Einführung in IBM Cloud Security and Compliance Center Workload Protection

Beginnen Sie mit „ IBM Cloud® Security and Compliance Center Workload Protection “, um eine solide Sicherheitsgrundlage für hybride Multi-Cloud- und lokale Umgebungen zu schaffen, einschließlich KI-Workloads. Mit den Funktionen der Cloud-Native Application Protection Platform (CNAPP) können Sie Risiken bewerten, Schwachstellen priorisieren, Bedrohungen erkennen und Sicherheit sowie Compliance über den gesamten Anwendungslebenszyklus hinweg einheitlich verwalten.

Workload Protection nutzt Funktionen von Sysdig Secure. In diesem Beitrag finden Sie möglicherweise Links zur Dokumentation von Sysdig Secure, da diese Informationen auch für Workload Protection gelten.

Vorbereitende Schritte

Bevor Sie eine „ Workload Protection “-Instanz einrichten können, stellen Sie sicher, dass Sie über die Berechtigung zum Erstellen von Ressourcen in einer Ressourcengruppe verfügen.

Der Inhaber des „ IBM Cloud “-Kontos kann eine Instanz eines Dienstes erstellen, anzeigen und löschen sowie anderen Benutzern Zugriff auf den Dienst „ IBM Cloud Security and Compliance Center Workload Protection “ gewähren. Andere „ IBM Cloud “-Benutzer mit Administrator- oder Redakteursrechten können den Dienst „ Workload Protection “ verwalten. Weitere Informationen zur Zugriffsverwaltung finden Sie unter „ IAM-Zugriff für Workload Protection verwalten “ und „ Benutzerzugriff in IBM Cloud verwalten “.

Workload Protection einrichten

Um Sicherheitsfunktionen mit „ Workload Protection “ unter IBM Cloud hinzuzufügen, müssen Sie eine Instanz des Dienstes erstellen.

Instanzen werden in einer Ressourcengruppe erstellt. Eine Ressourcengruppe ordnet Ihre Dienste für die Zugriffskontrolle und die Abrechnung zu. Sie können die Instanz „ Workload Protection “ in der Standard-Ressourcengruppe oder in einer benutzerdefinierten Ressourcengruppe erstellen.

Führen Sie die folgenden Schritte aus:

  1. Rufen Sie den Katalog in der „ IBM Cloud “-Konsole auf.

  2. Suchen Sie nach „ Security and Compliance Center Workload Protection “ und öffnen Sie die Kachel.

  3. Wählen Sie den Standort und den Plan aus.

  4. (Optional) CSPM ist standardmäßig aktiviert. Wenn diese Funktion aktiviert ist, überprüft „ Workload Protection “ Ihr „ IBM Cloud “-Konto und Ihre Ressourcen auf Compliance. Sie können CSPM deaktivieren, wenn Sie Ihr Konto nicht auf Compliance überprüfen lassen möchten.

    Möchten Sie neben IBM Cloud auch mehrere Cloud-Konten sichern? Workload Protection unterstützt mehrere Cloud-Anbieter, darunter AWS und Azure. Weitere Informationen finden Sie unter „ Cloud-Konten verbinden “.

  5. Klicken Sie auf Erstellen.

Schützen Sie Container und Hosts durch das Hinzufügen von Agenten

Nachdem Sie eine Instanz von „ Workload Protection “ erstellt haben, können Sie einen Agenten auf Ihrem Cluster bereitstellen. Der Agent erfasst Daten, die Sie für die Funktionen zur Erkennung von unbefugtem Zugriff, zur Verwaltung der Einsatzleitung, zur Schwachstellensuche und zur Reaktion auf Vorfälle verwenden können.

Agenten, die für die Bereitstellung von Daten an IBM Cloud Security and Compliance Center Workload Protection
konfiguriert werden können Agenten, die für die Bereitstellung von Daten an IBM Cloud Security and Compliance Center Workload Protection

Über die Konsole können Sie einen bestehenden Cluster unter Red Hat OpenShift oder Kubernetes mit Ihrer Instanz unter Workload Protection verbinden. Gehen Sie zu „Container > Cluster“, um auf den vorhandenen Cluster zuzugreifen. Klicken Sie anschließend im Widget „ Workload Protection “ auf „Verbinden“, um Ihren Cluster mit Workload Protection zu verbinden.

Um einen Agenten programmgesteuert hinzuzufügen, wählen Sie eine der folgenden Optionen aus:

Sie können einen Agenten zu anderen Containern und Hosts hinzufügen, darunter IBM SatelliteLinux-Hosts unter Power Virtual Server, AIX-Hosts unter Power Virtual Server und weitere.

Nachdem Sie einen Agenten hinzugefügt haben, können Sie Daten über die Benutzeroberfläche von „ Workload Protection “ anzeigen, verwalten und analysieren. Um dorthin zu gelangen, rufen Sie die Seite „ IBM Cloud-Compliance“ auf, wählen Sie Ihre Instanz von „ Workload Protection “ aus und klicken Sie auf „ Dashboard öffnen “.

Umgebung sichern

Nachdem Sie einen Agenten hinzugefügt haben, können Sie Ihre Umgebung sichern, indem Sie die folgenden Aufgaben ausführen:

Integrieren Sie das Scannen in Ihre CI/CD-Pipeline
Sie können eine Scanfunktion in Ihre CI/CD-Pipeline integrieren, um Images zu analysieren, die auf den CI/CD-Workerknoten verfügbar sind. Weitere Informationen finden Sie unter „ Scannen in Ihre CI/CD-Pipeline integrieren “.
Benachrichtigungskanal einrichten
Sie können einen Benachrichtigungskanal konfigurieren, um über Ereignisse, Anomalien oder Sicherheitsvorfälle benachrichtigt zu werden, die Ihre Aufmerksamkeit erfordern. Weitere Informationen finden Sie unter „ Benachrichtigungskanäle verwalten “.
Eine Regel konfigurieren
Regeln sind grundlegende Bausteine, mit denen Sie Ihre Sicherheitsrichtlinien erstellen können. Eine Regel ist jede Art von Aktivität, die eine Organisation in ihrem Umfeld erkennen möchte. Weitere Informationen finden Sie unter „ Regeln verwalten “.
Überprüfen Sie Ihre Compliance-Ergebnisse
Das Compliance-Modul basiert darauf, dass die Ressourcen in einem Inventar gespeichert werden. Diese verbesserte Transparenz der Ressourcen und die Priorisierung unter Berücksichtigung des gesamten Kontexts fördern die Behebung und Lösung von Verstößen. Weitere Informationen finden Sie unter „ Überprüfen Sie Ihre Compliance-Ergebnisse “.