귀사의 팀은 다음 제로데이를 제때 포착할 수 있을까요?
Think 뉴스레터를 통해 AI, 사이버 보안, 데이터 및 자동화에 대한 선별된 뉴스를 제공하는 보안 리더들과 함께하세요. 받은 편지함으로 직접 제공되는 전문가 튜토리얼과 설명서를 통해 빠르게 배울 수 있습니다. IBM 개인정보 보호정책을 참고하세요.
클라우드 워크로드 보호 플랫폼(CWPP)은 클라우드, 하이브리드 클라우드 및 멀티클라우드 환경의 워크로드(리소스, 데이터, 애플리케이션, 프로세스)를 보호하기 위해 설계된 종합적인 보안 솔루션입니다.
CWPP의 이점에는 데이터 유출을 방지하고, 다운타임을 최소화하며, 워크로드 수명 주기 전반에 걸쳐 규정 준수를 보장하는 중요한 사이버 보안 기능이 포함됩니다. 다음과 같은 특징이 있습니다.
CWPP는 클라우드 보안 태세 관리(CSPM)에서 중요한 역할을 하며, 일반적으로 광범위한 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)에 통합됩니다.
CWPP는 애플리케이션 보안을 포함하는 CNAPP만큼 강력하지는 않지만 워크로드의 무결성, 기밀성 및 가용성을 유지하여 클라우드 워크로드 보안을 보장하는 데 도움이 됩니다. CWPP 솔루션은 다음을 포함한 다양한 클라우드 인프라 아키텍처 및 워크로드에서 워크로드를 보호합니다.
단일 플랫폼으로 통합된 CWPP는 취약성 관리, 침입 방지, 런타임 보호, 규정 준수 모니터링 등 다양한 보안 도구를 통해 총체적인 사이버 보안을 제공합니다. 이를 통해 보안팀은 신속한 사고 대응과 문제 해결을 할 수 있습니다.
효과적인 CWPP는 클라우드 컴퓨팅을 위한 모든 DevOps 및 DevSecOps 보안 전략의 핵심 구성 요소입니다. 클라우드 플랫폼과 클라우드 애플리케이션에 의존하는 모든 산업에 공통적으로 적용되는 CWPP는 보안 위험과 보안 위협을 완화하고 보안 문제를 예방하는 데 매우 중요합니다.
Think 뉴스레터를 통해 AI, 사이버 보안, 데이터 및 자동화에 대한 선별된 뉴스를 제공하는 보안 리더들과 함께하세요. 받은 편지함으로 직접 제공되는 전문가 튜토리얼과 설명서를 통해 빠르게 배울 수 있습니다. IBM 개인정보 보호정책을 참고하세요.
Orca Security 2022 클라우드 보안 보고서1 에 따르면, 클라우드 서비스를 사용하는 대부분의 조직은 보안 사고의 위험이 높으며, 81%가 보안되지 않은 공용 자산을 유지하고 있는 것으로 나타났습니다. 일반적으로 설문조사에 참여한 모든 조직 중 모든 저장 자산의 11%가 다음을 포함한 여러 보안 위협에 취약한 것으로 나타났습니다.
서비스형 소프트웨어(SaaS) 앱, 서비스형 플랫폼(PaaS) 제품의 확산과 원격 근무가 증가하면서 클라우드 기반 서비스가 급격히 확장됨에 따라 클라우드 플랫폼 보호는 더욱 중요하고 복잡해지고 있습니다.
클라우드 리소스가 하이브리드 및 멀티클라우드 플랫폼 전반으로 확산되면서 새로운 유형의 환경마다 고유한 과제와 매개변수가 생깁니다. CWPP는 점점 더 복잡해지는 클라우드 환경에서 사이버 위협으로부터 조직을 방어하고, 운영 중단을 완화하며, 규정을 준수할 수 있도록 지원합니다.
CWPP는 다양한 방법과 도구를 사용하여 클라우드 환경 내의 모든 활성 워크로드를 자동으로 감지 및 분석하여 네트워크를 모니터링하고 잠재적인 문제를 감지하며 사용자 지정 가능한 보안 표준을 적용합니다.
많은 개발 운영팀은 클라우드 서비스 업데이트를 사용할 수 있게 되는 대로 시작하고 다양한 기능을 지속적으로 반복하는 지속적 통합 및 지속적 배포(CI/CD) 방법론을 사용합니다. CWPP는 새로운 배포를 추적하고 새로운 기능과 업데이트가 출시될 때 표준화된 보안 프로토콜을 적용 및 유지함으로써 부가가치를 창출합니다.
CWPP의 특정 기능은 공급업체마다 다를 수 있습니다. 그러나 Gartner부터 Cloudstrike에 이르기까지 다양한 보안 전문가와 Amazon Web Service(AWS) 및 Azure Kubernetes Service(AKS)와 같은 주요 공급자는 이러한 일반적인 보호 및 기능을 권장합니다.
추가 서비스, 기능 및 능력에는 다음이 포함될 수 있습니다.
특정 CWPP 솔루션은 조직의 특정 워크플로 요구 사항에 더 적합하거나 더 나쁠 수 있습니다. 모든 CWPP가 유사한 보안 조치를 제공하지만, 각기 다른 방식으로 보호 기능을 제공합니다. CWPP의 두 가지 주요 유형은 전통적인 에이전트 기반 방식과 보다 현대적인 에이전트 없는 방식입니다.
기존의 에이전트 기반 CWPP는 모든 클라우드 워크로드에 소프트웨어 에이전트를 설치해야 합니다. 에이전트 기반 CWPP의 이점은 다음과 같습니다.
에이전트 기반 CWPP는 특정 이점을 제공하지만 배포 속도가 느리고 상당한 오버헤드를 추가하여 개별 워크로드 및 플랫폼의 속도를 저하시키는 경우가 많습니다. 에이전트 기반 CWPP는 워크로드 수준에서 보안을 제공하기 때문에 부분적으로 배포된 에이전트는 보안 사각지대를 만들며 잠재적으로 배포된 모든 워크로드는 매우 취약해집니다.
에이전트 없는 CWPP는 클라우드 서비스 공급자의 API 내에 통합되어 있으므로 개별 워크로드를 자체 에이전트로 패키징할 필요가 없습니다. 이 방법은 세분화된 제어와 실시간 모니터링 대신 다음과 같은 몇 가지 중요한 이점을 제공합니다.
1 2022년 퍼블릭 클라우드 보안 현황 보고서, Orca Security