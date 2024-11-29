CWPP 的优点包括宝贵的网络安全功能，可防止数据泄露，最大限度地减少停机时间，并确保在整个工作量生命周期内符合法规要求。这些功能包括：

实时可见性：CWPP 平台监控跨云环境的所有活动工作量，直至涵盖每个端点的访问控制，揭示重要的操作系统和应用程序信息，包括版本和补丁历史。

高级威胁检测：CWPP 可以通过检测云平台上的漏洞来减少组织的攻击面。机器学习、基于签名的检测和基于启发式的检测工具可抵御恶意软件和其他安全威胁。

提高监管合规性：CWPP 通过为复杂的云应用程序设计的广泛自动化和安全控制，帮助处理敏感数据的组织（例如金融和医疗机构）在简单防火墙之外保持监管合规性。

CWPP 在云安全状况管理 (CSPM) 中起着重要作用，通常集成到更广泛的云原生应用保护平台 (CNAPP) 中。

虽然不像包含应用安全的 CNAPP 那样全面，CWPP 平台通过保护工作量的完整性、机密性和可用性，帮助确保云工作量的安全。CWPP 解决方案可保护云基础设施架构和工作量，包括：

本地部署数据中心：位于现场数据中心的传统裸机资源。

容器：称为容器的系统级虚拟包用于在不同的云环境中协调一致地隔离和部署应用程序。

无服务器架构：基于云的无服务器功能，如更新或补丁，可以在无需管理底层基础设施代码的情况下进行部署。

CWPP 将各种安全工具整合到一个平台上，提供全面的网络安全保障，例如漏洞管理、入侵防御、运行时保护和合规性监控。这使安全团队能够快速做出事件响应和修复。

一个有效的 CWPP 是任何 DevOps 和 DevSecOps 云计算安全策略的关键组成部分。CWPP 在所有依赖云平台和云应用的行业中都很常见，对于降低安全风险、安全威胁和预防安全问题至关重要。