Notas del release para IBM Cloud Security and Compliance Center Workload Protection
Consulta estas notas de la versión para conocer las novedades de IBM Cloud® Security and Compliance Center Workload Protection.
Julio de 2026
16 de julio de 2026
- Modificaciones en los controles CSPM de « IBM Cloud » para las restricciones basadas en el contexto
- Todos los controles de postura relacionados con CBR ahora fallan de forma predeterminada. Para que superen la comprobación, ve a Políticas > Controles de cumplimiento, selecciona el control correspondiente y añade los parámetros necesarios.
Junio de 2026
12 de junio de 2026
- Visibilidad del ciclo de vida del software y del fin de vida útil del sistema operativo y del entorno de ejecución de Go
-
Workload Protection La gestión de vulnerabilidades ahora muestra información sobre el fin de la vida útil (EOL) de los sistemas operativos compatibles y del entorno de ejecución de Go. El estado del ciclo de vida aparece en el panel «Detalles del recurso» (pestaña «Componentes»), en los detalles del componente, en el panel «Detalles de los hallazgos», en el panel lateral de resultados del análisis, en la salida JSON del escáner de la CLI y en la API de resultados del análisis.
Cada componente se clasifica como «Activo», « A punto de alcanzar el fin de su vida útil » (en un plazo de 90 días) o « Fin de su vida útil ». Cuando un componente se acerca al final de su vida útil, se muestra el número de días que quedan.
Ya está disponible un nuevo tipo de regla de ciclo de vida de componentes en los paquetes de reglas. Úsalo para que la evaluación de la política dé un resultado negativo cuando un componente haya superado la fecha de fin de vida útil (EOL) o se encuentre a menos de 90 días de ella. Para garantizar el cumplimiento de ambas condiciones, añade dos reglas de ciclo de vida de componentes al mismo paquete.
Para evaluar las reglas del ciclo de vida de los componentes en la CLI, se requiere Sysdig CLI Scanner v1.27.1 o una versión posterior. Las versiones anteriores ignoran esta regla durante la evaluación de la política.
Para obtener más información, consulta la sección « Visibilidad del ciclo de vida de VM ».
Abril de 2026
26 de abril de 2026
- Ya disponible para todos: Detección y respuesta en la nube para IBM Cloud
- Workload Protection ofrece ahora detección y respuesta a amenazas (CDR) casi en tiempo real para los registros de auditoría de IBM Cloud. CDR ingiere eventos de Activity Tracker aplicando reglas de detección para identificar amenazas como la escalada de privilegios, el movimiento lateral y la actividad sospechosa de API. Para obtener más información, consulte Activación de la detección y respuesta para IBM Cloud.
21 de abril de 2026
- Propiedad de los recursos
- Workload Protection ahora admite la propiedad de recursos, lo que permite identificar automáticamente quién es el responsable de un recurso específico basándose en metadatos de infraestructura como las etiquetas de Kubernetes o las etiquetas
de la nube. Configure las claves de propietario (por ejemplo,
compliance.owneromaintainer) Configuración > Propiedad de recursos para asignar automáticamente los recursos a sus propietarios en todo su inventario y Graph Search. La información sobre propiedad puede consultarse a través de SysQL y aparece en la vista Inventario, lo que facilita tanto la visibilidad operativa como los flujos de trabajo de enrutamiento de tickets. Puede definir hasta 10 claves de propietario y 10 claves de asignatario de ticket por instancia.
1 de abril de 2026
- Cuadro de mandos principal mejorado
- Introducción de un panel principal mejorado que ofrece una separación más clara entre los flujos de trabajo de seguridad cotidianos y la administración. Se trata de una actualización sólo de navegación y no afecta a los datos, políticas, configuraciones o funcionalidades existentes.
Marzo de 2026
17 de marzo de 2026
- Detección de amenazas con agentes de IA
- Ahora puede detectar comportamientos sospechosos de los agentes de IA (Codex, Gemini CLI, Claude Code) utilizando nuestras últimas políticas de tiempo de ejecución. Habilite estas protecciones hoy mismo en Políticas > Políticas de tiempo de ejecución.
- Supervisión de la integridad de los archivos (FIM) Detecciones en tiempo de ejecución
- Ya está disponible un nuevo tipo de detección en tiempo de ejecución, File Integrity Monitoring (FIM). Puede configurar esta función creando políticas FIM (requiere la versión del agente 14.3 o superior). Esta detección le ayuda a cumplir los requisitos de PCI DSS 10.5.5 y 11.5.
- Ya está disponible el nuevo informe sobre la postura
- Workload Protection ahora es compatible con
Resource Posture Report (Per Requirement view), que incluye una lista exhaustiva de los resultados de todas las posturas, clasificados por política, requisito, control y recurso.
Diciembre de 2025
9 de diciembre de 2025
- Las reglas de gestión de vulnerabilidades ahora admiten la validación compleja de etiquetas de imágenes
- Workload Protection Los paquetes de reglas de vulnerabilidad para
Image Labelahora le permiten verificar la etiqueta y su valor y asegurarse de que no existan etiquetas conflictivas.
Noviembre de 2025
18 de noviembre de 2025
- Los informes de gestión de vulnerabilidades ya están disponibles en el Administrador del programador
- Workload Protection La plataforma de informes ahora proporciona los siguientes informes de gestión de vulnerabilidades:
- Tiempo de ejecución: Kubernetes cargas de trabajo y vulnerabilidades del host detectadas mediante el agente en tiempo de ejecución.
- Pipeline: Resultados de vulnerabilidades en imágenes de contenedores procedentes de tus integraciones CI/CD.
- Registro: Resultados de vulnerabilidades de imágenes de contenedores de sus registros de contenedores.
- Fuente de información sobre amenazas
- La nueva página de inteligencia Workload Protection sobre amenazas identifica automáticamente los riesgos emergentes de alto perfil con información sobre configuraciones incorrectas, vulnerabilidades, ataques de día cero y ataques activos que afectan a su entorno. Cada detección incluye las plataformas afectadas, el número de hosts o paquetes afectados y un enlace para obtener más información sobre el impacto.
4 de noviembre de 2025
- Validación de firmas de imágenes para el control de admisión de cargas de trabajo en Kubernetes
-
Workload Protection ahora admite Image Signature Validation para garantizar que sólo se desplieguen imágenes de contenedor fiables y verificables en sus clústeres Kubernetes y OpenShift.
- This new capability, powered by Cosign, lets you enforce signature verification at admission time using trusted sources like Red Hat Trusted Artifact Signer (RHTAS), GitHub + Sigstore, or a self-hosted Sigstore instance.
- Available starting with Cluster Shield 1.17.0, Image Signature Validation integrates with the Workload Protection Admission Controller to strengthen supply chain security by preventing unsigned or tampered images before they reach your critical environments.
- For more information, see the Image Signature Validation Policy.
Septiembre de 2025
26 de septiembre de 2025
- Ahora es posible utilizar el ID de grupo de recursos para delimitar zonas
- Ahora puede delimitar sus zonas IBM Cloud con identificadores de grupos de recursos en Workload Protection. Más información sobre cómo definir el ámbito en Zonas.
Agosto de 2025
4 de agosto de 2025
- IBM Cloud Marco para los servicios financieros v2.0
- Workload Protection Ahora incluye una nueva política de postura para supervisar de forma continua el cumplimiento de los servicios financieros v2.0.
Julio de 2025
10 de julio de 2025
- Ya está disponible: Controlador de Admisión
-
Workload Protection ofrece ahora un nuevo Controlador de Admisión, que proporciona una potente aplicación de la seguridad en tiempo de despliegue en todos los entornos Kubernetes. Puede utilizar Admission Controller para integrar Kubernetes Security Posture Management (KSPM) y Vulnerability Management ( VM ) en sus flujos de trabajo de implantación. Admission Controller permite un enfoque de cambio a la izquierda al impedir que las configuraciones de riesgo y las imágenes vulnerables lleguen a la producción. El Controlador de Admisión tiene las siguientes características:
- Escaneado de imágenes en tiempo de despliegue. Admission Controller se integra con las políticas de análisis para evaluar las imágenes en el momento de la implantación, bloqueando las cargas de trabajo que utilizan imágenes con CVE, configuraciones erróneas o infracciones de las políticas. Las cargas de trabajo se rechazan antes de programarlas en un nodo, lo que elimina riesgos innecesarios.
- Kubernetes registro de auditoría. Esta función permite que las detecciones de auditoría registren las decisiones de admisión a nivel de API, incluido quién intentó las implantaciones, cuándo y por qué se permitieron o bloquearon las acciones. Esto proporciona una pista de auditoría completa para las investigaciones de seguridad y el ajuste de políticas. Véase también: Kubernetes Registro de auditoría.
- Kubernetes aplicación de la postura. Esta función aplica políticas de postura para definir las mejores prácticas, como la prevención de contenedores privilegiados, la imposición de usuarios no root o la aplicación de límites de recursos. El Controlador de Admisión evalúa estas políticas durante la admisión y bloquea las implantaciones no conformes. Puede asignar diferentes políticas por zona para tener en cuenta las restricciones específicas del entorno (por ejemplo, puesta en escena frente a producción).
Junio de 2025
27 de junio de 2025
- Detecta automáticamente IBM Cloud Virtual Servers for VPC que están expuestos
- Workload Protection ahora detecta Virtual Servers for VPC que están expuestos como parte del módulo de exposición a la red. Esta actualización mejora la visibilidad para los clientes de IBM Cloud al permitir la identificación y el análisis de los servidores virtuales expuestos públicamente, cerrando una brecha de seguridad crítica en entornos multicloud. Los servidores virtuales expuestos pueden analizarse en Inventario o Búsqueda.
- El módulo de amenazas ya está disponible en Workload Protection
- Las amenazas combinan señales de seguridad relacionadas en un único incidente de seguridad procesable. Proporciona correlación basada en el contexto, como Kubernetes cargas de trabajo o fases de ataque. Esta consolidación acelera la comprensión del alcance y la criticidad de las amenazas. Puede automatizar respuestas como el envío de notificaciones cuando se descubre una nueva amenaza utilizando Automatizaciones en Políticas.
Mayo de 2025
23 de mayo de 2025
- IBM Cloud Shell para IBM Cloud CSPM
- Workload Protection ahora ingiere su configuración de IBM Cloud Shell como parte de Cloud Security Posture Management (CSPM). Esta mejora le permite validar las ubicaciones y características de Cloud Shell con tres nuevos controles de postura o creando controles personalizados para mayor flexibilidad.
21 de mayo de 2025
- Incorporación automática de nuevas cuentas IBM Cloud a IBM Cloud Enterprise
- IBM Cloud Security and Compliance Center Workload Protection ahora descubre e incorpora automáticamente las cuentas activas de IBM Cloud de nueva creación, lo que ayuda a garantizar que su entorno en la nube esté actualizado sin intervención manual. Workload Protection realiza esta sincronización cada 24 horas, incorporando nuevas cuentas y dando de baja las que se han eliminado de IBM Cloud Enterprise. Los recursos asociados a las cuentas eliminadas también se borrarán del inventario.
Abril de 2025
12 de abril de 2025
- Actualizaciones de la infraestructura IBM Cloud Security and Compliance Center Workload Protection
-
IBM Cloud Security and Compliance Center Workload Protection está actualizando sus equilibradores de carga de red y su infraestructura de puntos finales de servicio. Con este cambio, los extremos regionales (públicos y privados) utilizan nuevas direcciones IP virtuales. Es posible que haya que tomar medidas al acceder a IBM Cloud Security and Compliance Center Workload Protection:
- Si utiliza una dirección IP distinta del nombre de dominio URL
- Si tiene listas de permisos basadas en IP o reglas de cortafuegos en su entorno
- Si dispone de enrutamiento específico por dirección IP
Para más detalles sobre los cambios y las nuevas direcciones IP, consulte Endpoints.
7 de abril de 2025
- Postura para servidores Windows
- Esta función proporciona escaneado de cumplimiento de normativas para hosts Windows Server independientes, lo que permite realizar comprobaciones de seguridad y cumplimiento de normativas para entornos Windows. Con esta versión, se proporcionan las políticas de postura CIS Windows Server 2022 Benchmark v3.0.0 y CIS Windows Server 2019 Benchmark v3.0.1. Para la instalación, véase Gestión del agente Workload Protection en servidores Windows.
- Análisis de host para servidores Windows
- Esta función proporciona cobertura para las vulnerabilidades del sistema operativo Windows Server procedentes de Microsoft Security Response Center. Además, el agente de Windows Workload Protection detecta cualquier vulnerabilidad de paquetes que no pertenezcan al sistema operativo. Un único agente es compatible con las funciones de Posture y Host Scanning. Para la instalación, véase Gestión del agente Workload Protection en servidores Windows.
- Power Virtual Server Nube Security Posture Management
- Workload Protection ahora admite recursos de PowerVS como parte de su función Cloud Security Posture Management (CSPM). Los recursos soportados incluyen PowerVS Workspaces, Instances, Instance Volumnes, Networks, Network Security Groups y Public Networks. Cualquier Workload Protection existente con IBM Cloud CSPM activado empezará automáticamente a recopilar recursos PowerVS.
Marzo de 2025
27 de marzo de 2025
- Escaneado jerárquico de la postura del inquilino
- IBM Cloud presenta Tenant-Aware Hierarchical Posture Scanning, una nueva función diseñada para agilizar la gestión de la postura en entornos multiinquilino. Esta función permite a los arrendatarios principales integrar sin problemas los resultados del escaneado de posturas de los arrendatarios secundarios, lo que garantiza la coherencia en la aplicación de políticas y la elaboración de informes, al tiempo que elimina la necesidad de complejas transferencias de datos entre regiones. Para activar la función Tenant-Aware Hierarchical Posture Scanning, los clientes deben ponerse en contacto con el servicio de asistencia IBM Cloud. Nuestro equipo le ayudará a activar la función y le guiará en el proceso de configuración para garantizar una integración sin problemas en su entorno.
- In-Use para Linux Hosts ya está disponible en IBM Cloud
- A partir de IBM Cloud Linux v13.8.0, puede reconocer los paquetes en uso en los hosts. Esta adición amplía la cobertura de IBM Cloud y ayuda a reducir el alcance de las vulnerabilidades que deben preocuparle en primer lugar para su corrección; reduciendo aún más el ruido en un panorama VM en constante expansión.
19 de marzo de 2025
- Resource Report ( CSV ) ya está disponible en Workload Protection
- El informe de recursos genera un CSV que incluye los resultados de cumplimiento con los detalles de los recursos: Nombre, CRN, estado de control, corrección, política de postura, etiquetas de recursos y muchos más detalles. Adapte el informe a la política que prefiera: Marco de Servicios Financieros, CIS Benchmark para IBM Cloud o Kubernetes, DORA o PCI que puede programar diaria, semanal o mensualmente. Comience hoy mismo accediendo a la interfaz de usuario Workload Protection, vaya a la página Informes y seleccione Nuevo programa.
Febrero de 2025
26 de febrero de 2025
- Desuso de las API de v1beta1 para el motor de escaneo
- A partir del 25 de febrero de 2025, las siguientes API quedarán obsoletas:
- /secure/vulnerability/v1beta1/runtime-results
- /secure/vulnerability/v1beta1/registry-results
- /secure/vulnerability/v1beta1/pipeline-results
- /secure/vulnerability/v1beta1/results/
La API v1 mejora la coherencia y la alineación con los estándares de API de la plataforma, y ofrece un esquema de respuesta mejorado:
- /secure/vulnerability/v1/runtime-results
- /secure/vulnerability/v1/registry-results
- /secure/vulnerability/v1/pipeline-results
- /secure/vulnerability/v1/results/
Si actualmente trabaja con las API de v1beta1, debe migrar a las nuevas API antes del 1 de septiembre de 2025.
18 de febrero de 2025
- Riesgos personalizados para IBM Cloud
- Custom Risks permite a su equipo de seguridad hacer frente a desafíos de seguridad únicos mediante la definición, redacción y ejecución de patrones de riesgo personalizados. Cree consultas adaptativas a la medida de su entorno específico y tolerancia al riesgo, luego construya consultas gráficas y guárdelas como Riesgos personalizados para su gestión continua. Empiece hoy mismo accediendo a su interfaz de usuario de Workload Protection, navegando hasta la página de Riesgos y seleccionando Riesgos personalizados.
- Búsqueda gráfica para IBM Cloud
- Esta función le permite explorar y acceder a datos en GraphDB mediante la consulta de entidades y relaciones con SysQL,, incluyendo todos los resultados de IBM Cloud. El intuitivo generador de consultas garantiza una experiencia fluida y le permite identificar de forma proactiva patrones de riesgo antes de que se conviertan en amenazas en toda regla. Empiece hoy mismo accediendo a su interfaz de usuario de Workload Protection, navegando hasta la página de inventario y seleccionando Buscar.
- Gestión de la postura para la infraestructura en la nube de Oracle ( Oracle )
- Workload Protection ahora ofrece políticas y controles de postura listos para usar para la infraestructura en la nube de Oracle ( Oracle ), que incluyen análisis de seguridad basados en gráficos y riesgos personalizados.
13 de febrero de 2025
- Guía de seguridad de la tecnología de la información ( ITSG-33 ) ahora disponible en Workload Protection
- Workload Protection ahora ofrece una política y controles listos para usar para la Guía de seguridad de la tecnología de la información ( ITSG-33 ). Esta política puede aprovecharse para gestionar la postura global de entornos híbridos multicloud, incluidos IBM Cloud, AWS, Azure, GCP, Kubernetes y Linux.
Enero de 2025
13 de enero de 2025
- Gestión de posturas para servidores AIX en PowerVS
- SCC Workload Protection proporciona ahora conformidad de postura para el sistema operativo AIX, incluidas varias directivas listas para usar Para obtener más información, consulte Gestión del agente Workload Protection en AIX en PowerVS.
- Informe de conformidad
- Puede generar un PDF del Informe de preparación para el cumplimiento, que ofrece una visión general del estado actual de una política de cumplimiento. El informe destaca el estado de los requisitos y controles aprobados, junto con el recuento de recursos aprobados y no aprobados para cada control.
- Política de control de malware
- SCC Workload Protection lanza una nueva Política de amenazas en tiempo de ejecución para la detección de malware. Ahora puede detectar el malware que se ejecuta en su entorno mediante la detección de los hashes de malware conocidos y utilizar las reglas YARA para mejorar las capacidades de detección. Cree una nueva política de control de malware en Políticas > Políticas de tiempo de ejecución.
Octubre de 2024
10 de octubre de 2024
- Ya disponible en general: Gestión postural para IBM Cloud en SCC Workload Protection
- SCC Workload Protection ofrece ahora gestión de postura (CSPM) para los recursos de IBM Cloud con políticas normativas y líderes del sector listas para usar, un panel de postura de cumplimiento unificado con orientación de corrección detallada y una vista completa de los activos en toda la nube múltiple híbrida.
Para más información, consulte IBM Cloud Security Posture Management(CSPM).
Septiembre de 2024
30 de septiembre de 2024
- Controles personalizados completos para CSPM
- Ahora puede crear controles personalizados para CSPM a través de Terraform. Defina desde cero su código REGO, los playbooks de corrección y la severidad para cumplir sus requisitos de conformidad
- Lista de denegación de paquetes para reglas de vulnerabilidad
- La nueva regla de vulnerabilidad Package Deny list le permite controlar qué paquetes están permitidos en su código base. Al definir estas reglas, puede aplicar medidas de seguridad más estrictas y mantener un control más estricto sobre sus artefactos de software.
- Nuevas políticas de postura
- Workload Protection ahora incluye Políticas de Postura para Bottlerocket, Rocky Linux 9, Ubuntu 20, Ubuntu 22, RHEL 8 y RHEL 9. Estas nuevas políticas están diseñadas para ayudarle a mantener el cumplimiento de las normas de seguridad en una gama más amplia de distribuciones de Linux.
Agosto de 2024
20 de agosto de 2024
- Identificar la exposición a la red en el inventario
-
La nueva pestaña añadida Exposición a la red en Inventario muestra el motivo y el modo en que se exponen los recursos. Admite hosts y cargas de trabajo.
- Paquetes de recursos en inventario
-
Ahora puede utilizar el módulo Paquetes en Inventario para realizar un seguimiento de las vulnerabilidades y los paquetes analizados de sus imágenes.
Además, puede filtrar por Paquete para encontrar todas las cargas de trabajo con un paquete específico en su entorno.
-
Análisis por capas Workload Protection ahora analiza la jerarquía de imágenes exponiendo la capa en la que se ha identificado cada vulnerabilidad o a partir de qué paquetes introduce cada capa. Ahora se incluyen mejores detalles de propiedad y corrección al diferenciar la imagen base y las capas de aplicación e incluir un nuevo conjunto de recomendaciones para solucionar los principales problemas identificados en la imagen.
Julio de 2024
8 de julio de 2024
IBM Cloud® Security and Compliance Center Workload Protection ahora es compatible con Cloud Security Posture Management (CSPM) para los recursos de IBM Cloud con el IBM Cloud Framework for Financial Services, Digital Operational Resilience Act (DORA), CIS IBM Cloud Foundations Benchmark, PCI y muchas otras normas relacionadas con el sector o de mejores prácticas.
Abril de 2024
16 de abril de 2024
Workload Protection anuncia la compatibilidad con Riesgos, un módulo que consolida todos los hallazgos de su entorno multicloud e incluye un análisis de rutas de ataque para ayudarle a priorizar los principales riesgos detectados.
29 de abril de 2024
Workload Protection anuncia la compatibilidad con la gestión del agente Workload Protection en Linux en PowerVS.
Febrero de 2024
8 de febrero de 2024
Workload Protection anuncia la capacidad de desplegar y gestionar un agente en Satellite utilizando un diagrama de Helm.
20 de febrero de 2024
Workload Protection anuncia el soporte para Inventario, una vista detallada de todos los recursos en los entornos de varias nubes (AWS, Azure y Google Public Cloud), los entornos Kubernetes (como IKS, ROKS o cualquier otra plataforma Kubernetes ), así como las imágenes de contenedor.
Enero de 2024
18 de enero de 2024
- Supresión del plan Sysdig Secure + Monitor en IBM Cloud Monitoring
- A partir del 18 de enero de 2024, el plan Graduated Tier - Sysdig Secure + Monitor en IBM Cloud Monitoring queda obsoleto. Para los usuarios actuales de Workload Protection, no hay ningún cambio en la funcionalidad. Sin embargo, si actualmente trabaja con Sysdig Secure a través de IBM Cloud Monitoring, deberá pasarse a un plan basado en Workload Protection antes del 18 de agosto de 2024 para mantener la misma funcionalidad. Para obtener más información sobre la transición, consulte las preguntas más frecuentes.
- En desuso de la versión 1 del motor de exploración
- A partir del 18 de enero de 2024, la versión 1 del motor de escaneado de Workload Protection quedará obsoleta. La funcionalidad se sustituye por un nuevo motor de escaneo con mejor rendimiento y más prestaciones. Las nuevas instancias que se crean a partir de hoy se configuran automáticamente para utilizar el nuevo motor. Si está trabajando actualmente con una instancia existente, debe migrar al nuevo motor antes del 18 de enero de 2025. Al migrar, también debe pasar del analizador de nodos heredado al nuevo. En algunos casos, desinstalar y volver a instalar utilizando Helm es el método más sencillo. Si está trabajando con una interconexión o una exploración de registro, tendrá que empezar a utilizar los nuevos componentes de exploración. Más información sobre la exploración de motores.
Septiembre de 2023
18 de septiembre de 2023
- Nuevo motor de exploración de vulnerabilidades disponible
- Workload Protection anuncia que el nuevo motor de exploración de vulnerabilidades ya está disponible.
Mayo de 2023
10 de mayo de 2023
- Disponibilidad en regiones adicionales
- Workload Protection está disponible para su uso en varias regiones.
Abril de 2023
14 de abril de 2023
- Disponibilidad limitada
- Workload Protection está disponible para un uso limitado en la región
us-east.