Note di rilascio per IBM Cloud Security and Compliance Center Workload Protection

Utilizza queste note di rilascio per conoscere gli aggiornamenti a IBM Cloud® Security and Compliance Center Workload Protection.

Luglio 2026

16 luglio 2026

Modifiche ai controlli CSPM di IBM Cloud relativi alle restrizioni basate sul contesto
Tutti i controlli di postura relativi a CBR ora falliscono per impostazione predefinita. Per far sì che superino il controllo, vai su Politiche > Controlli di conformità, seleziona il controllo corrispondente e aggiungi i parametri necessari.

Giugno 2026

12 giugno 2026

Visibilità sul ciclo di vita del software e sulla fine del ciclo di vita per il sistema operativo e il runtime Go

Workload Protection La gestione delle vulnerabilità ora fornisce informazioni relative alla fine del ciclo di vita (EOL) per i sistemi operativi supportati e il runtime Go. Lo stato del ciclo di vita viene visualizzato nel riquadro "Dettagli risorsa" (scheda "Componenti"), nei dettagli dei componenti, nel riquadro "Dettagli risultati", nel pannello laterale dei risultati della scansione, nell'output JSON dello scanner CLI e nell'API dei risultati della scansione.

Ogni componente è classificato come "Attivo", "In fase di fine vita " (entro 90 giorni) o " A fine vita ". Quando un componente si avvicina alla fine del ciclo di vita (EOL), viene visualizzato il numero di giorni rimanenti.

Nei pacchetti di regole è disponibile un nuovo tipo di regola relativa al ciclo di vita dei componenti. Utilizzarlo per far fallire la valutazione della policy quando un componente ha superato la data di fine vita (EOL) o si trova entro 90 giorni da tale data. Per garantire il rispetto di entrambe le condizioni, aggiungi due regole relative al ciclo di vita dei componenti allo stesso bundle.

Per valutare le regole relative al ciclo di vita dei componenti nella CLI è necessario Sysdig CLI Scanner v1.27.1 o versione successiva. Le versioni precedenti ignorano questa regola durante la valutazione della politica.

Per ulteriori informazioni, consultare la sezione " Visibilità del ciclo di vita" all'indirizzo VM.

Aprile 2026

26 aprile 2026

Ora è generalmente disponibile: Rilevamento e risposta nel cloud per IBM Cloud
Workload Protection fornisce ora un rilevamento e una risposta alle minacce (CDR) quasi in tempo reale per i log di audit di IBM Cloud. Il CDR analizza gli eventi di Activity Tracker applicando regole di rilevamento per identificare minacce come l'escalation dei privilegi, il movimento laterale e l'attività API sospetta. Per ulteriori informazioni, vedere Abilitazione del rilevamento e della risposta per IBM Cloud.

21 aprile 2026

Proprietà delle risorse
Workload Protection supporta ora la proprietà delle risorse, consentendo l'identificazione automatica del responsabile di una specifica risorsa in base ai metadati dell'infrastruttura, come le etichette Kubernetes o i tag cloud. Configurare le chiavi del proprietario (ad esempio, compliance.owner o maintainer) Impostazioni > Proprietà delle risorse per mappare automaticamente le risorse ai rispettivi proprietari nell'inventario e nella Ricerca grafica. Le informazioni sulla proprietà sono interrogabili tramite SysQL e vengono visualizzate nella vista Inventario, a supporto della visibilità operativa e dei flussi di lavoro per l'instradamento dei ticket. È possibile definire fino a 10 chiavi proprietario e 10 chiavi assegnatario biglietto per istanza.

1° aprile 2026

Cruscotto principale migliorato
Introduzione di una dashboard principale migliorata che offre una separazione più chiara tra i flussi di lavoro quotidiani di sicurezza e l'amministrazione. Questo aggiornamento riguarda solo la navigazione e non influisce su dati, criteri, configurazioni o funzionalità esistenti.

Marzo 2026

17 marzo 2026

Agente AI per il rilevamento delle minacce
È ora possibile rilevare i comportamenti sospetti degli agenti AI (Codex, Gemini CLI, Claude Code) utilizzando le nostre ultime politiche di runtime. Attivate queste protezioni oggi in Criteri > Criteri di runtime.
Monitoraggio dell'integrità dei file (FIM) Rilevamenti in fase di esecuzione
È ora disponibile un nuovo tipo di rilevamento runtime, File Integrity Monitoring (FIM). È possibile configurare questa funzione creando criteri FIM (richiede la versione dell'agente 14.3 o superiore). Questo rilevamento aiuta a soddisfare i requisiti PCI DSS 10.5.5 e 11.5.
Il nuovo rapporto sulla postura è ora disponibile
Workload Protection supporta ora il sito Resource Posture Report (Per Requirement view), che include un elenco completo di risultati per tutti i risultati della postura, suddivisi per policy, requisiti, controlli e risorse.

Dicembre 2025

9 dicembre 2025

Le regole di gestione delle vulnerabilità ora supportano la convalida complessa delle etichette delle immagini
Workload Protection I pacchetti di regole di vulnerabilità per Image Label ora consentono di verificare l'etichetta e il suo valore e garantire che non esistano etichette in conflitto.

Novembre 2025

18 novembre 2025

I report sulla gestione delle vulnerabilità sono ora disponibili in Scheduler Manager
Workload Protection La piattaforma di segnalazione ora fornisce i seguenti rapporti sulla gestione delle vulnerabilità:
  • Runtime: Kubernetes carichi di lavoro e vulnerabilità dell'host rilevati tramite agente in fase di esecuzione.
  • Pipeline: risultati relativi alle vulnerabilità delle immagini dei container dalle integrazioni CI/CD.
  • Registro: risultati relativi alle vulnerabilità delle immagini dei container rilevati dai registri dei container.
Feed di informazioni sulle minacce
La nuova pagina Workload Protection Threat Intelligence identifica automaticamente i rischi emergenti di alto profilo con approfondimenti su configurazioni errate, vulnerabilità, zero-day e attacchi attivi che stanno influenzando il tuo ambiente. Ogni rilevamento include le piattaforme interessate, il numero di host o pacchetti coinvolti e un link per ulteriori informazioni sull'impatto.

4 novembre 2025

Convalida della firma dell'immagine per il controllo dell'ammissione dei carichi di lavoro Kubernetes

Workload Protection supporta ora la convalida della firma dell'immagine per garantire che solo le immagini dei container affidabili e verificabili vengano distribuite nei cluster Kubernetes e OpenShift.

  • This new capability, powered by Cosign, lets you enforce signature verification at admission time using trusted sources like Red Hat Trusted Artifact Signer (RHTAS), GitHub + Sigstore, or a self-hosted Sigstore instance.
  • Available starting with Cluster Shield 1.17.0, Image Signature Validation integrates with the Workload Protection Admission Controller to strengthen supply chain security by preventing unsigned or tampered images before they reach your critical environments.
  • For more information, see the Image Signature Validation Policy.

Settembre 2025

26 settembre 2025

L'ID del gruppo di risorse è ora supportato per l'ambito delle zone
È ora possibile eseguire l'ambito delle zone di IBM Cloud con gli ID dei gruppi di risorse in Workload Protection. Scopri di più su come impostare l'ambito nelle Zone.

Agosto 2025

4 agosto 2025

IBM Cloud Quadro di riferimento per i servizi finanziari v2.0
Workload Protection ora include una nuova politica sulle posture per monitorare costantemente la conformità nel settore dei servizi finanziari v2.0.

Luglio 2025

10 luglio 2025

Ora è generalmente disponibile: Controllore dell'ammissione

Workload Protection offre ora un nuovo Admission Controller, che garantisce una potente applicazione della sicurezza in tempo reale negli ambienti Kubernetes. È possibile utilizzare Admission Controller per integrare Kubernetes Security Posture Management (KSPM) e Vulnerability Management ( VM ) nei flussi di lavoro di distribuzione. Admission Controller consente un approccio di tipo shift-left, impedendo alle configurazioni rischiose e alle immagini vulnerabili di raggiungere la produzione. Il controllore di ammissione presenta le seguenti caratteristiche:

  • Scansione delle immagini in tempo reale. Admission Controller si integra con i criteri di scansione per valutare le immagini al momento della distribuzione, bloccando i carichi di lavoro che utilizzano immagini con CVE, configurazioni errate o violazioni dei criteri. I carichi di lavoro vengono scartati prima di essere programmati su un nodo, eliminando così rischi inutili.
  • Kubernetes registrazione di audit. Questa funzione consente ai Rilevamenti di Audit di registrare le decisioni di ammissione a livello di API, compreso chi ha tentato le distribuzioni, quando e perché le azioni sono state consentite o bloccate. Questo fornisce una traccia di audit completa per le indagini di sicurezza e la messa a punto dei criteri. Vedere anche: Kubernetes Registrazione delle verifiche.
  • Kubernetes applicazione della postura. Questa funzione applica i criteri di postura per definire le best practice, come ad esempio impedire i container privilegiati, imporre l'uso di utenti non root o applicare limiti alle risorse. L'Admission Controller valuta questi criteri durante l'ammissione e blocca le implementazioni non conformi. È possibile assegnare criteri diversi per zona per tenere conto di vincoli specifici dell'ambiente (ad esempio, staging o produzione).

Giugno 2025

27 giugno 2025

Rileva automaticamente IBM Cloud Virtual Servers for VPC che sono esposti
Workload Protection ora rileva Virtual Servers for VPC che è esposto come parte del modulo Network Exposure. Questo aggiornamento migliora la visibilità per i clienti di IBM Cloud consentendo l'identificazione e l'analisi dei server virtuali esposti pubblicamente, colmando una lacuna critica nella sicurezza degli ambienti multi-cloud. I server virtuali esposti possono essere analizzati in Inventario o Ricerca.
Il modulo Minacce è ora disponibile in Workload Protection
Le minacce combinano segnali di sicurezza correlati in un unico incidente di sicurezza perseguibile. Fornisce una correlazione guidata dal contesto, come i carichi di lavoro di Kubernetes o le fasi di attacco. Questo consolidamento accelera la comprensione della portata e della criticità delle minacce. È possibile automatizzare le risposte, come l'invio di notifiche quando viene rilevata una nuova minaccia, utilizzando Automazioni in Criteri.

Maggio 2025

23 maggio 2025

Le impostazioni IBM Cloud Shell sono ora supportate per CSPM IBM Cloud
Workload Protection ora ingerisce le impostazioni di IBM Cloud Shell come parte di Cloud Security Posture Management (CSPM). Questo miglioramento consente di convalidare le posizioni e le caratteristiche di Cloud Shell con tre nuovi controlli di postura o creando controlli personalizzati per una maggiore flessibilità.

21 maggio 2025

Inserimento automatico di nuovi account IBM Cloud per IBM Cloud Enterprise
IBM Cloud Security and Compliance Center Workload Protection ora scopre e inserisce automaticamente gli account IBM Cloud attivi di nuova creazione, assicurando che l'ambiente cloud sia aggiornato senza interventi manuali. Workload Protection esegue questa sincronizzazione ogni 24 ore, inserendo i nuovi account e rimuovendo quelli rimossi da IBM Cloud Enterprise. Le risorse associate agli account rimossi saranno eliminate anche dall'inventario.

Aprile 2025

12 aprile 2025

Aggiornamenti all'infrastruttura IBM Cloud Security and Compliance Center Workload Protection

IBM Cloud Security and Compliance Center Workload Protection sta aggiornando i propri bilanciatori di carico di rete e l'infrastruttura degli endpoint di servizio. Con questa modifica gli endpoint regionali (pubblici e privati) utilizzano nuovi indirizzi IP virtuali. Potrebbe essere necessario intervenire quando si accede a IBM Cloud Security and Compliance Center Workload Protection:

  • Se si utilizza un indirizzo IP diverso dal nome di dominio URL, è possibile utilizzare un indirizzo IP diverso dal nome di dominio
  • Se nel vostro ambiente sono in esecuzione allowlist o regole firewall basate su IP
  • Se si dispone di un instradamento specifico per l'indirizzo IP

Per maggiori dettagli sulle modifiche e sui nuovi indirizzi IP, consultate Endpoints.

7 aprile 2025

Postura per i server Windows
Questa funzione fornisce una scansione di conformità per gli host Windows Server autonomi, consentendo controlli di sicurezza e di conformità normativa per gli ambienti Windows. Con questa release, vengono forniti i criteri di postura CIS Windows Server 2022 Benchmark v3.0.0 e CIS Windows Server 2019 Benchmark v3.0.1. Per l'installazione, vedere Gestione dell'agente Workload Protection sui server Windows.
Scansione host per i server Windows
Questa funzione fornisce una copertura per le vulnerabilità del sistema operativo Windows Server provenienti dal Microsoft Security Response Center. Inoltre, l'agente Windows Workload Protection rileva qualsiasi vulnerabilità dei pacchetti non legati al sistema operativo. Un singolo agente supporta entrambe le funzioni di Posture Scanning e Host Scanning. Per l'installazione, vedere Gestione dell'agente Workload Protection sui server Windows.
Power Virtual Server Nuvola Security Posture Management
Workload Protection supporta ora le risorse di PowerVS come parte della sua funzione Cloud Security Posture Management (CSPM). Le risorse supportate comprendono PowerVS Workspace, Istanze, Volumi di istanze, Reti, Network Security Groups e Reti pubbliche. Qualsiasi Workload Protection esistente con IBM Cloud CSPM abilitato inizierà automaticamente a raccogliere le risorse di PowerVS.

Marzo 2025

27 marzo 2025

Scansione gerarchica della postura consapevole dell'inquilino
IBM Cloud sta introducendo il Tenant-Aware Hierarchical Posture Scanning, una nuova funzionalità progettata per semplificare la gestione della postura in ambienti multi-tenant. Questa funzione consente ai tenant padre di integrare perfettamente i risultati della scansione della posta dei tenant figlio, garantendo l'applicazione di criteri e report coerenti ed eliminando la necessità di complessi trasferimenti di dati tra le regioni. Per attivare la funzione Tenant-Aware Hierarchical Posture Scanning, i clienti devono contattare l'assistenza IBM Cloud. Il nostro team vi aiuterà ad abilitare la funzione e vi guiderà nel processo di configurazione per garantire un'integrazione senza problemi nel vostro ambiente.
In-Use per gli host di Linux è ora disponibile in IBM Cloud
A partire da IBM Cloud Linux v13.8.0, è possibile riconoscere i pacchetti in uso negli host. Questa aggiunta estende la copertura di IBM Cloud e aiuta a ridurre la portata delle vulnerabilità di cui ci si deve occupare per prime per la bonifica, riducendo ulteriormente il rumore in un panorama VM in continua espansione.

19 marzo 2025

Resource Report ( CSV ) è ora disponibile in Workload Protection
Resource Report genera un CSV che include i risultati della conformità con i dettagli della risorsa: Nome, CRN, Stato di controllo, rimedio, criteri di postura, etichette delle risorse e molti altri dettagli. Il report può essere impostato in base alla politica che si preferisce: Financial Services framework, CIS Benchmark per IBM Cloud o Kubernetes, DORA o PCI che potete programmare giornalmente, settimanalmente o mensilmente. Iniziate oggi stesso accedendo all'interfaccia utente di Workload Protection, navigando nella pagina Reporting e selezionando New Schedule.

Febbraio 2025

26 febbraio 2025

Deprecazione delle API di Scanning Engine ( v1beta1 )
A partire dal 25 febbraio 2025, le seguenti API saranno deprecate:
  • /secure/vulnerability/v1beta1/runtime-results
  • /secure/vulnerability/v1beta1/registry-results
  • /secure/vulnerability/v1beta1/pipeline-results
  • /secure/vulnerability/v1beta1/results/

L' v1 e API migliora la coerenza e l'allineamento con gli standard API della piattaforma e offre uno schema di risposta migliorato:

  • /secure/vulnerability/v1/runtime-results
  • /secure/vulnerability/v1/registry-results
  • /secure/vulnerability/v1/pipeline-results
  • /secure/vulnerability/v1/results/

Se attualmente si lavora con le API di v1beta1, è necessario migrare alle nuove API entro il 1° settembre 2025.

18 febbraio 2025

Rischi personalizzati per IBM Cloud
Custom Risks consente al vostro team di sicurezza di affrontare sfide di sicurezza uniche definendo, scrivendo ed eseguendo modelli di rischio personalizzati. Creare query adattive su misura per il proprio ambiente specifico e la propria tolleranza al rischio, quindi costruire query grafiche e salvarle come rischi personalizzati per una gestione continua. Inizia oggi stesso accedendo alla tua interfaccia utente Workload Protection, navigando fino alla pagina Rischi e selezionando Rischi personalizzati.
Ricerca grafica per IBM Cloud
Questa funzione consente di esplorare e accedere ai dati su GraphDB interrogando entità e relazioni con SysQL,, inclusi tutti i risultati di IBM Cloud. L'intuitivo generatore di query garantisce un'esperienza senza interruzioni e consente di identificare in modo proattivo i modelli a rischio prima che si trasformino in vere e proprie minacce. Inizia oggi stesso accedendo all'interfaccia utente di Workload Protection, andando alla pagina Inventario e selezionando Cerca.
Gestione della postura per l' Oracle Cloud Infrastructure (OCI)
Workload Protection ora fornisce politiche e controlli posturali pronti all'uso per l'infrastruttura cloud di Oracle ( Oracle ), inclusi analisi di sicurezza basate su grafici e rischi personalizzati.

13 febbraio 2025

Informazioni sulla sicurezza informatica ( ITSG-33 ) ora disponibili in Workload Protection
Workload Protection ora fornisce una politica e controlli pronti all'uso per la Guida alla sicurezza informatica ( ITSG-33 ). Questo criterio può essere sfruttato per gestire la postura complessiva degli ambienti multicloud ibridi, tra cui IBM Cloud, AWS, Azure, GCP, Kubernetes e Linux.

Gennaio 2025

13 gennaio 2025

Gestione della postura per i server AIX su PowerVS
SCC Workload Protection ora fornisce la conformità alla postura per il sistema operativo AIX, compresi più criteri out-of-the-box Per ulteriori informazioni, consultare Gestione dell'agente Workload Protection in AIX su PowerVS.
Rapporto di preparazione alla conformità
È possibile generare un PDF del Rapporto di preparazione alla conformità, che fornisce una panoramica dello stato attuale di una politica di conformità. Il report evidenzia lo stato di superamento dei requisiti e dei controlli, insieme al conteggio delle risorse superate e non superate per ciascun controllo.
Politica di controllo del malware
SCC Workload Protection sta rilasciando un nuovo criterio Runtime Threat per il rilevamento del malware. È ora possibile rilevare il malware in esecuzione nell'ambiente rilevando gli hash del malware noto e utilizzare le regole YARA per migliorare le capacità di rilevamento. Creare un nuovo criterio di controllo del malware in Criteri > Criteri di runtime.

Ottobre 2024

10 ottobre 2024

Ora è generalmente disponibile: Gestione della postura per IBM Cloud in SCC Workload Protection
SCC Workload Protection offre ora la gestione della postura (CSPM) per le risorse di IBM Cloud con criteri normativi e leader di settore out-of-the-box, un dashboard unificato della postura di conformità con indicazioni dettagliate per la correzione e una visione completa degli asset nel multicloud ibrido.

Per ulteriori informazioni, consultare il sito IBM Cloud Security Posture Management(CSPM).

Settembre 2024

30 settembre 2024

Controlli personalizzati completi per CSPM
È ora possibile creare controlli personalizzati per CSPM tramite Terraform. Definire il codice REGO, i playbook di rimedio e la severità da zero per soddisfare i requisiti di conformità
Elenco dei pacchetti negati per le regole di vulnerabilità
La nuova regola di vulnerabilità dell'elenco Package Deny consente di controllare quali pacchetti sono consentiti nella propria base di codice. Definendo queste regole, è possibile applicare misure di sicurezza più severe e mantenere un controllo più stretto sugli artefatti software.
Nuove politiche di postura
Workload Protection ora include le politiche di postura per Bottlerocket, Rocky Linux 9, Ubuntu 20, Ubuntu 22, RHEL 8 e RHEL 9. Questi nuovi criteri sono stati progettati per aiutarvi a mantenere la conformità alla sicurezza su una gamma più ampia di distribuzioni Linux.

Agosto 2024

20 agosto 2024

Identificare l'esposizione alla rete nell'inventario

La nuova scheda Esposizione di rete in Inventario mostra il motivo e il modo in cui le risorse sono esposte. Supporta host e carichi di lavoro.

Pacchetti di risorse in inventario

È ora possibile utilizzare il modulo Pacchetti nell'Inventario per tenere traccia delle vulnerabilità e dei pacchetti analizzati delle immagini.

Inoltre, è possibile filtrare per pacchetto per trovare tutti i carichi di lavoro con un pacchetto specifico nel vostro ambiente.

Analisi a strati Workload Protection ora analizza la gerarchia dell'immagine esponendo il livello in cui è stata identificata ogni vulnerabilità o da quali pacchetti viene introdotto ogni livello. Ora sono inclusi migliori dettagli sulla proprietà e sulla riparazione, differenziando i livelli dell'immagine di base e dell'applicazione e includendo una nuova serie di raccomandazioni per risolvere i problemi principali identificati nell'immagine.

Luglio 2024

8 luglio 2024

IBM Cloud® Security and Compliance Center Workload Protection ora supporta il Cloud Security Posture Management (CSPM) per le risorse IBM Cloud con il IBM Cloud Framework for Financial Services, il Digital Operational Resilience Act (DORA), CIS IBM Cloud Foundations Benchmark, PCI e molti altri standard di settore o best practice.

Aprile 2024

16 aprile 2024

Workload Protection annuncia il supporto per Rischi, un modulo che consolida tutti i risultati dell'ambiente multi-cloud e include un'analisi dei percorsi di attacco per aiutarvi a dare priorità ai principali rischi rilevati.

29 aprile 2024

Workload Protection annuncia il supporto per la gestione dell'agente Workload Protection in Linux su PowerVS.

Febbraio 2024

8 febbraio 2024

Workload Protection annuncia la capacità di distribuire e gestire un agent su Satellite utilizzando un grafico Helm.

20 febbraio 2024

Workload Protection annuncia il supporto per Inventory, una vista dettagliata di tutte le tue risorse nei tuoi ambienti multi - cloud (AWS, Azure e Google Public Cloud), ambienti Kubernetes (come IKS, ROKS o qualsiasi altra piattaforma Kubernetes ) e le tue immagini del contenitore.

Gennaio 2024

18 gennaio 2024

Deprecazione del piano Sysdig Secure + Monitor in IBM Cloud Monitoring
A partire dal 18 gennaio 2024, il piano Graduated Tier - Sysdig Secure + Monitor in IBM Cloud Monitoring è deprecato. Per gli attuali utenti di Workload Protection, non ci sono cambiamenti di funzionalità. Tuttavia, se attualmente si lavora con Sysdig Secure attraverso IBM Cloud Monitoring, è necessario passare a un piano basato su Workload Protection entro il 18 agosto 2024 per mantenere le stesse funzionalità. Per ulteriori informazioni sulla transizione, consultare le FAQ(Frequently Asked Questions).
Obsolescenza della versione 1 del motore di scansione
A partire dal 18 gennaio 2024, la versione 1 del motore di scansione in Workload Protection è deprecata. La funzionalità è sostituita da un nuovo motore di scansione con migliori prestazioni e più funzionalità. Le nuove istanze create a partire da oggi vengono configurate automaticamente per utilizzare il nuovo motore. Se si sta attualmente utilizzando un'istanza esistente, è necessario migrare al nuovo motore entro il 18 gennaio 2025. Quando si esegue la migrazione, è necessario passare anche dal nodo - analyzer legacy al nuovo. In alcuni casi, la disinstallazione e la reinstallazione tramite Helm è l'approccio più semplice. Se si utilizza una pipeline o una scansione del registro, sarà necessario iniziare a utilizzare i nuovi componenti di scansione. Ulteriori informazioni sui motori di scansione.

Settembre 2023

18 settembre 2023

Nuovo motore di scansione vulnerabilità disponibile
Workload Protection annuncia che il nuovo motore di scansione delle vulnerabilità è ora disponibile.

Maggio 2023

10 maggio 2023

Disponibilità in altre regioni
Workload Protection è disponibile per l'utilizzo in più regioni.

Aprile 2023

14 aprile 2023

Disponibilità limitata
Workload Protection è disponibile per un utilizzo limitato nella regione us-east.