Sobre Workload Protection
IBM Cloud® Security and Compliance Center Workload Protection é uma plataforma de proteção de aplicativos nativos da nuvem (CNAPP) que ajuda a proteger cargas de trabalho em ambientes híbridos multicloud e locais, incluindo cargas de trabalho de IA. É possível identificar vulnerabilidades, validar configurações, permissões e conformidade, detectar e bloquear ameaças em tempo de execução e responder a incidentes. O Workload Protection é compatível com diversas plataformas, incluindo nuvem, infraestrutura local, hosts, máquinas virtuais e ambientes de contêineres.
Workload Protection utiliza funcionalidades do Sysdig Secure. É possível que você encontre links para a documentação do Sysdig Secure ao longo deste conteúdo, pois essas informações também se aplicam ao Workload Protection.
Workload Protection oferece suporte à sua conta e aos recursos do IBM Cloud de duas maneiras principais:
- Cloud Security Posture Management (CSPM)
- Avalia e monitora a conformidade por meio da validação de configurações, definições de recursos e permissões de identidade em relação a estruturas como o IBM Cloud Framework for Financial Services.
- Plataforma de proteção de cargas de trabalho na nuvem (CWPP) com proteção baseada em agente
- Amplia a proteção às suas cargas de trabalho por meio do uso de agentes para detectar vulnerabilidades, monitorar atividades e responder a ameaças durante a execução.
Juntas, essas funcionalidades oferecem visibilidade e proteção consistentes em ambientes híbridos multicloud e locais, incluindo cargas de trabalho de IA, desde a validação da configuração e da conformidade até a segurança em tempo de execução.
Gerenciamento da conformidade com o CSPM
O CSPM oferece uma plataforma unificada para gerenciar a segurança e a conformidade de aplicativos, cargas de trabalho e infraestrutura executados no IBM Cloud, em outras nuvens e no local.
Workload Protection oferece suporte a vários provedores de nuvem, como AWS e Azure, além de IBM Cloud. Para obter mais informações, consulte “Conectar contas na nuvem ”.
- App Configuration conexão
-
Para habilitar o CSPM com o Workload Protection, sua conta do IBM Cloud precisa de uma instância do App Configuration. O App Configuration utiliza um agregador de configurações para coletar informações de configuração em sua conta do IBM Cloud, o que permite que o Workload Protection acesse seus recursos e os analise quanto à conformidade.
Por padrão, o Workload Protection está habilitado para o CSPM. No entanto, se você desativar o CSPM antes de provisionar Workload Protection ou se quiser usar uma instância existente de App Configuration, poderá configurar a conexão manualmente.
- Estruturas de conformidade
-
Existem estruturas padrão disponíveis para uso imediato, como a DORA, o NIST e o Quadro de Avaliação de Segurança da Informação ( IBM Cloud Framework for Financial Services ). Com essas políticas predefinidas, você pode implementar e validar os controles necessários para atender aos padrões e regulamentações do setor. O Workload Protection executa verificações automatizadas de configuração e fornece relatórios prontos para auditoria, tanto no nível da infraestrutura quanto no nível das aplicações. Para obter mais informações, consulte “Analisando o nível de conformidade, desde a detecção até a correção ”.
- Gerenciamento de políticas
-
Você pode criar e gerenciar suas próprias políticas personalizadas para garantir que suas cargas de trabalho estejam em conformidade com as políticas da sua organização. Por exemplo, você pode criar uma política para garantir que suas cargas de trabalho estejam sendo executadas em uma região específica ou que estejam utilizando uma versão específica de um banco de dados. Você também pode criar políticas para garantir que suas cargas de trabalho utilizem recursos de segurança específicos, como criptografia ou autenticação multifatorial. Para obter mais informações, consulte a seção sobre como criar uma política personalizada.
- Como lidar com falhas
-
Quando um controle falha, são fornecidas instruções detalhadas de correção para resolver a falha. O Workload Protection também oferece um fluxo de aceitação de risco para controles com falha, com opções para incluir o motivo da aceitação do risco e uma data de validade para essa aceitação. É possível aceitar o risco em um nível de recurso ou globalmente para todos os recursos a partir de um único controle. Para obter mais informações, consulte a seção sobre riscos.
Proteção de contêineres e hosts com agentes
Para obter uma camada adicional de segurança, adicione um agente aos seus contêineres e hosts para obter visibilidade sobre suas cargas de trabalho. O Workload Protection utiliza os recursos de Detecção e Resposta em Endpoints de Servidor (EDR) para oferecer proteção abrangente em tempo de execução e detecção de ameaças.
- Detecção e resposta em pontos de extremidade de servidores (EDR)
- Workload Protection O Instruments monitora servidores, máquinas virtuais e clusters do Kubernetes ou Red Hat OpenShift on IBM Cloud por meio da tecnologia eBPF para analisar toda a atividade do sistema por meio de chamadas de sistema, com impacto mínimo no desempenho. Essa visibilidade abrangente permite que você detecte e responda a ameaças em tempo real em toda a sua infraestrutura.
- Detecção e resposta a ameaças
- Com milhares de políticas prontas para uso, atualizadas semanalmente pela equipe de Pesquisa de Ameaças da Sysdig, você conta com proteção imediata contra as ameaças mais recentes. Você pode personalizar regras existentes ou criar novas regras usando a linguagem Falco, o padrão de código aberto nativo da nuvem para segurança em tempo de execução. Além da detecção baseada em regras, a análise comportamental ajuda a identificar ameaças comuns, como atividades de mineração de criptomoedas, enquanto a criação de perfis de carga de trabalho define automaticamente o comportamento esperado para ampliar seus recursos de detecção. Para obter mais informações, consulte a seção “Ameaças ”.
- Prevenção proativa de ameaças
- Workload Protection vai além da detecção, oferecendo recursos de bloqueio preventivo. É possível impedir a execução de binários incluídos na lista negra ou maliciosos, incluindo malware identificado ou binários alterados em uma imagem de contêiner. Os recursos avançados de correção permitem que você execute automaticamente ações corretivas, como encerrar processos, encerrar ou pausar contêineres e muito mais.
- Monitoramento da Integridade de Arquivos (FIM)
- Defina regras de detecção por escopo (caminho, nome de arquivo, comando, usuário e outros) para detectar todas as atividades possíveis relacionadas a arquivos na fonte, incluindo leitura de arquivos, gravação de arquivos, criação de diretórios e outras operações. Isso ajuda a manter a integridade dos arquivos críticos do sistema e a detectar alterações não autorizadas.
- Políticas para o seu ciclo de vida
- As políticas de cadeia de suprimentos, as políticas de detecção de ameaças e as políticas de segurança de rede atuam em conjunto para oferecer segurança abrangente aos seus contêineres e hosts. As políticas de cadeia de suprimentos ajudam a garantir que apenas códigos confiáveis entrem no seu ambiente; as políticas de detecção de ameaças monitoram comportamentos maliciosos durante a execução; e as políticas de segurança de rede controlam como as cargas de trabalho se comunicam entre si.
- Kubernetes Security Posture Management (KSPM)
- Workload Protection oferece visibilidade dos seus clusters do Kubernetes, ajudando você a monitorar configurações, aplicar políticas de segurança e detectar configurações incorretas ou violações das melhores práticas. Para obter mais informações, consulte a seção “Conformidade ”.