ये वर्कलोड अंतर्निहित कंप्यूटिंग, परिवहन (नेटवर्क) प्रदान करते हैं, और डेटा का भंडारण जो एप्लिकेशन कार्यक्षमता प्रदान करते हैं, विकसित हुए हैं। जैसा कि चित्रा 1 में दिखाया गया है, वे एक छोटे, अधिक विशिष्ट कार्य पर ध्यान देने के साथ सिकुड़ रहे हैं जो खुद को समग्र आवेदन के लिए उधार देता है।
ये वर्कलोड अक्सर ऑन-प्रिमाइसेस, कोलोकेशन-प्रकार के वातावरण जैसे तृतीय-पक्ष डेटासेंटर या सार्वजनिक क्लाउड में रहते हैं।
अंत में, इसके प्रकार और इसके द्वारा समर्थित एप्लिकेशन के आधार पर, वर्कलोड लगातार या गैर-लगातार हो सकता है। जबकि एक सर्वर के वर्षों तक काम करने और काम करने की उम्मीद की जाती है, वीएम को मासिक या साप्ताहिक आधार पर काता जा सकता है और कंटेनरों को केवल एक बार उपयोग किया जा सकता है और त्याग दिया जा सकता है।
कभी-सिकुड़ते वर्कलोड पर सुरक्षा लागू करने की क्षमता जो ऑन-प्रिमाइसेस या क्लाउड में हो सकती है और पर्यावरण में बनी रह सकती है या नहीं भी हो सकती है, इसका मतलब है कि उन्हें सुरक्षित करने के लिए तकनीकों और समाधानों की प्रकृति को बदलना होगा।
नतीजतन, CWPP एंडपॉइंट प्रोटेक्शन प्लेटफॉर्म (EPP) से अलग होने के लिए विकसित हुआ है। यह विशेष रूप से प्रकार या स्थान की परवाह किए बिना कार्यभार की सुरक्षा पर केंद्रित है। एक अच्छी तरह से तैयार CWPP समाधान क्लाउड सिक्योरिटी पोस्चर मैनेजमेंट (CSPM) समाधान के साथ भी निर्बाध रूप से काम करेगा।
विरासत से क्लाउड-देशी अनुप्रयोगों में परिवर्तन स्वचालित नहीं है। संगठन क्लाउड पर "कॉपी और पेस्ट" नहीं कर सकते हैं, एक एप्लिकेशन जो वर्तमान में ऑन-प्रिमाइसेस है। क्लाउड वर्कलोड प्रोटेक्शन प्लेटफॉर्म (CWPP) के महत्वपूर्ण होने के चार कारण यहां दिए गए हैं:
एक व्यापक क्लाउड वर्कलोड प्रोटेक्शन प्लेटफ़ॉर्म (CWPP) समाधान आपको उन वर्कलोड को खोजने की क्षमता प्रदान करेगा जो आपके ऑन-प्रिमाइसेस और सार्वजनिक क्लाउड वातावरण में तैनात किए गए हैं। आपको अपने द्वारा खोजे गए किसी भी अप्रबंधित कार्यभार को प्रबंधित करने की क्षमता जोड़ने में सक्षम होना चाहिए.
सुरक्षा के दृष्टिकोण से, आपको नीतियों के प्रासंगिक सेट की तुलना करके कार्यभार का भेद्यता मूल्यांकन करने में सक्षम होना चाहिए। भेद्यता मूल्यांकन के परिणाम के आधार पर, आपको अखंडता संरक्षण, अपरिवर्तनीयता या श्वेतसूचीकरण, स्मृति सुरक्षा और होस्ट-आधारित घुसपैठ की रोकथाम जैसी सुरक्षा लागू करने में सक्षम होना चाहिए। ध्यान दें कि शुद्ध सुरक्षा के दृष्टिकोण से, एंटी-मैलवेयर सुरक्षा कम महत्वपूर्ण है। एंटी-मैलवेयर को आपके उद्योग को नियंत्रित करने वाले नियमों के साथ कसकर जोड़ा जा सकता है, हालांकि, इसकी आवश्यकता हो सकती है।
कई अन्य विचार हैं।
चूंकि वर्कलोड सुरक्षा को हमेशा अनुप्रयोग विकास के प्राकृतिक और आदर्श रूप से अदृश्य हिस्से के रूप में रन टाइम पर लागू नहीं किया जा सकता है। आवेदन प्रक्रिया के बाईं ओर सुरक्षा को और स्थानांतरित करके, आप इसकी सर्वव्यापकता और प्रभावशीलता बढ़ा सकते हैं।

CWPP को क्लाउड सिक्योरिटी पोस्चर मैनेजमेंट (CSPM) के समान समाधान के साथ कसकर गठबंधन किया जाना चाहिए, या यहां तक कि आदर्श रूप से इसका हिस्सा होना चाहिए। जहां CWPP कार्यभार का आकलन करता है और उन्हें सुरक्षित करने के साधन प्रदान करता है, CSPM को क्लाउड खातों के लिए ऐसा करने के लिए डिज़ाइन किया गया है जिसमें वे वर्कलोड तैनात हैं। दो समाधान बहुत स्वाभाविक रूप से एक साथ फिट होते हैं इसलिए उन्हें एक ही उपयोगकर्ता अनुभव का हिस्सा होना चाहिए।
CWPP समाधान को आपके बाकी सुरक्षा बुनियादी ढांचे से मूल रूप से लिंक करना चाहिए। जहां CWPP एप्लिकेशन चलाने वाले वर्कलोड की सुरक्षा पर ध्यान केंद्रित करता है, Data Loss Prevention (DLP) उस डेटा की सुरक्षा पर केंद्रित है जिसका उपयोग एप्लिकेशन उपयोग करते हैं और संग्रहीत करते हैं। एक अलग दृष्टिकोण से, एक सुरक्षा संचालन केंद्र (एसओसी) जटिल हमलों के अपने दृष्टिकोण को महत्वपूर्ण रूप से समृद्ध कर सकता है यदि यह उन लोगों का पता लगा सकता है जो क्लाउड से उत्पन्न होते हैं या खुद को विस्तारित करते हैं। और जब तक एसओसी क्लाउड-देशी खतरों और कमजोरियों का पता लगा सकता है और उनका उपचार नहीं कर सकता, तब तक जांचकर्ता कुछ प्रकार के हमलों के लिए आंशिक रूप से अंधे होंगे।
क्लाउड वर्कलोड प्रोटेक्शन प्लेटफॉर्म (CWPP) क्लाउड वर्कलोड के लिए ज़ीरो ट्रस्ट सिक्योरिटी के अनूठे पहलुओं को संबोधित करने के लिए एक समाधान प्रदान करता है, जिसमें शामिल हैं:
एक व्यापक CWPP समाधान, बदले में, क्लाउड-देशी अनुप्रयोगों के विकास में तेजी लाने और "क्लाउड की शक्ति" को अनलॉक करने के लिए उधार देता है। प्रमुख लाभों में शामिल हैं:
स्काईहाई का सीडब्ल्यूपीपी समाधान क्लाउड-देशी अनुप्रयोगों को सुरक्षित करने के व्यापक प्रयास का हिस्सा है। हम ऐसा करने में एक निश्चित रूप से अलग दृष्टिकोण अपना रहे हैं। हमारे अंतिम उद्देश्य हैं:
सुरक्षा के दृष्टिकोण से, स्काईहाई का सीडब्ल्यूपीपी समाधान पांच मूलभूत स्तंभों के आधार पर उन उद्देश्यों को पूरा करेगा:
क्लाउड सुरक्षा का भविष्य — 27 अप्रैल (अमेरिका) · 29 अप्रैल (यूरोपीय एशिया) · 12 मई (एपीजे)
अपनी सीट आरक्षित करें →