レガシーアプリケーションからクラウドネイティブアプリケーションへの移行は、自動的に行われるものではありません。組織は、現在オンプレミスにあるアプリケーションをクラウドに「コピー&ペースト」することはできないのです。ここでは、Cloud Workload Protection Platform(CWPP)が重要である4つの理由を説明します:
包括的なCloud Workload Protection Platform(CWPP)ソリューションでは、オンプレミスおよびパブリッククラウド環境に導入されたワークロードを検出する機能が必要です。また、発見した未管理ワークロードを管理する機能を追加することができるはずです。
セキュリティの観点からは、ワークロードを関連する一連のポリシーと比較することで、ワークロードの脆弱性評価を行うことができるはずです。脆弱性評価の結果に基づいて、完全性保護、不変性またはホワイトリスト、メモリ保護、ホストベースの侵入防止などのセキュリティを適用することができるはずです。なお、純粋なセキュリティの観点からは、マルウェア対策はあまり重要ではありません。マルウェア対策は、あなたの業界を支配する規制と緊密に結合しているかもしれませんが、しかし、それが要求されるかもしれないことを。
その他にもいくつか考慮すべき点があります。
ワークロードの保護は、アプリケーション開発の自然で理想的な見えない部分として、常にランタイムに適用することはできません。セキュリティをアプリケーションプロセスの左側にさらにシフトさせることで、その偏在性と有効性を高めることができます。
CWPPは、クラウド・セキュリティ・ポスチャー・マネジメント(CSPM)と緊密に連携し、あるいは理想的には同じソリューションの一部であるべきです。CWPPがワークロードを評価し、それを保護する手段を提供するのに対し、CSPMはワークロードが展開されるクラウドアカウントに対して同じことを行うよう設計されています。この2つのソリューションは非常に自然に融合しているので、同じユーザーエクスペリエンスの一部となるはずです。
CWPPソリューションは、残りのセキュリティ・インフラとシームレスにリンクする必要があります。CWPPがアプリケーションを実行するワークロードの保護に重点を置いているのに対し、Data Loss Prevention (DLP)はアプリケーションが使用・保存するデータの保護に重点を置いている。別の観点では、セキュリティ・オペレーション・センター(SOC)は、クラウドを発生源とする攻撃やクラウドに侵入する攻撃を検出できれば、複雑な攻撃に対する見解を大幅に充実させることができる。SOCがクラウドネイティブの脅威や脆弱性を検出して修復できるようになるまでは、調査担当者はある種の攻撃を部分的に見抜くことができない。
クラウド・ワークロード・プロテクション・プラットフォーム(CWPP)は、クラウド・ワークロードに対するゼロ・トラスト・セキュリティのユニークな側面に対処するソリューションを提供する:
包括的なCWPPソリューションは、クラウドネイティブなアプリケーションの開発を加速させ、"クラウドの力 "を引き出すのに適しています。主なメリットは以下の通りです:
スカイハイのCWPPソリューションは、クラウドネイティブなアプリケーションのセキュリティを確保するための幅広い取り組みの一部です。その際、私たちは明らかに異なるアプローチをとっています。私たちの最終的な目的は、以下の通りです:
セキュリティの観点から、スカイハイのCWPPソリューションは、5つの基本的な柱に基づき、これらの目的を実現します:
最高の体験を提供するために、当社はクッキーのような技術を使用してデバイス情報を保存および/またはアクセスします。これらの技術に同意することで、当サイトの閲覧行動や固有のIDなどのデータを処理することができます。同意しない、または同意を撤回すると、ウェブサイトでの体験に影響を与える可能性があります。これらの情報の使用方法については プライバシーに関するお知らせクッキーの詳細については クッキーに関するお知らせ.
DLPポリシーをインラインで実施し、ポリシー違反時にリアルタイムでユーザーに通知することで、データ保護を強化します。この機能は、Skyhigh Client Proxyやエージェントレスで利用でき、さまざまな環境に対応します。名前、場所、部署などのユーザー固有の詳細情報など、カスタムタグを適用して、データの管轄、レポート、実用的な洞察を支援します。
この機能は、セキュリティおよびコンプライアンスダッシュボードの作成、カスタマイズ、共有を合理化し、これまでの制約を克服します。役割に応じたデフォルト設定と適応可能なビューにより、業務効率とチームワークが向上します。また、ユーザーフレンドリーなダッシュボードのデザイン、わかりやすい共有、シンプルな変換プロセス、適応性の高い組織編成など、中核となる機能を備えています。
次へ → (英語
統合マルウェア対策ソリューションとインラインエミュレーションベースのサンドボックスにより、ゼロデイ脅威をリアルタイムで検出し、患者ゼロを保護します。UEBAでは、数十億のイベントが数千の異常とわずか数十の脅威に絞り込まれ、干し草の山の中の針をリアルタイムで正確に識別します。
SaaS環境の設定ミスやセキュリティの盲点を継続的に監視することで、意図しないデータ漏洩や侵害のリスクを低減し、企業は大きな財務的損失や風評被害から解放されます。
MITRE ATT&CKフレームワークマッピングによる高度な脅威防御により、クラウド環境全体における脅威の検出と対応能力を加速します。
Skyhigh CASBは、複数の異種クラウドサービスに適用される統一されたポリシーとコントロールのセットを定義しています。Office 365、Dropbox、Google G Suiteなどのクラウドアプリケーションにおいて、移動中や停止中のデータを保護することができます。
優れたAPIとリバースプロキシカバレッジにより、組織のクラウドデータの90%が存在する場所を可視化し、制御することができます。単一の実施ポイントからSaaS、PaaS、IaaSをフルスコープで制御することで、企業は一貫したデータ保護ポリシーを適用し、最小限のリスクでクラウドサービスを管理することができます。クラウドの速度に対応したセキュリティがあれば、ビジネスも同じ速度で成長し、俊敏性、新しい顧客体験の市場投入までの時間、拡張性を向上させることができます。
クラウド上のDLPポリシーは、データアクセス制御とリスクのある行動の監査を通じて実施され、ゼロトラストセキュリティアーキテクチャは、境界だけでなくクラウドアプリケーション内のユーザー行動を監視することでサポートされます。
組織は、ポリシーに基づいてユーザーをブロックしたり、従業員の個人用デバイスへの企業データの同期やダウンロードをブロックすることができます。エンドユーザーの自己修復により、企業はインシデントやケースの管理に費やす時間を節約し、インシデントの負荷を95%削減することができます。