ما الذي يميز عروض CNAPP؟ ما القيمة التي تقدمها هذه الحلول لفرق الأمن والتطوير؟ كيف يتطور مشهد CNAPP، وما هي الجوانب التي يجب أن يركز عليها قادة الأمن السحابي؟

نعتقد أن هذه الأسئلة هي محور التركيز الأساسي لأحدث إصدار من Gartner دليل السوق لمنصات حماية التطبيقات السحابية الأصلية، مما يساعد قادة الأمن وإدارة المخاطر المسؤولين عن استراتيجيات الأمان السحابية على تحليل وتقييم عروض CNAPP الناشئة. في منشور المدونة هذا، سنناقش بعض النقاط البارزة من دليل السوق. في رأينا، إنها قراءة ثاقبة بشكل لا يصدق ونوصي بشدة بتنزيل التقرير الكامل هنا.

CNAPP ويعود صعودها إلى عوامل متعددة. ومن أهمها الاعتماد السريع على الذكاء الاصطناعي والسحابة، إلى جانب مشهد التهديدات المتغير باستمرار والذي تتطور فيه تقنيات الهجوم باستمرار.

كتب جارتنر في التقرير:

بحلول عام 2029، ستفتقر 60% من المؤسسات التي لا تنشر حل CNAPP موحدًا ضمن بنيتها السحابية إلى رؤية واسعة النطاق لسطح الهجوم السحابي، وبالتالي ستفشل في تحقيق أهداف الثقة المعدومة المرغوبة.

يعد الافتقار إلى الرؤية هو المحرك الرئيسي لاعتماد CNAPP وقد توسعت المسؤولية الأمنية إلى ما هو أبعد من فرق أمن المعلومات لتشمل شخصيات إضافية. تشارك شركة Gartner الرؤية التالية:

مع تحول المسؤوليات التشغيلية نحو المطورين ومهندسي السحابة، زادت الحاجة إلى أدوات متقدمة لمعالجة نقاط الضعف ونشر البنية التحتية كرمز وإدارة تطبيقات الإنتاج لاستيعاب هذا النطاق الموسع. يعد تحديد المخاطر وترتيب أولوياتها بشكل استباقي أثناء التطوير، مع تزويد المطورين بالسياق المناسب، أمرًا ضروريًا نظرًا لأن المطورين ينظرون إلى الأمن باعتباره عقبة.

قامت شركة Gartner بتبسيط عرض CNAPP

وفي الوقت نفسه، مع إضفاء الطابع الديمقراطي على الأمن السحابي داخليًا، يقوم المهاجمون أيضًا بتطوير تقنياتهم وأهدافهم:

يتوسع سطح الهجوم للتطبيقات السحابية الأصلية والبنية التحتية، حيث يركز المهاجمون على بيئة وقت التشغيل، بما في ذلك الشبكة والحوسبة والتخزين والهويات والأذونات، والتكوين الخاطئ لميزات إدارة السحابة والتحكم فيها. بالإضافة إلى ذلك، أصبحت واجهات برمجة التطبيقات وسلسلة توريد البرامج نفسها أهدافًا للهجمات المحتملة.

حقائق اليوم نموذج التشغيل السحابي، إلى جانب مشهد التهديدات المتغير، هو السبب وراء شيوع حلول CNAPP. ولكن مع وجود العديد من العروض المتنافسة في السوق – وحتى التعريفات المتنافسة لما يشكل CNAPP – كيف يمكن لقادة الأمن أن يتغلبوا على هذا الضجيج؟ فيما يلي بعض الاستراتيجيات، بناءً على المعلومات الرئيسية التي توصل إليها Wiz من تقرير Gartner.

اعتماد واسع النطاق للمنصات المركزية

بحلول عام 2029، تتوقع جارتنر أن أكثر من 80% من المؤسسات ستتبنى نهجًا مركزيًا لهندسة المنصات والعمليات لتسهيل الخدمة الذاتية وتوسيع نطاق DevOps، وهي زيادة كبيرة من أقل من 30% في عام 2023. وفي رأينا، لا يؤكد هذا التحول على الحاجة إلى ممارسات DevOps مبسطة فحسب، بل يسلط الضوء أيضًا على ضرورة وجود استراتيجية أمنية متماسكة تشمل دورة حياة التطوير بأكملها. ومن خلال النهج المركزي، يمكن للمؤسسات تعزيز الخدمة الذاتية والتوسع مع الحفاظ على الأمان القوي طوال عملية التطوير.

رسم بياني لتقرير Gartner يوضح نطاق المسؤولية الموسع للمطورين والمهندسين المعماريين فيما يتعلق بالتطبيقات السحابية الأصلية

تسهيل التحول نحو الحاويات

وتتوقع جارتنر في تقريرها أنه بحلول عام 2029، سيتم تشغيل 35% من جميع تطبيقات المؤسسات في حاويات، مقارنة بأقل من 15% في عام 2023.

يؤكد الارتفاع الكبير في استخدام الحاويات على الاعتماد المتزايد على البنى السحابية الأصلية ويشير إلى الحاجة المقابلة إلى حلول أمنية يمكنها إدارة التعقيدات المرتبطة ببيئات الحاويات.

ومع استخدام المطورين لتكنولوجيا الحاويات بشكل متزايد، ستحتاج CNAPPs إلى توفير رؤية محسنة وتحكم في أعباء العمل الديناميكية هذه.

التعاون بين الفرق

تقوم CNAPPs بكسر الصوامع بين تطوير التطبيقات والهندسة السحابية وفرق العمليات الأمنية. إن وجود منصة مركزية يعزز التواصل وتحديد المخاطر طوال دورة حياة التطوير. ومن خلال الرؤية الفورية لأعباء العمل والإدارة الفعالة للثغرات الأمنية، “تهدف CNAPPs إلى تقديم تحليل شامل لمختلف عناصر وخصائص التطبيق والبيئة السحابية مع التركيز القوي على تمكين المطورين من تحمل المسؤولية عن مخاطر التطبيقات”.

نهج موحد لإدارة المخاطر

إحدى أهم مزايا CNAPPs هي قدرتها على توفير رؤية موحدة للمخاطر عبر البيئات السحابية. من خلال ربط النقاط عبر طبقات مختلفة من البنية التحتية السحابية، تساعد CNAPPs المؤسسات على تحديد أولويات المخاطر بشكل فعال مع دمج منتجات النقاط المنعزلة، مما يقلل العبء على المطورين وفرق الأمان.

علاوة على ذلك، ومن خلال الموازنة بين الحاجة إلى مرونة المنتج ومتطلبات الأمان، تدعم CNAPPs الابتكار بدلاً من منعه.

عندما تقوم المؤسسات بتقييم حل CNAPP، تقترح Gartner إنشاء فريق تقييم مشترك لتحديد وتصنيف متطلبات وظائف المؤسسة إلى مطلوبة ومفضلة واختيارية قبل إرسال طلبات المعلومات/الشراء، حيث لا يوجد بائع واحد هو الأفضل في جميع قدرات CNAPP. في رأينا، يساعد هذا النهج في تحديد المتطلبات الأساسية لكل مجموعة، مثل تجربة المطورين، وتحديد المخاطر، وتقليل النتائج الإيجابية الخاطئة، وتسريع المعالجة من خلال تحسين التعاون بين أصحاب المصلحة. علاوة على ذلك، فإن فريق التقييم المشترك مجهز بشكل أفضل لتحديد الفرص المتاحة لتبسيط العمليات وتعزيز إنفاذ الأمن وتحديد الأولويات.

عندما يتعلق الأمر بتقييم منتجات CNAPP، تقترح Gartner أن تكون جميع الخدمات الأساسية متكاملة تمامًا، وليست وحدات مستقلة مقترنة بشكل غير محكم (عادةً ما تنتج عن الصوامع الداخلية للبائع، أو مكونات OEM المتكاملة بشكل سيئ أو تلك المضافة من عملية الاستحواذ). يجب أن يشمل التكامل وحدة التحكم الأمامية والسياسة الموحدة عبر نقاط فحص متعددة ونموذج بيانات خلفي موحد.

على سبيل المثال، نموذج بيانات قوي قائم على الرسم البياني يمكنه تحليل وتصور الطبقات المعقدة للسحابة بشكل فعال لتحديد المخاطر ومسارات الهجوم المحتملة. تشجع Gartner على تقييم “مجموعة أدوات DevSecOps الأمنية الحالية للمؤسسة بدءًا من التطوير وحتى وقت التشغيل SecOps وبناء مصفوفة لما هو ضروري لكل فريق من فرقك والعثور على مكان التداخلات داخل CNAPP. اعمل مع فرقك لتحديد ما إذا كان دمج الأدوات ممكنًا في CNAPP دون التسبب في ثغرات تشغيلية كبيرة أو ثغرات أمنية. “أخيرًا، تقترح Gartner تشغيل برنامج تجريبي وظيفي مع مطورين وتطبيقات حقيقية قبل اختيار بائع واحد يعرض CNAPP تأكد من أن تجربة المطور تناسب متطلبات عملك.

ومع استمرار توسع سوق CNAPPs، يمكن للمؤسسات استخدام هذه الحلول القوية لتحقيق رؤية شاملة للمخاطر، وتبسيط عملياتها الأمنية، وفي نهاية المطاف تأمين تطبيقاتها السحابية الأصلية بشكل أكثر فعالية. يعد وجود CNAPP أمرًا محوريًا من أجل التغلب على تعقيدات مشهد التهديدات سريع التطور.

في Wiz، نشعر أننا ملتزمون بهذه الدروس الأساسية المستفادة من تقرير Gartner، حيث تكمن القيمة الحقيقية لـ CNAPP في قدرتها على تحويل العمليات وتمكين الأشخاص في جميع أنحاء الأعمال. في نهاية المطاف، يعد CNAPP وسيلة لإضفاء الطابع الديمقراطي على الأمن عبر فرق الأمن والسحابة والهندسة – حتى تتمكن جميع الأطراف من تحقيق النجاح والابتكار بسرعة مع تقليل المخاطر.

تحميل دليل السوق

مصدر:

جارتنر، دليل السوق لمنصات حماية التطبيقات السحابية الأصلية، ديل كوبين، تشارلي وينكلس، نيل ماكدونالد، إسراء الطحاوي، 22 يوليو 2024

GARTNER هي علامة تجارية مسجلة وعلامة خدمة لشركة Gartner, Inc. و/أو الشركات التابعة لها في الولايات المتحدة وعلى المستوى الدولي، ويتم استخدامها هنا بتصريح. جميع الحقوق محفوظة.

تم نشر هذا الرسم بواسطة شركة Gartner, Inc. كجزء من مستند بحثي أكبر ويجب تقييمه في سياق المستند بأكمله. يتوفر مستند Gartner عند الطلب من Wiz.

لا تدعم Gartner أي بائع أو منتج أو خدمة مذكورة في منشوراتها البحثية، ولا تنصح مستخدمي التكنولوجيا باختيار هؤلاء البائعين الحاصلين على أعلى التقييمات أو أي تصنيف آخر فقط. تتكون منشورات Gartner البحثية من آراء مؤسسة Gartner البحثية ولا ينبغي تفسيرها على أنها بيانات للحقيقة. تُخلي شركة Gartner مسؤوليتها من جميع الضمانات، الصريحة أو الضمنية، فيما يتعلق بهذا البحث، بما في ذلك أي ضمانات تتعلق بالتسويق أو الملاءمة لغرض معين.

شاركها.
اترك تعليقاً