Note di rilascio per IBM Cloud Security and Compliance Center Workload Protection
Utilizza queste note di rilascio per conoscere gli aggiornamenti a IBM Cloud® Security and Compliance Center Workload Protection.
Luglio 2026
16 luglio 2026
- Modifiche ai controlli CSPM di IBM Cloud relativi alle restrizioni basate sul contesto
- Tutti i controlli di postura relativi a CBR ora falliscono per impostazione predefinita. Per far sì che superino il controllo, vai su Politiche > Controlli di conformità, seleziona il controllo corrispondente e aggiungi i parametri necessari.
Giugno 2026
12 giugno 2026
- Visibilità sul ciclo di vita del software e sulla fine del ciclo di vita per il sistema operativo e il runtime Go
-
Workload Protection La gestione delle vulnerabilità ora fornisce informazioni relative alla fine del ciclo di vita (EOL) per i sistemi operativi supportati e il runtime Go. Lo stato del ciclo di vita viene visualizzato nel riquadro "Dettagli risorsa" (scheda "Componenti"), nei dettagli dei componenti, nel riquadro "Dettagli risultati", nel pannello laterale dei risultati della scansione, nell'output JSON dello scanner CLI e nell'API dei risultati della scansione.
Ogni componente è classificato come "Attivo", "In fase di fine vita " (entro 90 giorni) o " A fine vita ". Quando un componente si avvicina alla fine del ciclo di vita (EOL), viene visualizzato il numero di giorni rimanenti.
Nei pacchetti di regole è disponibile un nuovo tipo di regola relativa al ciclo di vita dei componenti. Utilizzarlo per far fallire la valutazione della policy quando un componente ha superato la data di fine vita (EOL) o si trova entro 90 giorni da tale data. Per garantire il rispetto di entrambe le condizioni, aggiungi due regole relative al ciclo di vita dei componenti allo stesso bundle.
Per valutare le regole relative al ciclo di vita dei componenti nella CLI è necessario Sysdig CLI Scanner v1.27.1 o versione successiva. Le versioni precedenti ignorano questa regola durante la valutazione della politica.
Per ulteriori informazioni, consultare la sezione " Visibilità del ciclo di vita" all'indirizzo VM.
Aprile 2026
26 aprile 2026
- Ora è generalmente disponibile: Rilevamento e risposta nel cloud per IBM Cloud
- Workload Protection fornisce ora un rilevamento e una risposta alle minacce (CDR) quasi in tempo reale per i log di audit di IBM Cloud. Il CDR analizza gli eventi di Activity Tracker applicando regole di rilevamento per identificare minacce come l'escalation dei privilegi, il movimento laterale e l'attività API sospetta. Per ulteriori informazioni, vedere Abilitazione del rilevamento e della risposta per IBM Cloud.
21 aprile 2026
- Proprietà delle risorse
- Workload Protection supporta ora la proprietà delle risorse, consentendo l'identificazione automatica del responsabile di una specifica risorsa in base ai metadati dell'infrastruttura, come le etichette Kubernetes o i tag cloud. Configurare
le chiavi del proprietario (ad esempio,
compliance.owneromaintainer) Impostazioni > Proprietà delle risorse per mappare automaticamente le risorse ai rispettivi proprietari nell'inventario e nella Ricerca grafica. Le informazioni sulla proprietà sono interrogabili tramite SysQL e vengono visualizzate nella vista Inventario, a supporto della visibilità operativa e dei flussi di lavoro per l'instradamento dei ticket. È possibile definire fino a 10 chiavi proprietario e 10 chiavi assegnatario biglietto per istanza.
1° aprile 2026
- Cruscotto principale migliorato
- Introduzione di una dashboard principale migliorata che offre una separazione più chiara tra i flussi di lavoro quotidiani di sicurezza e l'amministrazione. Questo aggiornamento riguarda solo la navigazione e non influisce su dati, criteri, configurazioni o funzionalità esistenti.
Marzo 2026
17 marzo 2026
- Agente AI per il rilevamento delle minacce
- È ora possibile rilevare i comportamenti sospetti degli agenti AI (Codex, Gemini CLI, Claude Code) utilizzando le nostre ultime politiche di runtime. Attivate queste protezioni oggi in Criteri > Criteri di runtime.
- Monitoraggio dell'integrità dei file (FIM) Rilevamenti in fase di esecuzione
- È ora disponibile un nuovo tipo di rilevamento runtime, File Integrity Monitoring (FIM). È possibile configurare questa funzione creando criteri FIM (richiede la versione dell'agente 14.3 o superiore). Questo rilevamento aiuta a soddisfare i requisiti PCI DSS 10.5.5 e 11.5.
- Il nuovo rapporto sulla postura è ora disponibile
- Workload Protection supporta ora il sito
Resource Posture Report (Per Requirement view), che include un elenco completo di risultati per tutti i risultati della postura, suddivisi per policy, requisiti, controlli e risorse.
Dicembre 2025
9 dicembre 2025
- Le regole di gestione delle vulnerabilità ora supportano la convalida complessa delle etichette delle immagini
- Workload Protection I pacchetti di regole di vulnerabilità per
Image Labelora consentono di verificare l'etichetta e il suo valore e garantire che non esistano etichette in conflitto.
Novembre 2025
18 novembre 2025
- I report sulla gestione delle vulnerabilità sono ora disponibili in Scheduler Manager
- Workload Protection La piattaforma di segnalazione ora fornisce i seguenti rapporti sulla gestione delle vulnerabilità:
- Runtime: Kubernetes carichi di lavoro e vulnerabilità dell'host rilevati tramite agente in fase di esecuzione.
- Pipeline: risultati relativi alle vulnerabilità delle immagini dei container dalle integrazioni CI/CD.
- Registro: risultati relativi alle vulnerabilità delle immagini dei container rilevati dai registri dei container.
- Feed di informazioni sulle minacce
- La nuova pagina Workload Protection Threat Intelligence identifica automaticamente i rischi emergenti di alto profilo con approfondimenti su configurazioni errate, vulnerabilità, zero-day e attacchi attivi che stanno influenzando il tuo ambiente. Ogni rilevamento include le piattaforme interessate, il numero di host o pacchetti coinvolti e un link per ulteriori informazioni sull'impatto.
4 novembre 2025
- Convalida della firma dell'immagine per il controllo dell'ammissione dei carichi di lavoro Kubernetes
-
Workload Protection supporta ora la convalida della firma dell'immagine per garantire che solo le immagini dei container affidabili e verificabili vengano distribuite nei cluster Kubernetes e OpenShift.
- This new capability, powered by Cosign, lets you enforce signature verification at admission time using trusted sources like Red Hat Trusted Artifact Signer (RHTAS), GitHub + Sigstore, or a self-hosted Sigstore instance.
- Available starting with Cluster Shield 1.17.0, Image Signature Validation integrates with the Workload Protection Admission Controller to strengthen supply chain security by preventing unsigned or tampered images before they reach your critical environments.
- For more information, see the Image Signature Validation Policy.
Settembre 2025
26 settembre 2025
- L'ID del gruppo di risorse è ora supportato per l'ambito delle zone
- È ora possibile eseguire l'ambito delle zone di IBM Cloud con gli ID dei gruppi di risorse in Workload Protection. Scopri di più su come impostare l'ambito nelle Zone.
Agosto 2025
4 agosto 2025
- IBM Cloud Quadro di riferimento per i servizi finanziari v2.0
- Workload Protection ora include una nuova politica sulle posture per monitorare costantemente la conformità nel settore dei servizi finanziari v2.0.
Luglio 2025
10 luglio 2025
- Ora è generalmente disponibile: Controllore dell'ammissione
-
Workload Protection offre ora un nuovo Admission Controller, che garantisce una potente applicazione della sicurezza in tempo reale negli ambienti Kubernetes. È possibile utilizzare Admission Controller per integrare Kubernetes Security Posture Management (KSPM) e Vulnerability Management ( VM ) nei flussi di lavoro di distribuzione. Admission Controller consente un approccio di tipo shift-left, impedendo alle configurazioni rischiose e alle immagini vulnerabili di raggiungere la produzione. Il controllore di ammissione presenta le seguenti caratteristiche:
- Scansione delle immagini in tempo reale. Admission Controller si integra con i criteri di scansione per valutare le immagini al momento della distribuzione, bloccando i carichi di lavoro che utilizzano immagini con CVE, configurazioni errate o violazioni dei criteri. I carichi di lavoro vengono scartati prima di essere programmati su un nodo, eliminando così rischi inutili.
- Kubernetes registrazione di audit. Questa funzione consente ai Rilevamenti di Audit di registrare le decisioni di ammissione a livello di API, compreso chi ha tentato le distribuzioni, quando e perché le azioni sono state consentite o bloccate. Questo fornisce una traccia di audit completa per le indagini di sicurezza e la messa a punto dei criteri. Vedere anche: Kubernetes Registrazione delle verifiche.
- Kubernetes applicazione della postura. Questa funzione applica i criteri di postura per definire le best practice, come ad esempio impedire i container privilegiati, imporre l'uso di utenti non root o applicare limiti alle risorse. L'Admission Controller valuta questi criteri durante l'ammissione e blocca le implementazioni non conformi. È possibile assegnare criteri diversi per zona per tenere conto di vincoli specifici dell'ambiente (ad esempio, staging o produzione).
Giugno 2025
27 giugno 2025
- Rileva automaticamente IBM Cloud Virtual Servers for VPC che sono esposti
- Workload Protection ora rileva Virtual Servers for VPC che è esposto come parte del modulo Network Exposure. Questo aggiornamento migliora la visibilità per i clienti di IBM Cloud consentendo l'identificazione e l'analisi dei server virtuali esposti pubblicamente, colmando una lacuna critica nella sicurezza degli ambienti multi-cloud. I server virtuali esposti possono essere analizzati in Inventario o Ricerca.
- Il modulo Minacce è ora disponibile in Workload Protection
- Le minacce combinano segnali di sicurezza correlati in un unico incidente di sicurezza perseguibile. Fornisce una correlazione guidata dal contesto, come i carichi di lavoro di Kubernetes o le fasi di attacco. Questo consolidamento accelera la comprensione della portata e della criticità delle minacce. È possibile automatizzare le risposte, come l'invio di notifiche quando viene rilevata una nuova minaccia, utilizzando Automazioni in Criteri.
Maggio 2025
23 maggio 2025
- Le impostazioni IBM Cloud Shell sono ora supportate per CSPM IBM Cloud
- Workload Protection ora ingerisce le impostazioni di IBM Cloud Shell come parte di Cloud Security Posture Management (CSPM). Questo miglioramento consente di convalidare le posizioni e le caratteristiche di Cloud Shell con tre nuovi controlli di postura o creando controlli personalizzati per una maggiore flessibilità.
21 maggio 2025
- Inserimento automatico di nuovi account IBM Cloud per IBM Cloud Enterprise
- IBM Cloud Security and Compliance Center Workload Protection ora scopre e inserisce automaticamente gli account IBM Cloud attivi di nuova creazione, assicurando che l'ambiente cloud sia aggiornato senza interventi manuali. Workload Protection esegue questa sincronizzazione ogni 24 ore, inserendo i nuovi account e rimuovendo quelli rimossi da IBM Cloud Enterprise. Le risorse associate agli account rimossi saranno eliminate anche dall'inventario.
Aprile 2025
12 aprile 2025
- Aggiornamenti all'infrastruttura IBM Cloud Security and Compliance Center Workload Protection
-
IBM Cloud Security and Compliance Center Workload Protection sta aggiornando i propri bilanciatori di carico di rete e l'infrastruttura degli endpoint di servizio. Con questa modifica gli endpoint regionali (pubblici e privati) utilizzano nuovi indirizzi IP virtuali. Potrebbe essere necessario intervenire quando si accede a IBM Cloud Security and Compliance Center Workload Protection:
- Se si utilizza un indirizzo IP diverso dal nome di dominio URL, è possibile utilizzare un indirizzo IP diverso dal nome di dominio
- Se nel vostro ambiente sono in esecuzione allowlist o regole firewall basate su IP
- Se si dispone di un instradamento specifico per l'indirizzo IP
Per maggiori dettagli sulle modifiche e sui nuovi indirizzi IP, consultate Endpoints.
7 aprile 2025
- Postura per i server Windows
- Questa funzione fornisce una scansione di conformità per gli host Windows Server autonomi, consentendo controlli di sicurezza e di conformità normativa per gli ambienti Windows. Con questa release, vengono forniti i criteri di postura CIS Windows Server 2022 Benchmark v3.0.0 e CIS Windows Server 2019 Benchmark v3.0.1. Per l'installazione, vedere Gestione dell'agente Workload Protection sui server Windows.
- Scansione host per i server Windows
- Questa funzione fornisce una copertura per le vulnerabilità del sistema operativo Windows Server provenienti dal Microsoft Security Response Center. Inoltre, l'agente Windows Workload Protection rileva qualsiasi vulnerabilità dei pacchetti non legati al sistema operativo. Un singolo agente supporta entrambe le funzioni di Posture Scanning e Host Scanning. Per l'installazione, vedere Gestione dell'agente Workload Protection sui server Windows.
- Power Virtual Server Nuvola Security Posture Management
- Workload Protection supporta ora le risorse di PowerVS come parte della sua funzione Cloud Security Posture Management (CSPM). Le risorse supportate comprendono PowerVS Workspace, Istanze, Volumi di istanze, Reti, Network Security Groups e Reti pubbliche. Qualsiasi Workload Protection esistente con IBM Cloud CSPM abilitato inizierà automaticamente a raccogliere le risorse di PowerVS.
Marzo 2025
27 marzo 2025
- Scansione gerarchica della postura consapevole dell'inquilino
- IBM Cloud sta introducendo il Tenant-Aware Hierarchical Posture Scanning, una nuova funzionalità progettata per semplificare la gestione della postura in ambienti multi-tenant. Questa funzione consente ai tenant padre di integrare perfettamente i risultati della scansione della posta dei tenant figlio, garantendo l'applicazione di criteri e report coerenti ed eliminando la necessità di complessi trasferimenti di dati tra le regioni. Per attivare la funzione Tenant-Aware Hierarchical Posture Scanning, i clienti devono contattare l'assistenza IBM Cloud. Il nostro team vi aiuterà ad abilitare la funzione e vi guiderà nel processo di configurazione per garantire un'integrazione senza problemi nel vostro ambiente.
- In-Use per gli host di Linux è ora disponibile in IBM Cloud
- A partire da IBM Cloud Linux v13.8.0, è possibile riconoscere i pacchetti in uso negli host. Questa aggiunta estende la copertura di IBM Cloud e aiuta a ridurre la portata delle vulnerabilità di cui ci si deve occupare per prime per la bonifica, riducendo ulteriormente il rumore in un panorama VM in continua espansione.
19 marzo 2025
- Resource Report ( CSV ) è ora disponibile in Workload Protection
- Resource Report genera un CSV che include i risultati della conformità con i dettagli della risorsa: Nome, CRN, Stato di controllo, rimedio, criteri di postura, etichette delle risorse e molti altri dettagli. Il report può essere impostato in base alla politica che si preferisce: Financial Services framework, CIS Benchmark per IBM Cloud o Kubernetes, DORA o PCI che potete programmare giornalmente, settimanalmente o mensilmente. Iniziate oggi stesso accedendo all'interfaccia utente di Workload Protection, navigando nella pagina Reporting e selezionando New Schedule.
Febbraio 2025
26 febbraio 2025
- Deprecazione delle API di Scanning Engine ( v1beta1 )
- A partire dal 25 febbraio 2025, le seguenti API saranno deprecate:
- /secure/vulnerability/v1beta1/runtime-results
- /secure/vulnerability/v1beta1/registry-results
- /secure/vulnerability/v1beta1/pipeline-results
- /secure/vulnerability/v1beta1/results/
L' v1 e API migliora la coerenza e l'allineamento con gli standard API della piattaforma e offre uno schema di risposta migliorato:
- /secure/vulnerability/v1/runtime-results
- /secure/vulnerability/v1/registry-results
- /secure/vulnerability/v1/pipeline-results
- /secure/vulnerability/v1/results/
Se attualmente si lavora con le API di v1beta1, è necessario migrare alle nuove API entro il 1° settembre 2025.
18 febbraio 2025
- Rischi personalizzati per IBM Cloud
- Custom Risks consente al vostro team di sicurezza di affrontare sfide di sicurezza uniche definendo, scrivendo ed eseguendo modelli di rischio personalizzati. Creare query adattive su misura per il proprio ambiente specifico e la propria tolleranza al rischio, quindi costruire query grafiche e salvarle come rischi personalizzati per una gestione continua. Inizia oggi stesso accedendo alla tua interfaccia utente Workload Protection, navigando fino alla pagina Rischi e selezionando Rischi personalizzati.
- Ricerca grafica per IBM Cloud
- Questa funzione consente di esplorare e accedere ai dati su GraphDB interrogando entità e relazioni con SysQL,, inclusi tutti i risultati di IBM Cloud. L'intuitivo generatore di query garantisce un'esperienza senza interruzioni e consente di identificare in modo proattivo i modelli a rischio prima che si trasformino in vere e proprie minacce. Inizia oggi stesso accedendo all'interfaccia utente di Workload Protection, andando alla pagina Inventario e selezionando Cerca.
- Gestione della postura per l' Oracle Cloud Infrastructure (OCI)
- Workload Protection ora fornisce politiche e controlli posturali pronti all'uso per l'infrastruttura cloud di Oracle ( Oracle ), inclusi analisi di sicurezza basate su grafici e rischi personalizzati.
13 febbraio 2025
- Informazioni sulla sicurezza informatica ( ITSG-33 ) ora disponibili in Workload Protection
- Workload Protection ora fornisce una politica e controlli pronti all'uso per la Guida alla sicurezza informatica ( ITSG-33 ). Questo criterio può essere sfruttato per gestire la postura complessiva degli ambienti multicloud ibridi, tra cui IBM Cloud, AWS, Azure, GCP, Kubernetes e Linux.
Gennaio 2025
13 gennaio 2025
- Gestione della postura per i server AIX su PowerVS
- SCC Workload Protection ora fornisce la conformità alla postura per il sistema operativo AIX, compresi più criteri out-of-the-box Per ulteriori informazioni, consultare Gestione dell'agente Workload Protection in AIX su PowerVS.
- Rapporto di preparazione alla conformità
- È possibile generare un PDF del Rapporto di preparazione alla conformità, che fornisce una panoramica dello stato attuale di una politica di conformità. Il report evidenzia lo stato di superamento dei requisiti e dei controlli, insieme al conteggio delle risorse superate e non superate per ciascun controllo.
- Politica di controllo del malware
- SCC Workload Protection sta rilasciando un nuovo criterio Runtime Threat per il rilevamento del malware. È ora possibile rilevare il malware in esecuzione nell'ambiente rilevando gli hash del malware noto e utilizzare le regole YARA per migliorare le capacità di rilevamento. Creare un nuovo criterio di controllo del malware in Criteri > Criteri di runtime.
Ottobre 2024
10 ottobre 2024
- Ora è generalmente disponibile: Gestione della postura per IBM Cloud in SCC Workload Protection
- SCC Workload Protection offre ora la gestione della postura (CSPM) per le risorse di IBM Cloud con criteri normativi e leader di settore out-of-the-box, un dashboard unificato della postura di conformità con indicazioni dettagliate per la correzione e una visione completa degli asset nel multicloud ibrido.
Per ulteriori informazioni, consultare il sito IBM Cloud Security Posture Management(CSPM).
Settembre 2024
30 settembre 2024
- Controlli personalizzati completi per CSPM
- È ora possibile creare controlli personalizzati per CSPM tramite Terraform. Definire il codice REGO, i playbook di rimedio e la severità da zero per soddisfare i requisiti di conformità
- Elenco dei pacchetti negati per le regole di vulnerabilità
- La nuova regola di vulnerabilità dell'elenco Package Deny consente di controllare quali pacchetti sono consentiti nella propria base di codice. Definendo queste regole, è possibile applicare misure di sicurezza più severe e mantenere un controllo più stretto sugli artefatti software.
- Nuove politiche di postura
- Workload Protection ora include le politiche di postura per Bottlerocket, Rocky Linux 9, Ubuntu 20, Ubuntu 22, RHEL 8 e RHEL 9. Questi nuovi criteri sono stati progettati per aiutarvi a mantenere la conformità alla sicurezza su una gamma più ampia di distribuzioni Linux.
Agosto 2024
20 agosto 2024
- Identificare l'esposizione alla rete nell'inventario
-
La nuova scheda Esposizione di rete in Inventario mostra il motivo e il modo in cui le risorse sono esposte. Supporta host e carichi di lavoro.
- Pacchetti di risorse in inventario
-
È ora possibile utilizzare il modulo Pacchetti nell'Inventario per tenere traccia delle vulnerabilità e dei pacchetti analizzati delle immagini.
Inoltre, è possibile filtrare per pacchetto per trovare tutti i carichi di lavoro con un pacchetto specifico nel vostro ambiente.
-
Analisi a strati Workload Protection ora analizza la gerarchia dell'immagine esponendo il livello in cui è stata identificata ogni vulnerabilità o da quali pacchetti viene introdotto ogni livello. Ora sono inclusi migliori dettagli sulla proprietà e sulla riparazione, differenziando i livelli dell'immagine di base e dell'applicazione e includendo una nuova serie di raccomandazioni per risolvere i problemi principali identificati nell'immagine.
Luglio 2024
8 luglio 2024
IBM Cloud® Security and Compliance Center Workload Protection ora supporta il Cloud Security Posture Management (CSPM) per le risorse IBM Cloud con il IBM Cloud Framework for Financial Services, il Digital Operational Resilience Act (DORA), CIS IBM Cloud Foundations Benchmark, PCI e molti altri standard di settore o best practice.
Aprile 2024
16 aprile 2024
Workload Protection annuncia il supporto per Rischi, un modulo che consolida tutti i risultati dell'ambiente multi-cloud e include un'analisi dei percorsi di attacco per aiutarvi a dare priorità ai principali rischi rilevati.
29 aprile 2024
Workload Protection annuncia il supporto per la gestione dell'agente Workload Protection in Linux su PowerVS.
Febbraio 2024
8 febbraio 2024
Workload Protection annuncia la capacità di distribuire e gestire un agent su Satellite utilizzando un grafico Helm.
20 febbraio 2024
Workload Protection annuncia il supporto per Inventory, una vista dettagliata di tutte le tue risorse nei tuoi ambienti multi - cloud (AWS, Azure e Google Public Cloud), ambienti Kubernetes (come IKS, ROKS o qualsiasi altra piattaforma Kubernetes ) e le tue immagini del contenitore.
Gennaio 2024
18 gennaio 2024
- Deprecazione del piano Sysdig Secure + Monitor in IBM Cloud Monitoring
- A partire dal 18 gennaio 2024, il piano Graduated Tier - Sysdig Secure + Monitor in IBM Cloud Monitoring è deprecato. Per gli attuali utenti di Workload Protection, non ci sono cambiamenti di funzionalità. Tuttavia, se attualmente si lavora con Sysdig Secure attraverso IBM Cloud Monitoring, è necessario passare a un piano basato su Workload Protection entro il 18 agosto 2024 per mantenere le stesse funzionalità. Per ulteriori informazioni sulla transizione, consultare le FAQ(Frequently Asked Questions).
- Obsolescenza della versione 1 del motore di scansione
- A partire dal 18 gennaio 2024, la versione 1 del motore di scansione in Workload Protection è deprecata. La funzionalità è sostituita da un nuovo motore di scansione con migliori prestazioni e più funzionalità. Le nuove istanze create a partire da oggi vengono configurate automaticamente per utilizzare il nuovo motore. Se si sta attualmente utilizzando un'istanza esistente, è necessario migrare al nuovo motore entro il 18 gennaio 2025. Quando si esegue la migrazione, è necessario passare anche dal nodo - analyzer legacy al nuovo. In alcuni casi, la disinstallazione e la reinstallazione tramite Helm è l'approccio più semplice. Se si utilizza una pipeline o una scansione del registro, sarà necessario iniziare a utilizzare i nuovi componenti di scansione. Ulteriori informazioni sui motori di scansione.
Settembre 2023
18 settembre 2023
- Nuovo motore di scansione vulnerabilità disponibile
- Workload Protection annuncia che il nuovo motore di scansione delle vulnerabilità è ora disponibile.
Maggio 2023
10 maggio 2023
- Disponibilità in altre regioni
- Workload Protection è disponibile per l'utilizzo in più regioni.
Aprile 2023
14 aprile 2023
- Disponibilità limitata
- Workload Protection è disponibile per un utilizzo limitato nella regione
us-east.