Informazioni su Workload Protection
IBM Cloud® Security and Compliance Center Workload Protection è una piattaforma di protezione delle applicazioni cloud-native (CNAPP) che contribuisce a proteggere i carichi di lavoro in ambienti ibridi multicloud e on-premise, compresi quelli basati sull'intelligenza artificiale. È possibile identificare le vulnerabilità, verificare le configurazioni, le autorizzazioni e la conformità, rilevare e bloccare le minacce in fase di esecuzione e rispondere agli incidenti. Workload Protection supporta diverse piattaforme, tra cui il cloud, le infrastrutture on-premise, gli host, le macchine virtuali e gli ambienti container.
Workload Protection utilizza le funzionalità di Sysdig Secure. In questo articolo potresti trovare dei link alla documentazione di Sysdig Secure, poiché tali informazioni valgono anche per Workload Protection.
Workload Protection supporta il tuo account IBM Cloud e le relative risorse in due modi principali:
- CSPM (Cloud Security Posture Management)
- Valuta e monitora la conformità verificando le configurazioni, le impostazioni delle risorse e le autorizzazioni relative alle identità rispetto a standard quali l’ IBM Cloud Framework for Financial Services.
- Piattaforma di protezione dei carichi di lavoro nel cloud (CWPP) con protezione basata su agenti
- Estende la protezione ai tuoi carichi di lavoro utilizzando agenti per individuare le vulnerabilità, monitorare l'attività e rispondere alle minacce durante l'esecuzione.
Nel loro insieme, queste funzionalità garantiscono visibilità e protezione uniformi in tutti gli ambienti ibridi multicloud e on-premise, compresi i carichi di lavoro basati sull’intelligenza artificiale, dalla configurazione e dalla verifica della conformità alla sicurezza durante l’esecuzione.
Gestione della conformità alle norme CSPM
CSPM offre una piattaforma unificata per gestire la sicurezza e la conformità delle applicazioni, dei carichi di lavoro e dell'infrastruttura in esecuzione su IBM Cloud, su altri cloud e in locale.
Workload Protection supporta diversi fornitori di servizi cloud, quali AWS e Azure, oltre a IBM Cloud. Per ulteriori informazioni, consulta la sezione " Collegare gli account cloud ".
- App Configuration connessione
-
Per abilitare il CSPM con Workload Protection, il tuo account IBM Cloud deve disporre di un'istanza di App Configuration. App Configuration utilizza un aggregatore di configurazioni per raccogliere le informazioni di configurazione presenti nel tuo account IBM Cloud, consentendo così a Workload Protection di accedere alle tue risorse e di verificarne la conformità.
Per impostazione predefinita, Workload Protection supporta il CSPM. Tuttavia, se si disattiva il CSPM prima di effettuare il provisioning di Workload Protection, oppure se si desidera utilizzare un'istanza esistente di App Configuration, è possibile configurare la connessione manualmente.
- Quadri normativi
-
Sono disponibili quadri di riferimento predefiniti pronti all’uso, quali DORA, NIST e l’ IBM Cloud Framework for Financial Services. Grazie a queste politiche predefinite, è possibile implementare e verificare i controlli necessari per soddisfare gli standard e le normative di settore. Workload Protection esegue controlli automatici della configurazione e fornisce report pronti per l’audit sia a livello di infrastruttura che di applicazione. Per ulteriori informazioni, consultare la sezione " Analisi dello stato di conformità: dal rilevamento alla correzione ".
- Gestione politiche
-
È possibile creare e gestire criteri personalizzati per garantire che i propri carichi di lavoro siano conformi alle politiche della propria organizzazione. Ad esempio, è possibile creare una politica per garantire che i propri carichi di lavoro siano in esecuzione in una regione specifica o che utilizzino una versione specifica di un database. È inoltre possibile creare criteri per garantire che i propri carichi di lavoro utilizzino specifiche funzionalità di sicurezza, quali la crittografia o l'autenticazione a più fattori. Per ulteriori informazioni, consultare la sezione " Creazione di una politica personalizzata ".
- Come affrontare i fallimenti
-
Quando un controllo non supera la verifica, vengono fornite istruzioni dettagliate su come porvi rimedio. Workload Protection mette inoltre a disposizione un flusso decisionale per l’accettazione del rischio relativo ai controlli non superati, con opzioni che consentono di specificare il motivo dell’accettazione del rischio e una data di scadenza per tale accettazione. È possibile accettare il rischio a livello di una singola risorsa oppure globalmente per tutte le risorse tramite un unico comando. Per ulteriori informazioni, consultare la sezione " Rischi ".
Protezione di container e host tramite agenti
Per garantire un ulteriore livello di sicurezza, aggiungi un agente ai tuoi container e host per ottenere visibilità sui tuoi carichi di lavoro. " Workload Protection " utilizza le funzionalità EDR (Endpoint Detection and Response) lato server per fornire una protezione completa in fase di esecuzione e il rilevamento delle minacce.
- Rilevamento e risposta agli endpoint dei server (EDR)
- Workload Protection strumenti, host, macchine virtuali e cluster Kubernetes o Red Hat OpenShift on IBM Cloud tramite la tecnologia eBPF per monitorare tutte le attività di sistema attraverso le chiamate di sistema con un impatto minimo sulle prestazioni. Questa visibilità approfondita consente di individuare le minacce e reagire in tempo reale su tutta l'infrastruttura.
- Rilevamento delle minacce e risposta alle stesse
- Grazie a migliaia di policy predefinite, aggiornate settimanalmente dal team Sysdig Threat Research, potrai contare su una protezione immediata contro le minacce più recenti. È possibile personalizzare le regole esistenti o crearne di nuove utilizzando il linguaggio Falco, lo standard open source cloud-native per la sicurezza in fase di esecuzione. Oltre al rilevamento basato su regole, l'analisi comportamentale aiuta a identificare minacce comuni come le attività di mining di criptovalute, mentre la profilazione dei carichi di lavoro definisce automaticamente il comportamento previsto per ampliare le vostre capacità di rilevamento. Per ulteriori informazioni, consultare la sezione " Minacce".
- Prevenzione proattiva delle minacce
- Workload Protection va oltre il semplice rilevamento, offrendo funzionalità di blocco preventivo. È possibile impedire l'esecuzione di file binari presenti nella lista nera o dannosi, compresi i malware identificati o i file binari che hanno subito modifiche non autorizzate all'interno di un'immagine del container. Le funzionalità avanzate di correzione consentono di eseguire automaticamente azioni correttive quali l'interruzione di processi, l'interruzione o la sospensione di container e altro ancora.
- Monitoraggio dell'integrità dei file (FIM)
- Definire regole di rilevamento per ciascun ambito (percorso, nome file, comando, utente e altro) per rilevare tutte le possibili attività relative ai file alla fonte, tra cui la lettura e la scrittura di file, la creazione di directory e altre operazioni. Ciò consente di preservare l'integrità dei file di sistema critici e di individuare eventuali modifiche non autorizzate.
- Linee guida per il tuo ciclo di vita
- Le politiche relative alla catena di approvvigionamento, al rilevamento delle minacce e alla sicurezza di rete operano in sinergia per garantire una sicurezza completa dei vostri container e host. Le politiche relative alla catena di approvvigionamento contribuiscono a garantire che nel vostro ambiente entri solo codice affidabile, le politiche di rilevamento delle minacce monitorano i comportamenti dannosi durante l'esecuzione e le politiche di sicurezza di rete controllano le modalità di comunicazione tra i carichi di lavoro.
- Kubernetes Security Posture Management (KSPM)
- Workload Protection offre una panoramica dei cluster di Kubernetes, aiutandoti a monitorare le configurazioni, applicare le politiche di sicurezza e individuare eventuali configurazioni errate o violazioni delle best practice. Per ulteriori informazioni, consultare la sezione " Conformità".