보안 측면에서 볼 때, 컨테이너화는 잘못된 구성, 취약점, 데이터 유출과 같은 문제로 인해 상당한 위험을 초래할 수 있습니다. 실제로 Sysdig의 ‘ ’ 2023 클라우드 네이티브 보안 및 사용 현황 보고서( , 새 탭에서 열림) 에 따르면, 컨테이너의 87%에서 치명적이거나 심각도가 높은 취약점이 발견된 것으로 나타났습니다. 이러한 취약점이 공격으로 이어질 경우 그 영향은 대개 상당하며, 레드햇(Red Hat)의 ‘ ’ 2024 년 ‘쿠버네티스 보안 현황’ 보고서( 102 State of Kubernetes security report) (새 탭에서 열림)에 따르면, 응답자의 46%가 컨테이너 또는 쿠버네티스 보안 사고로 인해 매출 손실을 입었다고 보고했습니다.
이러한 점을 고려할 때, 조직은 위험을 줄이고 운영 탄력성을 확보하기 위해 컨테이너화된 환경에 대한 실시간 가시성과 제어 능력을 확보해야 합니다. 이제 Tanium은 컨테이너화된 애플리케이션을 위해 특별히 설계된 보안 도구인 ‘ ’ Tanium Cloud Workloads (새 탭에서 열림) 를 통해 이를 실현합니다.
동영상을 시청하여 Tanium Cloud Workloads (새 탭에서 열림) 가 조직의 컨테이너화된 환경을 모니터링하고 보호하는 데 어떻게 도움이 되는지 확인해 보세요. 애슐리와 트리샤는 또한 앞으로 추가될 기능과 시작하기 위한 팁에 대해서도 이야기합니다.
주요 시사점
이 영상에서 애슐리와 트리샤는 다음과 같은 인기 있는 Tanium 모듈과 관련된 구체적인 사용 사례를 소개합니다:
- Tanium Interact (새 탭에서 열림): 레지스트리 간 컨테이너 쿼리
- Tanium Asset (새 탭에서 열림): 컨테이너 인벤토리에 대한 새로운 보고서를 확인해 보세요. 여기에는 소프트웨어 BOM(SBOM) (새 탭에서 열림), 무단 및 특권 컨테이너에 대한 정보도 포함됩니다.
- Tanium Comply (새 탭에서 열림): SBOM을 포함한 컨테이너 이미지 취약점 스캔
- Tanium Enforce (새 탭에서 열림): 새로운 컨테이너 정책을 통해 보안 안전장치를 구현하세요
- Tanium Reporting (새 탭에서 열림): 보너스 클라우드 워크로드 대시보드
Tanium Cloud Workloads를 사용해야 하는 이유는 무엇인가요?
Tanium Cloud Workloads는 실시간 레지스트리 가시성 및 취약점 스캔, 런타임 컨테이너 분석, 쿠버네티스 런타임 정책 적용을 통해 컨테이너화된 애플리케이션의 배포 및 관리 위험을 줄여줍니다.
- 를 통해 클러스터 및 노드에 대한 실시간 가시성을 확보하세요
- 쿠버네티스 클러스터 정책을 모니터링하고 적용합니다.
- 의 취약점을 실제 운영 환경에 반영되기 전에 발견하여 시간을 절약하고 위험을 줄이세요
주목할 만한 명언들
“[소프트웨어 기업들은] 컨테이너 형태로 배포한 제품에 해당 취약점이 존재한다는 사실을 깨닫기까지 시간이 좀 걸릴 수 있지만, 우리는 그들이 이를 발표하기도 전에 찾아낼 수 있습니다.”Tanium 제품 지원 담당 이사(아키텍처) 애슐리 맥글론
”몇 년 전, 당사는 컨테이너화된 환경에 대한 가시성을 제공하기 위해 Tanium Container Solution을 출시했으며, 이로 인해 향상된 가시성은 좋은 반응을 얻었습니다. 하지만 피드백이 점점 더 많이 들어오기 시작하면서, 우리가 많은 훌륭한 사용 사례를 간과하고 있었다는 사실을 깨달았습니다. 그래서 다시 처음부터 재검토하여, 고객들이 컨테이너화된 환경을 확인하고 관리할 수 있도록 더 사용자 친화적이고 견고한 완전히 새로운 솔루션을 만들어야 한다는 것을 알게 되었습니다.”타늄(Tanium) 기술 제품 관리 이사 트리샤 크로아킨
“이 방법은 온프레미스 자체 호스팅 컨테이너나 클라우드 컨테이너 모두에서 작동하며, 관리형 오케스트레이터이든 비관리형 오케스트레이터이든 상관없습니다.”타늄(Tanium) 기술 제품 관리 이사 트리샤 크로아킨

