Acerca de Workload Protection

IBM Cloud® Security and Compliance Center Workload Protection es una plataforma de protección de aplicaciones nativas en la nube (CNAPP) que ayuda a proteger las cargas de trabajo en entornos híbridos, multinube y locales, incluidas las cargas de trabajo de IA. Permite identificar vulnerabilidades, validar configuraciones, permisos y el cumplimiento normativo, detectar y bloquear amenazas en tiempo de ejecución, y responder a incidentes. « Workload Protection » es compatible con diversas plataformas, entre las que se incluyen la nube, la infraestructura local, los servidores, las máquinas virtuales y los entornos de contenedores.

Workload Protection utiliza funciones de Sysdig Secure. Es posible que encuentres enlaces a la documentación de Sysdig Secure a lo largo de este contenido, ya que esa información también es aplicable a Workload Protection.

Workload Protection ofrece asistencia para tu cuenta y los recursos de IBM Cloud de dos formas principales:

Cloud Security Posture Management (CSPM)
Evalúa y supervisa el cumplimiento validando las configuraciones, los ajustes de los recursos y los permisos de identidad con respecto a marcos de referencia como el Marco de Cumplimiento de la Seguridad de la Información ( IBM Cloud Framework for Financial Services ).
Plataforma de protección de cargas de trabajo en la nube (CWPP) con protección basada en agentes
Amplía la protección a tus cargas de trabajo mediante el uso de agentes para detectar vulnerabilidades, supervisar la actividad y responder a las amenazas durante la ejecución.

En conjunto, estas capacidades proporcionan una visibilidad y una protección uniformes en entornos híbridos multinube y locales, incluidas las cargas de trabajo de IA, desde la validación de la configuración y el cumplimiento normativo hasta la seguridad en tiempo de ejecución.

Gestión del cumplimiento de la normativa CSPM

CSPM ofrece una plataforma unificada para gestionar la seguridad y el cumplimiento normativo de las aplicaciones, las cargas de trabajo y la infraestructura que se ejecutan en IBM Cloud, en otras nubes y en las propias instalaciones.

Workload Protection Es compatible con varios proveedores de servicios en la nube, como AWS y Azure, además de IBM Cloud. Para obtener más información, consulta « Conectar cuentas en la nube ».

App Configuration conexión

Para habilitar CSPM con Workload Protection, tu cuenta de IBM Cloud debe disponer de una instancia de App Configuration. App Configuration utiliza un agregador de configuración para recopilar información de configuración en tu cuenta de IBM Cloud, lo que permite a Workload Protection acceder a tus recursos y analizarlos para comprobar su cumplimiento normativo.

De forma predeterminada, Workload Protection tiene activada la política CSPM. No obstante, si desactivas CSPM antes de aprovisionar Workload Protection, o si deseas utilizar una instancia ya existente de App Configuration, puedes configurar la conexión manualmente.

Marcos de cumplimiento normativo

Existen marcos de referencia predeterminados listos para su uso inmediato, como DORA, NIST y el Marco de Referencia de la Ley de Protección de la Privacidad ( IBM Cloud Framework for Financial Services ). Con estas políticas predefinidas, puedes implementar y validar los controles necesarios para cumplir con las normas y regulaciones del sector. « Workload Protection » realiza comprobaciones de configuración automatizadas y ofrece informes listos para auditoría, tanto a nivel de infraestructura como de aplicaciones. Para obtener más información, consulta « Análisis de los niveles de cumplimiento: desde la detección hasta la corrección ».

Gestión de políticas

Puedes crear y gestionar tus propias políticas personalizadas para garantizar que tus cargas de trabajo cumplan con las políticas de tu organización. Por ejemplo, puedes crear una política para garantizar que tus cargas de trabajo se ejecuten en una región concreta o que utilicen una versión específica de una base de datos. También puedes crear políticas para garantizar que tus cargas de trabajo utilicen funciones de seguridad específicas, como el cifrado o la autenticación multifactorial. Para obtener más información, consulta la sección « Creación de una política personalizada ».

Cómo abordar los fallos

Cuando un control falla, se proporcionan instrucciones detalladas para subsanar el fallo. Workload Protection también ofrece un proceso de aceptación de riesgos para los controles que han fallado, con opciones para indicar el motivo de la aceptación del riesgo y una fecha de caducidad de dicha aceptación. Puedes aceptar el riesgo en un nivel de recurso concreto o de forma global para todos los recursos desde un único control. Para obtener más información, consulta la sección sobre riesgos.

Protección de contenedores y hosts mediante agentes

Para disponer de un nivel adicional de seguridad, añade un agente a tus contenedores y hosts para obtener visibilidad sobre tus cargas de trabajo. « Workload Protection » utiliza las capacidades de detección y respuesta en el extremo del servidor (EDR) para ofrecer una protección integral en tiempo de ejecución y la detección de amenazas.

Detección y respuesta en puntos finales de servidor (EDR)
Workload Protection Instrumentos, servidores, máquinas virtuales y clústeres de Kubernetes o Red Hat OpenShift on IBM Cloud a través de la tecnología eBPF para supervisar toda la actividad del sistema mediante llamadas al sistema con un impacto mínimo en el rendimiento. Esta amplia visibilidad te permite detectar y responder a las amenazas en tiempo real en toda tu infraestructura.
Detección y respuesta ante amenazas
Gracias a los miles de políticas preconfiguradas que el equipo de investigación de amenazas de Sysdig actualiza semanalmente, dispondrás de protección inmediata frente a las amenazas más recientes. Puedes personalizar las reglas existentes o crear otras nuevas utilizando el lenguaje Falco, el estándar de código abierto nativo de la nube para la seguridad en tiempo de ejecución. Más allá de la detección basada en reglas, el análisis de comportamiento ayuda a identificar amenazas comunes, como las actividades de minería de criptomonedas, mientras que la elaboración de perfiles de cargas de trabajo define automáticamente el comportamiento esperado para ampliar tus capacidades de detección. Para obtener más información, consulta la sección « Amenazas ».
Prevención proactiva de amenazas
Workload Protection va más allá de la detección al ofrecer funciones de bloqueo preventivo. Puedes impedir que se ejecuten los binarios incluidos en la lista negra o maliciosos, incluidos el malware identificado o los binarios desviados que se encuentren en una imagen de contenedor. Las funciones avanzadas de corrección te permiten ejecutar automáticamente acciones correctivas, como cerrar procesos, cerrar o pausar contenedores y mucho más.
Supervisión de la integridad de los archivos (FIM)
Define reglas de detección por ámbito (ruta, nombre de archivo, comando, usuario y otros) para detectar todas las actividades posibles relacionadas con los archivos en el origen, incluyendo la lectura de archivos, la escritura de archivos, la creación de directorios y otras operaciones. Esto te ayuda a mantener la integridad de los archivos críticos del sistema y a detectar cambios no autorizados.
Políticas para tu ciclo de vida
Las políticas de la cadena de suministro, las políticas de detección de amenazas y las políticas de seguridad de la red se complementan entre sí para garantizar una seguridad integral de tus contenedores y hosts. Las políticas de la cadena de suministro ayudan a garantizar que solo el código de confianza acceda a su entorno; las políticas de detección de amenazas supervisan el comportamiento malicioso durante la ejecución; y las políticas de seguridad de red controlan cómo se comunican entre sí las cargas de trabajo.
Kubernetes Security Posture Management (KSPM)
Workload Protection ofrece información sobre tus clústeres de Kubernetes, lo que te ayuda a supervisar las configuraciones, aplicar políticas de seguridad y detectar errores de configuración o incumplimientos de las mejores prácticas. Para obtener más información, consulta la sección « Cumplimiento ».