CWPP가 필요한 이유
클라우드로 이전한 서버는 경계(Perimeter) 방화벽만으로 보호되지 않습니다. 워크로드 자체에 안티멀웨어·침입방지·무결성 모니터링·취약점 가상 패치를 적용해야 하며, 오토스케일링으로 늘어나는 인스턴스에 정책이 자동 적용되어야 합니다. CWPP가 이 역할을 담당합니다.
CWPP와 CNAPP의 차이
CWPP는 "실행 중인 워크로드 보호"에 초점을 둡니다. 여기에 클라우드 설정 점검(CSPM), 권한 분석(CIEM), 코드·이미지 보안(Shift-Left)을 통합한 상위 개념이 CNAPP입니다. 가디언넷은 CWPP를 기반으로 점진적으로 CNAPP 수준의 통합 보안으로 확장하는 로드맵을 제안합니다.
가디언넷의 CWPP 구축
Trend Micro Deep Security를 핵심 엔진으로, 멀티 클라우드에서 단일 정책으로 운영되는 워크로드 보안을 구축합니다. 자체 개발 클라우드 보안 솔루션 GnFortress와 결합해 점검 자동화·가시성까지 제공합니다.