조직들이 클라우드 네이티브 기술의 힘을 점점 더 적극적으로 수용하고 있는 오늘날의 환경에서, 포괄적인 클라우드 보안의 필요성은 그 어느 때보다도 절실합니다. CISO와 IT 운영 팀이 끊임없이 변화하는 위협 환경에 대응해 나가면서, 클라우드 인프라 상태 관리와 런타임 보안 사이에 중대한 격차가 드러나고 있다.
여러분이 보안을 책임져야 하는 집이라고 생각하며, 조직의 클라우드 환경을 상상해 보세요. “자세 관리” 측면은 경계 구역을 철저히 점검하는 것과 유사할 것입니다. 즉, 잠기지 않은 문이 있는지, 인프라에 취약점이 있는지 확인하고, 승인된 사람만 접근할 수 있도록 보장하는 것입니다. 이를 통해 잠재적인 보안 위험에 대해 확실하게 이해할 수 있습니다.
하지만 “런타임 보안” 구성 요소는 마치 집 안에 보안 카메라와 경보 장치를 설치해 둔 것과 같아서, 실제 침입자가 있을 때 이를 실시간으로 감지하고 사용자에게 알려줄 수 있습니다. 바로 여기에 문제가 있습니다. 많은 클라우드 보안 솔루션이 한 가지 측면에만 지나치게 집중함으로써, 다른 측면에는 우려스러운 사각지대를 남기고 있습니다.
한편, 포스처 관리 보안 시스템은 인프라 오구성, 신원 및 접근 관리 문제, 인프라 아스 코드(IaC) 문제 등 잠재적인 외부 취약점에 대한 데이터 스냅샷을 제공합니다. 그러나 이들은 가장 시급하고 운영 환경에 직접적인 영향을 미치는 위험 요소의 우선순위를 정하는 데 필요한 핵심 실행 시 정보조차 종종 갖추지 못하고 있다. 반면, 런타임 보안 솔루션은 의심스러운 활동이나 무단 컨테이너에 대해 경고를 발생시킬 수는 있지만, 보안 침해의 근본 원인을 추적, 확인 및 해결하는 데 필요한 맥락을 제공하는 데는 종종 실패합니다.
이러한 격차는 점점 더 보편화되고 있는 컨테이너 기반 클라우드 네이티브 환경에서 특히 문제가 됩니다. 이러한 역동적인 인프라 환경에서는 수천 개의 런타임 컨테이너와 컨테이너 이미지 내에 식별 및 해결이 어려운 설정 오류와 취약점이 쉽게 숨어 있을 수 있습니다. 또한, 보안에 대한 책임이 개발팀과 보안팀 간에 이관되면서 위험한 가시성 사각지대가 발생했고, 이로 인해 조직 전반에 걸쳐 위험이 증가하게 되었습니다.
이러한 격차를 드러내야 할 뿐만 아니라, 보안, 운영, 개발 등 모든 팀이 관련 맥락 정보를 확인할 수 있도록 해야 합니다. 이러한 종단 간 가시성과 협업이 없다면, 팀들은 가장 심각한 위협과 위험 요소를 우선순위로 정하고 해결하는 데 어려움을 겪게 됩니다. 런타임 보안 시스템에 의해 탐지될 수 있는 위협의 경우, 근본 원인을 기본이 되는 컨테이너 이미지의 잘못된 구성이나 취약점으로 추적하는 데 필요한 세부 정보가 부족한 경우가 많습니다.
조직이 전반적인 보안 태세를 훼손하지 않으면서 클라우드 네이티브 기술의 민첩성과 확장성을 자신 있게 도입하기 위해서는 이러한 격차를 해소하는 것이 필수적입니다. 이를 소홀히 할 경우 심각한 보안 사고의 여지가 생기게 되며, 연구 결과에 따르면 최근 몇 년간 클라우드를 사용하는 기업의 80% 이상이 이러한 사고의 영향을 받은 것으로 나타났습니다.
Tanium Cloud 워크로드
타늄(Tanium)의 클라우드 워크로드 통합 보안( ) 기능은 이러한 격차를 해소하기 위한 통합적인 접근 방식을 제공하여, CISO와 IT 운영 팀이 클라우드 네이티브 환경을 자신 있게 보호할 수 있도록 지원합니다. 에이전트 없는 대안과 달리, Tanium의 에이전트 기반 기술은 컨테이너 이미지와 런타임 컨테이너 모두에 대해 타의 추종을 불허하는 가시성과 제어 기능을 제공하며, 보안 및 DevOps 팀에 중요한 상황별 정보를 전달합니다.
Tanium Cloud Workloads의 주요 기능은 다음과 같습니다:
- 의 포괄적인 취약점 관리: 컨테이너 이미지 및 해당 타사 구성 요소를 지속적으로 스캔하여, 안전한 이미지만이 운영 환경에 배포되도록 보장하는 데 필요한 데이터를 제공합니다.
- 를 통한 런타임 컨테이너 모니터링: 실행 중인 컨테이너에 대한 실시간 가시성을 제공하여, 특권 컨테이너, 악성 컨테이너 및 무단 컨테이너를 신속하게 식별할 수 있습니다.
- Kubernetes 정책 적용: Kubernetes 클러스터와 원활하게 통합되어, 컨테이너화된 환경 전반에 걸쳐 규정 준수 및 보안 표준을 유지하기 위한 정책을 수립하고 적용할 수 있습니다.
Tanium Cloud Workloads는 보안 상태 관리와 런타임 보안 간의 격차를 해소함으로써, 조직이 전반적인 보안 상태를 저해하지 않으면서도 클라우드 네이티브 기술의 민첩성과 효율성을 자신 있게 도입할 수 있도록 지원합니다. 레드햇(Red Hat)의 ‘쿠버네티스 보안 현황(State of Kubernetes Security)’ 보고서에 따르면, 응답자의 46%가 컨테이너 및 쿠버네티스 보안 사고로 인해 매출 감소나 고객 이탈을 경험했다고 답한 것과 같은 통계를 고려할 때, 이러한 통합적인 접근 방식은 그 어느 때보다 중요해졌습니다.
클라우드 보안 환경이 지속적으로 변화함에 따라, Tanium은 이러한 역동적인 환경을 헤쳐 나가며 귀사의 클라우드 네이티브 애플리케이션의 미래를 보호하는 데 있어 신뢰할 수 있는 파트너가 될 것입니다. 에서 맞춤형 데모를 예약하고, Tanium Cloud Workloads가 어떻게 격차를 해소하고 귀사의 클라우드 기반 전환을 안전하게 보호할 수 있는지 알아보세요.

