A CNAPP jellemzően összehozza a felhőbiztonsági állapotkezelést (CSPM), a felhőalapú számítási feladatok védelmi platformját (CWPP), a felhőinfrastruktúra-jogosultságkezelést (CIEM), valamint az olyan artefaktumok szkennelését, mint az infrastruktúra-mint-kód-fájlok, konténerképek, függőségek és titkok. A tényleges hatókör lényegesen változik.
Az elképzelt előny az összekapcsolt kontextus. Ahelyett, hogy minden megállapítást izolált riasztásként mutatna be, a CNAPP összekapcsolhatja a sebezhető szoftvert, exponált infrastruktúrát, túlzott jogosultságokat, elérhető adatokat és futásidejű tevékenységet ugyanazzal az alkalmazással vagy támadási útvonallal. Ez javíthatja a priorizálást, és a javítást az érintett kódot vagy erőforrást birtokló csapathoz irányíthatja.
Legfontosabb pontok
Életciklus-lefedettségÉrtékelje a kódot és telepítési artefaktumokat kiadás előtt, védje az infrastruktúrát és identitásokat telepítés közben, és figyelje a kiválasztott produkciós kockázatokat.
Közös bemenetekFelhőszolgáltatói API-k, repók, CI/CD-rendszerek, regiszterek, orkesztrátorok, pillanatképek és számításifeladat-szenzorok adhatják a kép különböző részeit.
Hasznos eredményekEgységes eszközkontextus, szabályzatellenőrzések, kockázatkorreláció, tulajdonjog-leképezés, javítási útmutatás és bizonyíték a szabályozási munkafolyamatokhoz.
Üzemeltetési követelményA biztonsági, platform- és fejlesztőcsapatoknak továbbra is megállapodott szabályzatok, elszámoltatható tulajdonosok, a szállítási folyamatokkal való integráció és biztonságos javítási útvonalak kellenek.
Fontos korlátA CNAPP címkéjű termék megvásárlása nem garantálja a teljes kódtól-futásig-lefedettséget vagy értelmes integrációt. Az ügynök nélküli inspekció, buildidejű szkennelés és futásidejű érzékelés eltérő bizonyítékot lát, és a nem támogatott szolgáltatások vakfoltok maradhatnak.