CNAPP(Cloud-Native 애플리케이션 Protection Platform)는 CSPM(Cloud Security Posture Management), CSNS(Cloud Service Network Security) 및 CWPP(Cloud Workload Protection Platform)를 하나의 전체적인 플랫폼에 포함하는 클라우드 네이티브 보안 모델입니다.
Gartner가 처음 정의한 CNAPP는 기업이 짜깁기식 툴이 아닌 애플리케이션 보안에 대한 완전한 라이프사이클 접근 방식을 제공하는 클라우드 네이티브 보안 솔루션에 집중해야 할 필요성을 강조합니다.
Gartner는 CNAPP를 출시하여 인기 있는 보안 유행어로 만들었습니다. 클라우드 네이티브 애플리케이션 보호 플랫폼을 위한 Innovation Insight 보고서. 그러나 CNAPP는 단순히 과장된 새로운 보안 도구가 아닙니다. CNAPP는 클라우드 네이티브 워크로드를 사용하는 현대 기업을 위해 여러 독립 도구를 하나의 전체적인 보안 솔루션으로 대체하기 위한 플랫폼입니다.
특히 클라우드 네이티브 애플리케이션 보호 플랫폼 모델은 Gartner가 기업이 툴링과 보안 플랫폼을 통합하고 보안과 컴플라이언스를 운영 및 보안 팀 간의 연속체로 취급해야 할 필요성을 파악했기 때문에 존재합니다. 이러한 관점에서 볼 때 CNAPP는 DevSecOps 및 "시프트 레프트" 보안의 논리적 진화입니다.
여러 개의 분리된 솔루션은 본질적으로 가시성과 통합 복잡성에 차이가 있습니다. 이는 더 많은 작업을 의미합니다. DevSecOps 팀 엔터프라이즈 워크로드 전반에 걸쳐 관찰 가능성을 낮춥니다. CNAPP를 사용함으로써 기업은 이러한 문제를 해결하고 전반적인 보안 태세를 개선할 수 있습니다.
특히 CNAPP 접근 방식은 다음과 같은 이점을 제공합니다.
더 엄격한 제어: 비밀, 클라우드 워크로드, 컨테이너 또는 Kubernetes(K8s) 클러스터 엔터프라이즈 애플리케이션이 직면하는 가장 일반적인 위험 중 일부입니다. CNAPP 플랫폼을 통해 기업은 잘못된 구성으로 인한 보안 및 컴플라이언스 위험을 사전에 스캔, 탐지하고 신속하게 해결할 수 있습니다.
높은 수준에서 CNAPP에는 3가지 주요 구성 요소가 있습니다.
각각에 대해 자세히 살펴보고 CNAPP가 이를 어떻게 통합하는지 살펴보겠습니다.
Cloud Security Posture Management (CSPM) 기업은 보안 평가 및 자동화된 컴플라이언스 모니터링을 사용하여 보안 위험의 탐지 및 수정을 자동화할 수 있습니다. CSPM은 또한 데이터 침해로 이어질 수 있는 잘못된 구성을 감지할 수 있습니다. 또한 CSPM은 기업이 서비스형 인프라(IaaS), 서비스형 소프트웨어(SaaS) 및 PaaS 플랫폼 전반에서 자산을 분류하고 인벤토리화할 수 있도록 지원하여 심층적인 클라우드 가시성을 제공합니다.
클라우드 서비스 네트워크 보안(CSNS)은 항상 CNAPP의 일부로 언급되는 것은 아니지만 전체 클라우드 네이티브 보안 및 진정한 CNAPP 솔루션의 중요한 측면입니다. CSNS는 다음을 제공합니다. 클라우드 네트워크 보안 기능 클라우드 네이티브 워크로드에 공통적인 동적 네트워크 경계를 위해 설계되었습니다. CSNS는 세분화된 세분화를 제공하고 North-South 및 East-West 트래픽을 모두 보호합니다. CSNS 기능의 일반적인 예는 다음과 같습니다.
Cloud Workload Protection Platform (CWPP) 솔루션은 퍼블릭, 프라이빗 및 하이브리드 클라우드에 배포된 워크로드를 보호하는 작업을 다룹니다. CWPP를 통해 기업은 보안을 왼쪽으로 전환하고 애플리케이션 개발 수명 주기 초기에 보안 솔루션을 통합할 수 있습니다. 이 범주의 솔루션은 먼저 기업의 클라우드 및 온-프레미스 인프라 내에서 워크로드를 검색합니다. 그런 다음 이를 검사하여 보안 문제를 감지하고 취약성을 해결하기 위한 옵션을 제공합니다. 또한 CWPP는 런타임 보호, 네트워크 세분화 및 워크로드에 대한 멀웨어 감지와 같은 보안 기능을 제공합니다.
많은 클라우드 네이티브 보안 도구가 존재하지만 CNAPP를 독특하게 만드는 것은 모든 엔터프라이즈 워크로드에 엔드 투 엔드 클라우드 네이티브 보안을 통합한다는 사실입니다. 예를 들어, 다음은 CNAPP 플랫폼이 CI\CD 파이프라인 전반에 걸쳐 "코드"에서 "배포"에 이르기까지 제공할 수 있는 다양한 보안 기능 중 일부입니다.
전체적인 플랫폼에서 이러한 모든 기능을 수행하면 DevSecOps 프로세스의 마찰이 제거되고, 컨텍스트를 통해 인사이트를 얻을 수 있으며, 전반적인 엔터프라이즈 보안 태세가 개선됩니다.
체크 포인트의 CloudGuard는 현재 사용 가능한 가장 강력한 엔터프라이즈 CNAPP로, 광범위한 클라우드 네이티브 보안 기능을 제공하여 기업 전반에서 애플리케이션 보안을 개선합니다. CloudGuard 클라우드 네이티브 애플리케이션 보호 플랫폼의 구성 요소는 다음과 같습니다.
클라우드 네이티브 보안에 대해 자세히 알아보려면 아래 링크를 확인하여 클라우드 보안 eBook 및 기타 무료 리소스에 액세스하십시오.
아래 링크를 확인하여 무료 클라우드 보안 전자책 및 리소스에 액세스하려면 가입하십시오.
CloudGuard가 작동하는 것을 직접 보고 싶다면 다음을 환영합니다. 애플리케이션 보안 데모를 예약하십시오.