これらのワークロードは、アプリケーション機能を提供するデータの基盤となるコンピューティング、トランスポート(ネットワーク)、およびストレージを提供し、進化してきました。図1に示すように、これらは全体的なアプリケーションに貢献する、より小さく、より具体的なタスクに焦点を当てることで縮小しています。
これらのワークロードは、多くの場合、オンプレミス、サードパーティのデータセンターのようなコロケーション型環境、またはパブリッククラウドに存在します。
最後に、その種類とサポートするアプリケーションに応じて、ワークロードは永続的である場合と非永続的である場合があります。サーバーは何年もの間稼働し続けることが期待される一方で、VMは月単位または週単位で起動され、コンテナは一度だけ使用されて破棄されることがあります。
オンプレミスまたはクラウドに存在し、環境内で永続的であるかどうかにかかわらず、縮小し続けるワークロードに保護を適用する能力は、それらを保護するための技術とソリューションの性質そのものが変化しなければならないことを意味します。
その結果、CWPPはエンドポイント保護プラットフォーム(EPP)とは異なるものとして進化しました。これは、種類や場所に関係なくワークロードの保護に特化しています。適切に設計されたCWPPソリューションは、クラウドセキュリティポスチャ管理(CSPM)ソリューションともシームレスに連携します。
レガシーアプリケーションからクラウドネイティブアプリケーションへの移行は自動ではありません。組織は、現在オンプレミスにあるアプリケーションをクラウドに「コピー&ペースト」することはできません。クラウドワークロード保護プラットフォーム(CWPP)が重要である4つの理由を以下に示します。
包括的なCloud Workload Protection Platform (CWPP)ソリューションは、オンプレミスおよびパブリッククラウド環境に展開されているワークロードを検出する機能を提供する必要があります。検出した管理されていないワークロードを管理する機能を追加できる必要があります。
セキュリティの観点からは、関連する一連のポリシーと比較することで、ワークロードの脆弱性評価を実行できる必要があります。脆弱性評価の結果に基づいて、整合性保護、不変性またはホワイトリスティング、メモリ保護、ホストベースの侵入防止などのセキュリティを適用できる必要があります。純粋なセキュリティの観点からは、アンチマルウェア保護の重要性は低いことに注意してください。ただし、アンチマルウェアは業界を規制する規則と密接に関連している場合があり、その場合は必要となる可能性があります。
他にもいくつかの考慮事項があります。
ワークロード保護は、アプリケーション開発の自然で理想的には目に見えない部分として、常に実行時に適用できるとは限りません。アプリケーションプロセスのさらに左にセキュリティをシフトすることで、その遍在性と有効性を高めることができます。

CWPPは、Cloud Security Posture Management (CSPM)と密接に連携しているか、理想的には同じソリューションの一部であるべきです。CWPPがワークロードを評価し、それらを保護する手段を提供するのに対し、CSPMはそれらのワークロードが展開されているクラウドアカウントに対して同じことを行うように設計されています。この2つのソリューションは非常に自然に適合するため、同じユーザーエクスペリエンスの一部であるべきです。
CWPPソリューションは、残りのセキュリティインフラストラクチャとシームレスに連携する必要があります。CWPPがアプリケーションを実行するワークロードの保護に焦点を当てる一方で、Data Loss Prevention (DLP) はアプリケーションが使用および保存するデータの保護に焦点を当てます。異なる視点から見ると、Security Operations Center (SOC) は、クラウドから発生またはクラウドに拡大する複雑な攻撃を検出できれば、その攻撃に対する見方を大幅に豊かにすることができます。そして、SOCがクラウドネイティブの脅威と脆弱性を検出して修正できるようになるまで、調査官は特定の種類の攻撃に対して部分的に盲目になります。
Cloud Workload Protection Platform (CWPP) は、クラウドワークロード向けのゼロトラストセキュリティの独自の側面に対処するためのソリューションを提供します。これには以下が含まれます。
包括的なCWPPソリューションは、クラウドネイティブアプリケーションの開発を加速し、「クラウドの力」を解き放つことにつながります。主な利点は次のとおりです。
SkyhighのCWPPソリューションは、クラウドネイティブアプリケーションを保護するためのより広範な取り組みの一環です。そのために、私たちは明確に異なるアプローチを取っています。私たちの最終的な目標は以下の通りです。
セキュリティの観点から、SkyhighのCWPPソリューションは、以下の5つの基本的な柱に基づいてこれらの目標を達成します。