Notas sobre a liberação para o IBM Cloud Security and Compliance Center Workload Protection
Consulte estas notas de lançamento para saber mais sobre as atualizações do IBM Cloud® Security and Compliance Center Workload Protection.
Julho de 2026
16 de julho de 2026
- Alterações nos controles CSPM do IBM Cloud para restrições baseadas no contexto
- Todos os controles de postura relacionados ao CBR agora falham por padrão. Para que sejam aprovados, acesse Políticas > Controles de conformidade, selecione o controle correspondente e adicione os parâmetros necessários.
Junho de 2026
12 de junho de 2026
- Visibilidade do ciclo de vida do software e do fim da vida útil para sistemas operacionais e o runtime do Go
-
Workload Protection O Gerenciamento de Vulnerabilidades agora exibe informações sobre o fim do ciclo de vida (EOL) dos sistemas operacionais suportados e do runtime do Go. O status do ciclo de vida é exibido na aba “Detalhes do recurso” (guia “Componentes”), nos detalhes do componente, na aba “Detalhes das constatações”, no painel lateral de resultados da verificação, na saída JSON do verificador CLI e na API de resultados da verificação.
Cada componente é classificado como Ativo, Próximo do Fim da Vida Útil (em até 90 dias) ou Fim da Vida Útil. Quando um componente está se aproximando do fim da vida útil (EOL), o número de dias restantes é exibido.
Um novo tipo de regra de ciclo de vida de componentes está disponível nos pacotes de regras. Utilize-o para fazer com que a avaliação de política seja reprovada quando um componente estiver fora do prazo de suporte (EOL) ou a menos de 90 dias desse prazo. Para garantir o cumprimento de ambas as condições, adicione duas regras de ciclo de vida do componente ao mesmo pacote.
Para avaliar as regras do ciclo de vida dos componentes na CLI, é necessário o Sysdig CLI Scanner v1.27.1 ou versão posterior. As versões anteriores ignoram essa regra durante a avaliação da política.
Para obter mais informações, consulte a seção “Visibilidade do ciclo de vida do VM ”.
Abril de 2026
26 de abril de 2026
- Agora disponível de forma geral: Detecção e resposta na nuvem para IBM Cloud
- Workload Protection agora oferece detecção e resposta a ameaças (CDR) quase em tempo real para os registros de auditoria do IBM Cloud. O CDR ingere eventos do site Activity Tracker aplicando regras de detecção para identificar ameaças, como escalonamento de privilégios, movimentação lateral e atividade suspeita de API. Para obter mais informações, consulte Ativação de detecção e resposta para IBM Cloud.
21 de abril de 2026
- Propriedade de recursos
- Workload Protection agora oferece suporte à propriedade de recursos, permitindo a identificação automática de quem é responsável por um recurso específico com base em metadados de infraestrutura, como rótulos Kubernetes ou tags de nuvem. Configure
as Owner Keys (por exemplo,
compliance.owneroumaintainer) Settings > Resource Ownership para mapear automaticamente os recursos para seus proprietários em seu inventário e no Graph Search. As informações de propriedade podem ser consultadas pelo site SysQL e aparecem na visualização Inventory, dando suporte à visibilidade operacional e aos fluxos de trabalho de roteamento de tíquetes. Você pode definir até 10 chaves de proprietário e 10 chaves de responsável por tíquete por instância.
1º de abril de 2026
- Painel principal aprimorado
- Apresentando um painel principal aprimorado que proporciona uma separação mais clara entre os fluxos de trabalho de segurança diários e a administração. Esta é uma atualização somente de navegação e não afeta os dados, as políticas, as configurações ou a funcionalidade existentes.
Março de 2026
17 de março de 2026
- Detecção de ameaças por agentes de IA
- Agora você pode detectar comportamentos suspeitos de agentes de IA (Codex, Gemini CLI, Claude Code) usando nossas políticas de tempo de execução mais recentes. Ative essas proteções hoje em Políticas > Políticas de tempo de execução.
- Detecções de tempo de execução do File Integrity Monitoring (FIM)
- Um novo tipo de detecção de tempo de execução, o File Integrity Monitoring (FIM), já está disponível. Você pode configurar esse recurso criando políticas FIM (requer a versão do agente 14.3 ou superior). Essa detecção ajuda você a atender aos requisitos do PCI DSS 10.5.5 e 11.5.
- Novo relatório de postura já está disponível
- Workload Protection agora é compatível com o site
Resource Posture Report (Per Requirement view), que inclui uma lista abrangente de descobertas de todos os seus resultados de postura, categorizados por política, requisito, controle e recurso.
Dezembro de 2025
9 de dezembro de 2025
- As regras de gerenciamento de vulnerabilidades agora oferecem suporte à validação complexa de rótulos de imagens
- Workload Protection Os pacotes de regras de
Image Labelvulnerabilidade agora permitem verificar o rótulo e seu valor e garantir que não existam rótulos conflitantes.
Novembro de 2025
18 de novembro de 2025
- Os relatórios de gerenciamento de vulnerabilidades agora estão disponíveis no Gerenciador de agendamentos
- Workload Protection A plataforma de relatórios agora fornece os seguintes relatórios de gerenciamento de vulnerabilidades:
- Tempo de execução: Kubernetes cargas de trabalho e descobertas de vulnerabilidades do host detectadas por meio do agente em tempo de execução.
- Pipeline: descobertas de vulnerabilidades em imagens de contêineres a partir de suas integrações de CI/CD.
- Registro: Descobertas de vulnerabilidades em imagens de contêineres a partir de seus registros de contêineres.
- Feed de inteligência sobre ameaças
- A nova página de Workload Protection Inteligência contra Ameaças identifica automaticamente riscos emergentes de alto perfil com informações sobre configurações incorretas, vulnerabilidades, zero-days e ataques ativos que estão afetando seu ambiente. Cada detecção inclui as plataformas afetadas, o número de hosts ou pacotes afetados e um link para saber mais sobre o impacto.
4 de novembro de 2025
- Validação de assinatura de imagem para controle de admissão de cargas de trabalho em Kubernetes
-
Workload Protection agora oferece suporte à validação de assinatura de imagem para garantir que apenas imagens de contêineres confiáveis e verificáveis sejam implantadas nos clusters Kubernetes e OpenShift.
- This new capability, powered by Cosign, lets you enforce signature verification at admission time using trusted sources like Red Hat Trusted Artifact Signer (RHTAS), GitHub + Sigstore, or a self-hosted Sigstore instance.
- Available starting with Cluster Shield 1.17.0, Image Signature Validation integrates with the Workload Protection Admission Controller to strengthen supply chain security by preventing unsigned or tampered images before they reach your critical environments.
- For more information, see the Image Signature Validation Policy.
Setembro de 2025
26 de setembro de 2025
- O ID do grupo de recursos agora é compatível com o escopo nas zonas
- Agora, você pode definir o escopo de suas zonas IBM Cloud com IDs de grupos de recursos em Workload Protection. Saiba mais sobre como definir o escopo nas Zonas.
Agosto de 2025
4 de agosto de 2025
- IBM Cloud Estrutura para serviços financeiros v2.0
- Workload Protection agora inclui uma nova política de postura para monitorar continuamente a conformidade com a Financial Services v2.0.
Julho de 2025
10 de julho de 2025
- Agora disponível para todos: Controlador de Admissão
-
Workload Protection agora oferece um novo Controlador de Admissão, que proporciona uma poderosa aplicação de segurança em tempo de implementação em ambientes Kubernetes. Você pode usar o Admission Controller para integrar o Kubernetes Security Posture Management (KSPM) e o Vulnerability Management ( VM ) aos seus fluxos de trabalho de implementação. O Admission Controller permite uma abordagem shift-left, impedindo que configurações arriscadas e imagens vulneráveis cheguem à produção. O Controlador de Admissão tem os seguintes recursos:
- Digitalização de imagens em tempo de implementação. O Admission Controller integra-se às políticas de varredura para avaliar as imagens no momento da implementação, bloqueando cargas de trabalho que usam imagens com CVEs, configurações incorretas ou violações de políticas. As cargas de trabalho são rejeitadas antes de serem agendadas para um nó, eliminando riscos desnecessários.
- Kubernetes registro de auditoria. Esse recurso permite que as Detecções de Auditoria registrem as decisões de admissão no nível da API, incluindo quem tentou implantações, quando e por que as ações foram permitidas ou bloqueadas. Isso fornece uma trilha de auditoria completa para investigações de segurança e ajuste de políticas. Consulte também: Kubernetes Registro de auditoria.
- Kubernetes aplicação da postura. Esse recurso aplica políticas de postura para definir práticas recomendadas, como a prevenção de contêineres privilegiados, a imposição de usuários não root ou a aplicação de limites de recursos. O Controlador de Admissão avalia essas políticas durante a admissão e bloqueia as implementações que não estão em conformidade. Você pode atribuir políticas diferentes por zona para levar em conta as restrições específicas do ambiente (por exemplo, preparação versus produção).
Junho de 2025
27 de junho de 2025
- Detectar automaticamente o site IBM Cloud Virtual Servers for VPC que está exposto
- Workload Protection agora detecta Virtual Servers for VPC que estão expostos como parte do módulo Network Exposure. Essa atualização aumenta a visibilidade para os clientes do IBM Cloud, permitindo a identificação e a análise de servidores virtuais expostos publicamente, fechando uma lacuna crítica de segurança em ambientes com várias nuvens. Os servidores virtuais expostos podem ser analisados em Inventário ou Pesquisa.
- O módulo Threats agora está disponível em Workload Protection
- As ameaças combinam sinais de segurança relacionados em um incidente de segurança único e acionável. Ele fornece correlação orientada por contexto, como cargas de trabalho ou fases de ataque do Kubernetes. Essa consolidação acelera a compreensão do escopo e da criticidade das ameaças. Você pode automatizar respostas, como o envio de notificações quando uma nova ameaça é descoberta, usando Automações em Políticas.
Maio de 2025
23 de maio de 2025
- As configurações IBM Cloud Shell agora são suportadas para o CSPM IBM Cloud
- Workload Protection agora ingere suas configurações do IBM Cloud Shell como parte do Cloud Security Posture Management (CSPM). Esse aprimoramento permite validar os locais e recursos do Cloud Shell com três novos controles de postura ou criando controles personalizados para maior flexibilidade.
21 de maio de 2025
- Integração automática de novas contas IBM Cloud para IBM Cloud Enterprise
- IBM Cloud Security and Compliance Center Workload Protection agora descobre e integra automaticamente as contas ativas recém-criadas do IBM Cloud, ajudando a garantir que seu ambiente de nuvem esteja atualizado sem intervenção manual. O Workload Protection executa essa sincronização a cada 24 horas, integrando novas contas e retirando aquelas que foram removidas do seu IBM Cloud Enterprise. Os recursos associados às contas removidas também serão excluídos do inventário.
Abril de 2025
12 de abril de 2025
- Atualizações da infraestrutura do site IBM Cloud Security and Compliance Center Workload Protection
-
IBM Cloud Security and Compliance Center Workload Protection está atualizando sua infraestrutura de balanceadores de carga de rede e pontos de extremidade de serviço. Com essa alteração, os pontos de extremidade regionais (públicos e privados) usam novos endereços IP virtuais. Pode ser necessária uma ação ao acessar IBM Cloud Security and Compliance Center Workload Protection:
- Se você usar um endereço IP diferente do nome de domínio URL
- Se você tiver listas de permissões baseadas em IP ou regras de firewall em execução em seu ambiente
- Se você tiver um roteamento específico de endereço IP
Para obter detalhes sobre as alterações e os novos endereços IP, consulte Endpoints.
7 de abril de 2025
- Postura para servidores Windows
- Esse recurso fornece varredura de conformidade para hosts autônomos do Windows Server, permitindo verificações de segurança e conformidade regulamentar para ambientes Windows. Com esta versão, são fornecidas as políticas de postura CIS Windows Server 2022 Benchmark v3.0.0 e CIS Windows Server 2019 Benchmark v3.0.1. Para obter informações sobre a instalação, consulte Gerenciamento do agente Workload Protection em servidores Windows.
- Varredura de host para servidores Windows
- Esse recurso oferece cobertura para vulnerabilidades do sistema operacional Windows Server provenientes do Microsoft Security Response Center. Além disso, o agente do Windows Workload Protection detecta qualquer vulnerabilidade de pacote que não seja do sistema operacional. Um único agente oferece suporte aos recursos de varredura de postura e de host. Para obter informações sobre a instalação, consulte Gerenciamento do agente Workload Protection em servidores Windows.
- Power Virtual Server Nuvem Security Posture Management
- Workload Protection agora oferece suporte aos recursos do PowerVS como parte do recurso Cloud Security Posture Management (CSPM). Os recursos compatíveis incluem PowerVS Workspaces, instâncias, volumes de instâncias, redes, Network Security Groups e redes públicas. Qualquer Workload Protection existente com o IBM Cloud CSPM ativado começará a coletar automaticamente os recursos do PowerVS.
Março de 2025
27 de março de 2025
- Varredura de postura hierárquica com reconhecimento do locatário
- IBM Cloud está lançando o Tenant-Aware Hierarchical Posture Scanning, um novo recurso projetado para simplificar o gerenciamento de postura em ambientes multilocatários. Esse recurso permite que os locatários principais integrem perfeitamente os resultados de varredura de postura dos locatários secundários, garantindo a aplicação de políticas e a geração de relatórios consistentes e eliminando a necessidade de transferências complexas de dados entre regiões. Para ativar o recurso Tenant-Aware Hierarchical Posture Scanning, os clientes devem entrar em contato com o suporte IBM Cloud. Nossa equipe ajudará a ativar o recurso e o orientará durante o processo de configuração para garantir uma integração tranquila ao seu ambiente.
- In-Use for Linux Hosts já está disponível em IBM Cloud
- A partir de IBM Cloud Linux v13.8.0, você pode reconhecer os pacotes em uso nos hosts. Esse acréscimo amplia a cobertura do IBM Cloud e ajuda a reduzir o escopo das vulnerabilidades com as quais você deve se preocupar primeiro para a correção, reduzindo ainda mais o ruído em um cenário em constante expansão do VM.
19 de março de 2025
- O Relatório de Recursos ( CSV ) já está disponível em Workload Protection
- O Relatório de Recursos gera um CSV que inclui resultados de conformidade com os detalhes do recurso: Nome, CRN, status de controle, correção, política de postura, rótulos de recursos e muitos outros detalhes. Escopo do relatório para a política de sua preferência: Estrutura de serviços financeiros, CIS Benchmark para IBM Cloud ou Kubernetes, DORA ou PCI, que você pode programar diariamente, semanalmente ou mensalmente. Comece hoje mesmo acessando a interface do usuário Workload Protection, navegando até a página Reporting e selecionando New Schedule.
Fevereiro de 2025
26 de fevereiro de 2025
- Eliminação das APIs v1beta1 para o mecanismo de varredura
- A partir de 25 de fevereiro de 2025, as seguintes APIs estão obsoletas:
- /secure/vulnerability/v1beta1/runtime-results
- /secure/vulnerability/v1beta1/registry-results
- /secure/vulnerability/v1beta1/pipeline-results
- /secure/vulnerability/v1beta1/results/
A API v1 aumenta a consistência e o alinhamento com os padrões de API da plataforma e oferece um esquema de resposta aprimorado:
- /secure/vulnerability/v1/runtime-results
- /secure/vulnerability/v1/registry-results
- /secure/vulnerability/v1/pipeline-results
- /secure/vulnerability/v1/results/
Se você estiver trabalhando atualmente com as APIs do v1beta1, deverá migrar para as novas APIs até 1º de setembro de 2025.
18 de fevereiro de 2025
- Riscos personalizados para IBM Cloud
- O Custom Risks capacita a sua equipe de segurança a enfrentar desafios de segurança exclusivos, definindo, escrevendo e executando padrões de risco personalizados. Crie consultas adaptativas adaptadas ao seu ambiente específico e à sua tolerância a riscos e, em seguida, crie consultas gráficas e salve-as como riscos personalizados para gerenciamento contínuo. Comece hoje mesmo acessando a interface do usuário Workload Protection, navegando até a página Riscos e selecionando Riscos personalizados.
- Pesquisa gráfica para IBM Cloud
- Esse recurso permite que você explore e acesse dados em GraphDB consultando entidades e relacionamentos com SysQL,, incluindo todas as descobertas de IBM Cloud. O criador de consultas intuitivo garante uma experiência perfeita e permite que você identifique proativamente padrões de risco antes que eles se transformem em ameaças completas. Comece hoje mesmo acessando a interface do usuário Workload Protection, navegando até a página Inventário e selecionando Pesquisar.
- Gerenciamento de postura para Oracle Infraestrutura de nuvem (OCI)
- Workload Protection agora oferece políticas e controles de postura prontos para uso para Oracle Cloud Infrastructure (OCI), incluindo análises de segurança baseadas em gráficos e riscos personalizados.
13 de fevereiro de 2025
- Guia de Segurança de Tecnologia da Informação ( ITSG-33 ) agora disponível em Workload Protection
- Workload Protection agora oferece uma política e controles prontos para uso para o Information Technology Security Guidance ( ITSG-33 ). Essa política pode ser aproveitada para gerenciar a postura geral de ambientes híbridos com várias nuvens, incluindo IBM Cloud, AWS, Azure, GCP, Kubernetes e Linux.
Janeiro de 2025
13 de janeiro de 2025
- Gerenciamento de postura para servidores AIX no PowerVS
- O SCC Workload Protection agora oferece conformidade de postura para o sistema operacional AIX, incluindo várias políticas prontas para uso Para obter mais informações, consulte Gerenciando o agente Workload Protection em AIX em PowerVS.
- Relatório de prontidão de conformidade
- Você pode gerar um PDF do Relatório de Prontidão de Conformidade, fornecendo uma visão geral do estado atual de uma política de conformidade. O relatório destaca o status dos requisitos e controles aprovados, juntamente com a contagem de recursos aprovados e reprovados para cada controle.
- Política de controle de malware
- A SCC Workload Protection está lançando uma nova política de ameaças em tempo de execução para a detecção de malware. Agora você pode detectar o malware que está sendo executado em seu ambiente, detectando os hashes de malware conhecidos e utilizando as regras do YARA para aprimorar os recursos de detecção. Crie uma nova política de controle de malware em Políticas > Políticas de tempo de execução.
Outubro de 2024
10 de outubro de 2024
- Agora disponível de forma geral: Gerenciamento de postura para IBM Cloud em SCC Workload Protection
- O SCC Workload Protection agora oferece gerenciamento de postura (CSPM) para os recursos do IBM Cloud com políticas regulatórias e líderes do setor prontas para uso, um painel unificado de postura de conformidade com orientação detalhada de correção e uma visão abrangente dos ativos em várias nuvens híbridas.
Para obter mais informações, consulte o site IBM Cloud Security Posture Management(CSPM).
Setembro de 2024
30 de setembro de 2024
- Controles personalizados completos para CSPM
- Agora você pode criar controles personalizados para o CSPM por meio do Terraform. Defina o código REGO, os manuais de correção e a gravidade do zero para atender aos requisitos de conformidade
- Lista de pacotes negados para regras de vulnerabilidade
- A nova regra de vulnerabilidade da lista Package Deny permite que você controle quais pacotes são permitidos em sua base de código. Ao definir essas regras, você pode aplicar medidas de segurança mais rigorosas e manter um controle mais rígido sobre os artefatos do software.
- Novas políticas de postura
- Workload Protection agora inclui Políticas de Postura para Bottlerocket, Rocky Linux 9, Ubuntu 20, Ubuntu 22, RHEL 8 e RHEL 9. Essas novas políticas foram criadas para ajudá-lo a manter a conformidade com a segurança em uma gama mais ampla de distribuições Linux.
Agosto de 2024
20 de agosto de 2024
- Identificar a exposição da rede no inventário
-
A nova guia Exposição de rede adicionada no Inventário mostra o motivo e como os recursos são expostos. Ele oferece suporte a hosts e cargas de trabalho.
- Pacotes de recursos no inventário
-
Agora você pode usar o módulo Packages no Inventário para rastrear as vulnerabilidades e os pacotes analisados de suas imagens.
Além disso, você pode filtrar por Package para encontrar todas as cargas de trabalho com um pacote específico em seu ambiente.
-
Análise em camadas Workload Protection agora analisa a hierarquia da imagem, expondo a camada em que cada vulnerabilidade foi identificada ou a partir de quais pacotes introduzem cada camada. Detalhes melhores de propriedade e correção estão incluídos agora, diferenciando a imagem de base e as camadas de aplicativos e incluindo um novo conjunto de recomendações para corrigir os principais problemas identificados na imagem.
Julho de 2024
8 de julho de 2024
IBM Cloud® Security and Compliance Center Workload Protection agora oferece suporte ao Cloud Security Posture Management (CSPM) para recursos do IBM Cloud com a IBM Cloud Framework for Financial Services, Digital Operational Resilience Act (DORA), CIS IBM Cloud Foundations Benchmark, PCI e muitos outros padrões de práticas recomendadas ou relacionados ao setor.
Abril de 2024
16 de abril de 2024
Workload Protection anuncia o suporte para Riscos, um módulo que consolida todas as descobertas do seu ambiente de várias nuvens e inclui uma análise do caminho do ataque para ajudá-lo a priorizar os principais riscos detectados.
29 de abril de 2024.
Workload Protection anuncia suporte para o gerenciamento do agente Workload Protection em Linux em PowerVS.
Fevereiro de 2024
8 de fevereiro de 2024
Workload Protection anuncia a capacidade de implementar e gerenciar um agente no Satellite usando um Helm.
20 de fevereiro de 2024
O Workload Protection anuncia o suporte para o Inventário, uma visualização detalhada de todos os seus recursos em seus ambientes multinuvem (AWS, Azure e Google Public Cloud), ambientes Kubernetes (como IKS, ROKS ou qualquer outra plataforma Kubernetes ), bem como suas imagens de contêiner.
Janeiro de 2024
18 de janeiro de 2024.
- Eliminação do plano Sysdig Secure + Monitor no IBM Cloud Monitoring
- A partir de 18 de janeiro de 2024, o plano Graduated Tier - Sysdig Secure + Monitor no IBM Cloud Monitoring será descontinuado. Para os usuários atuais do Workload Protection, não há alteração na funcionalidade. No entanto, se você estiver trabalhando atualmente com o Sysdig Secure por meio do site IBM Cloud Monitoring, deverá migrar para um plano baseado em Workload Protection até 18 de agosto de 2024 para manter a mesma funcionalidade. Para obter mais informações sobre a transição, consulte as perguntas mais frequentes
- Descontinuação da versão 1 do mecanismo de varredura
- A partir de 18 de janeiro de 2024, a versão 1 do mecanismo de varredura em Workload Protection estará obsoleta. A funcionalidade é substituída por um novo mecanismo de digitalização com melhor desempenho e mais recursos. Quaisquer novas instâncias criadas a partir de hoje são configuradas automaticamente para usar o novo mecanismo. Se você estiver atualmente trabalhando com uma instância existente, deverá migrar para o novo mecanismo até 18 de janeiro de 2025. Ao migrar, você também deve mover do analisador de nó anterior para o novo. Em alguns casos, desinstalar e reinstalar usando o site Helm é a abordagem mais simples. Se estiver trabalhando com um pipeline ou varredura de registro, será necessário começar a usar os novos componentes de varredura. Saiba mais sobre mecanismos de varredura.
Setembro de 2023
18 de setembro de 2023. "
- Novo mecanismo de varredura de vulnerabilidade disponível
- Workload Protection anuncia que o novo mecanismo de varredura de vulnerabilidade agora está disponível.
Maio de 2023
10 de maio de 2023
- Disponibilidade em regiões adicionais
- Workload Protection está disponível para uso em várias regiões.
Abril de 2023
14 de abril de 2023
- Disponibilidade limitada
- Workload Protection está disponível para uso limitado na região
us-east.