안랩(대표 강석균)이 컨테이너 보안 전용 솔루션 ‘안랩 컨테이너 시큐리티(AhnLab Container Security)’를 출시해 클라우드 워크로드 보안 플랫폼 AhnLab CPP(안랩 CPP)의 보안 기능을 한층 강화했다고 밝혔다.
안랩 컨테이너 시큐리티는 안랩의 클라우드 워크로드 보안 플랫폼인 안랩 CPP의 플러그인 형태로 서비스(동작) 중인 컨테이너 이미지 식별 및 취약점 검사, 컨테이너 자산 현황에 대한 자산 토폴로지 뷰, 안랩 CPP 단일 매니지먼트 기반 통합 관리 등 서비스 중인 컨테이너 이미지에 대한 보안 강화 및 자산 가시성을 제공한다.
이 솔루션은 클라우드로 제공 중인 조직의 다양한 서비스를 안전하게 유지-관리하고 싶어하는 고객의 니즈를 적극 반영했다. 이를 위해 쿠버네티스 환경에서 동작 중인 컨테이너 내 이미지의 취약점을 검사하고 서비스 영향도까지 파악하는 데 초점을 맞춘 것이 특징이다.
이번 솔루션 출시로 안랩 CPP 고객은 안랩 CPP 단일 관리화면으로 기존 호스트(host) 보호 기능부터 새롭게 추가된 컨테이너 보안기능까지 이용할 수 있어 보다 통합적 관점에서 클라우드 보안을 운영할 수 있다.
안랩 컨테이너 시큐리티는 조직이 사용중인 쿠버네티스 및 컨테이너 이미지 저장소(레지스트리)와 연동해 현재 서비스 중인 컨테이너 내 이미지를 식별하고 이에 대한 취약점 검사를 수행한다. 검사한 취약점을 심각/높음/보통/낮음 등 위험도를 세분화해 결과를 제공하기 때문에 조직 보안 담당자는 컨테이너 이미지 단계에서부터 리스크 우선순위를 파악해 이에 따라 대응할 수 있다.
이와함께 컨테이너 자산 구성 현황과 컨테이너 이미지 검사 결과를 도식화한 자산 토폴로지 뷰를 제공한다. 조직 보안 담당자는 자산 토폴로지 뷰를 활용해 복잡한 자산 현황에 대한 전체적인 가시성을 확보할 수 있다. 자산 토폴로지 뷰는 이미지 검사로 탐지한 취약점의 자산별(클러스터, 네임스페이스, 파드(pod), 컨테이너 등) 배포 현황도 다이어그램 형태로 제공해 조직 보안 담당자의 효율적인 위협 대응을 지원한다.
또한, 안랩 컨테이너 시큐리티는 안랩 CPP의 플러그인 형태로 제공되기 때문에 안랩 CPP의 단일 관리화면으로 손쉽게 운영이 가능하다.
안랩 제품서비스기획실 김창희 실장은 “클라우드 네이티브 전환으로 조직의 클라우드 보안 운영 복잡성은 점차 심화 중이다”라며 “이런 가운데 클라우드 서비스를 안전하게 유지하고 싶어하는 고객의 소리를 반영한 안랩 컨테이너 시큐리티로 보안 담당자들이 보다 효율적이고 안전하게 클라우드 보안을 강화할 수 있을 것이다”라고 말했다.
[PASCON 2024] 하반기 최대 사이버보안 컨퍼런스 초대!(보안담당자 7시간 보안교육이수)
▶주최: 데일리시큐
▶후원: 개인정보보호위원회, 한국정보보호산업협회
▶대상: 정부·공공·공기업·정부산하기관·금융·의료·교육·일반기업 개인정보보호 및 정보보안 담당자 1,000여명 (단, 현업 보안실무자 이외 프리랜서, 학생, 일반인 등은 보안과 관련 없는 자는 참석 금지)
▶일시: 2024년 9월 10일 화요일 오전 9시~오후 5시
▶장소: 더케이호텔서울 2층 가야금홀+거문고홀A 및 로비
▶인원: 개인정보보호 및 정보보안 실무자 1,000여 명
▶전시회: 국내외 최신 보안솔루션 전시회(30여개 기업 참여)
▶참가비: 무료/1일 주차권 지급/점심식사는 제공하지 않습니다.
▶보안교육: 사전등록+현장참석+설문제출자에 한해 7시간 교육이수증 발급
▶사전등록: 9월 8일 오후 5시 마감
▶사전등록링크: 클릭
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★