برزت منصتان كلاعبين رئيسيين في سوق الأمان السحابي: منصة حماية أحمال العمل السحابية (CWPP) ومنصة حماية التطبيقات السحابية الأصلية (CNAPP). يوفر كلاهما ميزات مصممة لتعزيز أمان السحابة، لكنهما يختلفان بشكل كبير في نطاقهما وقدراتهما ونهجهما.

حلول CWPP موجودة في السوق لفترة أطول من حلول CNAPP. شاركت CWPPs إلى حد كبير في جلب المؤسسات ذات العقلية القديمة والمحلية إلى عالم الأمن السحابي، وتقديم أشياء مثل المسح المستند إلى الوكيل والنظر في اكتشافات الموارد بشكل منفصل. ومع ذلك، مع استمرار تطور الأمان السحابي، يتحول سوق CWPP إلى CNAPP الأكثر شمولاً وتكاملاً. دعونا نلقي نظرة فاحصة على كل منصة ونستكشف الاختلافات بينها.

CWPP هو حل أمني يركز على حماية أعباء العمل في البيئات السحابية، بما في ذلك الأجهزة الافتراضية والحاويات وأحمال العمل بدون خادم. فهو يوفر ميزات مثل المراقبة المستمرة واكتشاف التهديدات وحماية عبء العمل والردود التلقائية. تُستخدم CWPPs عادةً لإدارة الثغرات الأمنية واكتشاف ومراقبة الموارد السحابية.

تشمل الميزات الرئيسية لـ CWPP ما يلي:

  • المراقبة المستمرة. تقوم CWPPs بفحص الموارد السحابية ومراقبتها باستمرار للعثور على نقاط الضعف والثغرات الأمنية.

  • كشف التهديدات. أنها توفر إمكانات الكشف عن التهديدات، وتحديد التهديدات السيبرانية المحتملة وتنبيه المسؤولين.

  • حماية عبء العمل. توفر CWPPs الحماية لأنواع مختلفة من أحمال العمل، بما في ذلك الأجهزة الافتراضية (VMs) والحاويات وأحمال العمل بدون خادم.

  • الأتمتة. يمكنهم أتمتة إجراءات الاستجابة مثل حظر الملفات والعمليات الضارة أو المشبوهة وما إلى ذلك.

كما ذكرنا أعلاه، كانت حلول CWPP هي المعيار المبكر لنقل المؤسسات من مقرها المحلي إلى السحابة. ومع ذلك، مع تقدم الأمان السحابي، ظهرت بعض التحديات حول استخدام حلول CWPP:

  • قلة الرؤية. قد لا توفر حلول CWPP التقليدية رؤية كاملة لأحمال العمل السحابية والبنية التحتية.

  • القيود القائمة على الوكيل. تتطلب الحلول المستندة إلى الوكيل تثبيت برنامج على كل نظام محمي. يمكن أن يكون ذلك مستهلكًا للموارد، ومن المحتمل أن يؤثر على أداء النظام، وقد لا يعمل بشكل جيد مع أنواع معينة من أحمال العمل

  • تغطية محدودة للتكنولوجيات الجديدة. مع تطور البيئات السحابية والتقنيات المبتكرة مثل Serverless أوس فارجيت ومع تقديمها، قد تواجه CWPPs التقليدية صعوبة في توفير التغطية الأمنية الكافية. وقد لا تكون مصممة للتعامل مع التحديات الأمنية الفريدة التي تمثلها هذه التقنيات الجديدة.

  • التكوين والإدارة المعقدة. غالبًا ما تتضمن برامج CWPP التقليدية إعدادًا معقدًا وإدارة مستمرة، مما قد يزيد من فرصة حدوث أخطاء في التكوين.

  • عدم كفاية الكشف عن التهديدات والاستجابة لها. قد تتخذ CWPPs التقليدية نهجًا تفاعليًا لاكتشاف التهديدات والاستجابة لها، والتعامل مع التهديدات عند ظهورها بدلاً من منعها بشكل استباقي.

  • مصمم لمستخدمي SecOps. غالبًا ما يتم تصميم برامج CWPP التقليدية مع وضع فرق العمليات الأمنية (SecOps) في الاعتبار. يمكن أن يشكل هذا تحديًا للمؤسسات التي ليس لديها فرق SecOps مخصصة.

يعد CNAPP حلاً أمنيًا شاملاً مصممًا لأي بيئة سحابية فردية أو متعددة. تضمن الإمكانات بدون وكيل رؤية كاملة ووقتًا لا مثيل له للقيمة. تغطي CNAPP مجموعة واسعة من حالات الاستخدام الحرجة، بما في ذلك كل ما تقدمه CWPP.

تشمل الميزات الرئيسية لـ CNAPP ما يلي:

  • الحماية من عبء العمل في وقت التشغيل. مثل CWPPs، توفر CNAPPs ميزات قوية لحماية عبء العمل مثل اكتشاف وقت التشغيل وإجراءات الاستجابة الآلية عبر الأجهزة الافتراضية والحاويات وAWS Fargate وما إلى ذلك. بالإضافة إلى ذلك، تعمل مستشعرات وقت التشغيل على تحسين تحديد أولويات مشكلات المخاطر ومشكلات اكتشاف التهديدات والتقاط جميع بيانات تنفيذ وقت التشغيل لتحسين وقت التحقيق.

  • الكشف والاستجابة عبر الطبقات. ترتبط CNAPPs عبر وقت التشغيل والأحداث السحابية لتحديد التهديدات السحابية الأصلية المعقدة ونطاق الانفجار المحتمل. أنها توفر جمع الطب الشرعي وقدرات الاستجابة الشاملة.

  • استحقاق البنية التحتية بدون وكيل. تعمل CNAPPs على تمكين إدارة الهوية والوصول إلى الموارد السحابية، مما يوفر رؤية حول الاستحقاقات ومراقبة الوصول المستمر.

  • كشف التكوين الخاطئ بدون وكيل. يقومون بفحص الموارد السحابية بشكل مستمر، وتحديد نقاط الضعف والتكوينات الخاطئة وحلها.

  • تحديد أولويات القضايا بدقة. تجمع CNAPPs بين النتائج من جميع أنحاء البيئة وتحدد مسارات الهجوم.

  • مسح IAC. تقوم CNAPPs بفحص ملفات البنية التحتية كرمز (IaC)، لتحديد التكوينات السيئة التي يمكن أن تؤدي إلى ثغرات أمنية.

  • تكامل VCS. التكامل مع VCS لمسح التعليمات البرمجية في حالة عدم النشاط، والبحث عن التكوينات الخاطئة، والأسرار المكشوفة، والبيانات الحساسة في اتفاقيات إعادة الشراء الخاصة بك.

  • العلاج بنقرة واحدة من السحابة إلى الكود.

  • سياسات موحدة من النشر على طول الطريق من خلال الإنتاج.

  • الرؤية والامتثال مع معايير الصناعة والولايات التنظيمية.

بينما تركز CWPPs على حماية أعباء العمل، تقدم CNAPPs نهجًا أكثر شمولاً، لتأمين البيئة السحابية بأكملها، بما في ذلك البنية التحتية والتطبيقات وأعباء العمل والهويات والتعليمات البرمجية وواجهات برمجة التطبيقات. تغطي CNAPP حالة استخدام CWPP ولكنها تمتد إلى أبعد من ذلك بكثير من خلال الجمع بين التطوير السحابي الآمن وإدارة الوضع والكشف عن السحابة والاستجابة لها.

فيما يتعلق بتغطية التهديدات، تعالج CWPPs بشكل أساسي التهديدات الناتجة عن التكوينات الخاطئة والتحديثات المفقودة وتركز على اكتشاف البرامج الضارة والعمليات الضارة. في حين أن CWPP، عند دمجه مع CSPM، يحدد التكوينات الخاطئة – توفر حلول CNAPP بدون وكيل تعريفًا مدمجًا للتكوين الخاطئ.

تكتشف حلول CNAPP الهجمات السحابية الأصلية المعقدة عبر الطبقات. إنها توفر تصورًا لنصف قطر الانفجار، وقدرات الطب الشرعي الأصلية، وإجراءات الاستجابة على مستوى السحابة وعبء العمل. علاوة على ذلك، تعمل CNAPPs على تبسيط الأمان السحابي الأصلي من خلال توحيده في حل واحد، مما يقلل التعقيد التشغيلي والتكاليف. تغطي CNAPPs أيضًا الوصول غير المصرح به وثغرات واجهة برمجة التطبيقات (API) والحاويات. تم تصميم CNAPPs للاستخدام عبر الفرق، بما في ذلك SecOps وDevOps وSOC وإدارة الثغرات الأمنية وGRC، والتي يمكن أن تساعد في بناء ثقافة الأمن المشترك داخل المؤسسات. وهذا يتناقض مع النهج التقليدي المنعزل المتمثل في استخدام أدوات أمان سحابية متعددة، كما هو الحال مع CWPPs.

مع تزايد اعتماد المؤسسات للتطبيقات السحابية الأصلية وإدارة البيئات السحابية المعقدة، تتزايد الحاجة إلى حل أمني أكثر شمولاً وتكاملاً مثل CNAPP.

يعتمد الاختيار بين CWPP وCNAPP على مدى نضج مؤسستك في اعتماد السحابة، والاحتياجات الأمنية، والخطط المستقبلية. في الوقت الحالي، تشير اتجاهات الصناعة إلى التحول نحو CNAPPs، لأنها توفر حلاً متكاملاً يقلل من التعقيد التشغيلي والتكاليف. قد ترغب الشركات التي تخطط لنمو كبير في استخدام السحابة أو اعتماد التطبيقات السحابية الأصلية في التفكير في CNAPP لقابلية التوسع والتغطية الشاملة. (يشير الاتجاه نحو CNAPPs أيضًا إلى الاعتراف المتزايد عبر السوق بنهجهم الشامل تجاه الأمن السحابي.)

كان CWPP بمثابة نهج مبكر لأمن السحابة، وفي أيامه الأولى، كان يواكب تطور البيئات السحابية. ولكن مع قيام الفرق والمؤسسات الأمنية بتوسيع بيئاتها السحابية واستثماراتها في تطوير الأمان السحابي، تغيرت متطلبات النظام الأساسي للأمان السحابي. هذا هو الوقت الذي سيطر فيه CNAPP. يتطلب الأمان في السحابة اليوم الرؤية والسياق لجعل أي تكوين خاطئ أو اكتشاف قابلاً للتنفيذ. تعد CNAPPs خيارًا مقاومًا للمستقبل لتغطية حالات الاستخدام الأمني ​​السحابي الحالية والمستقبلية.

شاركها.
اترك تعليقاً