This is the Trace Id: cafdbcc38e14cb5aa9a6b768c0ea5233
Pereiti prie pagrindinio turinio Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Žr. visus produktus Dirbtiniu intelektu pagrįsta kibernetinė sauga Debesies sauga Duomenų sauga ir valdymas Tapatybės ir tinklo prieiga Privatumas ir rizikos valdymas Dirbtinio intelekto sauga Smulkios ir vidutinės įmonės Bendrosios saugos operacijos Nulinis patikimumas Kainodara Paslaugos Partneriai Kodėl verta rinktis „Microsoft“ saugą? Kibernetinės saugos suvokimas Klientų istorijos Sauga 101 Produktų bandomosios versijos Pripažinimas sektoriuje Microsoft Security Insider „Microsoft“ skaitmeninės saugos ataskaita Reagavimo į saugos grėsmes centras „Microsoft“ saugos tinklaraštis „Microsoft“ renginiai apie saugą „Microsoft“ technologijų bendruomenė Dokumentacija Techninio turinio biblioteka Mokymas ir sertifikavimas „Microsoft“ debesies atitikties programa „Microsoft“ patikimumo centras Tarnybų patikimumo portalas „Microsoft“ saugios ateities iniciatyva Verslo sprendimų centras Susisiekti su pardavimų skyriumi Pradėkite naudoti nemokamą bandomąją versiją „Microsoft“ sauga „Azure” Dynamics 365 „Microsoft 365“ Microsoft Teams Windows 365 „Microsoft“ dirbtinis intelektas „Azure Space“ Mišrioji realybė „Microsoft HoloLens“ „Microsoft Viva“ Kvantinė kompiuterija Švietimas Autotransportas Finansinės paslaugos Valstybės institucijos Sveikatos priežiūra Gamyba Mažmeninė prekyba Raskite partnerį Tapkite partneriu Partnerių tinklas Microsoft Marketplace Programinės įrangos įmonės Tinklaraštis Microsoft Advertising Kūrėjų centras Dokumentacija Įvykiai Licencijuojama Microsoft Learn Microsoft Research Rodyti svetainės struktūrą
Asmuo, dirbantis nešiojamuoju kompiuteriu modernioje biuro aplinkoje.

Kas yra CNAPP?

Debesyje veikianti programų apsaugos platforma (CNAPP) suteikia vieningą matomumą, apsaugą ir rizikos prioritetų nustatymą debesies programoms – nuo kūrimo iki vykdymo.
CNAPP padeda apsaugoti debesiui kurtas programas, duomenis ir infrastruktūrą. Spartėjant debesies diegimui, aplinkos tampa labiau paskirstytos, todėl jas sunkiau apsaugoti naudojant fragmentuotus įrankius. CNAPP sujungia viską į viena ir suteikia vieningą matomumą, kontekstines rizikos įžvalgas bei apsaugą šiuolaikinėse debesies ir DI padedamose aplinkose.
  • CNAPP sujungia atskirus saugos įrankius į vieną platformą, sumažina spragas ir padidina efektyvumą.
  • Ji užtikrina visapusišką apsaugą per visą programos ciklą – nuo kūrimo ir diegimo debesyje iki vykdymo aplinkos operacijų.
  • CNAPP padeda taikyti ankstyvosios saugos metodą, nes apsaugą įtraukia į ankstyvus kūrimo konvejerius ir kūrimo, saugos bei operacijų (DevSecOps) procesus.
  • Ji suteikia vieningą matomumą hibridinėse ir kelių debesų aplinkose, padeda komandoms nustatyti ir sušvelninti riziką, kol ji dar neišaugo.
  • Sujungdami saugą, kūrimą ir operacijas, CNAPP padeda bendradarbiauti ir supaprastina pastangas užtikrinti tvirtą, nuolatinę apsaugą.

Kas yra CNAPP

CNAPP yra vieningas debesų saugos metodas, skirtas apsaugoti debesies ir DI padedamas programas bei jas palaikančią infrastruktūrą, nuolat vertinant riziką per visą programos ciklą.

CNAPP sujungia pagrindines saugos galimybes į vieną sistemą. Tai padeda sumažinti akląsias zonas, kurios gali atsirasti, kai įrankiai veikia izoliuotai. Sujungdamos matomumą, kontekstą ir apsaugą, CNAPP padeda užtikrinti nuoseklią saugą nuo kūrimo iki diegimo ir vykdymo.

Šiuolaikinėse debesies aplinkose programos keičiasi greitai ir remiasi bendra infrastruktūra, automatizuotais konvejeriais bei dinaminiais ištekliais. CNAPP suderina apsaugą su kūrimo ir operacijų procesais, padeda valdyti riziką debesies programoms nesulėtinant komandų darbo.

Kodėl CNAPP būtinos?

Tradiciniams saugos įrankiams dažnai sunku neatsilikti nuo šiuolaikinių debesies aplinkų. Programos ir infrastruktūra keičiasi greitai, o tradiciniai įrankiai negali suteikti komandoms reikalingo matomumo ar apsaugos. CNAPP padeda sujungdama saugos signalus, kontekstą ir valdymą, kad komandos galėtų aptikti, nustatyti prioritetus ir pašalinti svarbiausias rizikas debesies ir DI padedamose programose.
Pagrindiniai iššūkiai debesų pagrindu sukurtame saugume

Matomumas ir fragmentavimas
 
  • Per daug skirtingų įrankių: valdant daug saugos įrankių atsiranda aklųjų zonų ir sulėtėja reakcija debesyse.
  • Atskirti įrankiai ir komandos: kai saugos ir kūrimo komandos dirba atskirai, pažeidžiamumai ištaisomi ilgiau, o riziką sunkiau matyti.
  • ⁠Ribotas integravimas su išplėstine aptikimo ir reagavimo sistema (XDR): be bendrų duomenų tyrimai praranda kontekstą tarp programų ir aplinkų.
  • ⁠Ribotos debesies aptikimo ir reagavimo (CDR) galimybės: vien apsaugoti darbo krūvius nepakanka, jei nėra matomumo visoje debesies aplinkoje.

Mastelis ir sudėtingumas
 
  • Augantis atakos paviršius: debesies ir DI padedamos programos paskirsto duomenis, programas ir infrastruktūrą po skirtingas aplinkas, todėl atsiranda daugiau įėjimo taškų užpuolikams.
  • Kintantys atitikties reikalavimai: kelių debesų aplinkose sunkiau stebėti atitiktį, todėl didėja baudų ar duomenų pažeidimų tikimybė.
  • Rizikos prioritetų nustatymo iššūkiai: vis dar sudėtinga žinoti, kuri rizika svarbiausia saugos, atitikties, išlaidų ir duomenų požiūriu.

Konfigūracijos ir prieigos rizikos
 
  • ⁠Neteisingos konfigūracijos ir pernelyg plačios prieigos teisės: net mažos nustatymų ar tapatybių klaidos gali greitai sukelti duomenų pažeidimus ar atitikties spragas. Integravus debesies prieigos saugos agentą (CASB) su CNAPP suteikiama papildoma debesies prieigos kontrolė, palaikanti saugų naudojimą visose tarnybose.
  • Per daug įspėjimų, per mažai gairių: kūrėjams dažnai trūksta aiškių nurodymų, kaip efektyviai taisyti kodo ir API problemas.

Spartos ir kūrimo įtampa
 
  • Spartos ir saugos įtampa: greiti leidimų ciklai apsunkina atvirojo kodo, DI modelių ir nuolat besikeičiančių programų apsaugą.
  • Lėtas tarpkomandinis taisymas: saugos pataisoms dažnai reikia kelių komandų derinimo, o rankiniai procesai vilkina sprendimą.

Naujos DI rizikos
 
  • Nauji generuojamojo dirbtinio intelekto iššūkiai: užklausos, modeliai ir mokymo duomenys sukuria riziką duomenų nutekėjimui, užklausų įterpimui ir netikėtam elgesiui.
Neturint vieningos saugos platformos, šios spragos palieka organizacijas pažeidžiamas duomenų pažeidimams, atitikties nesėkmėms ir veiklos rizikai. CNAPP padeda viską sujungti, kad komandos galėtų užtikrinčiau valdyti riziką sudėtingose debesies aplinkose.

Pagrindiniai CNAPP komponentai

CNAPP sujungia kelias saugos galimybes, kad komandos galėtų matyti ir valdyti debesies aplinkas. Ji padeda aptikti ir pašalinti neteisingas konfigūracijas, pažeidžiamumus ir grėsmes, tuo pat metu integruodama saugą į kūrimo ir vykdymo procesus. Sujungdamos komandas – nuo kūrėjų iki debesies architektų ir saugos operacijų – CNAPP padeda bendradarbiauti ir efektyviau valdyti riziką.

Pagrindiniai CNAPP komponentai veikia kaip viena sistema, susiedami saugos būsenos, tapatybės, darbo krūvio ir vykdymo signalus, kad debesies aplinkose būtų pateiktas prasmingas rizikos kontekstas.

Saugos būsenos ir konfigūracijos valdymas
 
  • Debesies saugos būsenos valdymas (CSPM): integruojasi su pagrindiniais debesies tiekėjais, kad analizuotų konfigūracijas, atitiktį ir tapatybių teises, aptikdamas neteisingas konfigūracijas ir pažeidžiamumus.
  • „Kubernetes“ saugos būsenos valdymas (KSPM): įvertina rizikas ir valdo „Kubernetes“ valdymo platformų saugos būseną.
  • Infrastruktūros kaip kodo (IaC) nuskaitymas: analizuoja IaC scenarijus, kad aptiktų pažeidžiamumus ir neteisingas konfigūracijas, ir padeda saugiai diegti debesies infrastruktūrą.
  • Programų saugos būsenos valdymas (ASPM): stebi ir valdo debesies ir DI padedamų programų saugos būseną.
  • Duomenų saugos padėties valdymas (DSPV): Palaiko debesies duomenų saugą identifikuodamas slaptus duomenis, stebėdamas jų poveikį ir nustatydamas debesų paslaugų rizikų prioritetus.

Tapatybės ir prieigos valdiklius
 
  • ⁠Tapatybių, vaidmenų, teisių ir suteiktų prieigų valdymas: supranta ir valdo debesų tapatybes, vaidmenis ir teises, kurdamas pagal riziką prioritetizuotas atakos grafas.
  • ⁠Debesies infrastruktūros suteiktų prieigų valdymas (CIEM): valdo ir apsaugo debesų tapatybes bei prieigos teises, taikydamas mažiausių teisių principą.
  • Tapatybių ir prieigos valdymas (IAM): nustato pagrindines autentifikavimo, vaidmenų ir teisių valdymo kontrolės priemones visiems debesų ištekliams.

Darbo krūvių ir vykdymo aplinkos apsauga
 
  • Debesų darbo krūvių apsaugos platforma (CWPP): suteikia agentu pagrįstą ir be agento pagrįstą vykdymo laiko matomumą virtualiose mašinose, konteineriuose ir be serverio veikiančiose funkcijose, įskaitant analizę realiuoju laiku ir konkrečiu momentu bei atakos kelio vertinimą.
  • ⁠Konteinerių ir konteinerių saugyklų tikrinimas: tiria konteinerius ir konteinerių saugyklas, ieškodamas pažeidžiamumų, netinkamų konfigūracijų ir atskleistų slaptų duomenų.
  • ⁠Darbo krūvio pokyčių aptikimas: nustato nukrypimus nuo laukiamų darbo krūvių būsenų, kad būtų galima pastebėti neleistinus pakeitimus ar rizikas.

Tinklo, API ir srauto sauga
 
  • API aptikimas ir stebėjimas: identifikuoja ir stebi API, kad būtų aptikta saugos rizika, pažeidžiamumai ir neįprastas elgesys.
  • ⁠Srauto stebėjimas ir ryšio kartografavimas: Sstebi tinklo srautą ir susieja ryšius, kad būtų atskleistos grėsmės ir neįprasti modeliai.

Aptikimas ir reagavimas
 

CNAPP pranašumai

CNAPP padeda komandoms saugiau valdyti debesų ir dirbtiniu intelektu papildytas programas, suvienydamas saugą tarp žmonių, procesų ir technologijų.
 
Pagrindiniai CNAPP pranašumai
 
  • ⁠Geresnis matomumas kelių debesų aplinkose: aiškiai matykite debesų išteklius, darbo krūvius ir programas, nesvarbu, kur jie veikia.
  • Suvienodinta sauga visame debesų programų cikle: gaukite integruotas, vietiškai sujungtas kontrolės priemones, kurios saugo programas ir infrastruktūrą nuo kūrimo iki vykdymo laiko.
  • Aktyvus rizikos mažinimas: nustatykite ir spręskite pažeidžiamumus naudodami suvienodintą būsenos valdymą, grėsmių žvalgybą ir kontekstinę atakos kelių analizę visame skaitmeniniame turte.
  • ⁠Sumažintas įrankių išsibarstymas ir operacinis sudėtingumas: sutelkite saugos galimybes į vieną platformą, kad supaprastintumėte darbo eigas ir sumažintumėte spragas.
  • Automatinis grėsmių aptikimas ir reagavimas: Aptikite ir reaguokite į debesų ir dirbtiniu intelektu papildytas grėsmes, įskaitant pažangios nuolatinės grėsmės (APT) veiklą, realiuoju laiku.
  • Išplėstinė debesų darbo krūvių apsauga: saugokite debesų saugyklas, duomenų bazes ir generuojamojo dirbtinio intelekto modelius naudodami visapusišką saugos aprėptį.
  • Ankstyvojo testavimo saugos integravimas su DevSecOps: sujunkite kūrimo ir saugos komandų darbą, anksti įtraukdami apsaugą į kūrimo ciklą.
  • ⁠Geresnis atitikties užtikrinimas ir valdymas: išlaikykite atitiktį besikeičiantiems standartams ir reguliavimo reikalavimams.
  • ⁠Sąnaudų mažinimas: sumažinkite veiklos sąnaudas ir galimas pažeidimų išlaidas konsoliduodami sprendimus ir taikydami prevencines saugos priemones.

Kaip CNAPP skiriasi nuo tradicinių debesies saugos įrankių

Tradiciniai debesų saugos įrankiai dažnai apima tik dalį aplinkos, reaguoja tik po to, kai problemos jau pasirodo, ir palieka spragas kelių debesų saugume. CNAPP taiko kitokį požiūrį: aktyvų, sujungtą ir sukurtą taip, kad nuo pradžios iki pabaigos saugotų debesų ir dirbtiniu intelektu papildytas programas.

Pagrindiniai skirtumai
 
  • ⁠Proaktyvus, o ne reaktyvus požiūris: CNAPP aptinka rizikas anksti ir padeda užkirsti kelią pažeidimams dar prieš jiems įvykstant. Tradicinės priemonės dažnai laukia, kol išryškės problemos.
  • ⁠Visapusiška aprėptis, o ne pavieniai sprendimai: atskiri įrankiai, tokie kaip CSPM, CWPP arba IAM, apima tik konkrečias sritis. CNAPP juos suvienija ir suteikia vieną vaizdą apie darbo krūvius, programas ir infrastruktūrą.
  • Kontekstas ir prioritetų nustatymas: CNAPP įvertina grėsmes kontekste, todėl komandos žino, ką spręsti pirmiausia, užuot naršiusios po atskirus įspėjimus.

Vieningos platformos pranašumai
 
  • Mažiau persidengiančių įrankių ir mažesnis fragmentavimas
  • ⁠Aiškios įžvalgos apie hibridines ir kelių debesų aplinkas
  • ⁠Sklandesnis saugos, kūrimo ir operacijų komandų bendradarbiavimas
CNAPP padeda lengviau apsaugoti paskirstytas aplinkas nelėtinant kūrimo ir nedidinant sudėtingumo, palaikydamas hibridines ir kelių debesų strategijas vienoje vientisoje platformoje.

Dažniausi CNAPP naudojimo scenarijai

CNAPP sprendžia daugybę iššūkių debesų ir dirbtiniu intelektu papildytose aplinkose, padėdamas komandoms būti žingsniu priekyje grėsmių ir kartu supaprastinant saugos operacijas. Dažniausi naudojimo scenarijai yra šie:
 
  • ⁠Netinkamų konfigūracijų ir atitikties pažeidimų prevencija: aptikite klaidas debesų parametruose ir infrastruktūroje dar prieš joms sukeliant pažeidimus ar reguliavimo problemas.
  • ⁠Kelių debesų aplinkų apsauga: išlaikykite nuoseklias saugos strategijas ir matomumą visose debesų teikėjų ir hibridinėse diegimo aplinkose.
  • Apsauga nuo APT: nustatykite ir sumažinkite sudėtingų atakų, nukreiptų į programas, darbo krūvius ir duomenis, riziką.
  • Tapatybės saugos ir prieigos valdymo stiprinimas: Valdykite tapatybes, vaidmenis ir teises, kad būtų taikoma prieiga su mažiausiomis teisėmis ir sumažinta vidinė rizika.
  • ⁠Užtikrinant konteinerių saugą ir DevSecOps integravimą: įtraukite saugą į konteinerizuotas programas ir kūrimo sekas, kad apsauga būtų užtikrinama nedidinant pristatymo tempo.
  • ⁠Pasirengimas incidentams iš anksto: numatykite ir pasiruoškite galimoms grėsmėms naudodami automatinį stebėjimą, įspėjimus ir rizikos vertinimus.
  • Tinklo saugos stebėjimas: stebėkite srautą ir ryšius, kad nustatytumėte anomalijas ir galimus atakos kelius.
  • Suvienodintos saugos užtikrinimas visame programos cikle: saugokite programas nuo kūrimo iki diegimo ir vykdymo laiko.
  • Išsamus matomumas ir valdymas: gaukite visą debesų aplinkų, darbo krūvių ir programų vaizdą, kad galėtumėte veiksmingai valdyti riziką.
  • Rizikų aptikimas ir prioritetų nustatymas: vertinkite pažeidžiamumus ir grėsmes kontekste, kad komandos galėtų sutelkti dėmesį į svarbiausius dalykus.

Diegimo strategijos ir geriausia praktika

Sėkmingam CNAPP diegimui reikia kruopštaus planavimo, bendradarbiavimo ir nuolatinio stebėjimo. Geriausių praktikų taikymas padės komandai sumažinti riziką ir kartu išlaikyti spartą bei efektyvumą visose debesų ir dirbtiniu intelektu papildytose aplinkose.

Strateginis planavimas/
 
  • ⁠Suderinkite su verslo tikslais: įvertinkite organizacijos dydį, tipą, pramonės šaką ir tikslus, kad CNAPP strategija būtų pritaikyta realiems poreikiams.
  • ⁠Inventorizuokite ir susiekite priklausomybes: sukataloguokite visus vietoje ir debesyje veikiančius darbo krūvius, nustatykite svarbiausius išteklius ir slaptus duomenis, taip pat susiekite priklausomybes, kad galėtumėte nustatyti apsaugos prioritetus.
  • ⁠Įvertinkite dabartinę saugos būklę: nustatykite pradinius rodiklius, identifikuokite spragas ir suplanuokite realius terminus saugos tikslams pasiekti.
  • ⁠Atsižvelkite į reguliavimo reikalavimus: planuodami CNAPP strategiją, įtraukite atitinkamus atitikties standartus, kad darbo krūviai atitiktų būtinus įsipareigojimus.
  • ⁠Dėmesį skirkite „DevSecOps“ patirčiai: sukurkite saugos integravimą, kuri sumažina kūrėjų trukdžius, pagerina rizikų nustatymą ir sumažina klaidingų teigiamų rezultatų skaičių glaudžiau bendradarbiaujant.

Geriausia diegimo praktika
 
  • Taikykite mažiausių teisių principą ir nulinio pasitikėjimo principus: apribokite prieigą tik iki būtinų dalykų ir nuolat tikrinkite pasitikėjimą.
  • ⁠Segmentuokite darbo krūvius ir apsaugokite „Kubernetes“ aplinkas: Izoliuokite programas ir orkestruotus darbo krūvius, kad sumažintumėte atakos pažeidžiamas sritis.
  • ⁠Automatizuokite pažeidžiamumų nuskaitymą ir reagavimą į incidentus: naudokite automatizuotas priemones rizikoms aptikti ir greitai reaguoti į incidentus.
  • ⁠Integruokite CNAPP su esamomis „DevSecOps“ darbo eigomis: įtraukite saugą į kūrimo sekas, nesulėtindami pristatymo.
  • ⁠Puoselėkite saugai prioritetą teikiančią kultūrą: skatinkite komandas suprasti saugos įrankius ir juos aktyviai naudoti, kad būtų laikomasi geros praktikos.
  • Įdiekite nuolatinį stebėjimą ir rizikos vertinimą: reguliariai vertinkite aplinką, nustatykite paveiktus ar nesaugius išteklius ir nedelsdami šalinkite problemas.
  • ⁠Rinkitės sprendimą apgalvotai: pirmenybę teikite platformoms, kurios užtikrina visapusišką aprėptį, turtingą rizikų kontekstą ir funkcijas, padedančias sumažinti įspėjimų nuovargį.

CNAPP sprendimo pasirinkimas

Renkantis tinkamą CNAPP, pirmiausia reikia rasti išsamią ir vieningą platformą. Ieškokite plačių ir gilių galimybių, pažangios analizės ir rizikos prioritetų nustatymo, kurie užtikrintų matomumą ir kontrolę visose debesies ir DI aplinkose. Platforma, kuri padeda bendradarbiauti, gerina kūrėjų patirtį ir dydį plečia per hibridinius bei kelių debesų paviršius, padeda komandoms išlaikyti vienodą saugą nestabdant inovacijų.

Pagrindiniai aspektai, vertinant CNAPP
 
  • Kelių debesų ir hibridinis palaikymas: įsitikinkite, kad platforma užtikrina nuoseklią apsaugą visose aplinkose ir debesies paslaugų teikėjuose.
  • Išplečiamumas: sprendimas turėtų plėstis su jūsų organizacija ir prisitaikyti prie besikeičiančių darbo krūvių.
  • Integravimas su esamais įrankiais: rinkitės CNAPP, kuris sklandžiai veikia su jūsų „DevSecOps“ sekomis ir kitais saugos sprendimais.
  • Pažangi analizė ir rizikos prioritetų nustatymas: pirmenybę teikite grėsmėms pagal kontekstą ir poveikį, kad komandos galėtų sutelkti dėmesį į svarbiausius dalykus.
  • Matomumas ir kontrolė: išlaikykite aiškų programų, darbo krūvių ir infrastruktūros vaizdą, kad galėtumėte aktyviai valdyti riziką.
  • Kūrėjų patirtis ir bendradarbiavimas: platforma turėtų padėti saugiai kurti, nestabdydama komandų ir nesukeldama trukdžių.

Ateičiai parengtos debesies pagrindu sukurtos aplinkos

CNAPP turėtų palaikyti naujas technologijas, kintančias grėsmes ir besikeičiančius atitikties reikalavimus. Investavimas į brandų, vieningą sprendimą padeda organizacijai išlikti priekyje rizikų ir kartu išlaikyti lankstumą būsimiems darbo krūviams bei DI padedamoms programoms.


Susipažinkite su „Microsoft Defender for Cloud“

Defender for Cloud yra integruotas CNAPP, paremtas rinkoje pirmaujančiu generuojamuoju dibtiniu intelektu ir grėsmių žvalgyba. Jis suvienija saugą per visą programos ciklą, derindamas išsamų matomumą, CDR realiuoju laiku ir aktyvų rizikos prioritetų nustatymą, paremtą pasauline grėsmių žvalgyba.

Dažnai užduodami klausimai

  • CNAPP reiškia debesies programų apsaugos platformą. Tai vieningas požiūris į debesyje veikiančių ir DI padedamų programų, taip pat jas palaikančios infrastruktūros, apsaugą per visą programos ciklą.
  • CNAPP yra vieninga saugos platforma, kuri sujungia funkcijas, dažnai išskaidytas tarp atskirų įrankių, pavyzdžiui, debesies saugos būsenos valdymą, darbo krūvių apsaugą ir tapatybių valdymą. Skirtingai nuo tradicinių debesies saugos įrankių, kurie dažnai veikia atskirai ir reaguoja tik problemoms jau kilus, CNAPP užtikrina aktyvią apsaugą, visą matomumą ir pagal kontekstą pritaikytą rizikos prioritetų nustatymą visoms debesies ir DI padedamoms programoms.
  • Renkantis CNAPP debesies saugai, reikia ieškoti vieningos, plačių ir gilių galimybių platformos. Ji turėtų palaikyti hibridines ir kelių debesų aplinkas, integruotis su esamomis „DevSecOps“ darbo eigomis, masteliu augti kartu su organizacija ir užtikrinti pažangų rizikos prioritetų nustatymą. Platforma taip pat turėtų gerinti kūrėjų patirtį ir nuolat stebėti jūsų aplinką.
  • CNAPP integracija su nuolatinės integracijos ir nuolatinio pristatymo (CI/CD) sekomis bei kūrėjų darbo eigomis reiškia saugos įtraukimą tiesiai į kūrimo procesą. CNAPP nuskaito infrastruktūrą kaip kodą, konteinerius ir API, pateikdama kontekstinius įspėjimus, kad kūrėjai galėtų anksti pašalinti rizikas. Ji taip pat padeda bendradarbiauti kūrimo, operacijų ir saugos komandoms, nestabdydama pristatymo.
  • CNAPP pagerina debesies saugą suvienydamas matomumą, apsaugą ir rizikos valdymą visose debesyje veikiančiose ir DI padedamose programose. Jis aktyviai aptinka netinkamas konfigūracijas, pažeidžiamumus ir grėsmes, nustato svarbiausių rizikų prioritetus, sumažina įspėjimų perteklių ir padeda komandoms išlaikyti tvirtą saugos būseną sudėtingose, paskirstytose aplinkose.
  • Skirtumas tarp CNAPP ir debesies aptikimo ir atsako (CDR) yra aprėptis ir integravimas. CDR daugiausia dėmesio skiria grėsmių aptikimui ir reagavimui į jas debesies darbo krūviuose ir tinkluose. CNAPP apima šias galimybes, bet taip pat prideda būklės valdymą, tapatybių saugą, konteinerių ir API apsaugą bei rizikos prioritetų nustatymą – taip užtikrinamas vieningas požiūris į debesies ir DI padedamų programų saugą.
  • CNAPP padeda laikytis atitikties ir reguliavimo reikalavimų nuolat stebėdamas konfigūracijas, prieigos valdiklius ir darbo krūvius, kad būtų užtikrintas suderinamumas su kintančiais standartais. Jie pateikia praktiškų įžvalgų ataskaitoms, padeda išvengti neteisingų konfigūracijų ir mažina pažeidimų riziką kelių debesų ir hibridinėse aplinkose.

Stebėkite „Microsoft“ saugą

Lietuvių (Lietuva) Vartotojų sveikatos privatumas Susisiekti su „Microsoft“ Privatumas Slapukų valdymas Naudojimosi sąlygos Prekių ženklai Apie mūsų reklamą EU Compliance DoCs