Iniciación a IBM Cloud Security and Compliance Center Workload Protection

Empieza con « IBM Cloud® Security and Compliance Center Workload Protection » para sentar unas bases sólidas de seguridad en entornos híbridos, multinube y locales, incluidas las cargas de trabajo de IA. Gracias a las funciones de la plataforma de protección de aplicaciones nativas en la nube (CNAPP), puedes evaluar los riesgos, priorizar las vulnerabilidades, detectar amenazas y gestionar de forma coherente la seguridad y el cumplimiento normativo a lo largo de todo el ciclo de vida de la aplicación.

Workload Protection utiliza funciones de Sysdig Secure. Es posible que encuentres enlaces a la documentación de Sysdig Secure a lo largo de este contenido, ya que esa información también es aplicable a Workload Protection.

Antes de empezar

Antes de configurar una instancia de « Workload Protection », asegúrate de que tienes permiso para crear recursos en un grupo de recursos.

El titular de la cuenta IBM Cloud puede crear, ver y eliminar una instancia de un servicio, así como conceder acceso a otros usuarios para que puedan trabajar con el servicio IBM Cloud Security and Compliance Center Workload Protection. Otros usuarios de IBM Cloud con roles de administrador o editor pueden gestionar el servicio Workload Protection. Para obtener más información sobre la gestión del acceso, consulta «Gestión del acceso de IAM» en Workload Protection y «Gestión del acceso de los usuarios» en IBM Cloud.

Configuración de Workload Protection

Para añadir funciones de seguridad con « Workload Protection » en IBM Cloud, debes crear una instancia del servicio.

Las instancias se crean en un grupo de recursos. Un grupo de recursos organiza tus servicios con fines de control de acceso y facturación. Puedes crear la instancia de « Workload Protection » en el grupo de recursos predeterminado o en un grupo de recursos personalizado.

Complete los pasossiguientes:

  1. Accede al catálogo en la consola de IBM Cloud.

  2. Busca « Security and Compliance Center Workload Protection » y abre el mosaico.

  3. Selecciona la ubicación y el plan.

  4. (Opcional) CSPM está activado por defecto. Al activar esta opción, « Workload Protection » analiza tu cuenta de IBM Cloud y tus recursos para comprobar que cumplen con la normativa. Puedes desactivar CSPM si no deseas que se compruebe el cumplimiento normativo de tu cuenta.

    ¿Te interesa proteger varias cuentas en la nube además de IBM Cloud? Workload Protection es compatible con varios proveedores de servicios en la nube, como AWS y Azure. Consulta « Conectar cuentas en la nube » para obtener más información.

  5. Pulse Crear.

Protege los contenedores y los hosts añadiendo agentes

Una vez creada una instancia de Workload Protection, puedes implementar un agente en tu clúster. El agente recopila datos que puede utilizar para la detección de intrusiones, la gestión de posturas, la exploración de vulnerabilidades y las prestaciones de respuesta a incidencias.

Agentes que pueden configurarse para proporcionar datos a IBM Cloud Security and Compliance Center Workload Protection
Agentes que pueden configurarse para proporcionar datos a IBM Cloud Security and Compliance Center Workload Protection

Puedes utilizar la consola para conectar un clúster existente de Red Hat OpenShift o Kubernetes a tu instancia de Workload Protection. Ve a «Contenedores» > «Clústeres » para acceder al clúster existente. A continuación, haz clic en «Conectar» en el widget « Workload Protection » para conectar tu clúster a Workload Protection.

Para añadir un agente mediante programación, elige una de las siguientes opciones:

Puedes añadir un agente a otros contenedores y hosts, entre ellos IBM Satellite, Linux alojados en Power Virtual Server, AIX alojados en Power Virtual Server y otros.

Una vez añadido un agente, podrás consultar, gestionar y analizar los datos a través de la interfaz de usuario de Workload Protection. Para acceder a ella, ve a la página «Cumplimiento normativo» de IBM Cloud, selecciona tu instancia de Workload Protection y haz clic en « Abrir panel de control ».

Proteja su entorno

Una vez que hayas añadido un agente, puedes proteger tu entorno realizando las siguientes tareas:

Integra el análisis en tu proceso de CI/CD
Puede integrar la exploración en el conducto de CI/CD para analizar las imágenes que están disponibles en los nodos trabajadores de CI/CD. Para obtener más información, consulta « Integrar el análisis en tu proceso de CI/CD ».
Configurar un canal de notificaciones
Puede configurar un canal de notificación para recibir notificaciones sobre sucesos, anomalías o incidencias de seguridad que requieran atención. Para obtener más información, consulta « Gestionar canales de notificación ».
Configurar una regla
Las reglas son elementos fundamentales que puedes utilizar para crear tus políticas de seguridad. Una regla es cualquier tipo de actividad que una organización desee detectar en su entorno. Para obtener más información, consulta la sección « Gestión de reglas ».
Revisa los resultados de tu cumplimiento normativo
El módulo de cumplimiento se basa en el almacenamiento permanente de los recursos en un inventario. Esta mayor visibilidad de los recursos y la priorización en un contexto completo facilitan la corrección y la resolución de las infracciones. Para obtener más información, consulta « Revisar los resultados de cumplimiento ».