This is the Trace Id: d0c43d95a220bb0d42ea3cf3a2d367d2
Pređi na glavni sadržaj Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Pogledajte sve proizvode Kibernetička bezbednost koja koristi veštačku inteligenciju Bezbednost u oblaku Bezbednost i upravljanje Pristup identitetu i mreži Upravljanje privatnošću i rizicima Bezbednost za veštačku inteligenciju Mala i srednja preduzeća Objedinjeni timovi za bezbednosne operacije Nulta pouzdanost Cene Usluge Partneri Zašto koristiti Microsoft bezbednost? Svest o kibernetičkoj bezbednosti Priče klijenata Security 101 Probne verzije proizvoda Priznanje u okviru delatnosti Microsoft Security Insider Microsoft izveštaj o digitalnoj odbrani Security Response Center Blog o Microsoft bezbednosti Microsoft događaji vezani za bezbednost Microsoft Tech Community Dokumentacija Biblioteka tehničkog sadržaja Obuka i certifikacije Program za usaglašenost za Microsoft oblak Microsoft centar za pouzdanost Portal za pouzdanost usluga Microsoft Inicijativa za bezbednu budućnost Čvorište za poslovna rešenja Obratite se prodaji Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mešovita realnost Microsoft HoloLens Microsoft Viva Kvantno računarstvo Education Automobili Finansijske usluge Vlada Zdravstvo Proizvodnja Maloprodaja Pronađite partnera Postanite partner Partnerske mreže Microsoft Marketplace Softverska preduzeća Blog Microsoft Advertising Razvojni centar Documentation Events Licensing Microsoft Learn Microsoft Research Prikaži mapu lokacije
BEZBEDNOST 101

Šta je CWPP?

Istražite šta su CWPP-ovi, koje rizike pomažu da ublaže i kako štite radna opterećenja u oblaku od faze izrade do izvršavanja.
Microsoft izveštaj o digitalnoj bezbednosti za 2024. godinu: Osnove i nove granice kibernetičke bezbednosti

CWPP-ovi imaju ključnu ulogu u modernoj bezbednosti oblaka tako što pomažu u zaštiti radnih opterećenja dok se izrađuju, primenjuju i izvršavaju. Kako organizacije usvajaju usluge u oblaku u velikom obimu, CWPP-ovi pružaju vidljivost i zaštitu tokom izvršavanja potrebne za upravljanje rizikom u dinamičnim okruženjima u oblaku.

Glavni zaključci

  • CWPP-ovi pomažu da se obezbede radna opterećenja u hibridnim okruženjima i okruženjima sa više oblaka tako što se fokusiraju na sama radna opterećenja, a ne samo na mreže ili infrastrukturu.
  • CWPP-ovi obezbeđuju vidljivost u to kako su radna opterećenja konfigurisana i kako se ponašaju tokom izvršavanja, pomažući timovima da otkriju ranjivosti, pogrešne konfiguracije i aktivne pretnje.
  • Podržavajući virtuelne mašine (VM-ove), kontejnere, Kubernetes i radna opterećenja bez servera, CWPP-ovi pomažu organizacijama da primene dosledne bezbednosne kontrole u različitim okruženjima.
  • CWPP-ovi dopunjuju druge pristupe bezbednosti u oblaku, kao što su upravljanje stanjem bezbednosti u oblaku (CSPM) i upravljanje ovlašćenjima za infrastrukturu u oblaku (CIEM), dodavanjem zaštite na nivou radnog opterećenja i u vremenu izvršavanja kao deo šire strategije bezbednosti u oblaku.

Šta je CWPP?

Platforma za zaštitu radnog opterećenja u oblaku (CWPP) je rešenje za kibernetičku bezbednost koje obezbeđuje radna opterećenja u različitim okruženjima u oblaku. Često je deo šire platforme za zaštitu aplikacija izvorno razvijenih za oblak (CNAPP), gde je zaštita tokom izvršavanja zasnovana na uvidima iz ranijih faza životnog ciklusa aplikacije, kao što su razvoj i primena.

U ovom kontekstu, „radno opterećenje“ odnosi se na računarske resurse koji pokreću aplikacije i usluge, uključujući:

  • Virtuelne mašine (VM-ovi) u oblaku ili lokalno.
  • Kontejneri i aplikacije u kontejnerima.
  • Funkcije bez servera.

CWPP-ovi pomažu da se ova radna opterećenja dosledno obezbede, bez obzira na to gde se izvršavaju – zbog čega su dobro prilagođeni hibridnim okruženjima i okruženjima sa više oblaka.

Zašto postoji zaštita radnog opterećenja u oblaku

Kako organizacije koriste sve više okruženja u oblaku, uvode i više bezbednosnih rizika. Različite platforme, arhitekture i modeli primene otežavaju uvid u ono što se izvršava i otežavaju brzo zaustavljanje pretnji. Zato timovima trebaju rešenja koja kontinuirano nadgledaju i štite radna opterećenja u tim okruženjima. Rešenja za zaštitu radnih opterećenja u oblaku (CWP) rade upravo to – pomažu timovima da upravljaju radnim opterećenjima u oblaku i štite ih kako se ona menjaju.

Zaštita radnih opterećenja u oblaku postala je neophodna kada su organizacije počele da napuštaju tradicionalne centre podataka i da usvajaju hibridna okruženja i okruženja sa više oblaka. Aplikacije više ne rade na jednom mestu. Raspoređena su na virtuelnim mašinama, u kontejnerima i na platformama kao što je Kubernetes, zbog čega je koncept jasno definisane mrežne granice mnogo manje praktičan.

U ovom modelu, bezbednost se deli između dobavljača usluge u oblaku i korisnika. Dok dobavljači obezbeđuju osnovnu infrastrukturu, CWPP-ovi se fokusiraju na korisničku stranu te odgovornosti tako što pomažu u zaštiti radnih opterećenja koje timovi izrađuju, konfigurišu i koriste.

Po čemu se CWPP razlikuje od tradicionalne bezbednosti

CWPP-ovi primenjuju drugačiji pristup od tradicionalne bezbednosti krajnjih tačaka ili mrežne bezbednosti. Bezbednost krajnjih tačaka fokusira se na uređaje korisnika, a mrežna bezbednost fokusira se na saobraćaj koji se kreće između sistema. CWPP rešenja se fokusiraju na sama radna opterećenja. Oni pomažu timovima da razumeju šta se izvršava, kako je konfigurisano i kako se ta radna opterećenja ponašaju tokom izvršavanja u okruženjima u oblaku.

Kako funkcionišu platforme za zaštitu paketa funkcija u oblaku

CWPP-ovi pomažu da se radna opterećenja u oblaku zaštite tako što ih kontinuirano nadgledaju radi otkrivanja ranjivosti, pogrešnih konfiguracija i aktivnih pretnji. Umesto oslanjanja samo na statičke provere, CWPP-ovi se fokusiraju na ono što radna opterećenja rade u realnom vremenu u okruženjima u oblaku. Ova vidljivost tokom izvršavanja podržava otkrivanje pretnji i odgovor (TDR) tako što pomaže timovima da identifikuju sumnjivo ponašanje i reaguju dok se radna opterećenja izvršavaju, a ne nakon što dođe do incidenta.

Da bi to uradili, CWPP rešenja obično koriste kombinaciju pristupa:

  • Metodezasnovane na agentima postavljaju lagani softver na radna opterećenja kako bi prikupile detaljne signale i podržale zaštitu tokom izvršavanja.
  • Metode bez agenata procenjuju radna opterećenja i konfiguracije bez instaliranja softvera.
  • Otkrivanje tokom izvršavanja pomaže da se uoči sumnjivo ponašanje dok se radna opterećenja izvršavaju, kao što su neočekivani procesi ili neuobičajena mrežna aktivnost.
  • Bezbednost lanca snabdevanja softverom pomaže timovima da ranije identifikuju ranjive komponente i zavisnosti u procesu izgradnje i primene, čime se smanjuje rizik pre nego što aplikacije uđu u proizvodnju.

Zašto su CWPP rešenja važna

Okruženja u oblaku su dinamičnija – i teža za zaštitu

Kako sve više organizacija premešta svoje aplikacije na oblak, bezbednosni timovi rade u okruženjima koja se veoma razlikuju od tradicionalnih centara podataka. Hibridna okruženja i okruženja sa više oblaka danas su uobičajena, a radna opterećenja su dinamičnija, kratkotrajnija i raspoređena na više platformi.

Ova promena uvodi nove izazove i proširuje površinu napada. Na primer:

  • Resursi u oblaku se brzo kreiraju i uklanjaju.
  • Konfiguracije se često menjaju.
  • Radna opterećenja se kreću između okruženja na načine koje je teško pratiti.

Zbog toga statičke ili jednokratne bezbednosne provere nisu dovoljne. Bezbednosnim timovima su potrebne zaštite koje dosledno rade u svim okruženjima, bez obzira na to gde se radna opterećenja izvršavaju.

CWPP-ovi fokusiraju zaštitu tamo gde se radna opterećenja zaista izvršavaju

CWPP-ovi pomažu da se ove prepreke prevaziđu tako što bezbednosne kontrole primenjuju direktno na nivou radnog opterećenja. Umesto oslanjanja na zaštitu zasnovanu na perimetru, CWPP pruža vidljivost i zaštitu tamo gde se aplikacije zaista izvršavaju.

Ova vidljivost izvršavanja pomaže timovima:

  • Pogledajte šta radna opterećenja rade u realnom vremenu.
  • Otkrivaju sumnjivo ponašanje dok se dešava.
  • Zaustavite aktivne pretnje dok se radna opterećenja izvršavaju, a ne samo ranije u razvoju.

CWPP rešenja podržavaju usaglašenost i bezbedne inovacije

CWPP-ovi takođe igraju važnu ulogu u pomaganju organizacijama da ispune zahteve upravljanja i usaglašenosti sa propisima. Za regulisane industrije, kontinuirano nadgledanje i primena pravila podržavaju spremnost za reviziju i pomažu da se pokaže usklađenost kako se okruženja u oblaku razvijaju.

Istovremeno, CWPP rešenja podržavaju bezbedne inovacije. Integrisanjem bezbednosnih kontrola u moderne tokove razvoja i primene, CWPP omogućava timovima da izgrađuju i primenjuju aplikacije izvorno razvijene za oblak bez stvaranja prepreka ili usporavanja razvojnih ciklusa.

Ključne pogodnosti platformi za zaštitu paketa funkcija u oblaku

Kako okruženja u oblaku postaju složenija, CWPP-ovi donose jasne prednosti koje pomažu timovima da dosledno obezbeđuju radna opterećenja i rade efikasnije:

  • Smanjen rizik od pogrešnih konfiguracija i aktivnih pretnji u dinamičnim radnim opterećenjima u oblaku.
  • Dosledne bezbednosne kontrole u hibridnim okruženjima i okruženjima sa više oblaka.
  • Objedinjena vidljivost u ponašanje radnih opterećenja, ranjivosti i stanje bezbednosti.
  • Brže otkrivanje i odgovor uz nadgledanje tokom izvršavanja i automatizovano otklanjanje problema.
  • Poboljšano stanje usaglašenosti i spremnost za reviziju u regulisanim industrijama.
  • Podrška za DevSecOps i bezbedne prakse razvojnih inženjera u oblaku.
  • Poboljšana efikasnost timova za bezbednost i platformu smanjenjem ručnog napora i davanje prioriteta problemima visokog rizika.

Osnovne mogućnosti i funkcije CWPP-a

CWPP-ovi pomažu da se zaštite radna opterećenja gde god da se izvršavaju, tako što kombinuju vidljivost, otkrivanje i sprovođenje pravila kroz ceo životni ciklus aplikacije. Umesto oslanjanja na jednu kontrolu, CWPP-ovi objedinjuju više mogućnosti koje rade u dinamičnim okruženjima u oblaku.

Na osnovnom nivou, CWPP se fokusira na razumevanje koja radna opterećenja se izvršavaju, kako su konfigurisana i kako se ponašaju u toku izvršavanja. Nakon toga primenjuje zaštitne mere koje pomažu timovima da identifikuju rizike, otkriju aktivne pretnje i dosledno primenjuju bezbednosne kontrole u okruženjima u oblaku, hibridnim okruženjima i okruženjima sa više oblaka.

Osnovne mogućnosti i funkcije CWPP-a uključuju:

  • Kontinuirano otkrivanje pretnji i zaštita u toku izvršavanja, da bi se identifikovala sumnjiva aktivnost dok se radna opterećenja izvršavaju, a ne samo pri primeni.
  • Upravljanje ranjivostima i konfiguracijom da bi se otkrile poznate slabosti, nebezbedne postavke i zaštita koje nedostaju.
  • Vidljivost usmerena na radna opterećenja u ono što se izvršava na virtuelnim mašinama, u kontejnerima i okruženjima bez servera.
  • Mikrosegmentacija i sprovođenje najmanjih privilegija radi ograničavanja bočnog kretanja i smanjenja površine dejstva, uz podršku arhitekturi Nulta pouzdanost u okruženjima u oblaku.
  • Praćenje integriteta datoteka i jačanje sistemaradiotkrivanja neovlašćenih promena i održavanja bezbednog stanja izvršavanja.
  • Automatizovani oporavak da bi se ubrzalo reagovanje na pogrešne konfiguracije i aktivne pretnje.
  • Integracija sa DevOps kanalima da bi se podržali bezbedni tokovi razvoja i primene.
  • Automatizovano sprovođenje smernica i bezbednostzasnovana na principunulte pouzdanosti radi održavanja doslednih kontrola kroz različita okruženja.
  • Bezbednostlanca snabdevanja softverom radi ranijeg otkrivanja ranjivih komponenti i zavisnosti u procesu izgradnje i primene.
  • Zaštitespecifične za Kubernetes za rešavanje rizika koje potiču od orkestracije kontejnera i platformi u oblaku.

Kako CWPP radi kroz različite tipove radnih opterećenja

CWPP-ovi primenjuju bezbednosne kontrole na nivou radnih opterećenja, omogućavajući organizacijama da dosledno štite aplikacije čak i kada njihova okruženja postaju složenija. Iako se osnovne tehnologije razlikuju, cilj ostaje isti: obezbediti vidljivost nad radnim opterećenjima, identifikovati rizike i otkrivati pretnje i reagovati na njih tokom izvršavanja u okruženjima u oblaku, hibridnim okruženjima i okruženjima sa više oblaka.

Virtuelne mašine

Za virtuelne mašine, CWPP pomaže u proceni stanja bezbednosti identifikovanjem ranjivosti, pogrešnih konfiguracija i rizičnih postavki. Nadgledanje u toku izvršavanja dodaje vidljivost u to kako se VM-ovi ponašaju dok rade, omogućavajući timovima da otkriju sumnjivu aktivnost i reaguju na aktivne pretnje izvan tradicionalnih provera konfiguracije.

Kontejneri i Kubernetes

Kontejneri i Kubernetes okruženja uvode jedinstvene rizike zbog svoje dinamične i visoko automatizovane prirode. CWPP podržava bezbednost kontejnera obezbeđivanjem vidljivosti kroz klastere, kontejnere i slike, uz nadgledanje u toku izvršavanja koje pomaže da se identifikuju pogrešne konfiguracije, nebezbedne dozvole i nenormalno ponašanje u kontejnerizovanim aplikacijama.

Funkcije bez servera

Funkcije bez servera rade u kratkotrajnim okruženjima za izvršavanje, što tradicionalne bezbednosne pristupe zasnovane na hostu može da učini neefikasnim. CWPP pomaže tako što obezbeđuje uvid na nivou radnog opterećenja i vidljivost u toku izvršavanja, omogućavajući timovima da razumeju koje se funkcije izvršavaju i da otkriju anomalno ponašanje tokom izvršavanja.

Lokalna radna opterećenja u odnosu na radna opterećenja u oblaku

Mnoge organizacije upravljaju kombinacijom tradicionalnih lokalnih radnih opterećenja i modernih usluga izvorno razvijenih za oblak. CWPP podržava ovu realnost nudeći doslednu vidljivost radnog opterećenja i zaštite u toku izvršavanja u oba okruženja. Ovaj pristup pomaže da se smanji fragmentacija i podržava bezbedna migracija i napori modernizacije.

Radna opterećenja i resursi u oblaku od kojih zavise

Radna opterećenja u oblaku ne rade izolovano. Oni se oslanjaju na niz pratećih servisa, kao što su skladište podataka, baze podataka, API-ji i sistemi za upravljanje ključevima, da bi ispravno funkcionisali. Mnogi napadi u oblaku koriste prednost ovih veza, krećući se kroz pogrešno konfigurisane ili izložene servise umesto da direktno ciljaju radno opterećenje.

CWPP pomaže da se ovo reši proširivanjem vidljivosti izvan samog radnog opterećenja na resurse sa kojima ono komunicira. To omogućava bezbednosnim timovima da bolje razumeju kako su radna opterećenja povezana, identifikuju rizike u zavisnim servisima i otkriju putanje napada koje bi inače mogle da budu propuštene. Korelisanjem ponašanja u toku izvršavanja sa konfiguracijom i pristupom kroz ove servise, CWPP pomaže timovima da identifikuju i zaustave pretnje koje obuhvataju radna opterećenja i šire okruženje u oblaku.

CWPP rešenja naspram drugih kategorija bezbednosti u oblaku

CWPP-ovi su deo šireg ekosistema bezbednosti u oblaku. Iako se različite bezbednosne kategorije mogu preklapati, one su dizajnirane da rešavaju različite slojeve rizika. Razumevanje kako se CWPP upoređuje sa drugim pristupima pomaže da se razjasni gde se uklapa i kako dopunjuje postojeće alate.

CWPP u odnosu na bezbednost aplikacije

Bezbednost aplikacija fokusira se na zaštitu koda aplikacije i rešavanje rizika tokom razvoja i testiranja. CWPP se fokusira na zaštitu radnih opterećenja na kojima se izvršavaju aplikacije, dok se povezane oblasti, kao što su bezbednost podataka u oblaku i upravljanje podacima, fokusiraju na razumevanje, zaštitu i upravljanje osetljivim podacima koji se skladište i obrađuju u oblaku. Zajedno, pomažu da se smanji rizik i u fazi izgradnje i u fazi izvršavanja.

CWPP naspram CSPM

Upravljanje stanjem bezbednosti u oblaku (CSPM) fokusira se na identifikovanje pogrešnih konfiguracija i problema sa usaglašenošću u infrastrukturi u oblaku. CWPP se fokusira na bezbednost radnog opterećenja i ponašanje u toku izvršavanja. CSPM pomaže timovima da razumeju da li su resursi u oblaku bezbedno konfigurisani, dok CWPP pomaže da se zaštite i nadgledaju radna opterećenja koja rade na tim resursima.

CWPP unutar CNAPP-a

Platforma za zaštitu aplikacija u oblaku (CNAPP) objedinjuje više mogućnosti bezbednosti u oblaku pod jedinstvenim pristupom. Unutar CNAPP-a, CWPP obično služi kao sloj za zaštitu u toku izvršavanja i radnih opterećenja, radeći zajedno sa upravljanjem stanjem, kontrolama identiteta i drugim bezbednosnim funkcijama u oblaku.

CWPP naspram CIEM

Upravljanje ovlašćenjima za infrastrukturu u oblaku (CIEM) fokusira se na identitete, uloge i dozvole u oblaku, uključujući upravljanje privilegovanim pristupom (PAM), kako bi pomoglo u primeni principa najmanjih privilegija i smanjenju rizika zasnovanog na identitetima.

CWPP se fokusira na bezbednost radnog opterećenja i ponašanje u toku izvršavanja. CIEM pomaže da se odgovori na pitanje ko može da pristupi resursima u oblaku, dok CWPP pomaže da se obezbedi da su sama radna opterećenja bezbedna i da se ponašaju očekivano.

CWPP naspram EDR i XDR

Prošireno otkrivanje i reagovanje (EDR) i prošireno otkrivanje i reagovanje (XDR) pomažu u otkrivanju i istraživanju pretnji na krajnjim tačkama, identitetima i aplikacijama. Oni su dizajnirani da štite trajnu imovinu – uređaje i servere koji ostaju dovoljno dugo da se instaliraju agenti, prikupe detaljni podaci i istraže incidenti tokom vremena.

Radna opterećenja u oblaku rade drugačije. Kontejneri mogu da rade samo nekoliko sekundi, funkcije bez servera se pokreću i zaustavljaju na zahtev, a automatsko skaliranje stalno kreira i uklanja resurse. Zbog toga je CWPP napravljen za drugačiju realnost. Fokusira se na zaštitu kratkotrajnih radnih opterećenja koristeći kontekst izvorno razvijen za oblak – kao što su konfiguracija resursa, topologija primene i ponašanje tokom izvršavanja – kako bi otkrio i zaustavio pretnje, čak i kada samo radno opterećenje ne ostaje aktivno.

Kada se koriste zajedno, EDR/XDR i CWPP bezbednosnim timovima pružaju širu pokrivenost, od uređaja pa sve do radnih opterećenja koja rade u oblaku.

Ključna razmatranja pri proceni CWPP-a

Ne nude sve platforme za zaštitu radnih opterećenja u oblaku isti nivo pokrivenosti ili dubine. Kako organizacije rade u hibridnim okruženjima i okruženjima sa više oblaka, važno je proceniti koliko dobro se CWPP usklađuje sa trenutnim potrebama i dugoročnim strategijama u oblaku.

Prilikom procene CWPP-a, timovi treba da razmotre koliko efikasno podržava različite vrste radnih opterećenja, koliko detaljno može da analizira ponašanje tokom izvršavanja i koliko dobro se integriše sa postojećim bezbednosnim i razvojnim tokovima rada. Lakoća primene, operativni troškovi i skalabilnost takođe su ključni faktori, naročito kako se okruženja i dalje razvijaju.

Ključna razmatranja pri proceni CWPP-a uključuju:

  • Pokrivenost različitih tipova radnih opterećenja, uključujući VM-ove, kontejnere, Kubernetes i funkcije bez servera.
  • Dubina zaštite u vremenu izvršavanja, kao što su praćenje ponašanja i otkrivanje pretnji u realnom vremenu.
  • Vidljivost ranjivosti i konfiguracije koja pomaže da se identifikuju rizici u dinamičnim okruženjima.
  • Integracija sa cevovodima za kontinuiranu integraciju i kontinuiranu isporuku (CI/CD) radi podrške DevSecOps tokovima rada i bezbednom razvoju aplikacija izvorno razvijenih za oblak.
  • Skalabilnost za hibridna okruženja i okruženja sa više oblaka, uključujući podršku za radna opterećenja koja se brzo menjaju.
  • Kompenzacije između rešenja sa agentom i bez agenta, uz balansiranje vidljivosti, uticaja na performanse i složenosti primene.
  • Snaga zaštite za Kubernetes, uključujući vidljivost kroz klastere i kontejnerizovana radna opterećenja.
  • Mogućnostibezbednosti lanca snabdevanja, kao što je identifikovanje ranjivih komponenti ranije u procesu izgradnje.
  • Ukupni trošak vlasništva i operativni troškovi, uključujući rasprostranjenost alatki i napor za održavanje.
  • Usaglašenost sa širom CNAPP strategijom, kako bi se osiguralo da se CWPP uklapa u objedinjeni pristup bezbednosti u oblaku.

Uobičajeni slučajevi korišćenja CWPP-a

CWPP-ovi se obično koriste da pomognu organizacijama da zaštite radna opterećenja u veoma dinamičnim okruženjima u oblaku. Njihov pristup usmeren na radna opterećenja čini ih posebno korisnim u scenarijima u kojima tradicionalna bezbednost zasnovana na perimetru nije dovoljna ili kada je potrebno brzo reagovati na pretnje u vremenu izvršavanja.

Uobičajeni slučajevi korišćenja CWPP-a uključuju:

  • Zaštita Kubernetes klastera u produkciji, uključujući praćenje ponašanja u vremenu izvršavanja i identifikovanje pogrešnih konfiguracija.
  • Zaštita prolaznih radnih opterećenja u okruženjima sa automatskim skaliranjem, gde se resursi često kreiraju i uklanjaju.
  • Sprovođenje zahteva za usaglašenost za regulisana radna opterećenja kroz kontinuirano praćenje i sprovođenje smernica.
  • Otkrivanje pretnji u vremenu izvršavanja u arhitekturama bez servera gde su okruženja za izvršavanje kratkotrajna.
  • Ojačavanje starijih VM-ova tokom migracije u oblak i napori za modernizaciju.
  • Sprečavanje pokušaja izlaska iz kontejnera i ograničavanje bočnog kretanja unutar kontejnerizovanih okruženja.
  • Otkrivanje aktivnosti kriptorudarenja i drugog zlonamernog ponašanja u oblaku i Kubernetes radnim opterećenjima.
  • Zaštita CI/CD pipeline-ova, uključujući skeniranje slika i zavisnosti pre primene.
  • Jačanje stanja bezbednosti radnih opterećenja bez usporavanja ciklusa razvoja ili primene.

CWPP rešenja i Microsoft bezbednost

U korporaciji Microsoft, zaštita radnih opterećenja u oblaku deo je šireg pristupa pomaganja organizacijama da obezbede aplikacije u hibridnim okruženjima i okruženjima sa više oblaka.

Organizacije mogu da pristupe mogućnostima CWPP-a putem usluge Microsoft Defender for Cloud, koja pruža vidljivost na nivou radnih opterećenja i zaštitu tokom izvršavanja za virtuelne mašine, kontejnere, funkcije bez servera i resurse u oblaku od kojih ta radna opterećenja zavise – kao što su skladište, baze podataka, API-ji i usluge upravljanja ključevima. Mnogi napadi u oblaku prenose ove međusobno povezane usluge, zbog čega je široka vidljivost ključna. Ove mogućnosti su osmišljene da pomognu bezbednosnim timovima da prate ponašanje radnih opterećenja i da otkrivaju, istražuju i reaguju na pretnje dok radna opterećenja rade.

CWPP takođe ima ključnu ulogu u okviru CNAPP strategije. U okviru ovog pristupa, CWPP doprinosi zaštiti tokom izvršavanja, dok integrisane mogućnosti kao što su upravljanje bezbednosnim stanjem u oblaku (CSPM) i DevSecOps bezbednost proširuju zaštitu kroz ceo životni ciklus aplikacije u oblaku – od izgradnje i primene do izvršavanja.

Pristup korporacije Microsoft takođe naglašava integraciju kroz bezbednosni ekosistem. Microsoft Defender for Cloud integriše se sa Microsoft Defender XDR i Microsoft Defender za krajnju tačku da bi proširio vidljivost na resurse, uređaje i identitete u oblaku. Takođe se integriše sa uslugom Microsoft Security Copilot, koja može da pomogne u istraživanju incidenata i postupanju po preporukama. Ove mogućnosti podržava globalna inteligencija o pretnjama, što pomaže da se poboljša otkrivanje i odgovor u različitim okruženjima.

Ovaj integrisani pristup omogućava organizacijama da primenjuju dosledne bezbednosne kontrole kroz različita okruženja, podrže zahteve upravljanja i usklađenosti i zaštite radna opterećenja bez usporavanja razvojnih ili operativnih tokova rada.

Najčešća pitanja

  • Platforma za zaštitu radnih opterećenja u oblaku (CWPP) pomaže da se radna opterećenja u oblaku zaštite tako što pruža vidljivost u to kako su konfigurisana i kako se ponašaju u vremenu izvršavanja. Pomaže da se identifikuju ranjivosti, pogrešne konfiguracije i aktivne pretnje u okruženjima kao što su virtuelne mašine (VM-ovi), kontejneri, Kubernetes i funkcije bez servera.
  • CWPP radi tako što direktno prati radna opterećenja, umesto da se oslanja samo na mrežne ili perimetarske kontrole. Procenjuje konfiguracije radnih opterećenja, prikuplja signale u vremenu izvršavanja i otkriva sumnjivo ponašanje dok radna opterećenja rade. Mnogi CWPP-ovi takođe automatizuju otklanjanje problema i integrišu se sa razvojnim tokovima rada i tokovima rada za upravljanje oblakom.
  • Svrha CWPP-a je da pomogne organizacijama da obezbede radna opterećenja u hibridnim okruženjima i okruženjima u više oblaka. Fokusiranjem na sama radna opterećenja, CWPP pomaže timovima da smanje rizik, otkriju aktivne pretnje i održe dosledne bezbednosne kontrole dok se aplikacije skaliraju i menjaju.
  • CWPP se fokusira na zaštitu radnih opterećenja i nadgledanje ponašanja tokom izvršavanja, dok se upravljanje bezbednosnim stanjem u oblaku (CSPM) fokusira na identifikovanje pogrešnih konfiguracija i problema sa usklađenošću u infrastrukturi oblaka. CSPM pomaže timovima da razumeju da li su resursi bezbedno konfigurisani, a CWPP pomaže da se zaštite i prate radna opterećenja koja rade na tim resursima.

Pratite Microsoft bezbednost