Introduzione a IBM Cloud Security and Compliance Center Workload Protection
Inizia con " IBM Cloud® Security and Compliance Center Workload Protection " per creare una solida base di sicurezza in ambienti ibridi multicloud e on-premises, compresi i carichi di lavoro basati sull'intelligenza artificiale. Grazie alle funzionalità della piattaforma di protezione delle applicazioni cloud-native (CNAPP), è possibile valutare i rischi, classificare le vulnerabilità in ordine di priorità, rilevare le minacce e gestire in modo coerente la sicurezza e la conformità durante l'intero ciclo di vita delle applicazioni.
Workload Protection utilizza le funzionalità di Sysdig Secure. In questo articolo potresti trovare dei link alla documentazione di Sysdig Secure, poiché tali informazioni valgono anche per Workload Protection.
Prima di iniziare
Prima di poter configurare un'istanza di Workload Protection, assicurati di disporre dei permessi necessari per creare risorse in un gruppo di risorse.
Il titolare dell'account IBM Cloud può creare, visualizzare ed eliminare un'istanza di un servizio, nonché concedere ad altri utenti l'accesso al servizio IBM Cloud Security and Compliance Center Workload Protection. Anche altri utenti di IBM Cloud con ruoli di amministratore o redattore possono gestire il servizio Workload Protection. Per ulteriori informazioni sulla gestione degli accessi, consultare Gestione degli accessi IAM su Workload Protection e Gestione degli accessi degli utenti su IBM Cloud.
Configurazione di Workload Protection
Per aggiungere funzionalità di sicurezza con Workload Protection in IBM Cloud, è necessario creare un'istanza del servizio.
Le istanze vengono create all'interno di un gruppo di risorse. Un gruppo di risorse organizza i servizi per il controllo dell'accesso e la fatturazione. È possibile creare l'istanza di Workload Protection nel gruppo di risorse predefinito o in un gruppo di risorse personalizzato.
Completa i seguenti passi:
-
Accedi al catalogo nella console di IBM Cloud.
-
Cerca "
Security and Compliance Center Workload Protection" e apri il riquadro. -
Seleziona la località e il programma.
-
(Facoltativo) Il CSPM è abilitato per impostazione predefinita. Se questa opzione è abilitata, Workload Protection esegue una verifica di conformità dell’account IBM Cloud e delle relative risorse. È possibile disattivare il CSPM se non si desidera che il proprio account venga sottoposto a verifica di conformità.
Ti interessa proteggere più account cloud oltre a IBM Cloud? Workload Protection supporta diversi provider cloud, come AWS e Azure. Per ulteriori informazioni, consulta la sezione " Collega account cloud ".
-
Fai clic su Crea.
Proteggi i container e gli host aggiungendo degli agenti
Dopo aver creato un'istanza di Workload Protection, è possibile distribuire un agente sul proprio cluster. L'agente raccoglie i dati che è possibile utilizzare per il rilevamento delle intrusioni, la gestione della postura, la scansione delle vulnerabilità e le funzionalità di risposta agli incidenti.
È possibile utilizzare la console per collegare un cluster esistente di Red Hat OpenShift o Kubernetes alla propria istanza di Workload Protection. Vai su " Container" > "Cluster " per accedere al cluster esistente. Quindi, fai clic su "Connetti " nel widget " Workload Protection " per collegare il tuo cluster a Workload Protection.
Per aggiungere un agente in modo programmatico, scegliere una delle seguenti opzioni:
È possibile aggiungere un agente ad altri container e host, tra cui IBM SatelliteLinux su Power Virtual Server, AIX su Power Virtual Server e altri ancora.
Dopo aver aggiunto un agente, è possibile visualizzare, gestire e analizzare i dati tramite l'interfaccia utente di Workload Protection. Per accedervi, vai alla pagina “Conformità” di IBM Cloud, seleziona la tua istanza di Workload Protection e fai clic su “Apri dashboard ”.
Proteggi il tuo ambiente
Dopo aver aggiunto un agente, è possibile proteggere l'ambiente completando le seguenti operazioni:
- Integra la scansione nella tua pipeline CI/CD
- Puoi integrare la scansione nella tua pipeline CI/CD per analizzare le immagini disponibili nei nodi di lavoro CI/CD. Per ulteriori informazioni, consulta la sezione " Integrazione della scansione nella pipeline CI/CD ".
- Configurare un canale di notifica
- È possibile configurare un canale di notifica per ricevere notifiche su eventi, anomalie o incidenti di sicurezza che richiedono attenzione. Per ulteriori informazioni, consultare la sezione " Gestione dei canali di notifica ".
- Configurare una regola
- Le regole sono elementi fondamentali che puoi utilizzare per definire le tue politiche di sicurezza. Una regola è qualsiasi tipo di attività che un'organizzazione vorrebbe rilevare nel proprio ambiente. Per ulteriori informazioni, consultare la sezione " Gestione delle regole ".
- Verifica i risultati relativi alla conformità
- Il modulo di conformità si basa sulla memorizzazione delle risorse in un inventario. Questa maggiore visibilità delle risorse e la definizione delle priorità nel contesto completo favoriscono la correzione e la risoluzione delle violazioni. Per ulteriori informazioni, consulta la sezione " Verifica i risultati relativi alla conformità ".