Notas sobre a liberação para o IBM Cloud Security and Compliance Center Workload Protection

Consulte estas notas de lançamento para saber mais sobre as atualizações do IBM Cloud® Security and Compliance Center Workload Protection.

Julho de 2026

16 de julho de 2026

Alterações nos controles CSPM do IBM Cloud para restrições baseadas no contexto
Todos os controles de postura relacionados ao CBR agora falham por padrão. Para que sejam aprovados, acesse Políticas > Controles de conformidade, selecione o controle correspondente e adicione os parâmetros necessários.

Junho de 2026

12 de junho de 2026

Visibilidade do ciclo de vida do software e do fim da vida útil para sistemas operacionais e o runtime do Go

Workload Protection O Gerenciamento de Vulnerabilidades agora exibe informações sobre o fim do ciclo de vida (EOL) dos sistemas operacionais suportados e do runtime do Go. O status do ciclo de vida é exibido na aba “Detalhes do recurso” (guia “Componentes”), nos detalhes do componente, na aba “Detalhes das constatações”, no painel lateral de resultados da verificação, na saída JSON do verificador CLI e na API de resultados da verificação.

Cada componente é classificado como Ativo, Próximo do Fim da Vida Útil (em até 90 dias) ou Fim da Vida Útil. Quando um componente está se aproximando do fim da vida útil (EOL), o número de dias restantes é exibido.

Um novo tipo de regra de ciclo de vida de componentes está disponível nos pacotes de regras. Utilize-o para fazer com que a avaliação de política seja reprovada quando um componente estiver fora do prazo de suporte (EOL) ou a menos de 90 dias desse prazo. Para garantir o cumprimento de ambas as condições, adicione duas regras de ciclo de vida do componente ao mesmo pacote.

Para avaliar as regras do ciclo de vida dos componentes na CLI, é necessário o Sysdig CLI Scanner v1.27.1 ou versão posterior. As versões anteriores ignoram essa regra durante a avaliação da política.

Para obter mais informações, consulte a seção “Visibilidade do ciclo de vida do VM ”.

Abril de 2026

26 de abril de 2026

Agora disponível de forma geral: Detecção e resposta na nuvem para IBM Cloud
Workload Protection agora oferece detecção e resposta a ameaças (CDR) quase em tempo real para os registros de auditoria do IBM Cloud. O CDR ingere eventos do site Activity Tracker aplicando regras de detecção para identificar ameaças, como escalonamento de privilégios, movimentação lateral e atividade suspeita de API. Para obter mais informações, consulte Ativação de detecção e resposta para IBM Cloud.

21 de abril de 2026

Propriedade de recursos
Workload Protection agora oferece suporte à propriedade de recursos, permitindo a identificação automática de quem é responsável por um recurso específico com base em metadados de infraestrutura, como rótulos Kubernetes ou tags de nuvem. Configure as Owner Keys (por exemplo, compliance.owner ou maintainer) Settings > Resource Ownership para mapear automaticamente os recursos para seus proprietários em seu inventário e no Graph Search. As informações de propriedade podem ser consultadas pelo site SysQL e aparecem na visualização Inventory, dando suporte à visibilidade operacional e aos fluxos de trabalho de roteamento de tíquetes. Você pode definir até 10 chaves de proprietário e 10 chaves de responsável por tíquete por instância.

1º de abril de 2026

Painel principal aprimorado
Apresentando um painel principal aprimorado que proporciona uma separação mais clara entre os fluxos de trabalho de segurança diários e a administração. Esta é uma atualização somente de navegação e não afeta os dados, as políticas, as configurações ou a funcionalidade existentes.

Março de 2026

17 de março de 2026

Detecção de ameaças por agentes de IA
Agora você pode detectar comportamentos suspeitos de agentes de IA (Codex, Gemini CLI, Claude Code) usando nossas políticas de tempo de execução mais recentes. Ative essas proteções hoje em Políticas > Políticas de tempo de execução.
Detecções de tempo de execução do File Integrity Monitoring (FIM)
Um novo tipo de detecção de tempo de execução, o File Integrity Monitoring (FIM), já está disponível. Você pode configurar esse recurso criando políticas FIM (requer a versão do agente 14.3 ou superior). Essa detecção ajuda você a atender aos requisitos do PCI DSS 10.5.5 e 11.5.
Novo relatório de postura já está disponível
Workload Protection agora é compatível com o site Resource Posture Report (Per Requirement view), que inclui uma lista abrangente de descobertas de todos os seus resultados de postura, categorizados por política, requisito, controle e recurso.

Dezembro de 2025

9 de dezembro de 2025

As regras de gerenciamento de vulnerabilidades agora oferecem suporte à validação complexa de rótulos de imagens
Workload Protection Os pacotes de regras de Image Label vulnerabilidade agora permitem verificar o rótulo e seu valor e garantir que não existam rótulos conflitantes.

Novembro de 2025

18 de novembro de 2025

Os relatórios de gerenciamento de vulnerabilidades agora estão disponíveis no Gerenciador de agendamentos
Workload Protection A plataforma de relatórios agora fornece os seguintes relatórios de gerenciamento de vulnerabilidades:
  • Tempo de execução: Kubernetes cargas de trabalho e descobertas de vulnerabilidades do host detectadas por meio do agente em tempo de execução.
  • Pipeline: descobertas de vulnerabilidades em imagens de contêineres a partir de suas integrações de CI/CD.
  • Registro: Descobertas de vulnerabilidades em imagens de contêineres a partir de seus registros de contêineres.
Feed de inteligência sobre ameaças
A nova página de Workload Protection Inteligência contra Ameaças identifica automaticamente riscos emergentes de alto perfil com informações sobre configurações incorretas, vulnerabilidades, zero-days e ataques ativos que estão afetando seu ambiente. Cada detecção inclui as plataformas afetadas, o número de hosts ou pacotes afetados e um link para saber mais sobre o impacto.

4 de novembro de 2025

Validação de assinatura de imagem para controle de admissão de cargas de trabalho em Kubernetes

Workload Protection agora oferece suporte à validação de assinatura de imagem para garantir que apenas imagens de contêineres confiáveis e verificáveis sejam implantadas nos clusters Kubernetes e OpenShift.

  • This new capability, powered by Cosign, lets you enforce signature verification at admission time using trusted sources like Red Hat Trusted Artifact Signer (RHTAS), GitHub + Sigstore, or a self-hosted Sigstore instance.
  • Available starting with Cluster Shield 1.17.0, Image Signature Validation integrates with the Workload Protection Admission Controller to strengthen supply chain security by preventing unsigned or tampered images before they reach your critical environments.
  • For more information, see the Image Signature Validation Policy.

Setembro de 2025

26 de setembro de 2025

O ID do grupo de recursos agora é compatível com o escopo nas zonas
Agora, você pode definir o escopo de suas zonas IBM Cloud com IDs de grupos de recursos em Workload Protection. Saiba mais sobre como definir o escopo nas Zonas.

Agosto de 2025

4 de agosto de 2025

IBM Cloud Estrutura para serviços financeiros v2.0
Workload Protection agora inclui uma nova política de postura para monitorar continuamente a conformidade com a Financial Services v2.0.

Julho de 2025

10 de julho de 2025

Agora disponível para todos: Controlador de Admissão

Workload Protection agora oferece um novo Controlador de Admissão, que proporciona uma poderosa aplicação de segurança em tempo de implementação em ambientes Kubernetes. Você pode usar o Admission Controller para integrar o Kubernetes Security Posture Management (KSPM) e o Vulnerability Management ( VM ) aos seus fluxos de trabalho de implementação. O Admission Controller permite uma abordagem shift-left, impedindo que configurações arriscadas e imagens vulneráveis cheguem à produção. O Controlador de Admissão tem os seguintes recursos:

  • Digitalização de imagens em tempo de implementação. O Admission Controller integra-se às políticas de varredura para avaliar as imagens no momento da implementação, bloqueando cargas de trabalho que usam imagens com CVEs, configurações incorretas ou violações de políticas. As cargas de trabalho são rejeitadas antes de serem agendadas para um nó, eliminando riscos desnecessários.
  • Kubernetes registro de auditoria. Esse recurso permite que as Detecções de Auditoria registrem as decisões de admissão no nível da API, incluindo quem tentou implantações, quando e por que as ações foram permitidas ou bloqueadas. Isso fornece uma trilha de auditoria completa para investigações de segurança e ajuste de políticas. Consulte também: Kubernetes Registro de auditoria.
  • Kubernetes aplicação da postura. Esse recurso aplica políticas de postura para definir práticas recomendadas, como a prevenção de contêineres privilegiados, a imposição de usuários não root ou a aplicação de limites de recursos. O Controlador de Admissão avalia essas políticas durante a admissão e bloqueia as implementações que não estão em conformidade. Você pode atribuir políticas diferentes por zona para levar em conta as restrições específicas do ambiente (por exemplo, preparação versus produção).

Junho de 2025

27 de junho de 2025

Detectar automaticamente o site IBM Cloud Virtual Servers for VPC que está exposto
Workload Protection agora detecta Virtual Servers for VPC que estão expostos como parte do módulo Network Exposure. Essa atualização aumenta a visibilidade para os clientes do IBM Cloud, permitindo a identificação e a análise de servidores virtuais expostos publicamente, fechando uma lacuna crítica de segurança em ambientes com várias nuvens. Os servidores virtuais expostos podem ser analisados em Inventário ou Pesquisa.
O módulo Threats agora está disponível em Workload Protection
As ameaças combinam sinais de segurança relacionados em um incidente de segurança único e acionável. Ele fornece correlação orientada por contexto, como cargas de trabalho ou fases de ataque do Kubernetes. Essa consolidação acelera a compreensão do escopo e da criticidade das ameaças. Você pode automatizar respostas, como o envio de notificações quando uma nova ameaça é descoberta, usando Automações em Políticas.

Maio de 2025

23 de maio de 2025

As configurações IBM Cloud Shell agora são suportadas para o CSPM IBM Cloud
Workload Protection agora ingere suas configurações do IBM Cloud Shell como parte do Cloud Security Posture Management (CSPM). Esse aprimoramento permite validar os locais e recursos do Cloud Shell com três novos controles de postura ou criando controles personalizados para maior flexibilidade.

21 de maio de 2025

Integração automática de novas contas IBM Cloud para IBM Cloud Enterprise
IBM Cloud Security and Compliance Center Workload Protection agora descobre e integra automaticamente as contas ativas recém-criadas do IBM Cloud, ajudando a garantir que seu ambiente de nuvem esteja atualizado sem intervenção manual. O Workload Protection executa essa sincronização a cada 24 horas, integrando novas contas e retirando aquelas que foram removidas do seu IBM Cloud Enterprise. Os recursos associados às contas removidas também serão excluídos do inventário.

Abril de 2025

12 de abril de 2025

Atualizações da infraestrutura do site IBM Cloud Security and Compliance Center Workload Protection

IBM Cloud Security and Compliance Center Workload Protection está atualizando sua infraestrutura de balanceadores de carga de rede e pontos de extremidade de serviço. Com essa alteração, os pontos de extremidade regionais (públicos e privados) usam novos endereços IP virtuais. Pode ser necessária uma ação ao acessar IBM Cloud Security and Compliance Center Workload Protection:

  • Se você usar um endereço IP diferente do nome de domínio URL
  • Se você tiver listas de permissões baseadas em IP ou regras de firewall em execução em seu ambiente
  • Se você tiver um roteamento específico de endereço IP

Para obter detalhes sobre as alterações e os novos endereços IP, consulte Endpoints.

7 de abril de 2025

Postura para servidores Windows
Esse recurso fornece varredura de conformidade para hosts autônomos do Windows Server, permitindo verificações de segurança e conformidade regulamentar para ambientes Windows. Com esta versão, são fornecidas as políticas de postura CIS Windows Server 2022 Benchmark v3.0.0 e CIS Windows Server 2019 Benchmark v3.0.1. Para obter informações sobre a instalação, consulte Gerenciamento do agente Workload Protection em servidores Windows.
Varredura de host para servidores Windows
Esse recurso oferece cobertura para vulnerabilidades do sistema operacional Windows Server provenientes do Microsoft Security Response Center. Além disso, o agente do Windows Workload Protection detecta qualquer vulnerabilidade de pacote que não seja do sistema operacional. Um único agente oferece suporte aos recursos de varredura de postura e de host. Para obter informações sobre a instalação, consulte Gerenciamento do agente Workload Protection em servidores Windows.
Power Virtual Server Nuvem Security Posture Management
Workload Protection agora oferece suporte aos recursos do PowerVS como parte do recurso Cloud Security Posture Management (CSPM). Os recursos compatíveis incluem PowerVS Workspaces, instâncias, volumes de instâncias, redes, Network Security Groups e redes públicas. Qualquer Workload Protection existente com o IBM Cloud CSPM ativado começará a coletar automaticamente os recursos do PowerVS.

Março de 2025

27 de março de 2025

Varredura de postura hierárquica com reconhecimento do locatário
IBM Cloud está lançando o Tenant-Aware Hierarchical Posture Scanning, um novo recurso projetado para simplificar o gerenciamento de postura em ambientes multilocatários. Esse recurso permite que os locatários principais integrem perfeitamente os resultados de varredura de postura dos locatários secundários, garantindo a aplicação de políticas e a geração de relatórios consistentes e eliminando a necessidade de transferências complexas de dados entre regiões. Para ativar o recurso Tenant-Aware Hierarchical Posture Scanning, os clientes devem entrar em contato com o suporte IBM Cloud. Nossa equipe ajudará a ativar o recurso e o orientará durante o processo de configuração para garantir uma integração tranquila ao seu ambiente.
In-Use for Linux Hosts já está disponível em IBM Cloud
A partir de IBM Cloud Linux v13.8.0, você pode reconhecer os pacotes em uso nos hosts. Esse acréscimo amplia a cobertura do IBM Cloud e ajuda a reduzir o escopo das vulnerabilidades com as quais você deve se preocupar primeiro para a correção, reduzindo ainda mais o ruído em um cenário em constante expansão do VM.

19 de março de 2025

O Relatório de Recursos ( CSV ) já está disponível em Workload Protection
O Relatório de Recursos gera um CSV que inclui resultados de conformidade com os detalhes do recurso: Nome, CRN, status de controle, correção, política de postura, rótulos de recursos e muitos outros detalhes. Escopo do relatório para a política de sua preferência: Estrutura de serviços financeiros, CIS Benchmark para IBM Cloud ou Kubernetes, DORA ou PCI, que você pode programar diariamente, semanalmente ou mensalmente. Comece hoje mesmo acessando a interface do usuário Workload Protection, navegando até a página Reporting e selecionando New Schedule.

Fevereiro de 2025

26 de fevereiro de 2025

Eliminação das APIs v1beta1 para o mecanismo de varredura
A partir de 25 de fevereiro de 2025, as seguintes APIs estão obsoletas:
  • /secure/vulnerability/v1beta1/runtime-results
  • /secure/vulnerability/v1beta1/registry-results
  • /secure/vulnerability/v1beta1/pipeline-results
  • /secure/vulnerability/v1beta1/results/

A API v1 aumenta a consistência e o alinhamento com os padrões de API da plataforma e oferece um esquema de resposta aprimorado:

  • /secure/vulnerability/v1/runtime-results
  • /secure/vulnerability/v1/registry-results
  • /secure/vulnerability/v1/pipeline-results
  • /secure/vulnerability/v1/results/

Se você estiver trabalhando atualmente com as APIs do v1beta1, deverá migrar para as novas APIs até 1º de setembro de 2025.

18 de fevereiro de 2025

Riscos personalizados para IBM Cloud
O Custom Risks capacita a sua equipe de segurança a enfrentar desafios de segurança exclusivos, definindo, escrevendo e executando padrões de risco personalizados. Crie consultas adaptativas adaptadas ao seu ambiente específico e à sua tolerância a riscos e, em seguida, crie consultas gráficas e salve-as como riscos personalizados para gerenciamento contínuo. Comece hoje mesmo acessando a interface do usuário Workload Protection, navegando até a página Riscos e selecionando Riscos personalizados.
Pesquisa gráfica para IBM Cloud
Esse recurso permite que você explore e acesse dados em GraphDB consultando entidades e relacionamentos com SysQL,, incluindo todas as descobertas de IBM Cloud. O criador de consultas intuitivo garante uma experiência perfeita e permite que você identifique proativamente padrões de risco antes que eles se transformem em ameaças completas. Comece hoje mesmo acessando a interface do usuário Workload Protection, navegando até a página Inventário e selecionando Pesquisar.
Gerenciamento de postura para Oracle Infraestrutura de nuvem (OCI)
Workload Protection agora oferece políticas e controles de postura prontos para uso para Oracle Cloud Infrastructure (OCI), incluindo análises de segurança baseadas em gráficos e riscos personalizados.

13 de fevereiro de 2025

Guia de Segurança de Tecnologia da Informação ( ITSG-33 ) agora disponível em Workload Protection
Workload Protection agora oferece uma política e controles prontos para uso para o Information Technology Security Guidance ( ITSG-33 ). Essa política pode ser aproveitada para gerenciar a postura geral de ambientes híbridos com várias nuvens, incluindo IBM Cloud, AWS, Azure, GCP, Kubernetes e Linux.

Janeiro de 2025

13 de janeiro de 2025

Gerenciamento de postura para servidores AIX no PowerVS
O SCC Workload Protection agora oferece conformidade de postura para o sistema operacional AIX, incluindo várias políticas prontas para uso Para obter mais informações, consulte Gerenciando o agente Workload Protection em AIX em PowerVS.
Relatório de prontidão de conformidade
Você pode gerar um PDF do Relatório de Prontidão de Conformidade, fornecendo uma visão geral do estado atual de uma política de conformidade. O relatório destaca o status dos requisitos e controles aprovados, juntamente com a contagem de recursos aprovados e reprovados para cada controle.
Política de controle de malware
A SCC Workload Protection está lançando uma nova política de ameaças em tempo de execução para a detecção de malware. Agora você pode detectar o malware que está sendo executado em seu ambiente, detectando os hashes de malware conhecidos e utilizando as regras do YARA para aprimorar os recursos de detecção. Crie uma nova política de controle de malware em Políticas > Políticas de tempo de execução.

Outubro de 2024

10 de outubro de 2024

Agora disponível de forma geral: Gerenciamento de postura para IBM Cloud em SCC Workload Protection
O SCC Workload Protection agora oferece gerenciamento de postura (CSPM) para os recursos do IBM Cloud com políticas regulatórias e líderes do setor prontas para uso, um painel unificado de postura de conformidade com orientação detalhada de correção e uma visão abrangente dos ativos em várias nuvens híbridas.

Para obter mais informações, consulte o site IBM Cloud Security Posture Management(CSPM).

Setembro de 2024

30 de setembro de 2024

Controles personalizados completos para CSPM
Agora você pode criar controles personalizados para o CSPM por meio do Terraform. Defina o código REGO, os manuais de correção e a gravidade do zero para atender aos requisitos de conformidade
Lista de pacotes negados para regras de vulnerabilidade
A nova regra de vulnerabilidade da lista Package Deny permite que você controle quais pacotes são permitidos em sua base de código. Ao definir essas regras, você pode aplicar medidas de segurança mais rigorosas e manter um controle mais rígido sobre os artefatos do software.
Novas políticas de postura
Workload Protection agora inclui Políticas de Postura para Bottlerocket, Rocky Linux 9, Ubuntu 20, Ubuntu 22, RHEL 8 e RHEL 9. Essas novas políticas foram criadas para ajudá-lo a manter a conformidade com a segurança em uma gama mais ampla de distribuições Linux.

Agosto de 2024

20 de agosto de 2024

Identificar a exposição da rede no inventário

A nova guia Exposição de rede adicionada no Inventário mostra o motivo e como os recursos são expostos. Ele oferece suporte a hosts e cargas de trabalho.

Pacotes de recursos no inventário

Agora você pode usar o módulo Packages no Inventário para rastrear as vulnerabilidades e os pacotes analisados de suas imagens.

Além disso, você pode filtrar por Package para encontrar todas as cargas de trabalho com um pacote específico em seu ambiente.

Análise em camadas Workload Protection agora analisa a hierarquia da imagem, expondo a camada em que cada vulnerabilidade foi identificada ou a partir de quais pacotes introduzem cada camada. Detalhes melhores de propriedade e correção estão incluídos agora, diferenciando a imagem de base e as camadas de aplicativos e incluindo um novo conjunto de recomendações para corrigir os principais problemas identificados na imagem.

Julho de 2024

8 de julho de 2024

IBM Cloud® Security and Compliance Center Workload Protection agora oferece suporte ao Cloud Security Posture Management (CSPM) para recursos do IBM Cloud com a IBM Cloud Framework for Financial Services, Digital Operational Resilience Act (DORA), CIS IBM Cloud Foundations Benchmark, PCI e muitos outros padrões de práticas recomendadas ou relacionados ao setor.

Abril de 2024

16 de abril de 2024

Workload Protection anuncia o suporte para Riscos, um módulo que consolida todas as descobertas do seu ambiente de várias nuvens e inclui uma análise do caminho do ataque para ajudá-lo a priorizar os principais riscos detectados.

29 de abril de 2024.

Workload Protection anuncia suporte para o gerenciamento do agente Workload Protection em Linux em PowerVS.

Fevereiro de 2024

8 de fevereiro de 2024

Workload Protection anuncia a capacidade de implementar e gerenciar um agente no Satellite usando um Helm.

20 de fevereiro de 2024

O Workload Protection anuncia o suporte para o Inventário, uma visualização detalhada de todos os seus recursos em seus ambientes multinuvem (AWS, Azure e Google Public Cloud), ambientes Kubernetes (como IKS, ROKS ou qualquer outra plataforma Kubernetes ), bem como suas imagens de contêiner.

Janeiro de 2024

18 de janeiro de 2024.

Eliminação do plano Sysdig Secure + Monitor no IBM Cloud Monitoring
A partir de 18 de janeiro de 2024, o plano Graduated Tier - Sysdig Secure + Monitor no IBM Cloud Monitoring será descontinuado. Para os usuários atuais do Workload Protection, não há alteração na funcionalidade. No entanto, se você estiver trabalhando atualmente com o Sysdig Secure por meio do site IBM Cloud Monitoring, deverá migrar para um plano baseado em Workload Protection até 18 de agosto de 2024 para manter a mesma funcionalidade. Para obter mais informações sobre a transição, consulte as perguntas mais frequentes
Descontinuação da versão 1 do mecanismo de varredura
A partir de 18 de janeiro de 2024, a versão 1 do mecanismo de varredura em Workload Protection estará obsoleta. A funcionalidade é substituída por um novo mecanismo de digitalização com melhor desempenho e mais recursos. Quaisquer novas instâncias criadas a partir de hoje são configuradas automaticamente para usar o novo mecanismo. Se você estiver atualmente trabalhando com uma instância existente, deverá migrar para o novo mecanismo até 18 de janeiro de 2025. Ao migrar, você também deve mover do analisador de nó anterior para o novo. Em alguns casos, desinstalar e reinstalar usando o site Helm é a abordagem mais simples. Se estiver trabalhando com um pipeline ou varredura de registro, será necessário começar a usar os novos componentes de varredura. Saiba mais sobre mecanismos de varredura.

Setembro de 2023

18 de setembro de 2023. "

Novo mecanismo de varredura de vulnerabilidade disponível
Workload Protection anuncia que o novo mecanismo de varredura de vulnerabilidade agora está disponível.

Maio de 2023

10 de maio de 2023

Disponibilidade em regiões adicionais
Workload Protection está disponível para uso em várias regiões.

Abril de 2023

14 de abril de 2023

Disponibilidade limitada
Workload Protection está disponível para uso limitado na região us-east.