збирати докладні сигнали та підтримувати захист на етапі виконання.
- Безагентні методи оцінюють робочі навантаження та їхні налаштування, не інсталюючи програмного забезпечення.
- Виявлення на етапі виконання допомагає виявляти підозрілу поведінку під час роботи робочих навантажень, наприклад неочікувані процеси або незвичну мережеву активність.
- Безпека ланцюга постачання програмного забезпечення допомагає командам знизити ризики до етапу виробництва, виявляючи вразливі компоненти та залежності раніше в процесах створення й розгортання.
Чому CWPP важливі
Хмарні середовища більш динамічні, і їх важче захищати
Оскільки дедалі більше організацій переносять свої програми в хмару, команди з безпеки працюють із середовищами, які суттєво відрізняються від традиційних центрів обробки даних. Гібридні та багатохмарні конфігурації тепер є звичними, а робочі навантаження стали більш динамічними, короткотривалими та розподіленими між платформами.
Ця зміна створює нові виклики та розширює вектори атаки. Наприклад:
- Хмарні ресурси швидко створюються й видаляються.
- Налаштування часто змінюються.
- Робочі навантаження переміщуються між середовищами способами, які важко відстежувати.
Через це статичних або одноразових перевірок безпеки недостатньо. Командам із безпеки потрібен захист, який послідовно працює в різних середовищах, незалежно від того, де виконуються робочі навантаження.
Платформи CWPP зосереджують захист там, де насправді виконуються робочі навантаження
CWPP допомагають подолати ці виклики, застосовуючи засоби керування безпекою безпосередньо на рівні робочих навантажень. Замість того щоб покладатися на захист на основі периметра, CWPP забезпечує видимість і захист там, де насправді виконуються програми.
Видимість на етапі виконання допомагає командам:
- Бачити дії робочих навантажень в реальному часі.
- Оперативно виявляти підозрілу поведінку.
- Зупиняти активні загрози під час роботи робочих навантажень, а не лише на ранніх етапах розробки.
Платформи CWPP підтримують відповідність вимогам і безпечні інновації
CWPP також відіграють важливу роль, допомагаючи організаціям дотримуватися відповідності нормативним вимогам та вимогам керування. Для регульованих галузей безперервне відстеження й упровадження політик підтримують готовність до аудиту та допомагають демонструвати відповідність у міру розвитку хмарних середовищ.
Водночас платформи CWPP підтримують безпечні інновації. Завдяки тому, що CWPP інтегрує засоби керування безпекою в сучасні робочі процеси розробки та розгортання, команди можуть створювати й розгортати хмарні програми без зайвих складнощів і сповільнення циклів розробки.
Ключові переваги CWPP
У міру того, як хмарні середовища стають складнішими, платформи CWPP забезпечують чіткі переваги, які допомагають командам послідовно захищати робочі навантаження та працювати ефективніше:
- Знижений ризик помилок в налаштуванні та активних загроз у динамічних хмарних робочих навантаженнях.
- Узгоджені засоби керування безпекою в гібридних і багатохмарних середовищах.
- Єдина видимість поведінки робочих навантажень, вразливостей і захищеності.
- Більш швидке виявлення та реагування завдяки відстеженню на етапі виконання та автоматизованому виправленню.
- Покращений стан відповідності та готовність до аудиту для регульованих галузей.
- Підтримка DevSecOps та безпечних хмарних практик розробки.
- Підвищена ефективність для команд із безпеки та платформних команд завдяки зменшенню обсягу ручної роботи й надання пріоритету проблемам із високим рівнем ризику.
Основні можливості та функції CWPP
Платформи CWPP допомагають захищати робочі навантаження незалежно від того, де вони працюють, поєднуючи видимість, виявлення та впровадження політик упродовж усього життєвого циклу програми. Замість того щоб покладатися на один засіб керування, платформи CWPP об’єднують кілька можливостей, які працюють у динамічних хмарних середовищах.
На базовому рівні CWPP зосереджується на розумінні того, які робочі навантаження працюють, як вони налаштовані та як поводяться на етапі виконання. Далі вона застосовує захист, який допомагає командам визначати ризики, виявляти активні загрози та послідовно застосовувати засоби керування безпекою в хмарних, гібридних та багатохмарних середовищах.
До основних можливостей і функцій CWPP належать:
- Безперервне виявлення загроз і захист на етапі виконання, щоб визначати підозрілі дії під час роботи робочих навантажень, а не лише на етапі розгортання.
- Керування вразливостями та налаштуваннями забезпечує видимість відомих недоліків, небезпечних налаштувань і відсутніх засобів захисту.
- Видимість, орієнтована на робочі навантаженнязадля відстеження роботи в віртуальних машинах, контейнерах і безсерверних середовищах.
- Мікросегментація та застосування принципу мінімальних прав доступу, щоб обмежити бічне зміщення та зменшити радіус ураження, підтримуючи архітектуру нульової довіри в хмарних середовищах.
- Відстеження цілісності файлів і зміцнення системи, щоб виявляти несанкціоновані зміни та підтримувати безпеку на етапі виконання.
- Автоматизоване виправлення, щоб пришвидшити реагування на помилки в налаштуванні та активні загрози.
- Інтеграція з послідовностями DevOps, щоб підтримувати безпечні робочі процеси розробки та розгортання.
- Автоматизоване впровадження політик і захист на основі нульової довіри, щоб підтримувати узгоджені засоби керування в усіх середовищах.
- Безпека ланцюжка постачання програмного забезпечення, щоб раніше виявляти вразливі компоненти та залежності в процесах створення й розгортання.
- Специфічні для Kubernetes засоби захисту, щоб усувати ризики, які виникають через оркестрування контейнерів і хмарні платформи.
Як CWPP працює з різними типами робочих навантажень
Платформи CWPP застосовують засоби керування безпекою на рівні робочих навантажень, даючи організаціям змогу послідовно захищати програми, навіть в дедалі складніших середовищах. Хоча базові технології різняться, мета лишається однаковою: забезпечити видимість робочих навантажень, визначати ризики та виявляти загрози й реагувати на них на етапі виконання в хмарних, гібридних та багатохмарних середовищах.
Віртуальні машини
CWPP допомагає віртуальним машинам оцінювати захищеність, виявляючи вразливості, помилки в налаштуванні та ризиковані параметри. Відстеження на етапі виконання забезпечує видимість поведінки віртуальних машин під час роботи, що дає командам змогу виявляти підозрілі дії та реагувати на активні загрози поза межами традиційних перевірок налаштування.
Контейнери та Kubernetes
Контейнери та середовища Kubernetes утворюють унікальні ризики через те, що вони дуже динамічні та високоавтоматизовані. CWPP підтримує безпеку контейнерів, надаючи видимість у кластерах, контейнерах і образах, а також відстежуючи виконання, щоб допомагати виявляти помилки в налаштуванні, небезпечні дозволи та аномальну поведінку в контейнеризованих програмах.
Безсерверні функції
Безсерверні функції працюють у короткотривалих середовищах виконання, через що традиційні підходи до безпеки на основі хостів можуть виявитися неефективними. CWPP допомагає, надаючи інформацію на рівні робочих навантажень і забезпечуючи видимість на етапі виконання, що дає командам змогу розуміти, які функції працюють, і виявляти аномальну поведінку під час виконання.
Локальні та хмарні робочі навантаження
Багато організацій керують поєднанням традиційних локальних робочих навантажень і сучасних хмарних служб. CWPP підтримує ці практики, надаючи послідовну видимість робочих навантажень і захист на етапі виконання в обох середовищах. Такий підхід допомагає зменшити фрагментацію та підтримує безпечне перенесення й модернізацію.
Робочі навантаження та хмарні ресурси, від яких вони залежать
Хмарні робочі навантаження не працюють ізольовано. Для правильної роботи вони покладаються на низку допоміжних служб, таких як сховища, бази даних, інтерфейси API та системи керування ключами. Багато хмарних атак використовують ці зв’язки, просуваючись через неправильно налаштовані або незахищені служби, а не атакуючи безпосередньо робоче навантаження.
CWPP допомагає вирішити це, розширюючи видимість за межі самого робочого навантаження до ресурсів, з якими воно має взаємодію. Це дає змогу командам із безпеки краще розуміти, як пов’язані між собою робочі навантаження, визначати ризики в залежних службах і виявляти шляхи атаки, які інакше могли б лишитися непоміченими. Порівнюючи поведінку на етапі виконання з налаштуванням та доступом у службах, CWPP допомагає командам визначати та зупиняти загрози, які охоплюють робочі навантаження та ширше хмарне середовище.
Порівняння платформ CWPP та інших категорій хмарної безпеки
CWPP є частиною ширшої екосистеми хмарної безпеки. Хоча різні категорії безпеки можуть перетинатися, вони призначені для усунення різних рівнів ризику. Важливо порівняти CWPP з іншими підходами, щоб зрозуміти, де вона доречна і як доповнює наявні інструменти.
CWPP та безпека програм
Безпека програм зосереджується на захисті коду програми та усуненні ризиків на етапах розробки й тестування. CWPP зосереджується на захисті робочих навантажень, які запускають програми, а пов’язані напрями, як-от безпека хмарних даних і керування даними, зосереджуються на розумінні, захисті та керуванні конфіденційними даними, які зберігаються й обробляються в хмарі. Разом вони допомагають зменшити ризики на етапах створення та виконання.
CWPP та CSPM
Керування захищеністю хмари (CSPM) зосереджується на виявленні помилок у налаштуванні та проблем із відповідністю вимогам у хмарній інфраструктурі. CWPP зосереджується на безпеці робочих навантажень і поведінці на етапі виконання. CSPM допомагає командам зрозуміти, чи безпечно налаштовано наявні хмарні ресурси, а CWPP допомагає захищати й відстежувати робочі навантаження, які працюють на цих ресурсах.
CSPM у складі CNAPP
Платформа захисту програм для хмар (CNAPP) об’єднує декілька можливостей хмарної безпеки в межах єдиного підходу. У межах CNAPP платформа CWPP зазвичай є рівнем захисту для етапу виконання та робочих процесів і працює разом із керуванням захищеністю, засобами керування ідентичностями та іншими функціями хмарної безпеки.
CWPP та CIEM
Керування правами на використання хмарної інфраструктури (CIEM) зосереджується на хмарних ідентичностях, ролях і дозволах, зокрема Privileged Access Management (PAM), щоб допомагати застосовувати принцип мінімальних привілеїв і знижувати ризики, пов’язані з ідентичностями.
CWPP зосереджується на безпеці робочих навантажень і поведінці на етапі виконання. CIEM допомагає з’ясувати, хто може отримати доступ до хмарних ресурсів, а CWPP допомагає забезпечити, щоб самі робочі навантаження були в безпеці та поводилися належним чином.
CWPP та EDR і XDR
Протидія загрозам у кінцевих точках (EDR) та розширене виявлення і реагування (XDR) допомагають виявляти та досліджувати загрози на кінцевих точках, в ідентичностях і програмах. Вони призначені для захисту постійних ресурсів – пристроїв і серверів, які залишаються доступними достатньо довго, щоб з часом установити агенти, збирати докладні дані та розслідувати інциденти.
Хмарні робочі навантаження працюють інакше. Контейнери можуть бути задіяні лише кілька секунд, безсерверні функції запускаються та зупиняються за запитом, а автоматичне масштабування постійно створює та видаляє ресурси. Через це CWPP пристосована для іншої реальності. Вона зосереджується на захисті короткотривалих робочих навантажень за допомогою хмарного контексту, наприклад, налаштуванню ресурсів, топології розгортання та поведінки на етапі виконання, щоб виявляти й зупиняти загрози, навіть коли саме робоче навантаження вже не існує.
Разом EDR/XDR і CWPP забезпечують командам із безпеки ширший захист – від пристроїв до хмарних робочих навантажень.
Ключові аспекти під час оцінювання CNAPP
Не всі платформи захисту хмарної інфраструктури забезпечують однаково широкий та багаторівневий захист. Оскільки організації працюють у гібридних і багатохмарних середовищах, важливо оцінити, наскільки CWPP відповідає поточним потребам і довгостроковим хмарним стратегіям.
Під час оцінювання CWPP команди мають враховувати ефективність підтримки різних типів робочих навантажень, глибину дослідження поведінки на етапі виконання й інтегрування з наявними робочими процесами безпеки й розробки. Простота розгортання, непрямі операційні витрати та масштабованість також є критичними факторами, особливо коли середовища й надалі змінюються.
Ключові аспекти під час оцінювання CWPP:
- Покриття різних типів робочих навантажень, зокрема віртуальних машин, контейнерів, Kubernetes і безсерверних функцій.
- Глибина захисту на етапі виконання, наприклад відстеження поведінки та виявлення загроз у реальному часі.
- Видимість уразливостей і налаштування, що допомагає виявляти ризики в динамічних середовищах.
- Інтеграція з конвеєрами безперервної інтеграції та безперервної доставки (CI/CD) для підтримки робочих процесів DevSecOps та захисту хмарної розробки.
- Масштабованість для гібридних і багатохмарних середовищ, зокрема підтримка робочих навантажень, що швидко змінюються.
- Компроміси між підходами з агентами та підходами без них з урахуванням видимості, впливу на продуктивність і складності розгортання.
- Рівень захисту Kubernetes, зокрема видимість у кластерах і контейнеризованих робочих навантаженнях.
- Можливості безпеки ланцюжка постачання, наприклад раннє виявлення вразливих компонентів під час створення.
- Сукупна вартість володіння та непрямі операційні витрати, зокрема широкий набір інструментів та витрати на технічне обслуговування.
- Відповідність ширшій стратегії CNAPP, щоб платформа CWPP знаходила місце в єдиному підході до хмарної безпеки.
Поширені сценарії використання CWPP
Платформи CWPP часто використовуються, щоб допомогти організаціям захищати робочі навантаження в дуже динамічних хмарних середовищах. Їхній підхід, орієнтований на робочі навантаження, робить їх особливо корисними в сценаріях, де недостатньо традиційної безпеки на основі периметра або де потрібно швидко реагувати на загрози на етапі виконання.
До поширених сценаріїв використання CWPP належать:
- Захист кластерів Kubernetes в середовищі виробництва, зокрема відстеження поведінки на етапі виконання та виявлення помилок в налаштуванні.
- Захист тимчасових робочих навантажень в середовищах автоматичного масштабування, де ресурси часто створюються й видаляються.
- Забезпечення відповідності вимогам для регульованих робочих навантажень через безперервне відстеження та впровадження політик.
- Виявлення загроз на етапі виконання в безсерверних архітектурах, де середовища виконання є короткотривалими.
- Посилення захисту застарілих віртуальних машин під час перенесення до хмари та модернізації.
- Запобігання спробам виходу за межі контейнера та обмеження бічного зміщення в контейнеризованих середовищах.
- Виявлення дій майнінгу криптовалют та іншої зловмисної поведінки в хмарних робочих навантаженнях і в робочих навантаженнях Kubernetes.
- Захист конвеєрів CI/CD, зокрема сканування образів і залежностей перед розгортанням.
- Посилення захищеності робочих навантажень, не уповільнюючи циклів розробки або розгортання.
Платформи CWPP і захисний комплекс Microsoft
У Microsoft захист хмарних робочих навантажень є частиною ширшого підходу, який допомагає організаціям захищати програми в гібридних і багатохмарних середовищах.
Організації можуть отримати доступ до можливостей CWPP в Microsoft Defender for Cloud, що забезпечує видимість та захист на рівні робочих навантажень для віртуальних машин, контейнерів, безсерверних функцій і хмарних ресурсів, від яких залежать ці навантаження, як-от сховище, бази даних, інтерфейси API та служби керування ключами. Багато хмарних атак поширюються між взаємопов’язаними службами, тому вкрай важливо мати широку видимість. Ці можливості створені, щоб допомогти командам безпеки відстежувати поведінку робочих навантажень і виявляти, розслідувати та реагувати на загрози, поки робочі навантаження виконуються.
CWPP також відіграє ключову роль у стратегії CNAPP. У межах цього підходу CWPP забезпечує захист у середовищі виконання, а інтегровані можливості, як-от керування захищеністю хмари (CSPM) і безпека DevSecOps, убезпечують увесь життєвий цикл хмарних програм – від збірки та розгортання до виконання.
Підхід Microsoft також наголошує на інтеграції в усій екосистемі безпеки. Microsoft Defender for Cloud інтегрується з Microsoft Defender XDR і Microsoft Defender для кінцевих точок, щоб розширюючи можливості видимості хмарних ресурсів, пристроїв й ідентичностей. Defender for Cloud також інтегрується з Microsoft Security Copilot, який може допомогти з розслідуванням інцидентів і вживанням заходів на основі рекомендацій. Ці можливості підтримуються глобальним аналізом кіберзагроз, що допомагає покращити виявлення та реагування в усіх середовищах.
Завдяки цьому інтегрованому підходу, організації можуть застосовувати узгоджені засоби контролю безпеки в різних середовищах, дотримуватися вимог керування та відповідності, а також захищати робочі навантаження без уповільнення розробки чи операційних робочих процесів.
Дізнайтеся більше про Захисний комплекс Microsoft
Запитання й відповіді
Запитання й відповіді
- Платформа захисту хмарної інфраструктури (CWPP) допомагає захищати хмарні робочі навантаження, надаючи видимість того, як їх налаштовано і як вони поводяться під час виконання. Вона допомагає виявляти уразливості, помилки в налаштуванні та активні загрози в таких середовищах, як віртуальні машини (ВМ), контейнери, Kubernetes і безсерверні функції.
- CWPP працює, безпосередньо відстежуючи робочі навантаження, а не лише покладаючись на мережеві або периметральні засоби контролю. Вона оцінює налаштування робочих навантажень, збирає сигнали на етапі виконання та виявляє підозрілу поведінку, коли робочі навантаження виконуються. Багато платформ CWPP також автоматизують виправлення та інтегруються з робочими процесами розробки й керування хмарою.
- Мета CWPP – допомогти організаціям захищати робочі навантаження в гібридних і багатохмарних середовищах. Зосереджуючись на самих робочих навантаженнях, CWPP допомагає командам знижувати ризики, виявляти активні загрози та підтримувати узгоджені засоби керування безпекою, у міру того як програми масштабуються та змінюються.
- CWPP зосереджується на захисті робочих процесів і відстеженні поведінки під час виконання, тоді як керування захищеністю хмари (CSPM) зосереджується на виявленні помилок в налаштуванні і проблем із відповідністю в хмарній інфраструктурі. CSPM допомагає командам розуміти, чи ресурси налаштовано безпечно, а CWPP допомагає захищати та відстежувати робочі навантаження, що виконуються на цих ресурсах.
Підпишіться на новини про Захисний комплекс Microsoft