Releaseinformationen für IBM Cloud Security and Compliance Center Workload Protection
In diesen Versionshinweisen erfahren Sie mehr über die Neuerungen in „ IBM Cloud® Security and Compliance Center Workload Protection “.
Juli 2026
16. Juli 2026
- Änderungen an den CSPM-Kontrollen von „ IBM Cloud “ für kontextbasierte Einschränkungen
- Alle mit CBR verbundenen Lageregelungen schlagen nun standardmäßig fehl. Damit sie die Prüfung bestehen, navigieren Sie zu „Richtlinien > Compliance-Prüfungen“, wählen Sie die entsprechende Prüfung aus und fügen Sie die erforderlichen Parameter hinzu.
Juni 2026
12. Juni 2026
- Transparenz hinsichtlich des Software-Lebenszyklus und des End-of-Life für Betriebssysteme und die Go-Laufzeitumgebung
-
Workload Protection Das Schwachstellenmanagement zeigt nun Informationen zum Ende des Lebenszyklus (End-of-Life, EOL) für unterstützte Betriebssysteme und die Go-Laufzeitumgebung an. Der Lebenszyklusstatus wird in der Seitenleiste „Ressourcendetails“ (Registerkarte „Komponenten“), in den Komponentendetails, in der Seitenleiste „Befunddetails“, im Seitenbereich „Scan-Ergebnisse“, in der JSON-Ausgabe des CLI-Scanners sowie in der Scan-Ergebnisse-API angezeigt.
Jede Komponente wird als „aktiv“, „nahe am Ende der Lebensdauer“ (innerhalb von 90 Tagen) oder „ am Ende der Lebensdauer “ klassifiziert. Wenn sich eine Komponente dem Ende ihrer Lebensdauer nähert, wird die Anzahl der verbleibenden Tage angezeigt.
In den Regelbündeln steht ein neuer Regeltyp für den Komponentenlebenszyklus zur Verfügung. Verwenden Sie diese Option, um eine Richtlinienprüfung als fehlgeschlagen zu werten, wenn eine Komponente das EOL überschritten hat oder sich innerhalb von 90 Tagen vor dem EOL befindet. Um beide Bedingungen durchzusetzen, fügen Sie demselben Bundle zwei Regeln für den Komponentenlebenszyklus hinzu.
Für die Auswertung von Regeln zum Komponentenlebenszyklus in der CLI ist der Sysdig CLI Scanner v1.27.1 oder höher erforderlich. Frühere Versionen ignorieren diese Regel bei der Auswertung der Richtlinie.
Weitere Informationen finden Sie unter „ VM: Transparenz im Lebenszyklus “.
April 2026
26. April 2026
- Jetzt allgemein verfügbar: Cloud Detection und Response für IBM Cloud
- Workload Protection bietet jetzt Bedrohungserkennung und -reaktion (CDR) in nahezu Echtzeit für IBM Cloud Audit-Protokolle. CDR nimmt Activity Tracker Ereignisse auf und wendet Erkennungsregeln an, um Bedrohungen wie Privilegieneskalation, laterale Bewegungen und verdächtige API-Aktivitäten zu identifizieren. Weitere Informationen finden Sie unter Aktivieren von Erkennung und Reaktion für IBM Cloud.
21. April 2026
- Eigentum an den Ressourcen
- Workload Protection unterstützt jetzt die Ressourceneigentümerschaft und ermöglicht die automatische Identifizierung der Verantwortlichen für eine bestimmte Ressource auf der Grundlage von Infrastruktur-Metadaten wie Kubernetes labels oder
cloud tags. Konfigurieren Sie Eigentümerschlüssel (z. B.
compliance.ownerodermaintainer) Einstellungen > Ressourceneigentum, um Ressourcen automatisch ihren Eigentümern im gesamten Inventar und in Graph Search zuzuordnen. Eigentumsinformationen sind über SysQL abfragbar und werden in der Inventaransicht angezeigt, was sowohl die betriebliche Transparenz als auch die Arbeitsabläufe bei der Ticketweiterleitung unterstützt. Sie können bis zu 10 Besitzerschlüssel und 10 Ticketempfängerschlüssel pro Instanz definieren.
1. April 2026
- Verbessertes Haupt-Dashboard
- Einführung eines verbesserten Haupt-Dashboards, das eine klarere Trennung zwischen alltäglichen Sicherheitsabläufen und der Verwaltung ermöglicht. Dies ist ein reines Navigations-Update und hat keine Auswirkungen auf bestehende Daten, Richtlinien, Konfigurationen oder Funktionen.
März 2026
17. März 2026
- AI-Agenten zur Erkennung von Bedrohungen
- Sie können jetzt verdächtiges Verhalten von KI-Agenten (Codex, Gemini CLI, Claude Code) mithilfe unserer neuesten Laufzeitrichtlinien erkennen. Aktivieren Sie diese Schutzmaßnahmen noch heute unter Policies > Runtime Policies.
- File Integrity Monitoring (FIM) Laufzeit-Erkennungen
- Ein neuer Laufzeit-Erkennungstyp, File Integrity Monitoring (FIM), ist jetzt verfügbar. Sie können diese Funktion konfigurieren, indem Sie FIM-Richtlinien erstellen (erfordert Agent-Version 14.3 oder höher). Diese Erkennung hilft Ihnen, die PCI DSS-Anforderungen 10.5.5 und 11.5 zu erfüllen.
- Der neue Haltungsbericht ist jetzt verfügbar
- Workload Protection unterstützt jetzt die Website
Resource Posture Report (Per Requirement view), die eine umfassende Liste der Ergebnisse für alle Ihre Überwachungsergebnisse enthält, kategorisiert nach Richtlinien, Anforderungen, Kontrollen und Ressourcen.
Dezember 2025
9. Dezember 2025
- Regeln für das Schwachstellenmanagement unterstützen nun die Validierung komplexer Bildbeschriftungen
- Workload Protection Mit den Schwachstellenregelpaketen für können
Image LabelSie nun das Label und seinen Wert überprüfen und sicherstellen, dass keine widersprüchlichen Labels vorhanden sind.
November 2025
18. November 2025
- Berichte zum Schwachstellenmanagement sind jetzt im Scheduler Manager verfügbar
- Workload Protection Die Berichtsplattform bietet nun die folgenden Berichte zum Schwachstellenmanagement:
- Laufzeit: Kubernetes Workloads und Host-Schwachstellen, die über den Agenten während der Laufzeit erkannt wurden.
- Pipeline: Ergebnisse zu Sicherheitslücken in Container-Images aus Ihren CI/CD-Integrationen.
- Registrierung: Ergebnisse zu Sicherheitslücken in Container-Images aus Ihren Container-Registrierungen.
- Bedrohungsinformationen-Feed
- Die neue Seite Workload Protection „Threat Intelligence“ identifiziert automatisch neu auftretende, besonders schwerwiegende Risiken anhand von Erkenntnissen über Fehlkonfigurationen, Schwachstellen, Zero-Day-Exploits und aktive Angriffe, die Ihre Umgebung betreffen. Jede Erkennung umfasst die betroffenen Plattformen, die Anzahl der betroffenen Hosts oder Pakete und einen Link, über den Sie mehr über die Auswirkungen erfahren können.
4. November 2025
- Validierung von Bildsignaturen für die Zulassungskontrolle von Kubernetes Workloads
-
Workload Protection unterstützt jetzt Image Signature Validation, um sicherzustellen, dass nur vertrauenswürdige und überprüfbare Container-Images auf Ihren Kubernetes und OpenShift Clustern bereitgestellt werden.
- This new capability, powered by Cosign, lets you enforce signature verification at admission time using trusted sources like Red Hat Trusted Artifact Signer (RHTAS), GitHub + Sigstore, or a self-hosted Sigstore instance.
- Available starting with Cluster Shield 1.17.0, Image Signature Validation integrates with the Workload Protection Admission Controller to strengthen supply chain security by preventing unsigned or tampered images before they reach your critical environments.
- For more information, see the Image Signature Validation Policy.
September 2025
26. September 2025
- Die Ressourcengruppen-ID wird jetzt für den Geltungsbereich in Zonen unterstützt
- Sie können jetzt Ihre IBM Cloud Zonen mit Ressourcengruppen-IDs in Workload Protection einrichten. Erfahren Sie mehr über die Festlegung des Geltungsbereichs in Zonen.
August 2025
4. August 2025
- IBM Cloud Rahmen für Finanzdienstleistungen v2.0
- Workload Protection Enthält nun eine neue Richtlinie zur Haltung, um die Einhaltung der Vorschriften im Finanzdienstleistungssektor kontinuierlich zu überwachen: v2.0.
Juli 2025
10. Juli 2025
- Jetzt allgemein verfügbar: Zulassungssteuerung
-
Workload Protection bietet jetzt einen neuen Admission Controller, der eine leistungsstarke, zeitnahe Sicherheitsdurchsetzung in Kubernetes Umgebungen ermöglicht. Sie können Admission Controller verwenden, um Kubernetes Security Posture Management (KSPM) und Vulnerability Management ( VM ) in Ihre Bereitstellungsabläufe zu integrieren. Admission Controller ermöglicht einen Shift-Links-Ansatz, indem er verhindert, dass riskante Konfigurationen und anfällige Images in die Produktion gelangen. Der Admission Controller verfügt über die folgenden Funktionen:
- Scannen von Bildern während des Einsatzes. Admission Controller ist mit Scan-Richtlinien integriert, um Images zum Zeitpunkt der Bereitstellung zu bewerten und Workloads zu blockieren, die Images mit CVEs, Fehlkonfigurationen oder Richtlinienverstößen verwenden. Arbeitslasten werden abgelehnt, bevor sie einem Knoten zugewiesen werden, wodurch unnötige Risiken vermieden werden.
- Kubernetes Audit-Protokollierung. Mit dieser Funktion können Audit Detection-Entscheidungen auf API-Ebene aufgezeichnet werden, z. B. wer wann einen Bereitstellungsversuch unternommen hat und warum Aktionen zugelassen oder blockiert wurden. So entsteht ein lückenloser Prüfpfad für Sicherheitsuntersuchungen und Richtlinienanpassungen. Siehe auch: Kubernetes Audit-Protokollierung.
- Kubernetes durchsetzung der Körperhaltung. Diese Funktion wendet Sicherheitsrichtlinien an, um Best Practices zu definieren, wie z. B. das Verhindern von privilegierten Containern, das Erzwingen von Nicht-Root-Benutzern oder die Anwendung von Ressourcenbeschränkungen. Der Admission Controller wertet diese Richtlinien bei der Zulassung aus und blockiert nicht konforme Bereitstellungen. Sie können jeder Zone unterschiedliche Richtlinien zuweisen, um umgebungsspezifische Einschränkungen zu berücksichtigen (z. B. Staging versus Produktion).
Juni 2025
27. Juni 2025
- Automatisches Erkennen von IBM Cloud Virtual Servers for VPC, die ausgesetzt sind
- Workload Protection erkennt jetzt Virtual Servers for VPC, die als Teil des Moduls Network Exposure ausgesetzt sind. Dieses Update verbessert die Transparenz für IBM Cloud Kunden, indem es die Identifizierung und Analyse von öffentlich zugänglichen virtuellen Servern ermöglicht und damit eine kritische Sicherheitslücke in Multi-Cloud-Umgebungen schließt. Ausgesetzte virtuelle Server können unter Inventar oder Suche analysiert werden.
- Das Modul Bedrohungen ist jetzt verfügbar in Workload Protection
- Bedrohungen fassen zusammenhängende Sicherheitssignale zu einem einzigen, verwertbaren Sicherheitsvorfall zusammen. Es bietet eine kontextabhängige Korrelation, z. B. Kubernetes Workloads oder Angriffsphasen. Diese Konsolidierung beschleunigt das Verständnis des Umfangs und der Kritikalität von Bedrohungen. Sie können Reaktionen automatisieren, wie z. B. das Versenden von Benachrichtigungen, wenn eine neue Bedrohung entdeckt wird, indem Sie Automatisierungen unter Richtlinien verwenden.
Mai 2025
23. Mai 2025
- IBM Cloud Shell einstellungen werden jetzt für IBM Cloud CSPM unterstützt
- Workload Protection übernimmt jetzt Ihre IBM Cloud Shell-Einstellungen als Teil von Cloud Security Posture Management (CSPM). Mit dieser Erweiterung können Sie die Standorte und Merkmale von Cloud Shell mit drei neuen Haltungskontrollen oder durch die Erstellung benutzerdefinierter Kontrollen für mehr Flexibilität validieren.
21. Mai 2025
- Automatisches Einbinden neuer IBM Cloud Konten für IBM Cloud Enterprise
- IBM Cloud Security and Compliance Center Workload Protection erkennt jetzt automatisch neu erstellte aktive IBM Cloud Konten und bindet sie ein. So wird sichergestellt, dass Ihre Cloud-Umgebung auf dem neuesten Stand ist, ohne dass ein manuelles Eingreifen erforderlich ist. Workload Protection führt diese Synchronisierung alle 24 Stunden durch und bindet neue Konten ein bzw. entfernt diejenigen, die aus Ihrem IBM Cloud Enterprise entfernt wurden. Ressourcen, die mit entfernten Konten verbunden sind, werden auch aus dem Inventar gelöscht.
April 2025
12. April 2025
- Aktualisierungen der Infrastruktur von IBM Cloud Security and Compliance Center Workload Protection
-
IBM Cloud Security and Compliance Center Workload Protection rüstet seine Netzwerk-Load-Balancer und die Infrastruktur der Service-Endpunkte auf. Mit dieser Änderung verwenden die regionalen Endpunkte (öffentlich und privat) neue virtuelle IP-Adressen. Beim Zugriff auf IBM Cloud Security and Compliance Center Workload Protection kann Handlungsbedarf bestehen:
- Wenn Sie eine andere IP-Adresse als den Domainnamen URL verwenden
- Wenn Sie IP-basierte Zulassungslisten oder Firewall-Regeln in Ihrer Umgebung verwenden
- Wenn Sie IP-Adressen-spezifisches Routing haben
Einzelheiten zu den Änderungen und den neuen IP-Adressen finden Sie unter Endpoints.
7. April 2025
- Haltung bei Windows-Servern
- Diese Funktion bietet Compliance-Scans für eigenständige Windows Server-Hosts und ermöglicht die Überprüfung der Sicherheit und der Einhaltung von Vorschriften in Windows-Umgebungen. Mit dieser Version werden CIS Windows Server 2022 Benchmark v3.0.0 und CIS Windows Server 2019 Benchmark v3.0.1 Haltungsrichtlinien bereitgestellt. Informationen zur Installation finden Sie unter Verwaltung des Agenten Workload Protection auf Windows-Servern.
- Host-Scans für Windows-Server
- Diese Funktion deckt die Schwachstellen des Betriebssystems Windows Server ab, die vom Microsoft Security Response Center stammen. Darüber hinaus erkennt der Windows-Agent Workload Protection alle Schwachstellen in Paketen, die nicht zum Betriebssystem gehören. Ein einziger Agent unterstützt sowohl Posture- als auch Host-Scanning-Funktionen. Informationen zur Installation finden Sie unter Verwaltung des Agenten Workload Protection auf Windows-Servern.
- Power Virtual Server Wolke Security Posture Management
- Workload Protection unterstützt jetzt PowerVS Ressourcen als Teil seiner Cloud Security Posture Management (CSPM) Funktion. Zu den unterstützten Ressourcen gehören PowerVS Workspaces, Instances, Instance Volumnes, Networks, Network Security Groups und Public Networks. Alle bestehenden Workload Protection mit aktiviertem IBM Cloud CSPM beginnen automatisch mit der Sammlung von PowerVS Ressourcen.
März 2025
27. März 2025
- Mieterorientiertes hierarchisches Posture Scanning
- IBM Cloud führt Tenant-Aware Hierarchical Posture Scanning ein, eine neue Funktion, die das Posture Management in mandantenfähigen Umgebungen optimieren soll. Diese Funktion ermöglicht es übergeordneten Mandanten, die Ergebnisse von Posture-Scans aus untergeordneten Mandanten nahtlos zu integrieren und so eine konsistente Anwendung von Richtlinien und Berichten zu gewährleisten, ohne dass komplexe regionenübergreifende Datenübertragungen erforderlich sind. Um die Funktion Tenant-Aware Hierarchical Posture Scanning zu aktivieren, müssen sich Kunden an den IBM Cloud Support wenden. Unser Team unterstützt Sie bei der Aktivierung der Funktion und führt Sie durch den Einrichtungsprozess, um eine reibungslose Integration in Ihre Umgebung zu gewährleisten.
- In-Use für Linux Hosts ist jetzt verfügbar in IBM Cloud
- Beginnend mit IBM Cloud Linux v13.8.0 können Sie In-Use Packages auf Hosts erkennen. Diese Ergänzung erweitert den Abdeckungsbereich von IBM Cloud und trägt dazu bei, den Umfang der Schwachstellen zu reduzieren, um die Sie sich zuerst kümmern sollten, um sie zu beheben. Dadurch wird das Rauschen in einer sich ständig erweiternden VM Landschaft weiter reduziert.
19. März 2025
- Ressourcenbericht ( CSV ) ist jetzt verfügbar in Workload Protection
- Der Ressourcenbericht generiert eine CSV, die die Ergebnisse der Compliance mit den Ressourcendetails enthält: Name, CRN, Kontrollstatus, Abhilfemaßnahmen, Sicherheitsrichtlinien, Ressourcenbezeichnungen und viele weitere Details. Passen Sie den Bericht an die von Ihnen bevorzugte Politik an: Finanzdienstleistungsrahmen, CIS Benchmark für IBM Cloud oder Kubernetes, DORA oder PCI, die Sie täglich, wöchentlich oder monatlich erstellen können. Beginnen Sie noch heute, indem Sie auf Ihre Benutzeroberfläche Workload Protection zugreifen, zur Seite " Reporting" navigieren und " New Schedule " auswählen.
Februar 2025
26. Februar 2025
- Abschaffung der v1beta1-APIs für die Scan-Engine
- Ab dem 25. Februar 2025 sind die folgenden APIs veraltet:
- /secure/vulnerability/v1beta1/runtime-results
- /secure/vulnerability/v1beta1/registry-results
- /secure/vulnerability/v1beta1/pipeline-results
- /secure/vulnerability/v1beta1/results/
Die API v1 verbessert die Konsistenz und Ausrichtung auf die API-Standards der Plattform und bietet ein verbessertes Antwortschema:
- /secure/vulnerability/v1/runtime-results
- /secure/vulnerability/v1/registry-results
- /secure/vulnerability/v1/pipeline-results
- /secure/vulnerability/v1/results/
Wenn Sie derzeit mit v1beta1-APIs arbeiten, müssen Sie bis zum 1. September 2025 auf die neuen APIs umsteigen.
18. Februar 2025
- Benutzerdefinierte Risiken für IBM Cloud
- Custom Risks befähigt Ihr Sicherheitsteam, einzigartige Sicherheitsherausforderungen zu bewältigen, indem es benutzerdefinierte Risikomuster definiert, schreibt und ausführt. Erstellen Sie adaptive Abfragen, die auf Ihre spezifische Umgebung und Risikotoleranz zugeschnitten sind, erstellen Sie dann Abfragen für Diagramme und speichern Sie diese als benutzerdefinierte Risiken für die fortlaufende Verwaltung. Rufen Sie noch heute Ihre Workload Protection-Benutzeroberfläche auf, navigieren Sie zur Seite "Risiken" und wählen Sie "Benutzerdefinierte Risiken" aus.
- Diagramm-Suche nach IBM Cloud
- Mit dieser Funktion können Sie Daten auf GraphDB durchsuchen und darauf zugreifen, indem Sie Entitäten und Beziehungen mit SysQL, abfragen, einschließlich aller IBM Cloud-Ergebnisse. Der intuitive Query Builder sorgt für ein nahtloses Erlebnis und ermöglicht es Ihnen, riskante Muster proaktiv zu erkennen, bevor sie sich zu echten Bedrohungen auswachsen. Rufen Sie noch heute Ihre Workload Protection-Benutzeroberfläche auf, navigieren Sie zur Seite "Bestand" und wählen Sie "Suchen" aus.
- Haltungsmanagement für Oracle Cloud Infrastructure (OCI)
- Workload Protection bietet jetzt sofort einsatzbereite Richtlinien und Kontrollen für die Körperhaltung für Oracle Cloud Infrastructure (OCI), einschließlich grafischer Sicherheitsanalysen und benutzerdefinierter Risiken.
13. Februar 2025
- Leitfaden zur Sicherheit in der Informationstechnologie ( ITSG-33 ) jetzt verfügbar in Workload Protection
- Workload Protection bietet jetzt eine sofort einsatzbereite Richtlinie und Kontrollen für die Sicherheitsrichtlinien für Informationstechnologie ( ITSG-33 ). Diese Richtlinie kann genutzt werden, um die Gesamtsituation für hybride Multi-Cloud-Umgebungen wie IBM Cloud, AWS, Azure, GCP, Kubernetes und Linux zu verwalten.
Januar 2025
13. Januar 2025
- Posture Management für AIX auf PowerVS
- SCC Workload Protection bietet jetzt Posture-Compliance für das Betriebssystem AIX, einschließlich mehrerer vorkonfigurierter Richtlinien Weitere Informationen finden Sie unter Verwaltung des Agenten Workload Protection in AIX auf PowerVS.
- Compliance-Bereitschaftsbericht
- Sie können eine PDF-Datei des Compliance-Bereitschaftsberichts erstellen, der einen Überblick über den aktuellen Stand einer Compliance-Richtlinie bietet. Der Bericht hebt den Status der bestandenen Anforderungen und Kontrollen hervor, zusammen mit der Anzahl der bestandenen und nicht bestandenen Ressourcen für jede Kontrolle.
- Richtlinie zur Malware-Kontrolle
- SCC Workload Protection veröffentlicht eine neue Runtime Threat Policy für die Malware-Erkennung. Sie können jetzt Malware erkennen, die in Ihrer Umgebung ausgeführt wird, indem Sie die bekannten Malware-Hashes erkennen und YARA-Regeln verwenden, um die Erkennungsfunktionen zu verbessern. Erstellen Sie unter „Richtlinien“ > „Laufzeitrichtlinien“ eine neue Richtlinie zur Malware-Kontrolle.
Oktober 2024
10. Oktober 2024
- Jetzt allgemein verfügbar: Haltungsmanagement für IBM Cloud in SCC Workload Protection
- SCC Workload Protection bietet jetzt Posture Management (CSPM) für IBM Cloud Ressourcen mit regulatorischen und branchenführenden Out-of-the-Box-Richtlinien, ein einheitliches Compliance Posture Dashboard mit detaillierten Anleitungen zur Behebung von Problemen und eine umfassende Ansicht von Assets über hybride Multicloud.
Weitere Informationen finden Sie unter IBM Cloud Security Posture Management(CSPM).
September 2024
30. September 2024
- Vollständige benutzerdefinierte Kontrollen für CSPM
- Sie können jetzt benutzerdefinierte Steuerelemente für CSPM über Terraform erstellen. Definieren Sie Ihren REGO-Code, Abhilfemaßnahmen und Schweregrad von Grund auf, um Ihre Compliance-Anforderungen zu erfüllen
- Paketverweigerungsliste für Schwachstellenregeln
- Mit der neuen Schwachstellenregel "Paketverweigerungsliste" können Sie kontrollieren, welche Pakete in Ihrer Codebasis erlaubt sind. Durch die Festlegung dieser Regeln können Sie strengere Sicherheitsmaßnahmen durchsetzen und eine bessere Kontrolle über Ihre Software-Artefakte behalten.
- Neue Haltungsrichtlinien
- {Posture Policies für Bottlerocket, Rocky Linux 9, Ubuntu 20, Ubuntu 22, RHEL 8 und RHEL Workload Protection sind nun enthalten. Diese neuen Richtlinien sollen Ihnen dabei helfen, die Sicherheitskonformität über eine breitere Palette von Linux hinweg zu gewährleisten.
August 2024
20. August 2024
- Identifizierung der Netzwerkexposition im Inventar
-
Die neu hinzugefügte Registerkarte "Netzwerkbelastung" in der Bestandsaufnahme zeigt den Grund und die Art der Belastung von Ressourcen an. Es unterstützt Hosts und Workloads.
- Ressourcenpakete im Inventar
-
Sie können jetzt das Modul "Pakete" in Inventory verwenden, um die Schwachstellen und die analysierten Pakete Ihrer Images zu verfolgen.
Darüber hinaus können Sie nach Paket filtern, um alle Workloads mit einem bestimmten Paket in Ihrer Umgebung zu finden.
-
Mehrschichtige Analyse Workload Protection analysiert nun die Bildhierarchie und zeigt, auf welcher Ebene die einzelnen Schwachstellen identifiziert wurden oder von welchen Paketen aus die einzelnen Ebenen eingeführt werden. Durch die Unterscheidung zwischen dem Basis-Image und den Anwendungsschichten sowie durch die Aufnahme einer neuen Reihe von Empfehlungen zur Behebung der wichtigsten im Image identifizierten Probleme werden jetzt bessere Details zu den Eigentumsverhältnissen und zur Problembehebung gegeben.
Juli 2024
8. Juli 2024
IBM Cloud® Security and Compliance Center Workload Protection unterstützt jetzt die Cloud Security Posture Management (CSPM) für IBM Cloud Ressourcen mit dem IBM Cloud Framework for Financial Services, Digital Operational Resilience Act (DORA), CIS IBM Cloud Foundations Benchmark, PCI und vielen anderen branchenbezogenen oder Best-Practice-Standards.
April 2024
16. April 2024
Workload Protection kündigt Unterstützung für Risks an, ein Modul, das alle Erkenntnisse aus Ihrer Multi-Cloud-Umgebung konsolidiert und eine Angriffspfadanalyse enthält, die Ihnen hilft, die wichtigsten erkannten Risiken zu priorisieren.
29. April 2024
Workload Protection kündigt Unterstützung für die Verwaltung des Agenten Workload Protection in Linux auf PowerVS an.
Februar 2024
8. Februar 2024
Workload Protection bietet die Möglichkeit, einen Agenten in Satellite mithilfe eines Helm-Diagramms bereitzustellen und zu verwalten.
20. Februar 2024
Workload Protection kündigt Unterstützung für Inventory an, eine detaillierte Ansicht aller Ressourcen in Ihren Multi-Cloud-Umgebungen (AWS, Azure und Google Public Cloud), Kubernetes-Umgebungen (wie z. B. IKS, ROKS oder eine andere Kubernetes-Plattform) und Ihre Container-Images.
Januar 2024
18. Januar 2024
- Abschaffung des Plans Sysdig Secure + Monitor in IBM Cloud Monitoring
- Ab dem 18. Januar 2024 ist der Plan Graduated Tier - Sysdig Secure + Monitor in IBM Cloud Monitoring veraltet. Für die derzeitigen Benutzer von Workload Protection ändert sich die Funktionalität nicht. Wenn Sie jedoch derzeit mit Sysdig Secure über IBM Cloud Monitoring arbeiten, müssen Sie bis zum 18. August 2024 auf einen Workload Protection basierten Plan umsteigen, um die gleiche Funktionalität zu erhalten. Weitere Informationen zum Übergang finden Sie unter Häufig gestellte Fragen.
- Einstellung der Unterstützung für Version 1 der Scan-Engine
- Ab dem 18. Januar 2024 wird die Version 1 der Scan-Engine in Workload Protection veraltet sein. Die Funktionalität wird durch eine neue Scanengine mit besserer Leistung und mehr Funktionalität ersetzt. Alle neuen Instanzen, die ab heute erstellt werden, werden automatisch für die Verwendung der neuen Engine konfiguriert. Wenn Sie derzeit mit einer vorhandenen Instanz arbeiten, müssen Sie bis zum 18. Januar 2025 auf die neue Engine migrieren. Bei der Migration müssen Sie auch von der traditionellen Knotenanalysefunktion auf die neue wechseln. In manchen Fällen ist die Deinstallation und Neuinstallation über Helm die einfachste Lösung. Wenn Sie mit einer Pipeline oder einem Registry-Scan arbeiten, müssen Sie mit der Verwendung der neuen Scankomponenten beginnen. Machen Sie sich eingehender mit Scanengines vertraut.
September 2023
18. September 2023
- Neue Engine für Schwachstellensuche verfügbar
- Workload Protection gibt bekannt, dass die neue Schwachstellensuchengine jetzt verfügbar ist.
Mai 2023
10. Mai 2023
- Verfügbarkeit in zusätzlichen Regionen
- Workload Protection kann in mehreren Regionen verwendet werden.
April 2023
14. April 2023
- Begrenzte Verfügbarkeit
- Workload Protection ist für die eingeschränkte Verwendung in der
us-east-Region verfügbar.