Initiation à IBM Cloud Security and Compliance Center Workload Protection

Commencez par IBM Cloud® Security and Compliance Center Workload Protection pour mettre en place une base de sécurité solide dans les environnements hybrides multicloud et sur site, y compris pour les charges de travail liées à l'IA. Grâce aux fonctionnalités de la plateforme de protection des applications natives du cloud (CNAPP), vous pouvez évaluer les risques, hiérarchiser les vulnérabilités, détecter les menaces et gérer de manière cohérente la sécurité et la conformité tout au long du cycle de vie des applications.

Workload Protection utilise les fonctionnalités de Sysdig Secure. Vous trouverez peut-être des liens vers la documentation de Sysdig Secure tout au long de ce contenu, car ces informations s'appliquent également à Workload Protection.

Avant de commencer

Avant de pouvoir configurer une instance d' Workload Protection, assurez-vous de disposer des droits nécessaires pour créer des ressources dans un groupe de ressources.

Le titulaire du compte IBM Cloud peut créer, consulter et supprimer une instance d'un service, et peut accorder à d'autres utilisateurs l'accès au service IBM Cloud Security and Compliance Center Workload Protection. Les autres utilisateurs d' IBM Cloud, disposant des rôles d'administrateur ou de rédacteur, peuvent gérer le service Workload Protection. Pour plus d'informations sur la gestion des accès, consultez les pages « Gestion des accès IAM pour Workload Protection » et « Gestion des accès utilisateur » à l'adresse IBM Cloud.

Configuration de Workload Protection

Pour ajouter des fonctionnalités de sécurité à l'aide de Workload Protection dans IBM Cloud, vous devez créer une instance du service.

Les instances sont créées dans un groupe de ressources. Un groupe de ressources permet d'organiser vos services à des fins de contrôle d'accès et de facturation. Vous pouvez créer l'instance « Workload Protection » dans le groupe de ressources par défaut ou dans un groupe de ressources personnalisé.

Procédez comme suit :

  1. Accédez au catalogue dans la console d' IBM Cloud.

  2. Recherchez « Security and Compliance Center Workload Protection » et ouvrez la vignette.

  3. Sélectionnez le lieu et le forfait.

  4. (Facultatif) Le CSPM est activé par défaut. Lorsque cette fonctionnalité est activée, « Workload Protection » analyse votre compte IBM Cloud et vos ressources afin de vérifier leur conformité. Vous pouvez désactiver le CSPM si vous ne souhaitez pas que votre compte fasse l'objet d'une analyse de conformité.

    Souhaitez-vous sécuriser plusieurs comptes cloud en plus de IBM Cloud? Workload Protection prend en charge plusieurs fournisseurs de services cloud, tels que AWS et Azure. Pour plus d'informations, consultez la section « Connecter des comptes cloud ».

  5. Cliquez sur Créer.

Protégez les conteneurs et les hôtes en ajoutant des agents

Une fois que vous avez créé une instance d' Workload Protection, vous pouvez déployer un agent sur votre cluster. L'agent collecte des données que vous pouvez utiliser pour la détection d'intrusion, la gestion de la posture, l'analyse des vulnérabilités et les capacités de réponse aux incidents.

Agents pouvant être configurés pour fournir des données à IBM Cloud Security and Compliance Center Workload Protection
Agents pouvant être configurés pour fournir des données à IBM Cloud Security and Compliance Center Workload Protection

Vous pouvez utiliser la console pour connecter un cluster existant de type « Red Hat OpenShift » ou « Kubernetes » à votre instance de « Workload Protection ». Accédez à « Conteneurs > Clusters » pour accéder au cluster existant. Cliquez ensuite sur « Connect » dans le widget « Workload Protection » pour connecter votre cluster à Workload Protection.

Pour ajouter un agent par programmation, choisissez l'une des options suivantes :

Vous pouvez ajouter un agent à d'autres conteneurs et hôtes, notamment IBM Satelliteles hôtes Linux sur Power Virtual Server, les hôtes AIX sur Power Virtual Server, et bien d’autres encore.

Une fois que vous avez ajouté un agent, vous pouvez consulter, gérer et analyser les données via l'interface utilisateur d' Workload Protection. Pour y accéder, rendez-vous sur la page « Conformité » d’ IBM Cloud, sélectionnez votre instance d’ Workload Protection, puis cliquez sur « Ouvrir le tableau de bord ».

Sécuriser votre environnement

Une fois l'agent ajouté, vous pouvez sécuriser votre environnement en effectuant les tâches suivantes :

Intégrez l'analyse dans votre pipeline CI/CD
Vous pouvez intégrer l'analyse dans votre pipeline CI/CD pour analyser les images disponibles sur les noeuds worker CI/CD. Pour plus d'informations, consultez la section « Intégrer l'analyse dans votre pipeline CI/CD ».
Configurer un canal de notification
Vous pouvez configurer un canal de notification pour qu'il soit informé des événements, des anomalies ou des incidents de sécurité qui requièrent votre attention. Pour plus d'informations, consultez la section « Gérer les canaux de notification ».
Configurer une règle
Les règles constituent les éléments fondamentaux qui vous permettent d'élaborer vos politiques de sécurité. Une règle désigne tout type d'activité qu'une organisation souhaite détecter dans son environnement. Pour plus d'informations, consultez la section « Gestion des règles ».
Consultez vos résultats en matière de conformité
Le module de conformité repose sur la conservation des ressources dans un inventaire. Cette meilleure visibilité des ressources et cette hiérarchisation tenant compte de l'ensemble du contexte favorisent la correction et la résolution des non-conformités. Pour plus d'informations, consultez la section « Vérifier vos résultats de conformité ».