A propos de Workload Protection
IBM Cloud® Security and Compliance Center Workload Protection est une plateforme de protection des applications natives du cloud (CNAPP) qui permet de sécuriser les charges de travail dans les environnements hybrides multicloud et sur site, y compris les charges de travail liées à l'IA. Vous pouvez identifier les vulnérabilités, valider les configurations, les autorisations et la conformité, détecter et bloquer les menaces en temps réel, et réagir aux incidents. « Workload Protection » prend en charge diverses plateformes, notamment le cloud, les infrastructures sur site, les hôtes, les machines virtuelles et les environnements de conteneurs.
Workload Protection utilise les fonctionnalités de Sysdig Secure. Vous pourriez trouver des liens vers la documentation de Sysdig Secure tout au long de ce contenu, car ces informations s'appliquent également à Workload Protection.
Workload Protection soutient votre compte et vos ressources « IBM Cloud » de deux manières principales :
- Cloud Security Posture Management (CSPM)
- Évalue et contrôle la conformité en validant les configurations, les paramètres des ressources et les autorisations d'identité par rapport à des référentiels tels que l' IBM Cloud Framework for Financial Services.
- Plateforme de protection des charges de travail dans le cloud (CWPP) avec protection par agent
- Étend la protection à vos charges de travail grâce à des agents qui détectent les vulnérabilités, surveillent l'activité et réagissent aux menaces pendant l'exécution.
Ensemble, ces fonctionnalités offrent une visibilité et une protection cohérentes dans les environnements hybrides multicloud et sur site, y compris pour les charges de travail d'IA, depuis la validation de la configuration et de la conformité jusqu'à la sécurité en temps réel.
Gestion de la conformité au CSPM
CSPM offre une plateforme unifiée permettant de gérer la sécurité et la conformité des applications, des charges de travail et de l'infrastructure exécutées sur IBM Cloud, dans d'autres clouds et sur site.
Workload Protection prend en charge plusieurs fournisseurs de services cloud, tels que AWS et Azure, en plus de IBM Cloud. Pour plus d'informations, consultez la section « Connecter des comptes cloud ».
- App Configuration connexion
-
Pour activer CSPM avec Workload Protection, votre compte IBM Cloud doit disposer d’une instance de App Configuration. App Configuration utilise un agrégateur de configuration pour collecter les informations de configuration de votre compte IBM Cloud, ce qui permet à Workload Protection d’accéder à vos ressources et de les analyser afin de vérifier leur conformité.
Par défaut, la fonctionnalité CSPM est activée sur Workload Protection. Toutefois, si vous désactivez CSPM avant de provisionner Workload Protection, ou si vous souhaitez utiliser une instance existante de App Configuration, vous pouvez configurer la connexion manuellement.
- Cadres de conformité
-
Des cadres de référence par défaut sont disponibles et prêts à l'emploi, tels que DORA, NIST et l' IBM Cloud Framework for Financial Services. Grâce à ces politiques prédéfinies, vous pouvez mettre en œuvre et valider les contrôles nécessaires pour respecter les normes et réglementations du secteur. « Workload Protection » effectue des vérifications automatisées de la configuration et fournit des rapports prêts pour l'audit, tant au niveau de l'infrastructure qu'au niveau des applications. Pour plus d'informations, consultez la section « Analyse des niveaux de conformité : de la détection à la correction ».
- Gestion des règles
-
Vous pouvez créer et gérer vos propres règles personnalisées afin de garantir la conformité de vos charges de travail avec les politiques de votre organisation. Par exemple, vous pouvez créer une règle pour vous assurer que vos charges de travail s'exécutent dans une région spécifique ou qu'elles utilisent une version spécifique d'une base de données. Vous pouvez également définir des règles pour vous assurer que vos charges de travail utilisent des fonctionnalités de sécurité spécifiques, telles que le chiffrement ou l'authentification multifactorielle. Pour plus d'informations, consultez la section « Création d'une politique personnalisée ».
- Gérer les échecs
-
Lorsqu'un contrôle échoue, des instructions détaillées sont fournies pour remédier à cette défaillance. Workload Protection propose également un processus d'acceptation des risques pour les contrôles défaillants, avec la possibilité d'indiquer le motif de l'acceptation du risque et une date d'expiration pour cette acceptation. Vous pouvez accepter le risque au niveau d'une ressource donnée ou de manière globale pour toutes les ressources à partir d'un seul élément de contrôle. Pour plus d'informations, consultez la rubrique « Risques ».
Sécurisation des conteneurs et des hôtes à l'aide d'agents
Pour renforcer encore davantage la sécurité, ajoutez un agent à vos conteneurs et à vos hôtes afin de bénéficier d'une meilleure visibilité sur vos charges de travail. « Workload Protection » utilise les fonctionnalités EDR (Endpoint Detection and Response) côté serveur pour offrir une protection complète en temps réel et une détection des menaces.
- Détection et réponse aux incidents sur les serveurs (EDR)
- Workload Protection Les serveurs d'instruments, les machines virtuelles et les clusters Kubernetes ou Red Hat OpenShift on IBM Cloud utilisent la technologie eBPF pour analyser l'ensemble de l'activité du système via les appels système, avec un impact minimal sur les performances. Cette visibilité approfondie vous permet de détecter les menaces et d'y réagir en temps réel sur l'ensemble de votre infrastructure.
- Détection des menaces et réaction face à celles-ci
- Grâce à des milliers de règles prêtes à l'emploi, mises à jour chaque semaine par l'équipe Sysdig Threat Research, vous bénéficiez d'une protection immédiate contre les menaces les plus récentes. Vous pouvez personnaliser les règles existantes ou en créer de nouvelles à l'aide du langage Falco, la norme open source native du cloud pour la sécurité en temps d'exécution. Au-delà de la détection basée sur des règles, l'analyse comportementale permet d'identifier les menaces courantes telles que les activités de minage de cryptomonnaies, tandis que le profilage des charges de travail définit automatiquement le comportement attendu afin d'étendre vos capacités de détection. Pour plus d'informations, consultez la section « Menaces ».
- Prévention proactive des menaces
- Workload Protection va au-delà de la simple détection en offrant des capacités de blocage préventif. Vous pouvez empêcher l'exécution de binaires figurant sur une liste noire ou malveillants, y compris les logiciels malveillants identifiés ou les binaires ayant subi une dérive au sein d'une image de conteneur. Les fonctionnalités avancées de correction vous permettent d'exécuter automatiquement des actions correctives, telles que l'arrêt de processus, l'arrêt ou la mise en pause de conteneurs, et bien plus encore.
- Surveillance de l'intégrité des fichiers (FIM)
- Définissez des règles de détection par domaine (chemin d'accès, nom de fichier, commande, utilisateur, etc.) afin de détecter à la source toutes les activités possibles liées aux fichiers, notamment la lecture et l'écriture de fichiers, la création de répertoires et d'autres opérations. Cela vous permet de préserver l'intégrité des fichiers système essentiels et de détecter toute modification non autorisée.
- Politiques relatives à votre cycle de vie
- Les politiques relatives à la chaîne logistique, à la détection des menaces et à la sécurité du réseau fonctionnent de concert pour assurer une sécurité complète de vos conteneurs et de vos hôtes. Les politiques relatives à la chaîne logistique permettent de garantir que seul du code fiable pénètre dans votre environnement; les politiques de détection des menaces surveillent les comportements malveillants pendant l'exécution; et les politiques de sécurité réseau contrôlent la manière dont les charges de travail communiquent entre elles.
- Kubernetes Security Posture Management (KSPM)
- Workload Protection vous offre une visibilité sur vos clusters Kubernetes, ce qui vous permet de surveiller les configurations, d'appliquer les politiques de sécurité et de détecter les erreurs de configuration ou les non-respects des bonnes pratiques. Pour plus d'informations, consultez la rubrique « Conformité ».