合规性管理是一项总体且潜在的昂贵努力,会影响DevOps,Security及其他地区。遵守始终很重要,但是在违规之后,合规性变得比以往任何时候都更加关键,因为证明遵守合规性授权将成为法律问题。例如,PCI DSS 4.0要求每个组织都能报告和发布其软件材料清单(SBOM)。如果违规发生在组织的云环境中,而折扣后发现则发现组织无法准确地报告其SBOM,则该组织可能会受到严重的罚款和罚款。
供应商当前提供的CNAPP解决方案的独特功能是集成了以前作为独立产品的几种功能。These most often include Cloud Security Posture Management (CSPM) for identifying vulnerabilities and misconfigurations in cloud infrastructures, Cloud Workload Protection Platforms (CWPP) that deal with runtime protection of workloads deployed in the cloud (such as virtual machines, containers, and Kubernetes, as well as databases and APIs), and Cloud Infrastructure Entitlement Management (CIEM) for centralized management of rights以及(多)云环境的权限。有时还包括云服务网络安全性(CSN),将Web应用程序防火墙,安全Web网关和DDOS保护等功能结合在一起。