雲端原生應用程式保護平台 (CNAPP) 是一種雲端原生安全模型,在單一整體平台中包含雲端資安狀態管理 (CSPM)、雲端服務網路安全 (CSNS) 和雲端工作負載保護平台 (CWPP)。
CNAPP 最初由 Gartner 定義,強調企業需要專注於雲端原生安全解決方案,為應用程式安全提供完整的生命週期方法,而不是拼湊的工具。
加特納通過發布,使 CNAPP 成為流行的安全性流行詞 雲端原生應用程式保護平台的創新洞察 報告。 但是,CNAPP 不僅僅是一個具有一些廣播的新安全工具。 CNAPP 是一個旨在為具有雲端原生工作負載的現代企業以單一整體安全解決方案取代多個獨立工具的平台。
具體來說,雲端原生應用程式保護平台模式的存在是因為 Gartner 發現企業需要整合工具和安全平台,並將安全性和合規性視為跨營運和安全團隊的連續體。從這個角度來看,CNAPP 是 DevSecOps 和「左移」安全性的邏輯演進。
多種不相連的解決方案本質上會在可見性和整合複雜性方面存在差距。 這意味著更多工作 DevSecOps 團隊 並降低企業工作負載中的可觀察性。 通過使用 CNAPP,企業可以解決這些問題並改善其整體安全狀態。
具體來說,CNAPP 方法提供以下好處:
更嚴格的控制:機密、雲端工作負載、容器或的錯誤配置 Kubernetes (K8s) 集群 是企業應用程式面臨的一些最常見的風險。CNAPP 平台使企業能夠主動掃描、偵測並快速修復因配置錯誤而導致的安全與合規風險。
在高水平上,CNAPP 有三個關鍵組成部分:
讓我們仔細看看每一個以及 CNAPP 如何將它們整合在一起。
Cloud Security Posture Management (CSPM) 使企業能夠使用安全評估和自動合規性監控來自動偵測和修復安全風險。CSPM 還能夠偵測可能導致資料外洩的錯誤配置。 此外,CSPM 透過協助企業跨基礎架構式服務、軟體即服務和 PaaS 平台對資產進行分類和盤點,提供深度雲端視覺性。
雲端服務網路安全 (CSNS) 雖然並不總是被引用為 CNAPP 的一部分,但它是整體雲端原生安全和真正 CNAPP 解決方案的重要方面。CSNS 提供 雲端網路安全功能 專為雲端原生工作負載常見的動態網路邊界而設計。CSNS 提供細微細分割,並保護南北和東西流量。 CSNS 函數的常見範例包括:
Cloud Workload Protection Platform (CWPP) 解決方案涉及保護跨公有、私有和混合雲端部署的工作負載。CWPP 使企業能夠在應用程式開發生命週期的早期並持續整合安全解決方案。此類解決方案首先發現企業雲端和本地基礎架構內的工作負載。然後,他們掃描它們以檢測安全問題並提供解決脆弱性的選項。此外,CWPP 還提供運行時保護、網路分段和工作負載惡意軟體偵測等安全功能。
雖然有許多雲端原生安全工具,但 CNAPP 的獨特之處在於它整合了跨所有企業工作負載的端到端雲端原生安全性。例如,以下只是 CNAPP 平台可以在 CI\ CD 管道中提供的「代碼」到「部署」的幾種不同安全功能:
在整體平台中執行所有這些功能可以消除 DevSecOps 流程中的摩擦,實現對上下文的洞察,並改善整體企業安全狀況。
Check Point 的 CloudGuard 是當今最強大的企業 CNAPP,提供廣泛的雲端原生安全功能,以提高整個企業的應用程式安全性。CloudGuard 雲端原生應用程式保護平台的元件包括:
如果您想了解有關雲端原生安全的更多信息,請查看下面的連結以訪問雲端資安電子書和其他免費資源。
請參閱下面的連結註冊以獲取免費的雲端資安電子書和資源:
如果您想親自了解 CloudGuard 的實際應用,歡迎您 安排應用程式安全性演示。