최근 퍼블릭 프라이빗 클라우드 인프라 사용 확대와 클라우드 네이티브 컨테이너 플랫폼 기반의 데브옵스(DevOps) 확산으로 CNAPP(Cloud Native Application Protection Platform) 보안 필요성이 높아짐에 따라 이에 특화한 보안 솔루션을 개발한 것이다.
CNAPP는 기존 ID와 접근 등을 관리하는 CIEM(Cloud Infrastructure Entitlement Management), 클라우드 구성, 설정, 규정 등을 관리하는 CSPM(Cloud Security Posture Management), 클라우드 서버 워크로드 보호를 위한 CWPP(Cloud Workload Protection Platform, 이하 CWPP) 등의 기술 및 구성요소를 포함하고 있다. 또 데브옵스 프로세스에 의해 생성된 각종 요소를 검사하는 아티팩트(Artifact), 스캐닝(Scanning), 클라우드 네이티브 형식 구문 분석을 통해 규칙을 적용하는 IaC(Infrastructure as Code) 스캐닝, 컨테이너 플랫폼 접근제어, 컨테이너 플랫폼 런타임 보호 기능 등 CNAPP 보안 영역 및 기능이 지속해서 확대되고 있다.
SGA솔루션즈의 ‘cAegis’는 클라우드 네이티브 컨테이너 플랫폼 환경 보안 위협에 적극적으로 대응할 수 있는 제품이다. 컨테이너 이미지 보증, 컨테이너 플랫폼 접근제어, 컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다.