This is the Trace Id: f129b9782792fce4e6543af7cfb42112
Saltar al contenido principal Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Ver todos los productos Ciberseguridad con tecnología de IA Seguridad en la nube Seguridad y gobernanza de datos Identidad y acceso a la red Administración de riesgo y privacidad Seguridad para IA Pequeñas y medianas empresas SecOps unificadas Confianza cero Precios Servicios Partners Por qué Seguridad de Microsoft Concienciación sobre la ciberseguridad Casos de clientes Fundamentos de seguridad Pruebas de producto Reconocimiento del sector Microsoft Security Insider Informe de defensa digital de Microsoft Centro de respuestas de seguridad Blog de Seguridad de Microsoft Eventos de Seguridad de Microsoft Microsoft Tech Community Documentación Biblioteca de contenido técnico Capacitación y certificaciones Programa de cumplimiento de Microsoft Cloud Centro de confianza de Microsoft Portal de confianza de servicios Microsoft Iniciativa para un futuro seguro Business Solutions Hub Contacto con ventas Inicia la prueba gratuita Seguridad de Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Realidad mixta Microsoft HoloLens Microsoft Viva Computación cuántica Educación Automotriz Servicios financieros Gobierno Sanidad Fabricación Comercios minoristas Encuentra un asociado Conviértete en asociado Red de asociados Microsoft Marketplace Empresas de software Blog Microsoft Advertising Centro de desarrolladores Documentación Eventos Licenciamiento Microsoft Learn Microsoft Research Ver mapa del sitio
SEGURIDAD 101

¿Qué es una CWPP?

Explore qué son los CWPP, los riesgos que ayudan a mitigar y cómo protegen las cargas de trabajo en la nube de la compilación al tiempo de ejecución.
Informe de protección digital de Microsoft 2024: las bases y las nuevas fronteras de la ciberseguridad

Las CWPP desempeñan un papel fundamental en la seguridad moderna en la nube, ya que ayudan a proteger las cargas de trabajo mientras se crean, se implementan y se ejecutan. A medida que las organizaciones adoptan servicios en la nube a gran escala, las CWPP proporcionan la visibilidad y la protección en tiempo de ejecución necesarias para gestionar el riesgo en entornos de nube dinámicos.

Puntos clave

  • Las CWPP ayudan a proteger las cargas de trabajo en entornos híbridos y multinube al centrarse en las propias cargas de trabajo, no solo en las redes o la infraestructura.
  • Las CWPPs proporcionan visibilidad sobre cómo se configuran las cargas de trabajo y cómo se comportan en tiempo de ejecución, lo que ayuda a los equipos a detectar vulnerabilidades, errores de configuración y amenazas activas.
  • Al admitir máquinas virtuales (VM), contenedores, Kubernetes y cargas de trabajo sin servidor, las CWPP ayudan a las organizaciones a aplicar controles de seguridad coherentes en entornos diversos.
  • LasCWPP complementan otros enfoques de seguridad en la nube, como la administración de la postura de seguridad en la nube (CSPM) y la administración de permisos de la infraestructura en la nube (CIEM), al agregar protección en tiempo de ejecución y a nivel de carga de trabajo como parte de una estrategia más amplia de seguridad en la nube.

¿Qué es una CWPP?

Una plataforma de protección de cargas de trabajo en la nube (CWPP) es una solución de ciberseguridad que protege las cargas de trabajo en entornos en la nube. A menudo forma parte de una plataforma más amplia de protección de aplicaciones nativas de la nube (CNAPP), en la que la protección en tiempo de ejecución se basa en información obtenida en fases anteriores del ciclo de vida de la aplicación, como el desarrollo y la implementación.

En este contexto, una "carga de trabajo" hace referencia a los recursos de proceso que ejecutan aplicaciones y servicios, incluidos:

  • Máquinas virtuales (VM) en la nube o en el entorno local.
  • Contenedores y aplicaciones en contenedores.
  • Funciones sin servidor.

Los CWPP ayudan a proteger estas cargas de trabajo de forma coherente, independientemente de dónde se ejecuten, lo que las hace adecuadas para entornos híbridos y multinube.

Por qué existe la protección de cargas de trabajo en la nube

A medida que las organizaciones usan más entornos en la nube, también presentan más riesgos de seguridad. Las distintas plataformas, arquitecturas y modelos de implementación hacen que sea más difícil ver lo que se está ejecutando y más difícil detener las amenazas rápidamente. Por eso los equipos necesitan soluciones que supervisen y protejan continuamente las cargas de trabajo en estos entornos. Las soluciones de protección de cargas de trabajo en la nube (CWP) hacen exactamente eso, ya que ayudan a los equipos a administrar y proteger las cargas de trabajo en la nube a medida que cambian.

La protección de cargas de trabajo en la nube se volvió esencial cuando las organizaciones se alejaron de los centros de datos tradicionales y adoptaron entornos híbridos y multinube. Las aplicaciones ya no se ejecutan en un solo lugar. Se distribuyen entre máquinas virtuales, contenedores y plataformas como Kubernetes, lo que hace que la idea de un perímetro de red claro sea mucho menos práctica.

En este modelo, la seguridad se comparte entre el proveedor de nube y el cliente. Aunque los proveedores protegen la infraestructura subyacente, los CWPP se centran en el lado del cliente de esa responsabilidad, ya que ayudan a proteger las cargas de trabajo que los equipos crean, configuran y operan.

En qué se diferencia un CWPP de la seguridad tradicional

Los CWPP adoptan un enfoque diferente al del punto de conexión tradicional o la seguridad de red. La seguridad de los puntos de conexión se centra en los dispositivos de usuario y la seguridad de red se centra en el tráfico que se mueve entre sistemas. Los CWPP se centran en las propias cargas de trabajo. Ayudan a los equipos a comprender lo que se está ejecutando, cómo se configura y cómo se comportan esas cargas de trabajo en tiempo de ejecución en entornos en la nube.

Cómo funcionan las CWPP

Las CWPP ayudan a proteger las cargas de trabajo en la nube mediante la supervisión continua de vulnerabilidades, errores de configuración y amenazas activas. En lugar de depender solo de las comprobaciones estáticas, los CWPP se centran en lo que hacen las cargas de trabajo en tiempo real en entornos en la nube. Esta visibilidad en tiempo de ejecución admite la detección de amenazas y la respuesta (TDR) al ayudar a los equipos a identificar comportamientos sospechosos y actuar mientras se ejecutan las cargas de trabajo, no después de que se produzca un incidente.

Para ello, las soluciones CWPP suelen usar una combinación de enfoques:

  • Los métodos basados en agentes instalan software ligero en las cargas de trabajo para recopilar señales detalladas y ofrecer protección en tiempo de ejecución.
  • Los métodos sin agente evalúan las cargas de trabajo y sus configuraciones sin instalar software.
  • La detección en tiempo de ejecución ayuda a identificar comportamientos sospechosos mientras las cargas de trabajo se están ejecutando, como procesos inesperados o actividad de red inusual.
  • La seguridad de la cadena de suministro de software ayuda a los equipos a identificar componentes y dependencias vulnerables antes en el proceso de compilación e implementación, lo que reduce el riesgo antes de producción.

Por qué son importantes los CWPP

Los entornos en la nube son más dinámicos y más difíciles de proteger

A medida que más organizaciones mueven sus aplicaciones a la nube, los equipos de seguridad trabajan con entornos que tienen un aspecto muy diferente al de los centros de datos tradicionales. Las configuraciones híbridas y multinube ahora son comunes y las cargas de trabajo son más dinámicas, de corta duración y distribuidas en varias plataformas.

Este cambio presenta nuevos desafíos y amplía la superficie expuesta a ataques. Por ejemplo:

  • Los recursos en la nube se crean y quitan rápidamente.
  • Las configuraciones cambian con frecuencia.
  • Las cargas de trabajo se mueven entre entornos de maneras difíciles de realizar.

Por este motivo, las comprobaciones de seguridad estáticas o únicas no son suficientes. Los equipos de seguridad necesitan protecciones que funcionen de forma coherente en todos los entornos, independientemente de dónde se ejecuten las cargas de trabajo.

Los CWPP centran la protección donde se ejecutan realmente las cargas de trabajo

Los CWPP ayudan a abordar estos desafíos mediante la aplicación de controles de seguridad directamente en el nivel de carga de trabajo. En lugar de depender de defensas perimetrales, una CWPP ofrece visibilidad y protección donde realmente se ejecutan las aplicaciones.

Esta visibilidad en tiempo de ejecución ayuda a los equipos a:

  • Consulte qué hacen las cargas de trabajo en tiempo real.
  • Detecte comportamientos sospechosos a medida que ocurre.
  • Detenga las amenazas activas mientras se ejecutan las cargas de trabajo, no solo antes en el desarrollo.

Los CWPP admiten el cumplimiento y la innovación segura

Las CWPP también desempeñan un papel importante para ayudar a las organizaciones a cumplir los requisitos de cumplimiento normativo y gobernanza. Para los sectores regulados, la supervisión continua y la aplicación de directivas admiten la preparación de la auditoría y ayudan a demostrar el cumplimiento a medida que evolucionan los entornos en la nube.

Al mismo tiempo, los CWPP admiten la innovación segura. Mediante la integración de controles de seguridad en flujos de trabajo de desarrollo e implementación modernos, CWPP permite a los equipos crear e implementar aplicaciones nativas de la nube sin introducir fricción ni ralentizar los ciclos de desarrollo.

Principales ventajas de las CWPP

A medida que los entornos de nube se vuelven más complejos, las CWPP ofrecen ventajas claras que ayudan a los equipos a proteger las cargas de trabajo de forma coherente y a trabajar con mayor eficiencia:

  • Se reduce el riesgo de errores de configuración y amenazas activas en cargas de trabajo dinámicas en la nube.
  • Controles de seguridad coherentes en entornos híbridos y multinube.
  • Visibilidad unificada sobre el comportamiento de las cargas de trabajo, las vulnerabilidades y la postura de seguridad.
  • Detección y respuesta más rápidasmediante supervisión en tiempo de ejecución y corrección automática.
  • Mejora de la posición de cumplimiento y la preparación de la auditoría para los sectores regulados.
  • Compatibilidad con DevSecOps y prácticas de desarrollo seguro nativas de la nube.
  • Mayor eficiencia para los equipos de seguridad y de plataforma al reducir el trabajo manual y priorizar los problemas de alto riesgo.

Características y funcionalidades principales de CWPP

Los CWPP ayudan a proteger las cargas de trabajo dondequiera que se ejecuten mediante la combinación de visibilidad, detección y aplicación en todo el ciclo de vida de la aplicación. En lugar de confiar en un solo control, los CWPP reúnen varias funcionalidades que funcionan en entornos dinámicos nativos de la nube.

En un nivel fundamental, cwpp se centra en comprender qué cargas de trabajo se ejecutan, cómo se configuran y cómo se comportan en tiempo de ejecución. A partir de ahí, aplica protecciones que ayudan a los equipos a identificar riesgos, detectar amenazas activas y aplicar controles de seguridad de forma coherente en entornos en la nube, híbridos y multinube.

Entre las características y funcionalidades principales de una CWPP se incluyen:

  • Detección continua de amenazas y protección en tiempo de ejecución, para identificar actividad sospechosa mientras se ejecutan las cargas de trabajo, no solo en el momento de la implementación.
  • Administración de vulnerabilidades y configuración para sacar a la luz fallos conocidos, configuraciones inseguras y protecciones que faltan.
  • Visibilidadcentrada en las cargas de trabajo sobre lo que se ejecuta en máquinas virtuales, contenedores y entornos sin servidor.
  • Microsegmentación y aplicación de privilegios mínimos para limitar el movimiento lateral y reducir el radio de impacto, con compatibilidad con una arquitectura de Confianza cero en entornos de nube.
  • Supervisión de la integridad de archivos y endurecimientodel sistema para detectar cambios no autorizados y mantener un estado seguro en tiempo de ejecución.
  • Corrección automática para acelerar la respuesta ante configuraciones incorrectas y amenazas activas.
  • Integración con canalizaciones de DevOps para admitir flujos de trabajo de desarrollo e implementación seguros.
  • Aplicación automatizada de directivas y seguridad de Zero Tconfianza para mantener controles coherentes en todos los entornos.
  • Seguridad de la cadena de suministrode software para identificar componentes y dependencias vulnerables antes, en el proceso de compilación e implementación.
  • Protecciones específicas deKubernetes para abordar los riesgos que introduce la orquestación de contenedores y las plataformas nativas de la nube.

Cómo funciona un CWPP en distintos tipos de cargas de trabajo

Las CWPP aplican controles de seguridad a nivel de carga de trabajo, lo que permite a las organizaciones proteger las aplicaciones de forma coherente incluso cuando los entornos se vuelven más complejos. Aunque las tecnologías subyacentes difieren, el objetivo sigue siendo el mismo: ofrecer visibilidad sobre las cargas de trabajo, identificar riesgos y detectar y responder a las amenazas en tiempo de ejecución en entornos de nube, híbridos y multinube.

Máquinas virtuales

Para las máquinas virtuales, una CWPP ayuda a evaluar la postura de seguridad al identificar vulnerabilidades, configuraciones incorrectas y ajustes de riesgo. La supervisión en tiempo de ejecución añade visibilidad sobre cómo se comportan las máquinas virtuales mientras se ejecutan, lo que permite a los equipos detectar actividad sospechosa y responder a amenazas activas más allá de las comprobaciones de configuración tradicionales.

Contenedores y Kubernetes

Los contenedores y los entornos de Kubernetes presentan riesgos únicos debido a su naturaleza dinámica y muy automatizada. Una CWPP ayuda con la seguridad de contenedores al ofrecer visibilidad en clústeres, contenedores e imágenes, junto con supervisión en tiempo de ejecución para ayudar a identificar configuraciones incorrectas, permisos inseguros y comportamientos anómalos dentro de las aplicaciones en contenedores.

Funciones sin servidor

Las funciones sin servidor se ejecutan en entornos de ejecución de corta duración, lo que puede hacer que los enfoques de seguridad tradicionales basados en hosts no sean eficaces. Una CWPP ayuda al proporcionar información a nivel de carga de trabajo y visibilidad en tiempo de ejecución, lo que permite a los equipos entender qué funciones se ejecutan y detectar comportamientos anómalos durante la ejecución.

Cargas de trabajo locales frente a cargas de trabajo nativas en la nube

Muchas organizaciones administran una combinación de cargas de trabajo locales tradicionales y servicios modernos nativos en la nube. Una CWPP admite esta realidad al ofrecer una visibilidad coherente de la carga de trabajo y protecciones en tiempo de ejecución en ambos entornos. Este enfoque ayuda a reducir la fragmentación y admite los esfuerzos de migración y modernización seguros.

Cargas de trabajo y los recursos en la nube de los que dependen

Las cargas de trabajo en la nube no se ejecutan de forma aislada. Se basan en una variedad de servicios auxiliares, como almacenamiento, bases de datos, API y sistemas de administración de claves, para funcionar correctamente. Muchos ataques en la nube aprovechan estas conexiones, pasando por servicios mal configurados o expuestos en lugar de dirigirse directamente a la carga de trabajo.

Una CWPP ayuda a abordar esto ampliando la visibilidad más allá de la propia carga de trabajo a los recursos con los que interactúa. Esto permite a los equipos de seguridad comprender mejor cómo se conectan las cargas de trabajo, identificar los riesgos en los servicios dependientes y detectar rutas de acceso de ataque que, de otro modo, podrían perderse. Al correlacionar el comportamiento del entorno de ejecución con la configuración y el acceso a través de estos servicios, CWPP ayuda a los equipos a identificar y detener las amenazas que abarcan las cargas de trabajo y el entorno en la nube más amplio.

CWPP frente a otras categorías de seguridad en la nube

Las CWPP forman parte de un ecosistema más amplio de seguridad de la nube. Aunque las distintas categorías de seguridad se pueden superponer, están diseñadas para abordar diferentes niveles de riesgo. Comprender cómo una CWPP se compara con otros enfoques ayuda a aclarar dónde encaja y cómo complementa las herramientas existentes.

CWPP frente a la seguridad de la aplicación

La seguridad de las aplicaciones se centra en proteger el código de la aplicación y abordar los riesgos durante el desarrollo y las pruebas. Una CWPP se centra en proteger las cargas de trabajo que ejecutan las aplicaciones, mientras que disciplinas relacionadas como seguridad de los datos en la nube y gobernanza de datos se centran en comprender, proteger y gobernar los datos confidenciales almacenados y procesados en la nube. Juntos, ayudan a reducir el riesgo en las fases de tiempo de compilación y tiempo de ejecución.

CWPP frente a CSPM

La administración de la posición de seguridad en la nube (CSPM) se centra en identificar errores de configuración y problemas de cumplimiento en la infraestructura en la nube. Una CWPP se centra en la seguridad de la carga de trabajo y el comportamiento en tiempo de ejecución. CSPM ayuda a los equipos a comprender si los recursos en la nube se configuran de forma segura, mientras que CWPP ayuda a proteger y supervisar las cargas de trabajo que se ejecutan en esos recursos.

CWPP en CNAPP

Una plataforma de protección de aplicaciones nativa en la nube (CNAPP) reúne varias funcionalidades de seguridad en la nube bajo un enfoque unificado. Dentro de CNAPP, una CWPP suele actuar como capa de protección de cargas de trabajo y tiempo de ejecución, trabajando junto con la administración de la posición, los controles de identidad y otras funciones de seguridad en la nube.

CWPP frente a CIEM

La administración de derechos en la infraestructura de nube (CIEM) se centra en las identidades, roles y permisos de la nube, incluido la administración de accesos con privilegios (PAM), para ayudar a aplicar el principio de privilegio mínimo y reducir el riesgo basado en la identidad.

Una CWPP se centra en la seguridad de la carga de trabajo y el comportamiento en tiempo de ejecución. CIEM ayuda a responder quién puede acceder a los recursos de la nube, mientras que una CWPP ayuda a garantizar que las propias cargas de trabajo sean seguras y se comporten como se espera.

CWPP frente a EDR y XDR

La detección y respuesta de puntos de conexión (EDR) y la detección y respuesta extendidas (XDR) ayudan a detectar e investigar las amenazas en los puntos de conexión, las identidades y las aplicaciones. Están diseñadas para proteger activos persistentes: dispositivos y servidores que permanecen el tiempo suficiente para instalar agentes, recopilar datos detallados e investigar incidentes a lo largo del tiempo.

Las cargas de trabajo en la nube funcionan de forma diferente. Los contenedores pueden ejecutarse solo durante segundos, las funciones sin servidor se inician y detienen a petición, y el escalado automático crea y quita recursos constantemente. Por este motivo, se crea una CWPP para una realidad diferente. Se centra en proteger las cargas de trabajo de corta duración mediante el contexto nativo de la nube, como la configuración de recursos, la topología de implementación y el comportamiento en tiempo de ejecución, para detectar y detener amenazas, incluso cuando la propia carga de trabajo no se detiene.

Cuando se usan juntas, EDR/XDR y CWPP ofrecen a los equipos de seguridad una cobertura más amplia, desde el dispositivo hasta las cargas de trabajo que se ejecutan en la nube.

Consideraciones clave al evaluar un CWPP

No todas las plataformas de protección de cargas de trabajo en la nube ofrecen el mismo nivel de cobertura o profundidad. A medida que las organizaciones trabajan en entornos híbridos y multinube, es importante evaluar hasta qué punto una CWPP se ajusta a las necesidades actuales y a las estrategias de nube a largo plazo.

Al evaluar una CWPP, los equipos deben tener en cuenta con qué eficacia admite distintos tipos de cargas de trabajo, hasta qué punto puede inspeccionar el comportamiento en tiempo de ejecución y hasta qué punto se integra con los flujos de trabajo de seguridad y desarrollo existentes. La facilidad de implementación, la carga operativa y la escalabilidad también son factores críticos, sobre todo a medida que los entornos siguen evolucionando.

Entre las consideraciones clave a la hora de evaluar una CWPP se incluyen:

  • Cobertura en distintos tipos de cargas de trabajo, incluidas máquinas virtuales, contenedores, Kubernetes y funciones sin servidor.
  • Profundidad de la protección en tiempo de ejecución, como la supervisión del comportamiento y la detección de amenazas en tiempo real.
  • Visibilidad de vulnerabilidades y configuración que ayuda a identificar riesgos en entornos dinámicos.
  • Integración con canalizaciones de integración y entrega continuasy (CI/CD) para admitir flujos de trabajo de DevSecOps y el desarrollo seguro nativo en la nube.
  • Escalabilidad para entornos híbridos y multinube, incluida la compatibilidad con cargas de trabajo que cambian rápidamente.
  • Ventajas y desventajas entre soluciones basadas en agentes y sin agente, equilibrando visibilidad, impacto en el rendimiento y complejidad de implementación.
  • Solidez de las protecciones de Kubernetes, incluida la visibilidad en todos los clústeres y las cargas de trabajo en contenedores.
  • Funcionalidades de - seguridad de la cadena de suministro, como la identificación de componentes vulnerables anteriormente en el proceso de compilación.
  • Coste total de propiedad y sobrecarga operativa, incluido el exceso de herramientas y el esfuerzo de mantenimiento.
  • Alineación con una estrategia más amplia de CNAPP, para garantizar que la CWPP se integre en un enfoque unificado de seguridad en la nube.

Casos de uso comunes de CWPP

Las CWPP se usan habitualmente para ayudar a las organizaciones a proteger cargas de trabajo en entornos de nube muy dinámicos. Su enfoque centrado en las cargas de trabajo las hace especialmente útiles en escenarios en los que la seguridad perimetral tradicional no basta o en los que es necesario actuar con rapidez ante amenazas en tiempo de ejecución.

Entre los casos de uso comunes de CWPP se incluyen:

  • Protección de clústeres de Kubernetes en producción, incluida la supervisión del comportamiento en tiempo de ejecución y la identificación de errores de configuración.
  • Proteger cargas de trabajo efímeras en entornos de escalado automático donde los recursos se crean y se eliminan con frecuencia.
  • Hacer cumplir los requisitos de cumplimiento para cargas de trabajo reguladas mediante la supervisión continua y la aplicación de directivas.
  • Detectar amenazas en tiempo de ejecución en arquitecturas sin servidor donde los entornos de ejecución son de corta duración.
  • Protección de las VMs heredadas durante los esfuerzos de migración y modernización de la nube.
  • Prevenir intentos de escape de contenedores y limitar el movimiento lateral dentro de entornos contenerizados.
  • Detectar actividad de minado de criptomonedas y otros comportamientos maliciosos en cargas de trabajo de la nube y de Kubernetes.
  • Asegurar canalizaciones de CI/CD, incluido el análisis de imágenes y dependencias antes de la implementación.
  • Fortalecer la postura de seguridad de las cargas de trabajo sin ralentizar los ciclos de desarrollo o implementación.

CWPP y Seguridad de Microsoft

En Microsoft, la protección de cargas de trabajo en la nube forma parte de un enfoque más amplio para ayudar a las organizaciones a proteger las aplicaciones en entornos híbridos y multinube.

Las organizaciones pueden acceder a las funcionalidades de CWPP a través de Microsoft Defender para la nube, que ofrece visibilidad a nivel de carga de trabajo y protección en tiempo de ejecución para máquinas virtuales, contenedores, funciones sin servidor y los recursos en la nube de los que dependen esas cargas de trabajo, como almacenamiento, bases de datos, API y servicios de administración de claves. Muchos ataques en la nube se desplazan por estos servicios interconectados, por lo que disponer de una visibilidad amplia es fundamental. Estas capacidades están diseñadas para ayudar a los equipos de seguridad a supervisar el comportamiento de las cargas de trabajo y detectar, investigar y responder a las amenazas mientras las cargas de trabajo se están ejecutando.

CWPP también desempeña un papel clave dentro de una estrategia de CNAPP. Dentro de este enfoque, CWPP aporta protección en tiempo de ejecución, mientras que las funcionalidades integradas, como la administración de la postura de seguridad en la nube (CSPM) y la seguridad DevSecOps, amplían la protección a lo largo de todo el ciclo de vida de las aplicaciones en la nube, desde la compilación y la implementación hasta el tiempo de ejecución.

El enfoque de Microsoft también pone el acento en la integración en todo el ecosistema de seguridad. Microsoft Defender para la nube se integra con Microsoft Defender XDR y Microsoft Defender para punto de conexión para ampliar la visibilidad en recursos de nube, dispositivos e identidades. También se integra con Microsoft Security Copilot, que puede ayudar a investigar incidentes y a actuar según las recomendaciones. Estas capacidades cuentan con el respaldo de inteligencia global sobre amenazas, lo que ayuda a mejorar la detección y la respuesta en todos los entornos.

Este enfoque integrado permite a las organizaciones aplicar controles de seguridad coherentes en todos los entornos, admitir requisitos de gobernanza y cumplimiento, y proteger las cargas de trabajo sin ralentizar el desarrollo ni los flujos de trabajo operativos.

Preguntas más frecuentes

  • Una plataforma de protección de cargas de trabajo en la nube (CWPP) ayuda a proteger las cargas de trabajo en la nube al proporcionar visibilidad sobre cómo se configuran y cómo se comportan en tiempo de ejecución. Ayuda a identificar vulnerabilidades, configuraciones incorrectas y amenazas activas en entornos como máquinas virtuales (VM), contenedores, Kubernetes y funciones sin servidor.
  • Una CWPP funciona supervisando directamente las cargas de trabajo, en lugar de depender solo de los controles de red o perimetrales. Evalúa las configuraciones de las cargas de trabajo, recopila señales de tiempo de ejecución y detecta comportamientos sospechosos mientras las cargas de trabajo se están ejecutando. Muchas CWPP también automatizan la corrección e integran los flujos de trabajo de desarrollo y administración de la nube.
  • El propósito de una CWPP es ayudar a las organizaciones a proteger las cargas de trabajo en entornos híbridos y multinube. Al centrarse en las propias cargas de trabajo, CWPP ayuda a los equipos a reducir el riesgo, detectar amenazas activas y mantener controles de seguridad coherentes a medida que las aplicaciones escalan y cambian.
  • Una CWPP se centra en proteger las cargas de trabajo y supervisar el comportamiento en tiempo de ejecución, mientras que la administración de la postura de seguridad en la nube (CSPM) se centra en identificar configuraciones incorrectas y problemas de cumplimiento en la infraestructura de nube. CSPM ayuda a los equipos a comprender si los recursos se configuran de forma segura y un CWPP ayuda a proteger y supervisar las cargas de trabajo que se ejecutan en esos recursos.

Seguir a Seguridad de Microsoft

Español (México) Privacidad de la salud del consumidor Ponte en contacto con Microsoft Privacidad Administrar cookies Aviso legal Marcas Registradas Sobre nuestra publicidad