Microsoft został wskazany jako lider we wszystkich czterech kategoriach raportu KuppingerCole Leadership Compass: Cloud Native Application Protection Platforms (CNAPP). Według informacji opublikowanej na Microsoft Security Blogu firma otrzymała najwyższą ocenę ogólną oraz wyróżnienia w kategoriach produktu, innowacji i pozycji rynkowej. Raport opisuje przy tym szerszą zmianę na rynku bezpieczeństwa chmurowego. Platformy CNAPP mają przestawać być wyłącznie zbiorem narzędzi do kontroli konfiguracji chmury, a stawać się wspólną warstwą zarządzania ryzykiem obejmującą także aplikacje, dane, tożsamości i środowiska AI.
Bezpieczeństwo chmury musi objąć także AI
Organizacje coraz częściej budują i uruchamiają aplikacje oraz obciążenia AI w chmurze. Jednocześnie ich środowiska informatyczne obejmują wiele chmur, systemy lokalne i architektury oparte na kontenerach, Kubernetesie, funkcjach bezserwerowych, mikrousługach oraz interfejsach API. Taki model zwiększa liczbę sygnałów bezpieczeństwa, ale także liczbę zależności między nimi. Problemem nie jest już tylko wykrycie pojedynczej nieprawidłowej konfiguracji lub nadmiarowego uprawnienia. Zespoły muszą ustalić, w jaki sposób te elementy łączą się z tożsamościami, siecią, danymi i obciążeniami oraz które kombinacje mogą tworzyć rzeczywiste ścieżki ataku. Rozproszenie narzędzi utrudnia taką ocenę, ponieważ stan bezpieczeństwa chmury, ochrona obciążeń, bezpieczeństwo AI i praca zespołu SOC często są prezentowane w oddzielnych konsolach.
Cztery kategorie uznania dla Microsoftu
KuppingerCole ocenia dostawców pod kątem siły produktu, innowacyjności i obecności rynkowej. W opisie Microsoftu raport wskazuje na Defender for Cloud jako rozwiązanie, które rozszerza ochronę poza samą infrastrukturę. Według przytoczonej oceny platforma łączy bezpieczeństwo chmury, danych, tożsamości, AI i operacji bezpieczeństwa, korzystając także z ekosystemu wyspecjalizowanych agentów AI. Uznanie w kategoriach Overall, Product, Innovation i Market jest przedstawiane jako odzwierciedlenie kierunku, w którym zmierza rynek CNAPP. Chodzi o połączenie informacji o ryzyku w jednym widoku operacyjnym, zamiast utrzymywania osobnych perspektyw dla infrastruktury, aplikacji i systemów AI.