開始使用 IBM Cloud Security and Compliance Center Workload Protection

從 IBM Cloud® Security and Compliance Center Workload Protection 開始,在混合多雲與本地環境中(包括 AI 工作負載)建立堅實的安全基礎。 透過雲原生應用程式防護平台(CNAPP)的功能,您可以評估風險、對漏洞進行優先級排序、偵測威脅,並在應用程式的整個生命週期中,一致地管理安全性與合規性。

Workload Protection 使用 Sysdig Secure 的功能。 您可能會在本文中看到指向 Sysdig Secure 文件連結,因為該資訊同樣適用於 Workload Protection。

開始之前

在設定 Workload Protection 實例之前,請確保您具有在資源群組中建立資源的權限。

IBM Cloud 帳戶擁有者可以建立、檢視及刪除服務的實例,並可授予其他使用者存取權限,以便其操作 IBM Cloud Security and Compliance Center Workload Protection 服務。 其他具有管理員或編輯者角色的「IBM Cloud」使用者,均可管理「Workload Protection」服務。 有關存取權限管理的更多資訊,請參閱《 管理 Workload Protection 的 IAM 存取權限 》以及《 管理 IBM Cloud 中的使用者存取權限 》。

設定 Workload Protection

若要在 IBM Cloud 中使用 Workload Protection 新增安全性功能,您必須建立該服務的實例。

實例是在資源群組中建立的。 資源群組會將您的服務進行分類,以便進行存取控制與計費。 您可以將 Workload Protection 實例建立在預設資源群組中,或建立在自訂資源群組中。

請完成下列步驟:

  1. 請前往「IBM Cloud」主控台中的 目錄

  2. 搜尋「Security and Compliance Center Workload Protection」,然後開啟該磁磚。

  3. 請選擇地點和方案。

  4. (可選)CSPM 預設為啟用狀態。 啟用此功能後,Workload Protection 會掃描您的 IBM Cloud 帳戶及相關資源,以確認其是否符合合規要求。 如果您不希望對您的帳戶進行合規性掃描,可以停用 CSPM。

    除了 IBM Cloud 之外,您是否有興趣保護多個雲端帳戶的安全?Workload Protection 支援多家雲端服務供應商,例如 AWS 和 Azure。 如需更多資訊,請參閱「連結雲端帳戶」。

  5. 按一下建立

透過新增代理程式來保護容器和主機

建立 Workload Protection 的實例後,您即可在您的叢集上部署代理程式。 代理程式會收集可用於侵入偵測、態勢管理、漏洞掃描及事件回應功能的資料。

可配置為向IBM Cloud Security and Compliance Center Workload Protection }提供資料的代理
可配置為提供資料的代理資料到IBM Cloud Security and Compliance Center Workload Protection

您可以使用控制台,將現有的 Red Hat OpenShift 或 Kubernetes 叢集連接到您的 Workload Protection 實例。 前往「容器」>「叢集」以存取現有的叢集。 接著,請在「Workload Protection」小工具中點擊 「連線」,將您的叢集連線至 Workload Protection。

若要以程式化方式新增代理程式,請從以下選項中選擇:

您可以將代理程式新增至其他容器和主機,包括 IBM SatellitePower Virtual Server 上的 Linux 主機Power Virtual Server 上的 AIX 主機,以及更多。

新增代理程式後,您即可透過 Workload Protection 使用者介面來檢視、管理及分析資料。 若要前往該頁面,請前往「IBM Cloud 合規」頁面,選取您的「Workload Protection」執行個體,然後點選「開啟儀表板」。

保護環境安全

新增代理程式後,您可以透過完成以下任務來確保環境的安全:

將掃描功能整合至您的 CI/CD 管道中
您可以將掃描整合至 CI/CD 管線,以分析 CI/CD 工作者節點上可用的映像檔。 如需更多資訊,請參閱《 將掃描整合至您的 CI/CD 管道 》。
設定通知頻道
您可以配置通知頻道,以取得需要注意之事件、異常或資安事件的相關通知。 如需更多資訊,請參閱「管理通知管道」。
設定一則規則
規則是您可以用來建立安全政策的基礎元件。 所謂的規則,是指組織希望在其環境中偵測到的任何類型的活動。 如需更多資訊,請參閱「管理規則」。
檢視您的合規結果
合規模組仰賴將資源儲存於清單中。 這不僅提升了資源的可見性,並透過基於完整情境的優先級排序,有效推動違規事項的整改與解決。 如需更多資訊,請參閱「檢視您的合規結果」。