인시던트 처리 시간 단축…위협 탐지‧대응‧봉쇄 가속화

[중앙뉴스= 이광재 기자] 트렌드마이크로가 ‘트렌드 비전 원(Trend Vision One)’이 제공하는 클라우드 컨테이너 보안 기능 업데이트를 발표하고 추가된 최신 기능이 안전한 디지털 혁신을 위한 엔드투엔드 보호, 탐지 및 대응을 제공한다고 밝혔다.

트렌드마이크로에 따르면 새로운 클라우드 컨테이너 보안 기능이 보안 분석가가 인시던트의 우선순위를 더 빠르고 정확하게 지정할 수 있도록 지원해 조사를 간소화함으로써 각 컨테이너 보안 인시던트에 소요되는 시간을 단축한다.

페르난도 가델하(Fernando Gadelha) ZUP 사이버 보안 책임자는 “사이버 위협 탐지 기능의 효율성을 높여 비즈니스 리스크를 줄이는 것보다 더 중요한 것은 없다”며 “컨테이너 보안은 전체 보안의 일부에 불과하지만 모든 운영을 간소화하고 이를 더 광범위한 보안 노력과 함께 관리하는 것이 중요하다. 이를 가장 쉽게 지원하는 트렌드 비전 원은 화면 전환과 교육에 소요되는 시간을 줄이고 비즈니스 혁신을 추진하는 데 더 많은 시간과 리소스를 투입할 수 있게 한다”고 말했다.

(제공=트렌드마이크로)
(제공=트렌드마이크로)

케빈 심저(Kevin Simzer) 트렌드마이크로 COO는 “점점 더 많은 기업이 진화하는 시장의 요구에 발맞춰 개발을 가속화하고 확장하기 위해 컨테이너로 전환하고 있지만 이러한 발전은 클라우드 가시성 누락과 새로운 보안 취약점으로 이어질 수 있다”며 “트렌드마이크로의 플랫폼은 다른 공격 표면 위협 관리에 사용되는 것과 동일한 콘솔과 사용자 인터페이스를 사용해 클라우드 컨테이너 환경에서 위협에 대응하고 보호할 수 있도록 지원한다”고 밝혔다.

트렌드 비전 원 플랫폼은 포인트 솔루션과 관련된 비용, 보안 격차, 관리 오버헤드를 없애는 포괄적인 교차 계층 기능을 제공하도록 설계됐다. 트렌드마이크로의 최신 컨테이너 보안 혁신은 SOC(보안 운영 센터)에 탁월한 가시성을 제공해 위협 탐지, 대응, 봉쇄를 가속화한다. 전문화된 클라우드 보안 팀은 컨테이너화된 애플리케이션을 보호하고 조직이 클라우드 환경의 잠재력을 최대한 안전하게 활용할 수 있도록 지원하는 맞춤형 접근 방식을 적용할 수 있다.

독립 분석 기관 가트너에 따르면 분리돼 있던 보안 기능을 통합하면 보안 워크플로우가 간소화되고 여러 도구 관리와 관련한 복잡성이 줄어 보안 환경에 대한 가시성이 향상된다. 중앙 집중식 플랫폼을 사용하면 보안팀과 개발팀 간의 조정 및 커뮤니케이션이 개선되어 협업을 촉진하고 인시던트를 더욱 효율적으로 처리할 수 있다.

트렌드 비전 원의 컨테이너 보안 기능은 포괄적인 보안 혁신을 제공한다. 통합 보안 플랫폼 내 컨테이너 보안 기능을 통합해 보안 관리를 간소화하고 엔드포인트, 서버, 워크로드, ID, 이메일, 네트워크 등 각 계층간의 상관분석을 통해 고가시성을 확보할 수 있다.

이러한 통합 보안 플랫폼을 통한 접근 방식을 통해 보안팀은 공격 수명 주기 초기에 위협을 식별하고 신속하고 효과적으로 차단하고 보안 정책이 조직 전체에 일관되게 모니터링되고 적용되도록 보장한다.

한편 통합 보안 플랫폼 내에서는 아마존 ECS(Amazon Elastic Container Service) 및 쿠버네티스(Kubernetes)에서 취약점 및 기밀정보를 검사해 위협을 사전에 완화하고 컨테이너 이미지 검사부터 런타임 보호까지 컨테이너 수명 주기 전반에 걸친 빈틈없는 보안을 보장한다.

또 운영 효율성 최적화를 통해 SOC의 컨테이너 보안 운영에 소요되는 시간을 대폭 감소시킬 수 있으며 인시던트를 처리하는 시간도 절약할 수 있다. 컨테이너 관련 인시던트의 경우 데브섹옵스(DevSecOps)와 같이 개발 주기 전체에서 검토, 감사, 스캔 및 테스트 수행을 통해 관리돼야 하므로 비교적 많은 시간이 소요되는 특정 인시던트의 경우 비전 원 클라우드 컨테이너 보안 기능을 이용해 처리 완료까지 걸리는 시간을 극적으로 단축시킬 수 있다.

이러한 효율성 개선으로 조직은 다른 중요 업무에 여유 리소스를 할당ㅎ해 클라우드 운영 위험을 더욱 줄일 수 있다. 플랫폼이 제공하는 클라우드 환경에 대한 보안 적용의 일관성은 보안 정책 관리 간소화 및 잠재적인 보안 취약성의 위험 최소화로 멀티클라우드 및 온프레미스 방식의 쿠버네티스 클러스터와 아마존 ECS 모두에서 원활한 보안 관리를 지원한다.

저작권자 © 중앙뉴스 무단전재 및 재배포 금지