이러한 워크로드는 애플리케이션 기능을 제공하는 기본 컴퓨팅, 전송(네트워크) 및 데이터의 저장소를 제공하며 진화해 왔습니다. 그림 1에서 볼 수 있듯이, 전체 애플리케이션에 적합한 더 작고 구체적인 작업에 초점을 맞추면서 축소되고 있습니다.
이러한 워크로드는 온프레미스, 타사 데이터센터와 같은 코로케이션 유형 환경 또는 퍼블릭 클라우드에 상주하는 경우가 많습니다.
마지막으로, 워크로드의 유형과 지원하는 애플리케이션에 따라 워크로드는 영구적이거나 비영구적일 수 있습니다. 서버는 수년 동안 유지되고 작동할 것으로 예상되지만, VM은 월별 또는 주 단위로 스핀업할 수 있으며 컨테이너는 한 번만 사용하고 폐기할 수 있습니다.
온프레미스 또는 클라우드에 있을 수 있고 환경에 지속될 수도 있고 그렇지 않을 수도 있는 계속 줄어드는 워크로드에 보호 기능을 적용하려면 이를 보호하는 기술과 솔루션의 성격 자체가 바뀌어야 합니다.
그 결과 CWPP는 엔드포인트 보호 플랫폼(EPP)과 구별되도록 진화했습니다. 특히 유형이나 위치에 관계없이 워크로드를 보호하는 데 중점을 두고 있습니다. 잘 설계된 CWPP 솔루션은 클라우드 보안 태세 관리(CSPM) 솔루션과도 원활하게 작동합니다.
레거시 애플리케이션에서 클라우드 네이티브 애플리케이션으로의 전환은 자동으로 이루어지지 않습니다. 조직은 현재 온프레미스에 있는 애플리케이션을 클라우드로 '복사하여 붙여넣기'할 수 없습니다. 다음은 클라우드 워크로드 보호 플랫폼(CWPP)이 중요한 네 가지 이유입니다:
포괄적인 클라우드 워크로드 보호 플랫폼(CWPP) 솔루션은 온프레미스 및 퍼블릭 클라우드 환경에 배포된 워크로드를 검색할 수 있는 기능을 제공해야 합니다. 검색한 관리되지 않는 워크로드를 관리할 수 있는 기능을 추가할 수 있어야 합니다.
보안 관점에서 워크로드를 관련 정책과 비교하여 취약성 평가를 수행할 수 있어야 합니다. 취약성 평가 결과에 따라 무결성 보호, 불변성 또는 화이트리스트, 메모리 보호 및 호스트 기반 침입 방지와 같은 보안을 적용할 수 있어야 합니다. 순수한 보안 관점에서 볼 때 맬웨어 방지 기능은 그다지 중요하지 않다는 점에 유의하세요. 그러나 맬웨어 방지 기능은 업계에 적용되는 규정과 밀접하게 연관되어 있을 수 있으므로 반드시 필요할 수 있습니다.
그 외에도 몇 가지 고려해야 할 사항이 있습니다.
워크로드 보호는 애플리케이션 개발의 자연스럽고 이상적으로는 보이지 않는 부분으로 런타임에 항상 적용될 수는 없습니다. 보안을 애플리케이션 프로세스의 왼쪽으로 더 이동하면 보안의 편재성과 효율성을 높일 수 있습니다.

CWPP는 클라우드 보안 태세 관리(CSPM)와 긴밀하게 연계되어야 하며, 이상적으로는 동일한 솔루션의 일부가 되어야 합니다. CWPP가 워크로드를 평가하고 보안 수단을 제공하는 경우, CSPM은 해당 워크로드가 배포된 클라우드 계정에 대해 동일한 작업을 수행하도록 설계되었습니다. 두 솔루션은 매우 자연스럽게 서로 맞물려 있으므로 동일한 사용자 경험의 일부가 되어야 합니다.
CWPP 솔루션은 나머지 보안 인프라와 원활하게 연결되어야 합니다. CWPP가 애플리케이션을 실행하는 워크로드를 보호하는 데 중점을 둔다면, Data Loss Prevention (DLP)는 애플리케이션이 사용하고 저장하는 데이터를 보호하는 데 중점을 둡니다. 다른 관점에서 보면, 보안 운영 센터(SOC)가 클라우드에서 시작되거나 클라우드로 확장되는 공격을 탐지할 수 있다면 복잡한 공격에 대한 관점을 크게 강화할 수 있습니다. SOC가 클라우드 네이티브 위협과 취약성을 탐지하고 해결할 수 있을 때까지 조사자들은 특정 유형의 공격에 대해 부분적으로 맹목적인 태도를 취하게 될 것입니다.
Cloud 워크로드 보호 플랫폼(CWPP)은 다음과 같은 클라우드 워크로드에 대한 제로 트러스트 보안의 고유한 측면을 해결하기 위한 솔루션을 제공합니다:
종합적인 CWPP 솔루션은 클라우드 네이티브 애플리케이션의 개발을 가속화하고 "클라우드의 힘"을 활용하는 데 적합합니다. 주요 이점은 다음과 같습니다:
Skyhigh의 CWPP 솔루션은 클라우드 네이티브 애플리케이션을 보호하기 위한 광범위한 노력의 일환입니다. 저희는 이를 위해 확실히 다른 접근 방식을 취하고 있습니다. 우리의 궁극적인 목표는 다음과 같습니다:
보안 관점에서 보면 Skyhigh의 CWPP 솔루션은 5가지 기본 요소를 기반으로 이러한 목표를 달성할 수 있습니다: