Releaseinformationen für IBM Cloud Security and Compliance Center Workload Protection

In diesen Versionshinweisen erfahren Sie mehr über die Neuerungen in „ IBM Cloud® Security and Compliance Center Workload Protection “.

Juli 2026

16. Juli 2026

Änderungen an den CSPM-Kontrollen von „ IBM Cloud “ für kontextbasierte Einschränkungen
Alle mit CBR verbundenen Lageregelungen schlagen nun standardmäßig fehl. Damit sie die Prüfung bestehen, navigieren Sie zu „Richtlinien > Compliance-Prüfungen“, wählen Sie die entsprechende Prüfung aus und fügen Sie die erforderlichen Parameter hinzu.

Juni 2026

12. Juni 2026

Transparenz hinsichtlich des Software-Lebenszyklus und des End-of-Life für Betriebssysteme und die Go-Laufzeitumgebung

Workload Protection Das Schwachstellenmanagement zeigt nun Informationen zum Ende des Lebenszyklus (End-of-Life, EOL) für unterstützte Betriebssysteme und die Go-Laufzeitumgebung an. Der Lebenszyklusstatus wird in der Seitenleiste „Ressourcendetails“ (Registerkarte „Komponenten“), in den Komponentendetails, in der Seitenleiste „Befunddetails“, im Seitenbereich „Scan-Ergebnisse“, in der JSON-Ausgabe des CLI-Scanners sowie in der Scan-Ergebnisse-API angezeigt.

Jede Komponente wird als „aktiv“, „nahe am Ende der Lebensdauer“ (innerhalb von 90 Tagen) oder „ am Ende der Lebensdauer “ klassifiziert. Wenn sich eine Komponente dem Ende ihrer Lebensdauer nähert, wird die Anzahl der verbleibenden Tage angezeigt.

In den Regelbündeln steht ein neuer Regeltyp für den Komponentenlebenszyklus zur Verfügung. Verwenden Sie diese Option, um eine Richtlinienprüfung als fehlgeschlagen zu werten, wenn eine Komponente das EOL überschritten hat oder sich innerhalb von 90 Tagen vor dem EOL befindet. Um beide Bedingungen durchzusetzen, fügen Sie demselben Bundle zwei Regeln für den Komponentenlebenszyklus hinzu.

Für die Auswertung von Regeln zum Komponentenlebenszyklus in der CLI ist der Sysdig CLI Scanner v1.27.1 oder höher erforderlich. Frühere Versionen ignorieren diese Regel bei der Auswertung der Richtlinie.

Weitere Informationen finden Sie unter „ VM: Transparenz im Lebenszyklus “.

April 2026

26. April 2026

Jetzt allgemein verfügbar: Cloud Detection und Response für IBM Cloud
Workload Protection bietet jetzt Bedrohungserkennung und -reaktion (CDR) in nahezu Echtzeit für IBM Cloud Audit-Protokolle. CDR nimmt Activity Tracker Ereignisse auf und wendet Erkennungsregeln an, um Bedrohungen wie Privilegieneskalation, laterale Bewegungen und verdächtige API-Aktivitäten zu identifizieren. Weitere Informationen finden Sie unter Aktivieren von Erkennung und Reaktion für IBM Cloud.

21. April 2026

Eigentum an den Ressourcen
Workload Protection unterstützt jetzt die Ressourceneigentümerschaft und ermöglicht die automatische Identifizierung der Verantwortlichen für eine bestimmte Ressource auf der Grundlage von Infrastruktur-Metadaten wie Kubernetes labels oder cloud tags. Konfigurieren Sie Eigentümerschlüssel (z. B. compliance.owner oder maintainer) Einstellungen > Ressourceneigentum, um Ressourcen automatisch ihren Eigentümern im gesamten Inventar und in Graph Search zuzuordnen. Eigentumsinformationen sind über SysQL abfragbar und werden in der Inventaransicht angezeigt, was sowohl die betriebliche Transparenz als auch die Arbeitsabläufe bei der Ticketweiterleitung unterstützt. Sie können bis zu 10 Besitzerschlüssel und 10 Ticketempfängerschlüssel pro Instanz definieren.

1. April 2026

Verbessertes Haupt-Dashboard
Einführung eines verbesserten Haupt-Dashboards, das eine klarere Trennung zwischen alltäglichen Sicherheitsabläufen und der Verwaltung ermöglicht. Dies ist ein reines Navigations-Update und hat keine Auswirkungen auf bestehende Daten, Richtlinien, Konfigurationen oder Funktionen.

März 2026

17. März 2026

AI-Agenten zur Erkennung von Bedrohungen
Sie können jetzt verdächtiges Verhalten von KI-Agenten (Codex, Gemini CLI, Claude Code) mithilfe unserer neuesten Laufzeitrichtlinien erkennen. Aktivieren Sie diese Schutzmaßnahmen noch heute unter Policies > Runtime Policies.
File Integrity Monitoring (FIM) Laufzeit-Erkennungen
Ein neuer Laufzeit-Erkennungstyp, File Integrity Monitoring (FIM), ist jetzt verfügbar. Sie können diese Funktion konfigurieren, indem Sie FIM-Richtlinien erstellen (erfordert Agent-Version 14.3 oder höher). Diese Erkennung hilft Ihnen, die PCI DSS-Anforderungen 10.5.5 und 11.5 zu erfüllen.
Der neue Haltungsbericht ist jetzt verfügbar
Workload Protection unterstützt jetzt die Website Resource Posture Report (Per Requirement view), die eine umfassende Liste der Ergebnisse für alle Ihre Überwachungsergebnisse enthält, kategorisiert nach Richtlinien, Anforderungen, Kontrollen und Ressourcen.

Dezember 2025

9. Dezember 2025

Regeln für das Schwachstellenmanagement unterstützen nun die Validierung komplexer Bildbeschriftungen
Workload Protection Mit den Schwachstellenregelpaketen für können Image Label Sie nun das Label und seinen Wert überprüfen und sicherstellen, dass keine widersprüchlichen Labels vorhanden sind.

November 2025

18. November 2025

Berichte zum Schwachstellenmanagement sind jetzt im Scheduler Manager verfügbar
Workload Protection Die Berichtsplattform bietet nun die folgenden Berichte zum Schwachstellenmanagement:
  • Laufzeit: Kubernetes Workloads und Host-Schwachstellen, die über den Agenten während der Laufzeit erkannt wurden.
  • Pipeline: Ergebnisse zu Sicherheitslücken in Container-Images aus Ihren CI/CD-Integrationen.
  • Registrierung: Ergebnisse zu Sicherheitslücken in Container-Images aus Ihren Container-Registrierungen.
Bedrohungsinformationen-Feed
Die neue Seite Workload Protection „Threat Intelligence“ identifiziert automatisch neu auftretende, besonders schwerwiegende Risiken anhand von Erkenntnissen über Fehlkonfigurationen, Schwachstellen, Zero-Day-Exploits und aktive Angriffe, die Ihre Umgebung betreffen. Jede Erkennung umfasst die betroffenen Plattformen, die Anzahl der betroffenen Hosts oder Pakete und einen Link, über den Sie mehr über die Auswirkungen erfahren können.

4. November 2025

Validierung von Bildsignaturen für die Zulassungskontrolle von Kubernetes Workloads

Workload Protection unterstützt jetzt Image Signature Validation, um sicherzustellen, dass nur vertrauenswürdige und überprüfbare Container-Images auf Ihren Kubernetes und OpenShift Clustern bereitgestellt werden.

  • This new capability, powered by Cosign, lets you enforce signature verification at admission time using trusted sources like Red Hat Trusted Artifact Signer (RHTAS), GitHub + Sigstore, or a self-hosted Sigstore instance.
  • Available starting with Cluster Shield 1.17.0, Image Signature Validation integrates with the Workload Protection Admission Controller to strengthen supply chain security by preventing unsigned or tampered images before they reach your critical environments.
  • For more information, see the Image Signature Validation Policy.

September 2025

26. September 2025

Die Ressourcengruppen-ID wird jetzt für den Geltungsbereich in Zonen unterstützt
Sie können jetzt Ihre IBM Cloud Zonen mit Ressourcengruppen-IDs in Workload Protection einrichten. Erfahren Sie mehr über die Festlegung des Geltungsbereichs in Zonen.

August 2025

4. August 2025

IBM Cloud Rahmen für Finanzdienstleistungen v2.0
Workload Protection Enthält nun eine neue Richtlinie zur Haltung, um die Einhaltung der Vorschriften im Finanzdienstleistungssektor kontinuierlich zu überwachen: v2.0.

Juli 2025

10. Juli 2025

Jetzt allgemein verfügbar: Zulassungssteuerung

Workload Protection bietet jetzt einen neuen Admission Controller, der eine leistungsstarke, zeitnahe Sicherheitsdurchsetzung in Kubernetes Umgebungen ermöglicht. Sie können Admission Controller verwenden, um Kubernetes Security Posture Management (KSPM) und Vulnerability Management ( VM ) in Ihre Bereitstellungsabläufe zu integrieren. Admission Controller ermöglicht einen Shift-Links-Ansatz, indem er verhindert, dass riskante Konfigurationen und anfällige Images in die Produktion gelangen. Der Admission Controller verfügt über die folgenden Funktionen:

  • Scannen von Bildern während des Einsatzes. Admission Controller ist mit Scan-Richtlinien integriert, um Images zum Zeitpunkt der Bereitstellung zu bewerten und Workloads zu blockieren, die Images mit CVEs, Fehlkonfigurationen oder Richtlinienverstößen verwenden. Arbeitslasten werden abgelehnt, bevor sie einem Knoten zugewiesen werden, wodurch unnötige Risiken vermieden werden.
  • Kubernetes Audit-Protokollierung. Mit dieser Funktion können Audit Detection-Entscheidungen auf API-Ebene aufgezeichnet werden, z. B. wer wann einen Bereitstellungsversuch unternommen hat und warum Aktionen zugelassen oder blockiert wurden. So entsteht ein lückenloser Prüfpfad für Sicherheitsuntersuchungen und Richtlinienanpassungen. Siehe auch: Kubernetes Audit-Protokollierung.
  • Kubernetes durchsetzung der Körperhaltung. Diese Funktion wendet Sicherheitsrichtlinien an, um Best Practices zu definieren, wie z. B. das Verhindern von privilegierten Containern, das Erzwingen von Nicht-Root-Benutzern oder die Anwendung von Ressourcenbeschränkungen. Der Admission Controller wertet diese Richtlinien bei der Zulassung aus und blockiert nicht konforme Bereitstellungen. Sie können jeder Zone unterschiedliche Richtlinien zuweisen, um umgebungsspezifische Einschränkungen zu berücksichtigen (z. B. Staging versus Produktion).

Juni 2025

27. Juni 2025

Automatisches Erkennen von IBM Cloud Virtual Servers for VPC, die ausgesetzt sind
Workload Protection erkennt jetzt Virtual Servers for VPC, die als Teil des Moduls Network Exposure ausgesetzt sind. Dieses Update verbessert die Transparenz für IBM Cloud Kunden, indem es die Identifizierung und Analyse von öffentlich zugänglichen virtuellen Servern ermöglicht und damit eine kritische Sicherheitslücke in Multi-Cloud-Umgebungen schließt. Ausgesetzte virtuelle Server können unter Inventar oder Suche analysiert werden.
Das Modul Bedrohungen ist jetzt verfügbar in Workload Protection
Bedrohungen fassen zusammenhängende Sicherheitssignale zu einem einzigen, verwertbaren Sicherheitsvorfall zusammen. Es bietet eine kontextabhängige Korrelation, z. B. Kubernetes Workloads oder Angriffsphasen. Diese Konsolidierung beschleunigt das Verständnis des Umfangs und der Kritikalität von Bedrohungen. Sie können Reaktionen automatisieren, wie z. B. das Versenden von Benachrichtigungen, wenn eine neue Bedrohung entdeckt wird, indem Sie Automatisierungen unter Richtlinien verwenden.

Mai 2025

23. Mai 2025

IBM Cloud Shell einstellungen werden jetzt für IBM Cloud CSPM unterstützt
Workload Protection übernimmt jetzt Ihre IBM Cloud Shell-Einstellungen als Teil von Cloud Security Posture Management (CSPM). Mit dieser Erweiterung können Sie die Standorte und Merkmale von Cloud Shell mit drei neuen Haltungskontrollen oder durch die Erstellung benutzerdefinierter Kontrollen für mehr Flexibilität validieren.

21. Mai 2025

Automatisches Einbinden neuer IBM Cloud Konten für IBM Cloud Enterprise
IBM Cloud Security and Compliance Center Workload Protection erkennt jetzt automatisch neu erstellte aktive IBM Cloud Konten und bindet sie ein. So wird sichergestellt, dass Ihre Cloud-Umgebung auf dem neuesten Stand ist, ohne dass ein manuelles Eingreifen erforderlich ist. Workload Protection führt diese Synchronisierung alle 24 Stunden durch und bindet neue Konten ein bzw. entfernt diejenigen, die aus Ihrem IBM Cloud Enterprise entfernt wurden. Ressourcen, die mit entfernten Konten verbunden sind, werden auch aus dem Inventar gelöscht.

April 2025

12. April 2025

Aktualisierungen der Infrastruktur von IBM Cloud Security and Compliance Center Workload Protection

IBM Cloud Security and Compliance Center Workload Protection rüstet seine Netzwerk-Load-Balancer und die Infrastruktur der Service-Endpunkte auf. Mit dieser Änderung verwenden die regionalen Endpunkte (öffentlich und privat) neue virtuelle IP-Adressen. Beim Zugriff auf IBM Cloud Security and Compliance Center Workload Protection kann Handlungsbedarf bestehen:

  • Wenn Sie eine andere IP-Adresse als den Domainnamen URL verwenden
  • Wenn Sie IP-basierte Zulassungslisten oder Firewall-Regeln in Ihrer Umgebung verwenden
  • Wenn Sie IP-Adressen-spezifisches Routing haben

Einzelheiten zu den Änderungen und den neuen IP-Adressen finden Sie unter Endpoints.

7. April 2025

Haltung bei Windows-Servern
Diese Funktion bietet Compliance-Scans für eigenständige Windows Server-Hosts und ermöglicht die Überprüfung der Sicherheit und der Einhaltung von Vorschriften in Windows-Umgebungen. Mit dieser Version werden CIS Windows Server 2022 Benchmark v3.0.0 und CIS Windows Server 2019 Benchmark v3.0.1 Haltungsrichtlinien bereitgestellt. Informationen zur Installation finden Sie unter Verwaltung des Agenten Workload Protection auf Windows-Servern.
Host-Scans für Windows-Server
Diese Funktion deckt die Schwachstellen des Betriebssystems Windows Server ab, die vom Microsoft Security Response Center stammen. Darüber hinaus erkennt der Windows-Agent Workload Protection alle Schwachstellen in Paketen, die nicht zum Betriebssystem gehören. Ein einziger Agent unterstützt sowohl Posture- als auch Host-Scanning-Funktionen. Informationen zur Installation finden Sie unter Verwaltung des Agenten Workload Protection auf Windows-Servern.
Power Virtual Server Wolke Security Posture Management
Workload Protection unterstützt jetzt PowerVS Ressourcen als Teil seiner Cloud Security Posture Management (CSPM) Funktion. Zu den unterstützten Ressourcen gehören PowerVS Workspaces, Instances, Instance Volumnes, Networks, Network Security Groups und Public Networks. Alle bestehenden Workload Protection mit aktiviertem IBM Cloud CSPM beginnen automatisch mit der Sammlung von PowerVS Ressourcen.

März 2025

27. März 2025

Mieterorientiertes hierarchisches Posture Scanning
IBM Cloud führt Tenant-Aware Hierarchical Posture Scanning ein, eine neue Funktion, die das Posture Management in mandantenfähigen Umgebungen optimieren soll. Diese Funktion ermöglicht es übergeordneten Mandanten, die Ergebnisse von Posture-Scans aus untergeordneten Mandanten nahtlos zu integrieren und so eine konsistente Anwendung von Richtlinien und Berichten zu gewährleisten, ohne dass komplexe regionenübergreifende Datenübertragungen erforderlich sind. Um die Funktion Tenant-Aware Hierarchical Posture Scanning zu aktivieren, müssen sich Kunden an den IBM Cloud Support wenden. Unser Team unterstützt Sie bei der Aktivierung der Funktion und führt Sie durch den Einrichtungsprozess, um eine reibungslose Integration in Ihre Umgebung zu gewährleisten.
In-Use für Linux Hosts ist jetzt verfügbar in IBM Cloud
Beginnend mit IBM Cloud Linux v13.8.0 können Sie In-Use Packages auf Hosts erkennen. Diese Ergänzung erweitert den Abdeckungsbereich von IBM Cloud und trägt dazu bei, den Umfang der Schwachstellen zu reduzieren, um die Sie sich zuerst kümmern sollten, um sie zu beheben. Dadurch wird das Rauschen in einer sich ständig erweiternden VM Landschaft weiter reduziert.

19. März 2025

Ressourcenbericht ( CSV ) ist jetzt verfügbar in Workload Protection
Der Ressourcenbericht generiert eine CSV, die die Ergebnisse der Compliance mit den Ressourcendetails enthält: Name, CRN, Kontrollstatus, Abhilfemaßnahmen, Sicherheitsrichtlinien, Ressourcenbezeichnungen und viele weitere Details. Passen Sie den Bericht an die von Ihnen bevorzugte Politik an: Finanzdienstleistungsrahmen, CIS Benchmark für IBM Cloud oder Kubernetes, DORA oder PCI, die Sie täglich, wöchentlich oder monatlich erstellen können. Beginnen Sie noch heute, indem Sie auf Ihre Benutzeroberfläche Workload Protection zugreifen, zur Seite " Reporting" navigieren und " New Schedule " auswählen.

Februar 2025

26. Februar 2025

Abschaffung der v1beta1-APIs für die Scan-Engine
Ab dem 25. Februar 2025 sind die folgenden APIs veraltet:
  • /secure/vulnerability/v1beta1/runtime-results
  • /secure/vulnerability/v1beta1/registry-results
  • /secure/vulnerability/v1beta1/pipeline-results
  • /secure/vulnerability/v1beta1/results/

Die API v1 verbessert die Konsistenz und Ausrichtung auf die API-Standards der Plattform und bietet ein verbessertes Antwortschema:

  • /secure/vulnerability/v1/runtime-results
  • /secure/vulnerability/v1/registry-results
  • /secure/vulnerability/v1/pipeline-results
  • /secure/vulnerability/v1/results/

Wenn Sie derzeit mit v1beta1-APIs arbeiten, müssen Sie bis zum 1. September 2025 auf die neuen APIs umsteigen.

18. Februar 2025

Benutzerdefinierte Risiken für IBM Cloud
Custom Risks befähigt Ihr Sicherheitsteam, einzigartige Sicherheitsherausforderungen zu bewältigen, indem es benutzerdefinierte Risikomuster definiert, schreibt und ausführt. Erstellen Sie adaptive Abfragen, die auf Ihre spezifische Umgebung und Risikotoleranz zugeschnitten sind, erstellen Sie dann Abfragen für Diagramme und speichern Sie diese als benutzerdefinierte Risiken für die fortlaufende Verwaltung. Rufen Sie noch heute Ihre Workload Protection-Benutzeroberfläche auf, navigieren Sie zur Seite "Risiken" und wählen Sie "Benutzerdefinierte Risiken" aus.
Diagramm-Suche nach IBM Cloud
Mit dieser Funktion können Sie Daten auf GraphDB durchsuchen und darauf zugreifen, indem Sie Entitäten und Beziehungen mit SysQL, abfragen, einschließlich aller IBM Cloud-Ergebnisse. Der intuitive Query Builder sorgt für ein nahtloses Erlebnis und ermöglicht es Ihnen, riskante Muster proaktiv zu erkennen, bevor sie sich zu echten Bedrohungen auswachsen. Rufen Sie noch heute Ihre Workload Protection-Benutzeroberfläche auf, navigieren Sie zur Seite "Bestand" und wählen Sie "Suchen" aus.
Haltungsmanagement für Oracle Cloud Infrastructure (OCI)
Workload Protection bietet jetzt sofort einsatzbereite Richtlinien und Kontrollen für die Körperhaltung für Oracle Cloud Infrastructure (OCI), einschließlich grafischer Sicherheitsanalysen und benutzerdefinierter Risiken.

13. Februar 2025

Leitfaden zur Sicherheit in der Informationstechnologie ( ITSG-33 ) jetzt verfügbar in Workload Protection
Workload Protection bietet jetzt eine sofort einsatzbereite Richtlinie und Kontrollen für die Sicherheitsrichtlinien für Informationstechnologie ( ITSG-33 ). Diese Richtlinie kann genutzt werden, um die Gesamtsituation für hybride Multi-Cloud-Umgebungen wie IBM Cloud, AWS, Azure, GCP, Kubernetes und Linux zu verwalten.

Januar 2025

13. Januar 2025

Posture Management für AIX auf PowerVS
SCC Workload Protection bietet jetzt Posture-Compliance für das Betriebssystem AIX, einschließlich mehrerer vorkonfigurierter Richtlinien Weitere Informationen finden Sie unter Verwaltung des Agenten Workload Protection in AIX auf PowerVS.
Compliance-Bereitschaftsbericht
Sie können eine PDF-Datei des Compliance-Bereitschaftsberichts erstellen, der einen Überblick über den aktuellen Stand einer Compliance-Richtlinie bietet. Der Bericht hebt den Status der bestandenen Anforderungen und Kontrollen hervor, zusammen mit der Anzahl der bestandenen und nicht bestandenen Ressourcen für jede Kontrolle.
Richtlinie zur Malware-Kontrolle
SCC Workload Protection veröffentlicht eine neue Runtime Threat Policy für die Malware-Erkennung. Sie können jetzt Malware erkennen, die in Ihrer Umgebung ausgeführt wird, indem Sie die bekannten Malware-Hashes erkennen und YARA-Regeln verwenden, um die Erkennungsfunktionen zu verbessern. Erstellen Sie unter „Richtlinien“ > „Laufzeitrichtlinien“ eine neue Richtlinie zur Malware-Kontrolle.

Oktober 2024

10. Oktober 2024

Jetzt allgemein verfügbar: Haltungsmanagement für IBM Cloud in SCC Workload Protection
SCC Workload Protection bietet jetzt Posture Management (CSPM) für IBM Cloud Ressourcen mit regulatorischen und branchenführenden Out-of-the-Box-Richtlinien, ein einheitliches Compliance Posture Dashboard mit detaillierten Anleitungen zur Behebung von Problemen und eine umfassende Ansicht von Assets über hybride Multicloud.

Weitere Informationen finden Sie unter IBM Cloud Security Posture Management(CSPM).

September 2024

30. September 2024

Vollständige benutzerdefinierte Kontrollen für CSPM
Sie können jetzt benutzerdefinierte Steuerelemente für CSPM über Terraform erstellen. Definieren Sie Ihren REGO-Code, Abhilfemaßnahmen und Schweregrad von Grund auf, um Ihre Compliance-Anforderungen zu erfüllen
Paketverweigerungsliste für Schwachstellenregeln
Mit der neuen Schwachstellenregel "Paketverweigerungsliste" können Sie kontrollieren, welche Pakete in Ihrer Codebasis erlaubt sind. Durch die Festlegung dieser Regeln können Sie strengere Sicherheitsmaßnahmen durchsetzen und eine bessere Kontrolle über Ihre Software-Artefakte behalten.
Neue Haltungsrichtlinien
{Posture Policies für Bottlerocket, Rocky Linux 9, Ubuntu 20, Ubuntu 22, RHEL 8 und RHEL Workload Protection sind nun enthalten. Diese neuen Richtlinien sollen Ihnen dabei helfen, die Sicherheitskonformität über eine breitere Palette von Linux hinweg zu gewährleisten.

August 2024

20. August 2024

Identifizierung der Netzwerkexposition im Inventar

Die neu hinzugefügte Registerkarte "Netzwerkbelastung" in der Bestandsaufnahme zeigt den Grund und die Art der Belastung von Ressourcen an. Es unterstützt Hosts und Workloads.

Ressourcenpakete im Inventar

Sie können jetzt das Modul "Pakete" in Inventory verwenden, um die Schwachstellen und die analysierten Pakete Ihrer Images zu verfolgen.

Darüber hinaus können Sie nach Paket filtern, um alle Workloads mit einem bestimmten Paket in Ihrer Umgebung zu finden.

Mehrschichtige Analyse Workload Protection analysiert nun die Bildhierarchie und zeigt, auf welcher Ebene die einzelnen Schwachstellen identifiziert wurden oder von welchen Paketen aus die einzelnen Ebenen eingeführt werden. Durch die Unterscheidung zwischen dem Basis-Image und den Anwendungsschichten sowie durch die Aufnahme einer neuen Reihe von Empfehlungen zur Behebung der wichtigsten im Image identifizierten Probleme werden jetzt bessere Details zu den Eigentumsverhältnissen und zur Problembehebung gegeben.

Juli 2024

8. Juli 2024

IBM Cloud® Security and Compliance Center Workload Protection unterstützt jetzt die Cloud Security Posture Management (CSPM) für IBM Cloud Ressourcen mit dem IBM Cloud Framework for Financial Services, Digital Operational Resilience Act (DORA), CIS IBM Cloud Foundations Benchmark, PCI und vielen anderen branchenbezogenen oder Best-Practice-Standards.

April 2024

16. April 2024

Workload Protection kündigt Unterstützung für Risks an, ein Modul, das alle Erkenntnisse aus Ihrer Multi-Cloud-Umgebung konsolidiert und eine Angriffspfadanalyse enthält, die Ihnen hilft, die wichtigsten erkannten Risiken zu priorisieren.

29. April 2024

Workload Protection kündigt Unterstützung für die Verwaltung des Agenten Workload Protection in Linux auf PowerVS an.

Februar 2024

8. Februar 2024

Workload Protection bietet die Möglichkeit, einen Agenten in Satellite mithilfe eines Helm-Diagramms bereitzustellen und zu verwalten.

20. Februar 2024

Workload Protection kündigt Unterstützung für Inventory an, eine detaillierte Ansicht aller Ressourcen in Ihren Multi-Cloud-Umgebungen (AWS, Azure und Google Public Cloud), Kubernetes-Umgebungen (wie z. B. IKS, ROKS oder eine andere Kubernetes-Plattform) und Ihre Container-Images.

Januar 2024

18. Januar 2024

Abschaffung des Plans Sysdig Secure + Monitor in IBM Cloud Monitoring
Ab dem 18. Januar 2024 ist der Plan Graduated Tier - Sysdig Secure + Monitor in IBM Cloud Monitoring veraltet. Für die derzeitigen Benutzer von Workload Protection ändert sich die Funktionalität nicht. Wenn Sie jedoch derzeit mit Sysdig Secure über IBM Cloud Monitoring arbeiten, müssen Sie bis zum 18. August 2024 auf einen Workload Protection basierten Plan umsteigen, um die gleiche Funktionalität zu erhalten. Weitere Informationen zum Übergang finden Sie unter Häufig gestellte Fragen.
Einstellung der Unterstützung für Version 1 der Scan-Engine
Ab dem 18. Januar 2024 wird die Version 1 der Scan-Engine in Workload Protection veraltet sein. Die Funktionalität wird durch eine neue Scanengine mit besserer Leistung und mehr Funktionalität ersetzt. Alle neuen Instanzen, die ab heute erstellt werden, werden automatisch für die Verwendung der neuen Engine konfiguriert. Wenn Sie derzeit mit einer vorhandenen Instanz arbeiten, müssen Sie bis zum 18. Januar 2025 auf die neue Engine migrieren. Bei der Migration müssen Sie auch von der traditionellen Knotenanalysefunktion auf die neue wechseln. In manchen Fällen ist die Deinstallation und Neuinstallation über Helm die einfachste Lösung. Wenn Sie mit einer Pipeline oder einem Registry-Scan arbeiten, müssen Sie mit der Verwendung der neuen Scankomponenten beginnen. Machen Sie sich eingehender mit Scanengines vertraut.

September 2023

18. September 2023

Neue Engine für Schwachstellensuche verfügbar
Workload Protection gibt bekannt, dass die neue Schwachstellensuchengine jetzt verfügbar ist.

Mai 2023

10. Mai 2023

Verfügbarkeit in zusätzlichen Regionen
Workload Protection kann in mehreren Regionen verwendet werden.

April 2023

14. April 2023

Begrenzte Verfügbarkeit
Workload Protection ist für die eingeschränkte Verwendung in der us-east-Region verfügbar.