これらのワークロードは、アプリケーションの機能を実現するデータの基礎となるコンピューティング、トランスポート(ネットワーク)、およびストレージを提供するもので、進化を遂げています。図1に示すように、アプリケーション全体に適した、より小さく、より特定のタスクに焦点を当て、縮小しています。
これらのワークロードは、オンプレミス、サードパーティーのデータセンターなどのコロケーションタイプの環境、またはパブリッククラウドに存在することが多い。
最後に、ワークロードは、その種類とサポートするアプリケーションによって、永続的である場合と非永続的である場合があります。サーバーは何年も設置され機能することが期待されますが、VMは月単位または週単位で起動し、コンテナは1回だけ使用されて廃棄されることがあります。
オンプレミスやクラウドにあり、環境内で持続するかしないかわからない、縮小し続けるワークロードに保護を適用できることは、それらを保護するための技術やソリューションの本質を変えなければならないことを意味します。
その結果、CWPPはエンドポイントプロテクションプラットフォーム(EPP)とは異なる進化を遂げました。CWPPは、種類や場所に関係なく、ワークロードを保護することに特に重点を置いています。よく設計されたCWPPソリューションは、クラウド・セキュリティ・ポスチャー・マネジメント(CSPM)ソリューションともシームレスに連携することができます。
レガシーアプリケーションからクラウドネイティブアプリケーションへの移行は、自動的に行われるものではありません。組織は、現在オンプレミスにあるアプリケーションをクラウドに「コピー&ペースト」することはできないのです。ここでは、Cloud Workload Protection Platform(CWPP)が重要である4つの理由を説明します:
包括的なCloud Workload Protection Platform(CWPP)ソリューションでは、オンプレミスおよびパブリッククラウド環境に導入されたワークロードを検出する機能が必要です。また、発見した未管理ワークロードを管理する機能を追加することができるはずです。
セキュリティの観点からは、ワークロードを関連する一連のポリシーと比較することで、ワークロードの脆弱性評価を行うことができるはずです。脆弱性評価の結果に基づいて、完全性保護、不変性またはホワイトリスト、メモリ保護、ホストベースの侵入防止などのセキュリティを適用することができるはずです。なお、純粋なセキュリティの観点からは、マルウェア対策はあまり重要ではありません。マルウェア対策は、あなたの業界を支配する規制と緊密に結合しているかもしれませんが、しかし、それが要求されるかもしれないことを。
その他にもいくつか考慮すべき点があります。
ワークロードの保護は、アプリケーション開発の自然で理想的な見えない部分として、常にランタイムに適用することはできません。セキュリティをアプリケーションプロセスの左側にさらにシフトさせることで、その偏在性と有効性を高めることができます。

CWPPは、クラウド・セキュリティ・ポスチャー・マネジメント(CSPM)と緊密に連携し、あるいは理想的には同じソリューションの一部であるべきです。CWPPがワークロードを評価し、それを保護する手段を提供するのに対し、CSPMはワークロードが展開されるクラウドアカウントに対して同じことを行うよう設計されています。この2つのソリューションは非常に自然に融合しているので、同じユーザーエクスペリエンスの一部となるはずです。
CWPPソリューションは、残りのセキュリティ・インフラとシームレスにリンクする必要があります。CWPPがアプリケーションを実行するワークロードの保護に重点を置いているのに対し、Data Loss Prevention (DLP)はアプリケーションが使用・保存するデータの保護に重点を置いている。別の観点では、セキュリティ・オペレーション・センター(SOC)は、クラウドを発生源とする攻撃やクラウドに侵入する攻撃を検出できれば、複雑な攻撃に対する見解を大幅に充実させることができる。SOCがクラウドネイティブの脅威や脆弱性を検出して修復できるようになるまでは、調査担当者はある種の攻撃を部分的に見抜くことができない。
クラウド・ワークロード・プロテクション・プラットフォーム(CWPP)は、クラウド・ワークロードに対するゼロ・トラスト・セキュリティのユニークな側面に対処するソリューションを提供する:
包括的なCWPPソリューションは、クラウドネイティブなアプリケーションの開発を加速させ、"クラウドの力 "を引き出すのに適しています。主なメリットは以下の通りです:
スカイハイのCWPPソリューションは、クラウドネイティブなアプリケーションのセキュリティを確保するための幅広い取り組みの一部です。その際、私たちは明らかに異なるアプローチをとっています。私たちの最終的な目的は、以下の通りです:
セキュリティの観点から、スカイハイのCWPPソリューションは、5つの基本的な柱に基づき、これらの目的を実現します: