This is the Trace Id: 3a4697d874164d572f15ddc2943f326f
주 콘텐츠로 건너뛰기 Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel 모든 제품 보기 AI 기반 사이버 보안 클라우드 보안 데이터 보안 및 거버넌스 ID 및 네트워크 액세스 개인 정보 및 위험 관리 AI를 위한 보안 중소기업 통합된 SecOps 제로 트러스트 가격 책정 서비스 파트너 왜 Microsoft Security인가요? 사이버 보안 인식 고객 사례 보안 101 제품 평가판 업계 인정 사례 Microsoft Security Insider Microsoft 디지털 방어 보고서 보안 대응 센터 Microsoft Security 블로그 Microsoft 보안 이벤트 Microsoft Tech Community 설명서 기술 콘텐츠 라이브러리 교육 및 인증 Microsoft Cloud용 규정 준수 프로그램 Microsoft 보안 센터 Service Trust Portal Microsoft Secure Future Initiative 비즈니스 솔루션 허브 구입 전 상담창구 평가판 시작 Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 혼합 현실 Microsoft HoloLens Microsoft Viva 양자 컴퓨팅 교육 자동차 금융 서비스 정부 기관 의료 제조업 소매 파트너 찾기 파트너 되기 파트너 네트워크 Microsoft Marketplace 소프트웨어 회사 블로그 Microsoft Advertising 개발자 센터 설명서 이벤트 라이선스 Microsoft Learn Microsoft Research 사이트맵 보기
보안 101

CWPP란?

CWPP가 무엇인지, 어떤 위험을 줄이는 데 도움이 되는지, 그리고 빌드부터 런타임까지 클라우드 워크로드를 어떻게 보호하는지 알아보세요.
Microsoft 디지털 방어 보고서 2024: 사이버 보안의 기초와 새로운 영역

CWPP는 워크로드를 빌드하고, 배포하고, 실행하는 동안 보호하는 데 도움이 되므로 최신 클라우드 보안에서 중요한 역할을 합니다. 조직이 클라우드 서비스를 대규모로 도입하면, CWPP는 동적인 클라우드 환경 전반의 위험을 관리하는 데 필요한 가시성과 런타임 보호 기능을 제공합니다.

핵심 사항

  • CWPP는 네트워크나 인프라뿐 아니라 워크로드 자체에 집중해 하이브리드 및 멀티클라우드 환경 전반의 워크로드를 보호하는 데 도움이 됩니다.
  • CWPP 워크로드가 어떻게 구성되어 있는지와 런타임에서 어떻게 동작하는지에 대한 가시성을 제공해, 팀이 취약성, 잘못된 구성, 활성 위협을 탐지하는 데 도움이 됩니다.
  • CWPP는 VM(가상 머신), 컨테이너, Kubernetes, 서버리스 워크로드를 지원해, 조직이 다양한 환경 전반에 일관된 보안 제어를 적용할 수 있도록 도와줍니다.
  • CWPP CSPM(클라우드 보안 태세 관리)와 CIEM(클라우드 인프라 권한 관리) 같은 다른 클라우드 보안 접근 방식과 함께 사용됩니다. 더 넓은 클라우드 보안 전략의 일부로 워크로드 수준 보호와 런타임 보호를 추가해 보완합니다.

CWPP란?

CWPP(클라우드 워크로드 보호 플랫폼)는 클라우드 환경에서 워크로드를 보호하는 사이버 보안 솔루션입니다. 이 플랫폼은 종종 개발 및 배포와 같은 애플리케이션 수명 주기의 초기 인사이트를 통해 런타임 보호를 제공하는 광범위한 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)의 일부입니다.

이 문맥에서 “워크로드”는 다음을 포함해 애플리케이션과 서비스를 실행하는 컴퓨팅 리소스를 의미합니다.

  • 클라우드 또는 온-프레미스의 VM(가상 머신).
  • 컨테이너와 컨테이너화된 애플리케이션.
  • 서버리스 함수.

CWPP는 워크로드가 어디에서 실행되든 일관되게 보호하는 데 도움이 되므로, 하이브리드 및 멀티클라우드 환경에 적합합니다.

클라우드 워크로드 보호가 존재하는 이유

조직이 더 많은 클라우드 환경을 사용하면 보안 위험도 함께 늘어납니다. 플랫폼, 아키텍처, 배포 모델이 서로 다르면 실행 중인 항목을 파악하기도 더 어렵고, 위협을 빠르게 차단하기도 더 어렵습니다. 그래서 팀에는 이러한 환경 전반에서 워크로드를 지속적으로 모니터링하고 보호하는 솔루션이 필요합니다. CWP(클라우드 워크로드 보호) 솔루션은 팀이 클라우드 워크로드를 변경함에 따라 관리하고 보호할 수 있도록 지원함으로써 이를 정확하게 수행할 있습니다.

클라우드 워크로드 보호는 조직이 기존 데이터 센터에서 벗어나 하이브리드 및 멀티클라우드 환경을 도입하면서 필수 요소가 되었습니다. 애플리케이션은 더 이상 한곳에서만 실행되지 않습니다. 워크로드는 VM, 컨테이너, Kubernetes 같은 플랫폼 전반에 분산되기 때문에, 명확한 네트워크 경계라는 개념은 훨씬 덜 실용적입니다.

이 모델에서는 보안 책임이 클라우드 공급자와 고객 간에 나뉩니다. 공급자는 기본 인프라를 보호하고, CWPP는 팀이 만들고, 구성하고, 운영하는 워크로드를 보호하도록 도와 그 책임의 고객 측에 집중합니다.

CWPP가 기존 보안과 다른 점

CWPP는 기존 엔드포인트 보안이나 네트워크 보안과는 다른 접근 방식을 사용합니다. 엔드포인트 보안은 사용자 디바이스에 집중하고, 네트워크 보안은 시스템 간에 오가는 트래픽에 집중합니다. CWPP는 워크로드 자체에 중점을 둡니다. CWPP는 클라우드 환경에서 무엇이 실행 중인지, 어떻게 구성되었는지, 그리고 런타임에 워크로드가 어떻게 동작하는지 팀이 이해하도록 돕습니다.

CWPP 작동 방식

CWPP는 취약성, 잘못된 구성, 활성 위협을 지속적으로 모니터링해 클라우드 워크로드를 보호하는 데 도움이 됩니다. CWPP는 정적 검사에만 의존하지 않고, 클라우드 환경 전반에서 워크로드가 실시간으로 무엇을 하는지에 집중합니다. 이 런타임 표시 유형은 팀이 의심스러운 동작을 식별하고 워크로드가 실행되는 동안 조치를 취할 수 있도록 하여 TDR(위협 탐지 및 대응)을 지원합니다.

이를 위해 CWPP 솔루션은 일반적으로 다음과 같은 여러 방식을 함께 사용합니다.

  • 에이전트 기반 방법은 워크로드에 가벼운 소프트웨어를 배치해 세부 신호를 수집하고 런타임 보호를 지원합니다.
  • 에이전트리스 방법은 소프트웨어를 설치하지 않고 워크로드와 구성을 평가합니다.
  • 런타임 탐지는 워크로드가 실행되는 동안 예기치 않은 프로세스나 비정상적인 네트워크 활동 같은 의심스러운 동작을 찾아내는 데 도움이 됩니다.
  • 소프트웨어 공급망 보안은 팀이 빌드 및 배포 과정 초기에 취약한 구성 요소와 종속성을 식별하도록 도와, 프로덕션 전에 위험을 줄입니다.

CWPP가 중요한 이유

클라우드 환경은 더 동적이고, 보안도 더 어렵습니다.

더 많은 조직이 애플리케이션을 클라우드로 옮기면서, 보안 팀은 기존 데이터 센터와는 매우 다른 환경을 다뤄야 합니다. 하이브리드 및 멀티클라우드 구성이 이제는 일반적이며, 워크로드는 더 동적이고 수명이 짧으며 여러 플랫폼에 걸쳐 분산됩니다.

이 변화는 새로운 과제를 만들고 공격 표면도 넓힙니다. 예를 들면 다음과 같습니다.

  • 클라우드 리소스는 빠르게 생성되고 삭제됩니다.
  • 구성은 자주 바뀝니다.
  • 워크로드는 추적하기 어려운 방식으로 환경 사이를 이동합니다.

그래서 정적이거나 일회성인 보안 검사만으로는 충분하지 않습니다. 보안 팀에는 워크로드가 어디에서 실행되든 환경 전반에서 일관되게 작동하는 보호 기능이 필요합니다.

CWPP는 워크로드가 실제로 실행되는 위치에 보호를 집중합니다

CWPP는 워크로드 수준에서 직접 보안 제어를 적용해 이러한 과제를 해결하는 데 도움이 됩니다. 경계 기반 방어에 의존하는 대신, CWPP는 애플리케이션이 실제로 실행되는 위치에서 가시성과 보호 기능을 제공합니다.

이 런타임 가시성은 팀에 다음과 같은 도움이 됩니다.

  • 워크로드가 실시간으로 무엇을 하는지 확인하세요.
  • 의심스러운 동작이 발생하는 즉시 감지하세요.
  • 개발 초기만이 아니라 워크로드가 실행되는 동안 활성 위협을 차단합니다.

CWPP는 규정 준수와 안전한 혁신을 지원합니다

CWPP는 조직이 거버넌스 및 규제 준수 요구 사항을 충족하는 데도 중요한 역할을 합니다. 규제를 받는 산업에서는 지속적인 모니터링과 정책 적용이 감사 준비 상태를 지원하고, 클라우드 환경이 변화해도 준수 상태를 입증하는 데 도움이 됩니다.

동시에 CWPP는 안전한 혁신도 지원합니다. CWPP는 최신 개발 및 배포 워크플로에 보안 제어를 통합해, 팀이 마찰을 일으키거나 개발 주기를 늦추지 않고 클라우드 네이티브 애플리케이션을 빌드하고 배포할 수 있게 해줍니다.

CWPP의 주요 이점

클라우드 환경이 더 복잡해질수록, CWPP는 팀이 워크로드를 일관되게 보호하고 더 효율적으로 운영할 수 있도록 분명한 이점을 제공합니다.

  • 동적인 클라우드 워크로드 전반의 잘못된 구성과 활성 위협으로 인한 위험 감소.
  • 하이브리드 및 멀티클라우드 환경 전반의 일관된 보안 제어.
  • 워크로드 동작, 취약성, 보안 태세에 대한 통합 가시성.
  • 런타임 모니터링과 자동화된 문제 해결을 통한 더 빠른 탐지 및 대응.
  • 규제 산업을 위한 규정 준수 상태와 감사 대응 태세 개선.
  • DevSecOps 와 안전한 클라우드 네이티브 개발 방식 지원.
  • 보안 및 플랫폼 팀의 수작업을 줄이고, 위험도가 높은 문제를 우선 처리해 효율성 개선.

CWPP의 핵심 기능과 특징

CWPP는 가시성, 탐지, 적용을 결합해 애플리케이션 수명 주기 전반에서 워크로드를 어디서 실행하든 보호하는 데 도움을 줍니다. CWPP는 하나의 제어에만 의존하지 않습니다. 여러 기능을 함께 제공해 동적인 클라우드 네이티브 환경 전반에서 작동합니다.

기본적으로 CWPP는 어떤 워크로드가 실행 중인지, 어떻게 구성되어 있는지, 런타임에서 어떻게 동작하는지 파악하는 데 중점을 둡니다. 그다음에는 팀이 위험을 식별하고, 활성 위협을 탐지하고, 클라우드, 하이브리드, 멀티클라우드 환경 전반에서 보안 제어를 일관되게 적용할 수 있도록 보호 기능을 제공합니다.

CWPP의 핵심 기능과 특징은 다음과 같습니다:

  • 지속적인 위협 탐지 및 런타임 보호로, 배포 시점뿐 아니라 워크로드 실행 중에도 의심스러운 활동을 식별합니다.
  • 취약성 및 구성 관리로 알려진 결함, 안전하지 않은 설정, 누락된 보호 기능을 드러냅니다.
  • 워크로드 중심 가시성으로 VM, 컨테이너, 서버리스 환경 전반에서 무엇이 실행 중인지 확인합니다.
  • 마이크로세그멘테이션과 최소 권한 적용으로 측면 이동을 제한하고 영향 범위를 줄여, 클라우드 환경에서 제로 트러스트 아키텍처를 지원합니다.
  • 파일 무결성 모니터링과 시스템 강화로 승인되지 않은 변경을 탐지하고 안전한 런타임 상태를 유지합니다.
  • 자동 수정으로 잘못된 구성과 활성 위협에 더 빠르게 대응합니다.
  • DevOps 파이프라인과의 통합으로 안전한 개발 및 배포 워크플로를 지원합니다.
  • 자동화된 정책 적용과 Zero Trust 보안으로 여러 환경에서 일관된 제어를 유지합니다.
  • 소프트웨어 공급망 보안을 통해 빌드 및 배포 프로세스 초기에 취약한 구성 요소와 종속성을 식별하세요.
  • Kubernetes 전용 보호 기능으로 컨테이너 오케스트레이션과 클라우드 네이티브 플랫폼에서 생기는 위험을 다룹니다.

다양한 워크로드 유형에서 CWPP가 작동하는 방식

CWPP는 워크로드 수준에서 보안 제어를 적용해, 환경이 더 복잡해져도 조직이 애플리케이션을 일관되게 보호할 수 있게 합니다. 기반 기술은 다르지만, 목표는 같습니다. 워크로드에 대한 가시성을 제공하고, 위험을 식별하고, 클라우드, 하이브리드, 멀티클라우드 환경 전반에서 런타임 위협을 탐지하고 대응하는 것입니다.

VM

VM의 경우 CWPP는 취약성, 잘못된 구성, 위험한 설정을 식별해 보안 상태를 평가하는 데 도움을 줍니다. 런타임 모니터링은 VM이 실행되는 동안 어떻게 동작하는지에 대한 가시성을 더해 줍니다. 이를 통해 팀은 의심스러운 활동을 탐지하고, 기존 구성 점검을 넘어 활성 위협에 대응할 수 있습니다.

컨테이너 및 Kubernetes

컨테이너와 Kubernetes 환경은 동적이고 자동화 수준이 높기 때문에 고유한 위험을 가져옵니다. CWPP는 컨테이너 보안을 지원합니다. 클러스터, 컨테이너, 이미지 전반의 가시성과 런타임 모니터링을 제공해 컨테이너화된 애플리케이션에서 잘못된 구성, 안전하지 않은 권한, 비정상적인 동작을 식별하는 데 도움을 줍니다.

서버리스 함수

서버리스 함수는 수명이 짧은 실행 환경에서 동작하므로, 기존의 호스트 기반 보안 방식은 효과가 떨어질 수 있습니다. CWPP는 워크로드 수준의 인사이트와 런타임 가시성을 제공해, 어떤 함수가 실행 중인지 파악하고 실행 중 비정상적인 동작을 탐지할 수 있게 합니다.

온-프레미스와 클라우드 네이티브 워크로드

많은 조직은 기존 온-프레미스 워크로드와 최신 클라우드 네이티브 서비스를 함께 관리합니다. CWPP는 두 환경 전반에서 일관된 워크로드 가시성과 런타임 보호를 제공해 이러한 현실을 지원합니다. 이 방식은 분산을 줄이고 안전한 마이그레이션과 현대화 작업을 지원합니다.

워크로드와 그에 의존하는 클라우드 리소스

클라우드 워크로드는 독립적으로 실행되지 않습니다. 이러한 워크로드는 제대로 작동하기 위해 스토리지, 데이터베이스, API, 키 관리 시스템 같은 다양한 지원 서비스에 의존합니다. 많은 클라우드 공격은 워크로드를 직접 노리기보다, 잘못 구성되었거나 노출된 서비스를 통해 이런 연결을 악용합니다.

CWPP는 워크로드 자체를 넘어 상호작용하는 리소스까지 가시성을 확장해 이런 문제를 해결하는 데 도움을 줍니다. 이를 통해 보안 팀은 워크로드가 어떻게 연결되어 있는지 더 잘 이해하고, 종속 서비스의 위험을 식별하고, 그렇지 않으면 놓칠 수 있는 공격 경로를 탐지할 수 있습니다. CWPP는 이러한 서비스 전반의 런타임 동작을 구성 및 액세스 정보와 연계해, 워크로드와 더 넓은 클라우드 환경을 아우르는 위협을 식별하고 차단하는 데 도움을 줍니다.

CWPP와 다른 클라우드 보안 범주

CWPP는 더 넓은 클라우드 보안 생태계의 일부입니다. 보안 범주는 서로 겹칠 수 있지만, 각각 다른 위험 계층을 다루도록 설계되어 있습니다. CWPP가 다른 접근 방식과 어떻게 다른지 이해하면, CWPP가 어디에 적합하고 기존 도구를 어떻게 보완하는지 더 분명해집니다.

CWPP와 애플리케이션 보안 비교

애플리케이션 보안은 애플리케이션 코드 보호와 개발 및 테스트 단계의 위험 대응에 중점을 둡니다. CWPP는 애플리케이션을 실행하는 워크로드를 보호하는 데 중점을 둡니다. 반면 클라우드 데이터 보안데이터 거버넌스 같은 관련 분야는 클라우드에 저장되고 처리되는 민감한 데이터를 이해, 보호, 관리하는 데 중점을 둡니다. 이 둘은 빌드 단계와 런타임 단계 전반의 위험을 함께 줄이는 데 도움을 줍니다.

CWPP와 CSPM

CSPM(클라우드 보안 상태 관리)은 클라우드 인프라의 잘못된 구성 및 규정 준수 문제를 식별하는 데 중점을 둡니다. CWPP는 워크로드 보안과 런타임 동작에 중점을 둡니다. CSPM은 클라우드 리소스가 안전하게 구성되었는지 파악하는 데 도움을 줍니다. 반면 CWPP는 해당 리소스에서 실행되는 워크로드를 보호하고 모니터링하는 데 도움을 줍니다.

CNAPP 내의 CSPM

CNAPP(클라우드 네이티브 응용 프로그램 보호 플랫폼)는 여러 클라우드 보안 기능을 하나의 통합된 접근 방식으로 제공합니다. CNAPP에서 CWPP는 일반적으로 런타임 및 워크로드 보호 계층 역할을 하며, 태세 관리, ID 제어, 기타 클라우드 보안 기능과 함께 작동합니다.

CWPP와 CIEM

CIEM(클라우드 인프라 권한 관리)는 클라우드 ID, 역할, 권한에 중점을 둡니다. 여기에는 PAM(Privileged Access Management)도 포함되며, 최소 권한을 적용하고 ID 기반 위험을 줄이는 데 도움을 줍니다.

CWPP는 워크로드 보안과 런타임 동작에 중점을 둡니다. CIEM은 누가 클라우드 리소스에 액세스할 수 있는지에 답하는 데 도움을 줍니다. 반면 CWPP는 워크로드 자체가 안전하고 예상대로 동작하는지 확인하는 데 도움을 줍니다.

CWPP와 EDR 및 XDR

EDR(엔드포인트 감지 및 응답) 및 XDR(확장된 감지 및 대응)은 엔드포인트, ID 및 애플리케이션에서 위협을 감지하고 조사하는 데 도움이 됩니다. 이러한 기술은 지속적으로 존재하는 자산, 즉 에이전트를 설치하고, 상세 데이터를 수집하고, 시간이 지나며 사고를 조사할 수 있을 만큼 오래 유지되는 디바이스와 서버를 보호하도록 설계되었습니다.

클라우드 워크로드는 다르게 작동합니다. 컨테이너는 몇 초만 실행될 수 있고, 서버리스 함수는 필요할 때 시작하고 중지되며, 자동 크기 조정은 리소스를 계속 생성하고 제거합니다. 이 때문에 CWPP는 다른 현실을 기준으로 만들어집니다. 리소스 구성, 배포 토폴로지, 런타임 동작 같은 클라우드 네이티브 컨텍스트를 사용해 수명이 짧은 워크로드를 보호하는 데 중점을 둡니다. 워크로드 자체가 오래 남지 않더라도 위협을 탐지하고 차단할 수 있습니다.

함께 사용하면 EDR/XDR과 CWPP가 보안 팀에 더 넓은 범위를 제공합니다. 디바이스부터 클라우드에서 실행 중인 워크로드까지 보호할 수 있습니다.

CWPP를 평가할 때 주요 고려 사항

모든 클라우드 워크로드 보호 플랫폼이 같은 수준의 범위나 깊이를 제공하는 것은 아닙니다. 조직이 하이브리드 및 멀티클라우드 환경 전반에서 운영할수록, CWPP가 현재 요구 사항과 장기적인 클라우드 전략에 얼마나 잘 맞는지 평가하는 것이 중요합니다.

CWPP를 평가할 때는 다양한 워크로드 유형을 얼마나 효과적으로 지원하는지, 런타임 동작을 얼마나 깊이 검사할 수 있는지, 그리고 기존 보안 및 개발 워크플로와 얼마나 잘 통합되는지를 고려해야 합니다. 배포의 용이성, 운영 오버헤드, 확장성도 중요한 요소입니다. 특히 환경이 계속 바뀌는 경우에는 더 그렇습니다.

CWPP를 평가할 때 고려해야 할 사항:

  • VM, 컨테이너, Kubernetes, 서버리스 함수 등 다양한 워크로드 유형 포괄.
  • 동작 모니터링 및 실시간 위협 감지와 같은 런타임 보호 깊이.
  • 동적 환경 전반에 걸쳐 위험을 파악하는 데 도움이 되는 취약점 및 구성 가시성.
  • CI/CD(연속 통합 및 지속적인 업데이트) 파이프라인과의 통합은 DevSecOps 워크플로와 안전한 클라우드 네이티브 개발을 지원합니다.
  • 빠르게 변하는 워크로드를 지원하는 하이브리드 및 멀티클라우드 환경에서의 확장성.
  • 가시성, 성능 영향 및 배포 복잡성 간의 균형을 맞추는 에이전트 기반 방식과 에이전트 없는 방식의 트레이드오프: .
  • 클러스터 및 컨테이너화된 워크로드의 가시성을 포함하는 Kubernetes 보호의 강도.
  • 조립 공정 초기 단계에서 취약한 부품을 조기에 식별하는 등 공급망 보안 역량.
  • 도구 확장 및 유지 관리 작업을 포함하는 총 소유 비용 및 운영 오버헤드.
  • CWPP가 통합된 클라우드 보안 접근 방식에 부합하도록 광범위한 CNAPP 전략과의 연계성을 확보.

일반적인 CWPP 사용 사례

CWPP는 일반적으로 조직이 매우 역동적인 클라우드 환경 전반에서 워크로드를 보호하도록 돕는 데 사용됩니다. 워크로드 중심 접근 방식 덕분에 기존의 경계 기반 보안이 부족한 상황이나 런타임 위협에 빠르게 대응해야 하는 상황에서 특히 유용합니다.

일반적인 CWPP 사용 사례는 다음과 같습니다:

  • 런타임 동작 모니터링 및 잘못된 구성 사항 파악을 포함한 운영 환경의 Kubernetes 클러스터 보안 확보.
  • 리소스가 빈번하게 생성 및 제거되는 자동 확장 환경에서 일시적인 워크로드 보호.
  • 지속적인 모니터링 및 정책 적용을 통해 규제 대상 워크로드에 대한 규정 준수 요건 이행.
  • 실행 환경의 수명이 짧은 서버리스 아키텍처에서 런타임 위협 탐지.
  • 클라우드 마이그레이션 및 현대화 과정에서 레거시 VM 강화.
  • 컨테이너 탈출 시도를 방지하고 컨테이너화된 환경 내의 측면 이동 제한.
  • 클라우드 및 Kubernetes 워크로드에서 암호화폐 채굴 활동 및 기타 악성 행위 탐지.
  • 배포 전 이미지 및 종속성 스캔을 포함한 CI/CD 파이프라인 보안 강화.
  • 개발 또는 배포 주기를 늦추지 않으면서 워크로드의 보안 태세 강화.

CWPP와 Microsoft Security

Microsoft에서는 클라우드 워크로드 보호를 하이브리드 및 멀티클라우드 환경 전반에서 애플리케이션을 보호하도록 돕는 더 넓은 접근 방식의 일부로 봅니다.

조직은 클라우드용 Microsoft Defender를 통해 CWPP 기능에 액세스할 수 있습니다. 이 서비스는 VM, 컨테이너, 서버리스 함수는 물론, 이러한 워크로드가 의존하는 스토리지, 데이터베이스, API, 키 관리 서비스 같은 클라우드 리소스에 대한 워크로드 수준 가시성과 런타임 보호를 제공합니다. 많은 클라우드 공격은 이렇게 연결된 서비스 사이를 이동하므로, 넓은 가시성이 매우 중요합니다. 이러한 기능은 보안 팀이 워크로드 동작을 모니터링하고, 워크로드가 실행되는 동안 위협을 탐지, 조사, 대응하도록 돕기 위해 설계되었습니다.

CWPP는 CNAPP 전략에서도 핵심적인 역할을 합니다. 이 방법 내에서 CWPP는 런타임 보호를 제공하며, CSPM(클라우드 보안 태세 관리) 및 DevSecOps 보안과 같은 통합 기능은 빌드 및 배포에서 런타임까지 전체 클라우드 애플리케이션 수명 주기에 걸쳐 보호를 확장합니다.

Microsoft의 접근 방식은 보안 에코시스템 전반의 통합도 중요하게 봅니다. 클라우드용 Microsoft Defender는 Microsoft Defender XDR 및 엔드포인트용 Microsoft Defender와 통합되어 클라우드 리소스, 디바이스, ID 전반의 가시성을 확장합니다. 또한 Microsoft Security Copilot과도 통합되며, 인시던트 조사와 권장 사항 적용을 지원할 수 있습니다. 이러한 기능은 전 세계 위협 인텔리전스로 지원되며, 환경 전반의 탐지와 대응을 개선하는 데 도움이 됩니다.

이 통합 접근 방식은 조직이 환경 전반에서 일관된 보안 제어를 적용하고, 거버넌스 및 규정 준수 요구 사항을 지원하며, 개발이나 운영 워크플로를 늦추지 않고 워크로드를 보호할 수 있게 합니다.

자주 묻는 질문

  • CWPP(클라우드 워크로드 보호 플랫폼)는 워크로드가 어떻게 구성되어 있고 런타임에 어떻게 동작하는지에 대한 가시성을 제공해 클라우드 워크로드를 보호하는 데 도움이 됩니다. VM(가상 머신), 컨테이너, Kubernetes 및 서버리스 함수와 같은 환경에서 취약성, 잘못된 구성 및 활성 위협을 식별하는 데 도움이 됩니다.
  • CWPP는 네트워크나 경계 제어에만 의존하지 않고 워크로드를 직접 모니터링하는 방식으로 작동합니다. 워크로드 구성을 평가하고, 런타임 신호를 수집하며, 워크로드가 실행되는 동안 의심스러운 동작을 탐지합니다. 많은 CWPP는 자동화된 수정 기능도 제공하며, 개발 및 클라우드 관리 워크플로와도 통합됩니다.
  • CWPP의 목적은 조직이 하이브리드 및 멀티클라우드 환경 전반에서 워크로드를 보호하도록 돕는 것입니다. 워크로드 자체에 집중함으로써 CWPP는 팀이 위험을 줄이고, 활성 위협을 탐지하고, 애플리케이션이 확장되고 변경되어도 일관된 보안 제어를 유지하도록 돕습니다.
  • CWPP는 워크로드를 보호하고 런타임 동작을 모니터링하는 데 중점을 두고 있으며, CSPM(클라우드 보안 태세 관리)은 클라우드 인프라의 잘못된 구성 및 규정 준수 문제를 식별하는 데 중점을 둡니다. CSPM은 리소스가 안전하게 구성되어 있는지 이해하는 데 도움이 되고, CWPP는 해당 리소스에서 실행되는 워크로드를 보호하고 모니터링하는 데 도움이 됩니다.

Microsoft Security 팔로우

한국어(대한민국) 소비자 상태 개인정보처리방침 Microsoft에 문의 개인정보처리방침 및 위치정보이용약관 쿠키 관리 사용약관 상표 광고 정보