クラウドセキュリティの有効性は、環境全体におけるデータ収集、関連付け、分析を行う防御側の能力に依存する。今日の防御側がまず注力しなければならないのは、エクスプロイト可能な弱点を攻撃者よりも先に発見することだ。しかし、従来型のセキュリティアプローチでは、特にコンテナに関連するリスクを管理するために必要な、きめ細かな可視性と制御は提供されない。
しかも昨今のクラウド環境は複雑さを増し、対応の遅れや過剰な運用オーバーヘッドに悩まされている。こうした状況下で、クラウド攻撃の膨大な量と巧妙さに対抗するためには、よりスマートかつ迅速なアプローチを取る必要があるだろう。そのキーとなるのが、「クラウドネイティブアプリケーション保護プラットフォーム(CNAPP)」だ。
本資料では、CNAPPに特に必要とされる「100%の可視性」「統合型のワールドクラスの脅威インテリジェンス」「統合ツール」「クラウドスケールの自動化」「クラウドセキュリティに関する幅広い専門知識」という5つの柱について詳しく解説する。加えて、CNAPPを導入する際のパートナー選定に関する明確な基準も提示しているので、参考にしてほしい。