Protección de cargas de trabajo en la nube
Cloud applications and workloads are distributed across the country or the world to provide speed, access, and scalability. Cloud workload protection keeps these workloads secure as they move between different cloud environments. Older security strategies like endpoint protection and firewalls miss what is happening in the cloud environment.
¿Por qué es importante la protección de cargas de trabajo en la nube?
Las cargas de trabajo en la nube se pueden definir como las máquinas virtuales, los contenedores, los servicios y las funciones que usan y almacenan datos, así como los recursos de red que hacen posibles las aplicaciones distribuidas. Una carga de trabajo completa consta de una aplicación y toda la tecnología subyacente que necesita para funcionar.
Esta carga de trabajo puede ser manejada por una máquina física o un clúster de ellas en un centro de datos interno en el pasado. El modelo de seguridad tradicional tenía cierta eficacia en este tipo de entorno porque la carga de trabajo se encontraba en una ubicación física que estaba separada de Internet.
With modern cloud services, applications can consist of a front end, multiple distributed microservices, and database clusters. In this environment, apply security at the workload level to ensure data security as it passes through services to the final user. Combine this complexity with a hybrid cloud environment that can consist of public cloud services, private cloud platforms, and on-premise machines that can indicate when the need for workload protection increases.
Características de una plataforma de protección de cargas de trabajo en la nube (CWPP)
Las plataformas de protección de cargas de trabajo en la nube son soluciones tecnológicas que protegen las cargas de trabajo a medida que están en tránsito entre varias plataformas en la nube y centros de datos internos. Para ello, una plataforma de protección de cargas de trabajo en la nube emplea las siguientes tecnologías:
- Supervisión y protección en tiempo de ejecución: El escaneo de imágenes proporciona cierta seguridad, pero no puede detectar ataques a medida que ocurren. Los servidores pueden estar mal configurados y las vulnerabilidades pueden explotar antes de que puedan ser parcheadas. Una vez que se implementa un contenedor, aún puede ver comprometido. Se requiere monitorear las implementaciones en tiempo de ejecución para proteger los servidores y los entornos de nube en los que se implementan>
- Microsegmentación: Con la microsegmentación, los profesionales de TI pueden subdividir un entorno de nube en segmentos separados hasta el nivel de carga de trabajo. A continuación, pueden definir políticas de seguridad personalizadas para cada segmento. Esta segregación evita que las amenazas viajen a través de una red, incluso si un segmento se ve comprometido.
- Bare metal hypervisor: A bare-metal hypervisor separates physical computer hardware into virtual machines. These virtual machines are isolated from each other, preventing threats that infect one machine from infecting any of the others.
Los beneficios de la protección de cargas de trabajo en la nube
Un CWPP puede proteger sus datos a medida que transitan entre entornos. Al proteger los datos a nivel de carga de trabajo, la protección de la carga de trabajo en la nube puede proporcionar más seguridad que la seguridad tradicional en los centros de datos tradicionales. Estos son algunos de los beneficios de la protección de cargas de trabajo en la nube:
- Inteligencia de amenazas actualizada para detener las amenazas antes de que causen daños
- Protección de memoria para detener vulnerabilidades de debilidad de memoria
- Supervisión del comportamiento de la carga de trabajo para detectar cualquier anomalía que pueda indicar una amenaza a medida que se produce
- Configuración y visibilidad de la carga de trabajo
- Gestión y supervisión centralizadas de registros que proporcionan visibilidad de todos los sistemas desde una ubicación
Conclusión
En el entorno de TI actual basado en la nube, los métodos de seguridad que funcionaban para los centros de datos internos tradicionales se quedan cortos. En un entorno al que se puede acceder desde Internet de forma predeterminada, la protección de la carga de trabajo en la nube es una necesidad. CWP proporcionará visibilidad y seguridad a múltiples entornos y los datos que se transfieren entre ellos.
.png)
%20(1).webp)

.webp)








.webp)





