• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'뉴벡터'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

수세, 복잡한 '컨테이너 제로트러스트 환경 구축' 방안 쉽게 알려준다

인공지능(AI)과 서비스형소프트웨어(SaaS)를 활용하기 위해 클라우드를 고려하는 기업이 늘고 있다. 하지만 급증하는 사이버위협과 복잡성으로 인해 도입 문턱을 넘지 못하는 사례가 다수다. 이런 기업들의 우려를 고려해 수세가 개발자와 보안 실무자들이 더 쉽게 클라우드 환경을 구축하고 보안 환경을 운영할 방안을 제시했다. 수세는 2일 '뉴벡터 콘테이터 시큐리티 로데오 핸즈온' 웨비나를 개최하고 뉴벡터를 활용해 클라우드에서 안전한 제로트러스트 환경을 구축할 수 있는 방법을 소개했다. 수세 코리아 최기원 부장이 약 3시간에 걸쳐 진행한 이번 웨비나는 AWS EC2 기반의 클라우드 환경인 렌치 하비팜에서 진행됐다. 참가자들은 수세의 뉴벡터를 활용해 안전한 컨테이너 환경을 구축할 수 있도록 쿠버네티스 설치부터 보안관리까지 자세하게 체험할 수 있었다. 컨테이너는 앱과 실행에 필요한 모든 파일을 통합한 하나의 패키지로 클라우드 구축의 핵심적인 요소로 꼽힌다. 하드웨어나 운영체제(OS) 제한 없이 실행할 수 있어 개발과 배포에 유리해 수많은 서비스 환경을 지원하는 클라우드에 폭넓게 쓰인다. 문제는 수많은 컨테이너가 앱을 서비스하기 위해 네트워크로 긴밀하게 연결된다는 점이다. 이로 인해 하나의 컨테이너가 악성코드 등에 감염될 경우 다른 컨테이너까지 빠르게 확산된다는 것이다. 이러한 보안 취약점은 클라우드 도입 이후 등장한 것으로 백신이나 방화벽 등 기존 보안대책으로 막아내는 것에 한계가 존재한다. 수세의 뉴벡터는 컨테이너 형태로 구축된 앱 보호에 특화된 제로트러스트 보안 플랫폼으로 컨테이너 간 통신을 안전하게 보호하고, 실시간으로 보안 위협을 탐지한다. 최 부장은 이번 시연에서 처음 뉴벡터를 사용하는 개발자와 보안담당자를 위해 쿠버네티스 클러스터와 뉴벡터를 설치하는 방법에서 운영가능한 환경을 구성하는 방법까지 자세하게 순차적으로 소개한다. 쿠버네티스를 먼저 설치하는 이유는 뉴벡터가 쿠버네티스를 기반으로 컨테이너의 보안 문제를 탐지하고 네트워크 활동을 모니터링하며 실시간으로 보안 정책을 적용하는 보안 솔루션이기 때문이다. 최 부장은 쿠버네티스 클러스터 설치가 완료된 후 모든 노드와 포드(Pod)가 정상적으로 작동하고 있는지 확인할 것을 강조했다. 만약 워커 노드가 정상적으로 연결되지 않거나 포드가 제대로 실행되지 않으면 이후 뉴벡터 설치가 제대로 이뤄지지 않는 등 문제가 발생할 수 있다는 설명이다. 또 트래픽을 관리하는 인그레스의 설정이 잘못되면 외부에서 클러스터로 접근하는 트래픽이 차단되거나, 잘못된 경로로 전송될 수 있는 만큼 신중하게 구성할 것을 조언했다. 이 밖에도 뉴벡터의 리소스를 정의하고 관리하기 위해 뉴벡터 설치 전 커스텀 리소스 정의(CRD)를 우선 설치하고, 뉴벡터 웹 UI의 세션 타임아웃 값을 기본으로 설정된 5분에서 3천600초(1시간) 설정할 것을 권했다. 기본값을 유지할 경우 세션이 자주 끊겨 원활한 업무가 이뤄지지 않을 수 있기 때문이다. 설치를 마친 후에는 본격적으로 뉴벡터를 활용한 컨테이너 보안 기능 시연이 진행됐다. 컨테이너 이미지가 빌드되기 전에 취약점이 있는지 확인하는 취약점 스캐닝 및 관리를 비롯해 네트워크에서 발생하는 비정상적인 트래픽을 감지하고, 해당 트래픽을 분석하여 차단하는 실시간으로 모니터링 작업 등을 수행했다. 모니터링 과정에는 특정 컨테이너에서 예상치 못한 외부 트래픽을 수신하거나, 비정상적인 경로로 데이터를 전송할 때 이를 탐지하고 경고하는 이상 트래픽 탐지도 선보였다. 뉴벡터는 네트워크 트래픽과 프로세스의 행동 패턴을 자동으로 학습한다. 이 학습된 데이터를 바탕으로 보안 정책을 자동으로 생성해 비정상적인 패턴을 탐지하고 이를 차단한다. 학습한 보안 패턴을 활용해 자동으로 보안 정책을 생성할 수도 있다. 수세는 이를 보안 담당자가 편집해 다른 업무 환경에 적용하는 방법도 이날 소개했다. 더불어 최 부장은 "뉴벡터는 제로트러스트모델을 도입해 모든 트래픽과 프로세스를 검증하고 있다"며 "특히 데이터 패킷을 심층적으로 분석하는 디패킷 인스펙션(DPI) 기술을 활용하여 네트워크 이상을 보다 정밀하게 탐지하고 차단할 수 있다"고 말했다. 이어 "클라우드 환경이 급속히 확장되며 복잡성이 늘어나고 제로데이 공격, 악성 코드 유입, 데이터 유출 등 다양한 보안 위협이 급증하고 있다"며 "기업은 복잡한 컨테이너 환경을 한눈에 확인할 수 있는 가시성을 확보하고 사이버 위협에 즉각적으로 대응할 수 있는 체계를 필수적으로 갖춰야 한다"고 강조했다.

2024.10.02 17:39남혁우

수세 "컨테이너 특성을 이해하는 보안 솔루션 필요"

"컨테이너 환경을 운영하다 보면 종래의 보안툴로 컨테이너 특성을 제대로 확인하고, 가시성을 확보하기 쉽지 않다. 컨테이너에 특화된 가시성을 제공하고, 그에 맞는 보안을 적용할 수 있는 솔루션이 필요하다.: 최근홍 수세코리아 지사장은 지디넷코리아가 17일 서울 인터컨티넨탈코엑스에서 개최한 '제21회 어드밴스드컴퓨팅컨퍼런스플러스(ACC+) 2024'에서 이같이 밝혔다. 최근홍 지사장은 "IT 시스템은 한 하드웨어 안에서 컨테이너와 가상머신이 공존하며 발전했고, 데브옵스가 데브섹옵스로 연결되며 보안가지 한 흐름으로 연결되는 형태로 진화하고 있다”며 “클라우드 네이티브는 이제 필수적인 변화의 방향이고, 하루에도 수십번씩 핵심 기능을 변경하는 빠른 혁신이 필요한 상황에서 IT 전체 구성의 클라우드 네이티브로 전환이 반드시 필요하다”고 전제했다. 클라우드 네이티브 환경은 빠르게 기업용 IT 시스템 환경의 기본으로 자리잡고 있다. 과거의 전통적인 엔터프라이즈 애플리케이션을 클라우드 네이티브 환경으로 전환하는 '현대화 사업'도 활발히 벌어진다. 클라우드 네이티브 환경은 변화에 빠르게 대응하고, 유연하게 확장하며, 시스템 중단을 최소화하면서 수시로 기능을 업그레이드할 수 있는 이점을 제공한다. 그러나 이런 이점을 제대로 누리기까지 쉽지 않은 과정을 거쳐야 한다. 최근홍 지사장은 “클라우드 네이티브가 제시하는 밝은 청사진을 실제로 실현하고 자신의 것으로 만드는데 적지 않은 노력이 필요하다”며 “일단 모노리틱 앱에 익숙한 기업이 작은 단위로 앱을 쪼개서 빠르게 변화시키는 개발환경을 도입하고, 하드웨어 운영 관련 부분을 개발자에게도 맡기거나, 컨테이너의 보안도 함께 생각하게 만드는 변화를 조직 관리 차원에서 하기 매우 어렵다”고 지적했다. 이어 “적절한 보안을 정의하고 적용하는 것도 어렵고, 새로운 기술을 이해하는 인재를 확보해 지속적인 최신 기술력을 보유하는 것도 어렵다”며 “특히 오픈소스는 다양한 영역에 걸쳐 존재하는 무수한 기술 요소를 사용자 스스로 취사선택하고 최신 상태를 유지해야 하는 어려움도 갖고 있다”고 덧붙였다. 이런 과제를 해결하기 위해 수세는 클라우드 네이티브 계층 11개에 걸쳐 핵심 솔루션과 기술을 직접 개발하거나 패키징해서 한 스택으로 구성하고, 이를 수세 랜처로 제공해 오픈소스 활용과 기술 확보를 지원한다. 뉴벡터는 컨테이너의 활동을 관찰, 학습해서 비정상적인 행위를 정책으로 만들고 그를 기반으로 보안을 유지하게 한다. 제로데이 방어라 해서 운영 첫날부터 정상적 행위로 정의되지 않은 모든활동으로부터 시스템을 보호하고, 패킷 캡처 같은 기술로 기업에 필요한 핵심 자산의 외부 유출을 막는다. 최 지사장은 “뉴벡터는 이미 알려진 위협 요소를 정의하고 그로부터 컨테이너화된 시스템을 보호할 뿐 아니라 알려지지 않은 위협에서도 비정상적인 네트워크 프로토콜과 위협 공격을 학습해서 정상적 범주를 스스로 정의하고 적용해 공격으로부터 지켜낸다”며 “컨테이너 이미지 생성부터 배포까지 전 과정에서 문제를 사전에 식별하고 런타임에서 이미지 배포할 때 직면할 운영 환경의 위협요소에 대비하도록 한다”고 설명했다. 그는 “예를 들어 프로세스의 실행이나 파일액세스, 위협노출 컨테이너를 격리해서 위협 미치지 않게 하는 등이 가능하다”며 “노드에 파드를 구성해 배포하고, 네트워크 동작 부분을 개발 품질 단계서 학습하고, 모니터링 환경으로 넘어가면 이전과 다른 형태의 접근이나 프로토콜 발생 시 차단한다”고 말했다. 시중의 컨테이너 보호 솔루션은 별도 서버를 구성하고, 노드별 에이전트를 심어서 탐지하므로 현업 환경에서 성능 이슈를 부르거나 별도 자원을 필요로 한다. 반면, 뉴벡터는 하나의 컨테이너 앱으로 구성해 직접 배포되는 형태로 아키텍처가 이뤄져 있다. 뉴벡터를 배포해서 네트워크 가시성을 확보하기까지 30분이면 된다. 최 지사장은 “수세는 또한 하베스트란 솔루션을 통해 가상머신과 컨테이너를 함께 구성하고 운영하도록 한다”며 “하베스트는 쿠버네티스를 기반으로 하면서, 데이터센터를 컨테이너와 가상머신 하이브리드 구성을 지원한다”고 강조했다.

2024.04.17 15:04김우용

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

격동의 완성차 시장, 리더십 교체 봇물

美 관세 최대 타격 '자동차'…"중고차로 상쇄해야"

'주 4.5일 근무' 이상-현실 사이...HR 전문가 생각은?

"계정 공유 시대 끝"…OTT '공유 제한' 전면 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현