This is the Trace Id: f1c58ea70b32357f654a20851068e9d3
Preskoči na glavno vsebino Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži vse izdelke Kibernetska varnost, ki uporablja umetno inteligenco Varnost v oblaku Varnost in upravljanje podatkov Identiteta in omrežni dostop Zasebnost in upravljanje tveganj Varnost za umetno inteligenco Malo in srednje veliko podjetje Poenoteni varnostno-operativni postopki SecOps Ničelno zaupanje Cene Storitve Partnerji Zakaj Microsoftova varnost Osveščanje o kibernetski varnosti Mnenja strank Osnove varnosti Preskusne različice izdelkov Priznanja v panogi Microsoft Security Insider Poročilo o Microsoftovi digitalni obrambi Odzivno središče za varnost Spletni dnevnik o Microsoftovi varnosti Dogodki Microsoftove varnosti Microsoft Tech Community Dokumentacija Knjižnica tehnične vsebine Usposabljanje in potrdila Program skladnosti s predpisi za Microsoft Cloud Microsoftovo središče zaupanja Portal za zanesljivost storitev Microsoftova Pobuda za varno prihodnost Središče za poslovne rešitve Obrnite se na prodajo Začetek uporabe brezplačne preskusne različice Microsoftova varnost Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftova umetna inteligenca Azure Space Mešana resničnost Microsoft HoloLens Microsoft Viva Kvantno računalništvo Izobraževanje Avto-moto Finančne storitve Državne ustanove Zdravstvo Proizvodnja Maloprodaja Poiščite partnerja Postanite partner Mreža za partnerje Microsoft Marketplace Podjetja za programsko opremo Spletni dnevnik Microsoft Advertising Središče za razvijalce Dokumentacija Dogodki Licenciranje Microsoft Learn Microsoft Research Oglejte si zemljevid spletnega mesta
Oseba dela na prenosniku v svetli pisarni.

Kaj je CNAPP?

Platforma za zaščito izvornih aplikacij v oblaku (CNAPP) zagotavlja poenoteno vidljivost, zaščito in prednostno razvrščanje tveganj za izvorne aplikacije v oblaku, od ustvarjanja do izvajanja.
CNAPP pomaga zaščititi aplikacije, podatke in infrastrukturo, zasnovano za oblak. Ko se uporaba tehnologij v oblaku pospešuje, postajajo okolja bolj porazdeljena, zato jih je težje zavarovati z razdrobljenimi orodji. Platforme CNAPP združijo vse v celoto ter zagotavljajo poenoteno vidljivost, kontekstne vpoglede v tveganja in zaščito v sodobnih okoljih v oblaku ter okoljih z umetno inteligenco.
  • CNAPP združi različna varnostna orodja v eno platformo, s čimer zmanjša vrzeli in izboljša učinkovitost.
  • Zagotavlja celovito zaščito skozi celoten življenjski cikel aplikacije, od ustvarjanja in uvedbe v oblaku do izvajanja.
  • Platforme CNAPP omogočajo varnostni pristop, v katerem zaščito vključijo zgodaj v cevovode razvoja ter v poteke dela razvoja, varnosti in delovanja (DevSecOps).
  • Zagotavljajo poenoteno vidljivost hibridnih okolij in okolij z več oblaki, kar pomaga ekipam prepoznati in ublažiti tveganja, preden se povečajo.
  • S povezovanjem varnosti, razvoja in delovanja platforme CNAPP podpirajo sodelovanje in poenostavijo prizadevanja za ohranjanje močne in neprekinjene zaščite.

Kaj je CNAPP

CNAPP je poenoten pristop k varnosti v oblaku, zasnovan za zaščito izvornih aplikacij v oblaku in aplikacij z umetno inteligenco ter infrastrukture, ki jih podpira, tako da neprekinjeno ocenjuje tveganja v celotnem življenjskem ciklu aplikacije.

Platforme CNAPP združijo ključne varnostne zmogljivosti v eno ogrodje. To pomaga zmanjšati slepe pege, ki lahko nastanejo, ko orodja delujejo v silosih. Platforme CNAPP s povezovanjem vidljivosti, konteksta in zaščite podpirajo dosledno varnost od razvoja do uvedbe in izvajanja.

V sodobnih okoljih v oblaku se aplikacije hitro spreminjajo in zanašajo na skupno infrastrukturo, avtomatizirane cevovode in dinamične vire. CNAPP uskladi zaščito s procesi ustvarjanja in delovanja ter pomaga upravljati tveganja za aplikacije v oblaku, ne da bi upočasnil ekipe.

Zakaj so platforme CNAPP pomembne?

Tradicionalna varnostna orodja pogosto težko sledijo sodobnim okoljem v oblaku. Aplikacije in infrastruktura se hitro spreminjajo, tradicionalna orodja pa ne morejo zagotoviti vidljivosti ali zaščite, ki jih ekipe potrebujejo. Platforme CNAPP pomagajo tako, da združijo varnostne signale, kontekst in nadzor, da lahko ekipe prepoznajo, razvrščajo in odpravijo najpomembnejša tveganja v aplikacijah v oblaku in aplikacijah z umetno inteligenco.
Ključni izzivi na področju varnosti v oblaku

Vidljivost in fragmentacija
 
  • Razraščanje orodij: upravljanje več varnostnih orodij ustvarja slepe pege in upočasni odziv v več oblakih.
  • Nepovezana orodja in ekipe: ko varnost in razvoj delujeta v silosih, so ranljivosti odpravljene počasneje, tveganja pa je težje opaziti.
  • ⁠Omejena integracija z razširjenim odzivanjem in zaznavanjem (XDR): brez skupnih podatkov raziskave izgubijo kontekst med aplikacijami in okolji.
  • ⁠Omejene zmogljivosti zaznavanja in odzivanja v oblaku (CDR): zaščita delovnih obremenitev ni dovolj brez vidljivosti celotnega okolja v oblaku.

Obseg in kompleksnost
 
  • Rastoča tarča napada: izvorne aplikacije v oblaku in aplikacije z umetno inteligenco razpršijo podatke, aplikacije in infrastrukturo po različnih okoljih, kar ustvarja več vstopnih točk za napadalce.
  • Spremenljive zahteve glede skladnosti: okolja z več oblaki otežujejo spremljanje skladnosti, kar poveča verjetnost za kazni ali kršitve varnosti.
  • Izzivi pri določanju prednosti tveganj: prepoznavanje najpomembnejših tveganj glede varnosti, skladnosti, stroškov in podatkov ostaja zapleteno.

Tveganja pri konfiguraciji in dostopu
 
  • ⁠Napačne konfiguracije in prekomerno dovoljen dostop: majhne napake v nastavitvah ali identitetah lahko hitro povzročijo kršitve varnosti ali vrzeli v skladnosti. Integracija posrednika za varnost dostopa do oblaka (CASB) s sistemom CNAPP zagotavlja dodatno raven nadzora nad dostopom do oblaka in podpira varno uporabo vseh storitev.
  • Preveč opozoril, premalo navodil: razvijalci pogosto nimajo jasnih smernic, kako učinkovito odpraviti težave v kodi in API-jih.

Hitrost in pritiski razvoja
 
  • Hitrost proti pritiskom razvoja: hitri cikli izdaje otežujejo zaščito odprtokodne kode, modelov UI in nenehno spreminjajočih se aplikacij.
  • Počasno popravljanje/posodabljanje med ekipami: varnostni popravki pogosto zahtevajo usklajevanje med ekipami, ročni postopki pa zakasnijo rešitev.

Nova tveganja na področju UI
 
  • ⁠Novi izzivi generativne UI: pozivi, modeli in podatki za usposabljanje prinašajo izpostavljenost uhajanjem podatkov, vrinjanju pozivov in nepričakovanemu vedenju.
Brez poenotene varnostne platforme te vrzeli organizacije izpostavijo kršitvam varnosti, napakam pri skladnosti in operativnim tveganjem. Platforme CNAPP pomagajo vse združiti, tako da lahko ekipe bolj samozavestno upravljajo tveganja v zapletenih okoljih v oblaku.

Ključne komponente platforme CNAPP

CNAPP združi več varnostnih zmogljivosti, da ekipam zagotovi vidljivost in nadzor v okoljih v oblaku. Pomaga zaznati in odpraviti napačne konfiguracije, ranljivosti in grožnje ter hkrati vključuje varnost v poteke dela razvoja in izvajanja. Platforme CNAPP s povezovanjem ekip – od razvijalcev do arhitektov oblaka in varnostnih postopkov – podpirajo sodelovanje in učinkovitejše upravljanje tveganj.

Osnovne komponente CNAPP delujejo skupaj kot enoten sistem ter povezujejo signale o stanju, identiteti, delovnih obremenitvah in izvajanju, da zagotovijo smiseln kontekst tveganja v okoljih v oblaku.

Upravljanje stanja in konfiguracije
 
  • Upravljanje stanja varnosti v oblaku (CSPM): integrira se z glavnimi ponudniki storitev v oblaku za analizo konfiguracij, skladnosti in dovoljenj identitet ter zaznava napačne konfiguracije in izpostavljenosti.
  • Upravljanje stanja varnosti Kubernetes (KSPM): ocenjuje tveganja in upravlja stanje varnosti za platforme za orkestracijo Kubernetes.
  • Pregled infrastrukture kot kode (IaC): analizira skripte IaC za ranljivosti in napačne konfiguracije ter pomaga zagotoviti varno uvedbo infrastrukture v oblaku.
  • ⁠Upravljanje stanja varnosti aplikacij (ASPM): spremlja in upravlja stanje varnosti izvornih aplikacij v oblaku in aplikacij z umetno inteligenco.
  • Upravljanje stanja varnosti podatkov (DSPM): podpira varnost podatkov v oblaku z odkrivanjem občutljivih podatkov, sledenjem izpostavljenosti in razvrščanjem tveganj po storitvah v oblaku.

Nadzori identitete in dostopa
 
  • ⁠Upravljanje identitet, vlog, dovoljenj in upravičenj: razume in nadzoruje identitete, vloge in dovoljenja v oblaku ter ustvarja grafe napadov z razvrščenimi tveganji.
  • ⁠Upravljanje upravičenosti do infrastrukture v oblaku (CIEM): upravlja in varuje identitete v oblaku ter pravice za dostop in uveljavlja načelo minimalnih pravic.
  • Upravljanje identitet in dostopa (IAM): vzpostavlja osnovne nadzore za preverjanje pristnosti, vloge in dovoljenja v vseh virih v oblaku.

Zaščita delovnih obremenitev in izvajanja
 
  • Platforma za zaščito dela v oblaku (CWPP): omogoča vidljivost izvajanja s posrednikom in brez posrednika za navidezne računalnike, vsebnike in funkcije brez strežnika, vključno z analizo v realnem času in ob določenem času ter oceno poti napada.
  • ⁠Pregledovanje vsebnikov in registrov vsebnikov: pregleduje vsebnike in registre vsebnikov z namenom odkrivanja ranljivosti, napačnih konfiguracij in razkritih skrivnosti.
  • ⁠Zaznavanje odstopanj delovne obremenitve: zazna odstopanja od pričakovanih stanj delovne obremenitve, da izpostavi nepooblaščene spremembe ali tveganja.

Varnost omrežja, API-jev in prometa
 
  • Odkrivanje in spremljanje API-jev: identificira in spremlja API-je, da zazna varnostna tveganja, ranljivosti in nenavadno vedenje.
  • ⁠Spremljanje prometa in preslikava povezljivosti: sledi prometu in preslika povezljivost, da razkrije grožnje in nenavadne vzorce.

Zaznavanje in odzivanje
 

Prednosti platforme CNAPP

CNAPP ekipam pomaga samozavestneje upravljati izvorne aplikacije v oblaku in aplikacije z umetno inteligenco tako, da poenoti varnost med ljudmi, procesi in tehnologijo.
 
Ključne prednosti platforme CNAPP
 
  • ⁠Izboljšana vidljivost v okoljih z več oblaki: pridobite jasen vpogled v vire v oblaku, delovne obremenitve in aplikacije ne glede na to, kje se izvajajo.
  • Poenotena varnost v celotnem življenjskem ciklu aplikacije v oblaku: pridobite vgrajene, izvorno integrirane nadzore, ki ščitijo aplikacije in infrastrukturo od razvoja do izvajanja.
  • Proaktivno zmanjševanje tveganja: identificirajte in odpravite ranljivosti z uporabo poenotenega upravljanja stanja, obveščanja o grožnjah in analize poti napada v kontekstu v celotnem digitalnem imetju.
  • Zmanjšana razširjenost orodij in zapletenost delovanja: uskladite varnostne zmogljivosti v eno platformo, da poenostavite poteke dela in minimizirate vrzeli.
  • Avtomatizirano zaznavanje groženj in odzivanje nanje: zaznajte grožnje v oblaku in grožnje z umetno inteligenco, vključno z dejavnostjo napredne dolgotrajne grožnje (APT), in se odzovite nanje v realnem času.
  • Globoka zaščita za delovne obremenitve v oblaku: zaščitite shrambo v oblaku, zbirke podatkov in modele generativne UI s celovito varnostno pokritostjo.
  • Integracija varnosti zgodaj v razvojnem procesu z ogrodjem DevSecOps:: Premostite vrzel med razvojem in varnostnimi ekipami tako, da zaščito vdelate zgodaj v življenjskem ciklu razvoja.
  • ⁠Izboljšana skladnost in upravljanje: ohranite usklajenost z razvijajočimi se standardi in regulativnimi zahtevami.
  • ⁠Prihranek pri stroških: zmanjšajte operativne stroške in morebitne stroške kršitev varnosti z združevanjem in preventivnimi varnostnimi ukrepi.

Kako se platforme CNAPP razlikujejo od tradicionalnih orodij za varnost v oblaku

Tradicionalna orodja za varnost v oblaku pogosto pokrivajo le dele okolja, se odzivajo šele po pojavu težav in puščajo vrzeli v varnosti v okolju z več oblaki. CNAPP uporablja drugačen pristop: proaktiven, povezan in zasnovan za zaščito aplikacij v oblaku in aplikacij z umetno inteligenco od začetka do konca.

Ključne razlike
 
  • ⁠Proaktivnost namesto reaktivnosti: platforme CNAPP zgodaj zaznajo tveganja in pomagajo preprečiti kršitve varnosti, preden se zgodijo. Tradicionalna orodja pogosto počakajo, da se težave pojavijo.
  • ⁠Celovit obseg namesto posameznih rešitev: samostojna orodja, kot so CSPM, CWPP-ji ali IAM, pokrivajo posamezna področja. Platforme CNAPP jih poenotijo in zagotavljajo enoten pogled na delovne obremenitve, aplikacije in infrastrukturo.
  • Kontekst in razvrščanje prednosti: platforme CNAPP ocenjujejo grožnje v kontekstu, zato ekipe vedo, kaj morajo obravnavati najprej, namesto da pregledujejo osamljena opozorila.

Prednosti poenotene platforme
 
  • ⁠Manj prekrivajočih se orodij in manj fragmentacije
  • ⁠Jasen vpogled v hibridna okolja in okolja z več oblaki
  • ⁠Boljše sodelovanje med ekipami za varnost, razvoj in delovanje
Platforme CNAPP olajšajo zaščito porazdeljenih okolij, ne da bi upočasnile razvoj ali povečale zapletenost, ter podpirajo strategije za hibridna okolja in okolja z več oblaki z eno povezano platformo.

Pogosti primeri uporabe pristopa CNAPP

Platforme CNAPP obravnavajo širok nabor izzivov v okoljih v oblaku in okoljih z umetno inteligenco ter ekipam pomagajo ostati korak pred grožnjami in poenostaviti varnostne postopke. Pogosti primeri uporabe vključujejo naslednje:
 
  • ⁠Preprečevanje napačnih konfiguracij in kršitev skladnosti: zaznajte napake v nastavitvah v nastavitvah in infrastrukturi v oblaku, preden povzročijo kršitve varnosti ali regulativne težave.
  • ⁠Zaščita okolij z več oblaki: ohranite dosledne varnostne pravilnike in vidljivost v več ponudnikih storitev v oblaku in hibridnih uvedbah.
  • Zaščita pred APT-ji: prepoznajte in ublažite dovršene napade, ki ciljajo na aplikacije, delovne obremenitve in podatke.
  • Krepitev upravljanja varnosti identitet in dostopa: upravljajte identitete, vloge in dovoljenja, da uveljavite dostop z minimalnimi pravicami in zmanjšate notranjega.
  • ⁠zagotavljanje varnosti vsebnikov in integracije DevSecOps: varnost vgradite v aplikacije v vsebnikih in razvojne cevovode ter tako podprite zaščito brez upočasnjevanja dostave.
  • ⁠Proaktivna priprava na dogodke: predvidite in se pripravite na morebitne grožnje z avtomatiziranim spremljanjem, opozorili in ocenami tveganj.
  • Spremljanje varnosti omrežja: spremljajte promet in povezljivost, da prepoznate anomalije in morebitne poti napada.
  • Zagotavljanje poenotene varnosti v celotnem življenjskem ciklu aplikacije: zaščitite aplikacije od razvoja do uvedbe in izvajanja.
  • Zagotavljanje celovite vidljivosti in nadzora: pridobite celovit pregled nad okolji v oblaku, delovnimi obremenitvami in aplikacijami za učinkovito upravljanje tveganj.
  • Zaznavanje in razvrščanje tveganj: ocenite ranljivosti in grožnje v kontekstu ter pomagajte ekipam, da se osredotočijo na to, kar je najpomembnejše.

Strategije in najboljše prakse za uvedbo

Uspešna uvedba pristopa CNAPP zahteva skrbno načrtovanje, sodelovanje in stalno spremljanje. Sprejemanje najboljših praks bo vaši ekipi pomagalo zmanjšati tveganje, hkrati pa ohraniti hitrost in učinkovitost v okoljih v oblaku in okoljih z umetno inteligenco.

Strateško načrtovanje
 
  • ⁠Uskladitev s poslovnimi cilji: razumite velikost, vrsto, panogo in cilje svoje organizacije, da strategijo CNAPP prilagodite dejanskim potrebam.
  • ⁠Popis in preslikava odvisnosti: popišite vse delovne obremenitve na mestu uporabe in v oblaku, prepoznajte ključna sredstva in občutljive podatke ter preslikajte odvisnosti, da določite prednost zaščite.
  • ⁠Ocenite trenutno stanje varnosti: vzpostavite izhodišča, prepoznajte vrzeli in določite realne časovnice za doseganje varnostnih ciljev.
  • ⁠Upoštevajte regulativne zahteve: pri načrtovanju strategije CNAPP upoštevajte ustrezne standarde skladnosti, da zagotovite, da delovne obremenitve izpolnjujejo potrebne zahteve.
  • ⁠Osredotočite se na izkušnjo DevSecOps: načrtujte integracijo varnosti, ki zmanjša trenje za razvijalce, izboljša prepoznavanje tveganj in zmanjša število napačnih pozitivnih prepoznav z boljšim sodelovanjem.

Najboljše prakse za uvedbo
 
  • Uveljavite načelo minimalnih pravic in uvedite načela modela Ničelno zaupanje: omejite dostop samo na tisto, kar je nujno potrebno, in zaupanje neprekinjeno preverjajte.
  • ⁠Segmentirajte delovne obremenitve in zavarujte okolja Kubernetes: izolirajte aplikacije in orkestrirane delovne obremenitve, da zmanjšate tarče napada.
  • ⁠Avtomatizirajte iskanje ranljivosti in odziv na dogodek: uporabite avtomatizirana orodja za zaznavanje tveganj in hitro odzivanje na dogodke.
  • ⁠Integrirajte CNAPP v obstoječe poteke dela DevSecOps: varnost vgradite v razvojne cevovode, ne da bi upočasnili dostavo.
  • ⁠Spodbujajte kulturo, v kateri je varnost na prvem mestu: spodbujajte ekipe, da se seznanijo z varnostnimi orodji in jih aktivno uporabljajo za ohranjanje dobrih praks.
  • Izvajajte neprekinjeno spremljanje in ocenjevanje tveganj: redno ocenjujte okolje, identificirajte nezdrave ali nezavarovane vire in hitro odpravite težave.
  • ⁠Izberite rešitev premišljeno: prednost dajte platformam, ki zagotavljajo celovito pokritost, bogat kontekst za tveganja in funkcije za zmanjšanje utrujenosti zaradi opozoril.

Izbira rešitve CNAPP

Izbira pravega pristopa CNAPP se začne z iskanjem celovite in enotne platforme. Poiščite širok nabor poglobljenih zmogljivosti, napredno analitiko in določanje prednosti tveganj, ki zagotavljajo vidljivost in nadzor v vseh okoljih v oblaku in okoljih UI. Platforma, ki podpira sodelovanje, izboljšuje izkušnjo razvijalcev in se prilagaja v hibridnih okoljih in okoljih z več oblaki, ekipam pomaga ohranjati dosledno varnost, ne da bi upočasnila inovacije.

Ključni pomisleki pri ocenjevanju pristopa CNAPP
 
  • Podpora za okolja z več oblaki in hibridna okolja: poskrbite, da platforma zagotavlja dosledno zaščito v vseh okoljih in pri vseh ponudnikih storitev v oblaku.
  • Skalabilnost: rešitev se mora razvijati skupaj z vašo organizacijo in se prilagajati spreminjajočim se delovnim obremenitvam.
  • Integracija z obstoječimi orodji: izberite CNAPP, ki brezhibno deluje z vašimi cevovodi DevSecOps in drugimi varnostnimi rešitvami.
  • Napredna analitika in določanje prednosti tveganj: grožnje razvrstite glede na kontekst in vpliv, da se ekipe lahko osredotočijo na najpomembnejše.
  • Vidljivost in nadzor: ohranite jasen pregled nad aplikacijami, delovnimi obremenitvami in infrastrukturo za proaktivno upravljanje tveganja.
  • Izkušnja razvijalcev in sodelovanje: platforma mora omogočati varen razvoj, ne da bi upočasnjevala ekipe ali povzročala trenje.

Okolja v oblaku, pripravljena na prihodnost

CNAPP mora podpirati nastajajoče tehnologije, razvijajoče se grožnje in spreminjajoče se zahteve glede skladnosti. Naložba v zrelo, enotno rešitev pomaga vaši organizaciji ostati pred tveganji, hkrati pa ohranja prilagodljivost za prihodnje delovne obremenitve in aplikacije z UI.


Raziščite Microsoft Defender for Cloud

Defender for Cloud je integriran pristop CNAPP, ki uporablja vodilno generativno UI v panogi in informacije o kibernetskih grožnjah. Združuje varnost v celotnem življenjskem ciklu aplikacije ter združuje celovito vidljivost, CDR v realnem času in proaktivno določanje prednosti tveganj z uporabo globalnih informacije o kibernetskih grožnjah.

Pogosta vprašanja

  • CNAPP je kratica za platformo za zaščito izvornih aplikacij v oblaku. Gre za enoten pristop k zaščiti izvornih aplikacij v oblaku in aplikacij z UI ter podporne infrastrukture v celotnem življenjskem ciklu aplikacije.
  • CNAPP je poenotena varnostna platforma, ki združuje zmogljivosti, ki so pogosto razpršene med samostojnimi orodji, na primer upravljanje varnostnega stanja v oblaku, zaščito delovnih obremenitev in upravljanje identitet. V nasprotju s tradicionalnimi orodji za varnost v oblaku, ki pogosto delujejo v silosih in se odzivajo šele, ko se pojavijo težave, CNAPP zagotavlja proaktivno zaščito, popolno vidljivost in kontekstualizirano določanje prednosti tveganj v vaših aplikacijah v oblaku in aplikacijah z UI.
  • Pri izbiri pristopa CNAPP za varnost v oblaku poiščite platformo, ki je poenotena, široka in poglobljena po zmogljivostih. Podpirati mora hibridna okolja in okolja z več oblaki, se integrirati z obstoječimi poteki dela DevSecOps, se razširjati skupaj z vašo organizacijo in zagotavljati napredno določanje prednosti tveganj. Poleg tega mora platforma izboljšati izkušnjo razvijalcev in hkrati neprekinjeno spremljati vaše okolje.
  • Integracija pristopa CNAPP s cevovodi za neprekinjeno integracijo in neprekinjeno dostavo (CI/CD) ter poteki dela razvijalcev pomeni vgrajevanje varnosti neposredno v razvojni proces. CNAPP pregleduje infrastrukturo kot kodo, vsebnike in API-je ter zagotavlja opozorila v kontekstu, da lahko razvijalci zgodaj odpravijo tveganja. Omogoča tudi sodelovanje med ekipami za razvoj, delovanje in varnost, ne da bi upočasnjeval dostavo.
  • CNAPP izboljšuje varnost v oblaku tako, da združuje vidljivost, zaščito in upravljanje tveganj v aplikacijah v oblaku in aplikacijah z UI. Proaktivno zaznava napačne konfiguracije, ranljivosti in grožnje, določa prednost najpomembnejših tveganj, zmanjšuje utrujenost zaradi opozoril in ekipam pomaga ohranjati močno stanje varnosti v kompleksnih, porazdeljenih okoljih.
  • Razlika med CNAPP in zaznavanjem ter odzivanjem v oblaku (CDR) je v obsegu in integraciji. CDR se osredotoča na zaznavanje groženj in odzivanje nanje v delovnih obremenitvah in omrežjih v oblaku. CNAPP vključuje te zmogljivosti, poleg tega pa doda še upravljanje stanja varnosti, varnost identitet, zaščito vsebnikov in API-jev ter določanje prednosti tveganj, kar zagotavlja enoten pristop k varnosti aplikacij v oblaku in aplikacij z UI.
  • Platforme CNAPP pomagajo pri skladnosti in regulativnih zahtevah, saj neprekinjeno spremljajo konfiguracije, nadzore dostopa in delovne obremenitve ter tako zagotavljajo usklajenost z razvijajočimi se standardi. Zagotavljajo uporabne vpoglede za poročanje, preprečujejo nepravilne konfiguracije in zmanjšujejo tveganje kršitev varnosti v okoljih z več oblaki in hibridnih okoljih.

Spremljajte Microsoftovo varnost

Slovenščina (Slovenija) Zasebnost o zdravstvenem stanju potrošnikov Obrnite se na Microsoft Zasebnost Upravljanje piškotkov Pogoji za uporabo Blagovne znamke O naših oglasih EU Compliance DoCs