IBM Power Virtual Server ofrece una plataforma de nube potente y flexible con seguridad, confiabilidad, disponibilidad y rendimiento integrados.
Esto ayuda a los clientes a cumplir con los requisitos de una variedad de cargas de trabajo complejas y altamente reguladas: en la industria bancaria y financiera para ejecutar soluciones de procesamiento de pagos, plataformas avanzadas de gestión de riesgos o comercio, en la transformación de operaciones empresariales para escalar con SAP S/4 HANA en IBM Cloud, o para brindar protección de datos avanzada y servicios de respaldo para industrias con un alto nivel de cumplimiento, como la atención médica, con soluciones como Cobalt Iron Compass Power.
Siguiendo el modelo de responsabilidad conjunta por la seguridad aplicable a las ofertas de Infraestructura como Servicio (IaaS), los clientes pueden confiar en IBM para garantizar la seguridad y confiabilidad de la infraestructura de la plataforma Power Virtual Server (PowerVS). Sin embargo, la escala y la complejidad de las operaciones basadas en la nube requieren una solución adicional que pueda abordar el riesgo de una configuración incorrecta de la carga de trabajo que genere riesgos de seguridad o cumplimiento normativo.
Con la última actualización de IBM Cloud Security and Compliance Center (SCC) Workload Protection, los servidores Power en IBM Cloud y en las instalaciones locales ahora son compatibles con la gestión de la postura de cumplimiento, lo que aporta una nueva capa de seguridad a las cargas de trabajo críticas que se ejecutan en PowerVS. Esta nueva capacidad garantiza que las aplicaciones y cargas de trabajo empresariales críticas, como SAP, Oracle y DB2, se puedan proteger y monitorear de manera más eficiente con una solución integral de seguridad y cumplimiento.
¿Qué es la protección de carga de trabajo de SCC?
IBM Cloud Security and Compliance Center (SCC) Workload Protection es una plataforma de protección de aplicaciones nativa de la nube (CNAPP) que permite a los clientes supervisar y proteger las cargas de trabajo en entornos híbridos de múltiples nubes. Con SCC Workload Protection, puede aprovechar las funciones avanzadas para la gestión de vulnerabilidades (VM), la gestión de la postura de seguridad en la nube (CSPM) para IBM Cloud (y otras nubes), junto con la detección de amenazas, lo que lo ayuda a proteger sus aplicaciones comerciales más críticas.
Kuppinger-Cole ha reconocido a SCC Workload Protection como una solución líder en la industria en su informe Leadership Compass 2024 para CNAPP . La plataforma brinda protección unificada en todos sus entornos híbridos de múltiples nubes, con monitoreo en tiempo real y visibilidad de los riesgos de seguridad y cumplimiento que podrían afectar sus cargas de trabajo.
¿Qué hace SCC Workload Protection por PowerVS?
SCC Workload Protection ahora ofrece capacidades de gestión de la postura de cumplimiento para cargas de trabajo críticas en PowerVS, incluidos AIX y Enterprise Linux en Power. Con la gestión de la postura de cumplimiento, estas capacidades están diseñadas para proporcionar una supervisión unificada de la postura de sus cargas de trabajo para ayudar a acceder y gestionar el cumplimiento de los estándares regulatorios y de la industria, como CIS Benchmarks, además de capacidades avanzadas de protección de cargas de trabajo con escaneo de vulnerabilidades y detección de amenazas en tiempo real para Linux en Power.
Las empresas que ejecutan cargas de trabajo de misión crítica en PowerVS pueden seguir acelerando la innovación en la era actual de transformación de la nube, al mismo tiempo que cumplen continuamente con el cumplimiento regulatorio y mantienen una seguridad estricta para cargas de trabajo reguladas a escala con estas características y beneficios clave:
1. Gestión unificada de cargas de trabajo en nube híbrida con una vista de inventario de activos.
- Vista de inventario unificada de cargas de trabajo en nubes híbridas múltiples, incluidos PowerVS, IBM Power local para AIX y Linux, así como servicios de IBM Cloud. Centralice automáticamente todo su panorama de cargas de trabajo con información detallada sobre la plataforma.
- Configuración perfecta integrada automáticamente con servicios, recursos y configuraciones nativos de IBM Cloud para garantizar una interrupción mínima y menos problemas de compatibilidad.
2. Monitoreo integral de las configuraciones de carga de trabajo a través de un panel de control de cumplimiento
- Políticas listas para usar de controles integrados basados en marcos regulatorios y estándares de la industria como NIST 800-53, SOC2, DORA y CIS Benchmarks para IBM Cloud, Linux y AIX.
- Panel de postura de cumplimiento para evaluar fácilmente el estado de cumplimiento frente a las políticas aplicadas y evaluar los requisitos de control por recursos individuales, incluidos servidores y aplicaciones, para identificar y solucionar problemas rápidamente.
- Evaluaciones de políticas en comparación con los puntos de referencia de CIS y otros marcos regulatorios y de la industria, que brindan una puntuación de cumplimiento integral. La herramienta identifica sistemas que no cumplen con las normas y ofrece una guía de solución práctica para ayudarlo a resolver cualquier brecha de cumplimiento.
3. Capacidad para identificar riesgos de seguridad antes de la producción con gestión de vulnerabilidades
- Escaneo automatizado en todos los canales de implementación de infraestructura para identificar vulnerabilidades críticas y priorizar los paquetes más vulnerables y que utilizan recursos de Linux.
- Detección de amenazas en tiempo real con políticas de tiempo de ejecución que consisten en reglas para detectar y responder a actividades sospechosas y violaciones, además de control de desviaciones para identificar amenazas a los recursos de Linux en tiempo real.
4. Casos de uso adicionales con SCC Workload Protection
- Supervisión del final de la vida útil (EOL) de AIX 7.1 mediante el monitoreo del ciclo de vida de las versiones de AIX y brindando visibilidad sobre los riesgos de ejecutar versiones no compatibles y cualquier vulnerabilidad potencial que pueda surgir del uso de software desactualizado.
- Impulsar la adopción segura de IBM Cloud y Hybrid Cloud con soporte nativo en la plataforma IBM Cloud y amplio soporte en entornos multicloud híbridos, incluidos IBM Cloud, otros proveedores de nube y cargas de trabajo locales.
Al integrar la gestión de la postura de cumplimiento de PowerVS AIX o Linux en la plataforma, SCC Workload Protection es un factor decisivo para las organizaciones que buscan adoptar IBM Cloud y gestionar aún más su infraestructura de nube híbrida. Con la integración nativa en la plataforma de IBM Cloud, ofrece una configuración simplificada y una gestión de acceso centralizada, lo que reduce el tiempo de obtención de valor y los costos operativos para proteger estas cargas de trabajo críticas. En resumen, SCC Workload Protection mejora las cargas de trabajo de PowerVS con una visión unificada de la seguridad y el cumplimiento, lo que mejora la gestión de riesgos y aumenta la confianza operativa.
Introducción a la protección de carga de trabajo de SCC para PowerVS
Como solución CNAPP híbrida y multicloud, SCC Workload Protection está disponible para todos los clientes que requieren seguridad de vanguardia y gestión de cumplimiento en todo su entorno, incluidos Power, PowerVS, Linux on Power, AIX on Power e IBM Cloud.
SCC Workload Protection disponible en el catálogo de IBM Cloud
Guía para comenzar a utilizar la protección de carga de trabajo de SCC
IBM News. M. Ch., V. K. y D. P. Traducido al español