안랩(대표 강석균)이 클라우드 워크로드 보안 플랫폼 ‘AhnLab CPP(Cloud Protection Platform, 이하 안랩 CPP)’의 컨테이너 보안 전용 플러그인 ‘안랩 컨테이너 시큐리티(AhnLab Container Security, 이하 ACS)’를 30일 출시했다.

ACS는 ▲서비스(동작) 중인 컨테이너 이미지 식별 및 취약점 검사 ▲컨테이너 자산 현황에 대한 ‘자산 토폴로지 뷰’ ▲‘안랩 CPP’ 단일 매니지먼트 기반 통합 관리 등 서비스 중인 컨테이너 이미지에 대한 보안 강화 및 자산 가시성을 제공한다.

안랩 컨테이너 시큐리티 실행 화면(자산 토폴로지 뷰 기능)
안랩 컨테이너 시큐리티 실행 화면(자산 토폴로지 뷰 기능)

이 솔루션은 클라우드로 제공 중인 조직의 다양한 서비스를 안전하게 유지·관리하고 싶어 하는 고객의 니즈를 반영했다. 특히, 쿠버네티스 환경에서 동작 중인 컨테이너 내 이미지의 취약점을 검사하고 서비스 영향도까지 파악하는 데 초점을 맞춘 것이 특징이다.

이번 솔루션 출시로 안랩 CPP 고객은 안랩 CPP 단일 관리 화면으로 기존 호스트(host) 보호 기능부터 새롭게 추가된 컨테이너 보안 기능까지 이용할 수 있어, 통합적 관점에서 클라우드 보안 운영이 가능하다.

또한 ACS는 조직이 사용 중인 쿠버네티스 및 컨테이너 이미지 저장소(레지스트리)와 연동해, 현재 서비스 중인 컨테이너 내 이미지를 식별하고 이에 대한 취약점 검사를 수행한다. 검사한 취약점을 ‘심각/높음/보통/낮음’ 등 위험도를 세분화해 결과를 제공하기 때문에 조직 보안 담당자는 컨테이너 이미지 단계에서부터 리스크 우선순위에 따라 대응할 수 있다.

한편 컨테이너 자산 구성 현황과 컨테이너 이미지 검사 결과를 도식화한 ‘자산 토폴로지 뷰’를 제공한다. 조직 보안 담당자는 자산 토폴로지 뷰를 활용해 복잡한 자산 현황에 대한 전체적인 가시성을 확보할 수 있다.

자산 토폴로지 뷰는 이미지 검사로 탐지한 취약점의 자산별(클러스터, 네임스페이스, 파드(pod), 컨테이너 등) 배포 현황도 다이어그램 형태로 제공된다. 또한, ACS는 안랩 CPP의 플러그인 형태로 제공되기 때문에 ‘안랩 CPP’의 단일 관리 화면으로 손쉽게 운영할 수 있다.

김창희 안랩 제품서비스기획실장은 “클라우드 네이티브 전환으로 조직의 클라우드 보안 운영 복잡성은 점차 심화 중”이라며 “클라우드 서비스를 안전하게 유지하고 싶어 하는 고객의 소리를 반영한 ACS로 보안 담당자들이 효율적이고 안전하게 클라우드 보안을 강화할 수 있을 것”이라고 말했다.

관련기사

저작권자 © 지티티코리아 무단전재 및 재배포 금지