μ΅κ·Ό CWPP μ λν΄μ 곡λΆν μΌμ΄ μ겨 κ°λ μ λν΄μ μ 리νκ³ μλ€. κ²Έμ¬κ²Έμ¬ μ΅λν λ΄μ©μ μ 리ν΄λκ³ μ νλ€π
1. CWPP (Cloud Workload Protect Platform) μ νμ λ°°κ²½
ν΄λΌμ°λ μν¬λ‘λ 보νΈλ₯Ό μ΄μΌκΈ°νκ³ μλ λ§νΌ ν΄λΌμ°λ μμ₯μ΄ λ°μ ν κ³κΈ°λ₯Ό μ΄ν΄ 보μλ©΄ μλμ κ°λ€.
- μ½λ‘λ 19 μ¬νλ‘ μΈνμ¬ μ격/μ¬ν 근무 λ° μ¨λΌμΈ νμ λ±μ΄ νμ±ν λλ©° λμ§νΈ μ ν(DT) μ μΆκ΅¬νλ κΈ°μ
μ¦κ°.
- μ¨λΌμΈ μλΉ μ¦κ°, λΉλλ©΄νμ νμ±νλλ©° "λμ§νΈ μλ"μ΄ κ΅κ°μ ν΅μ¬ μμλ‘ λΆκ°λμ΄ λμ§νΈ λ΄λ μ μ±
μ΄ μ μΈλ¨.
ν΄λΌμ°λ μμ₯μ νμ±ν λμμ§λ§ κΈ°μ‘΄μ μ¨νλ λ―Έμ€ λ³΄μ 체κ³λ ν΄λΌμ°λλΌλ μλ‘μ΄ νκ²½μ μ λλ‘ λ³΄νΈνμ§ λͺ»νλ€.
κΈ°μ‘΄ 보μμ μ ν리μΌμ΄μ
κ³Ό μΈνλΌ λ³΄μμ ꡬλΆνμ§λ§ ν΄λΌμ°λλ ꡬλΆλ κ²½κ³λ₯Ό λͺ¨νΈνκ² λ§λ€κ³ μκΈ° λλ¬Έμ΄λ€.
λͺ¨λ ν΄λΌμ°λ νκ²½ λ° μν¬λ‘λμ λν΄ λμνκ³ λ³΄νΈν μ μλ μλ‘μ΄ λ³΄μ νλ«νΌμ νμμ±μ΄ κ°μ‘°λμλ€.
SASE, CASB, CWPP, CSPM, CIEM, KSPM μ κ°μ΄ λ€μμ ν΄λΌμ°λ 보μ μ루μ
μ΄ λ±μ₯νμμΌλ©°, μ΄ μ€μμλ κ°μ₯ λ§μ΄ νμ©λκ³ μλ 보μ μ루μ
μ CWPP μ CSPM μ΄λ€.
* CWPP μ CSPM μ μ°¨μ΄μ
CSPM(Cloud Security Posture Management)
: μ»΄νλΌμ΄μΈμ€ λλ κΈ°μ
보μ μ μ±
μ λ°λ₯Έ ν΄λΌμ°λ μΈνλΌ μν μμ νμ§/μλ°©/λμ/μμΈ‘/λͺ¨λν°λ§
: μλͺ»λ νκ²½ μ€μ λ±μ μ μ¬μ μ·¨μ½μ λ°κ²¬ κ΄λ¦¬
CWPP(Cloud Workload Protect Platform)
: ν΄λΌμ°λ νκ²½μμμ μλ² μν¬λ‘λλ₯Ό 보νΈνκΈ° μν μ루μ
(λ΄λΆ λ³΄νΈ κ΄λ¦¬)
: μ·¨μ½μ λ°κ²¬ κ΄λ¦¬ κΈ°λ₯λ μμ§λ§ ν΄λΌμ°λ μν¬λ‘λ 보μμ μ΄μ .
2. ν΄λΌμ°λ 보μ
2.1 μ¨νλ λ―Έμ€ λ³΄μ vs ν΄λΌμ°λ 보μ
μ 'κΈ°μ‘΄ μ¨νλ λ―Έμ€ λ³΄μ 체κ³λ ν΄λΌμ°λλΌλ μλ‘μ΄ νκ²½μ μ λλ‘ λ³΄νΈνμ§ λͺ»νλ€' λΌκ³ νλ κ² μΌκΉ?
κ²½κ³μ λͺ¨νΈμ± λλ¬Έμ΄λΌκ³ κ°λ΅νκ² μ€λͺ
λκ³ μμ§λ§ μμΈν λ΄μ©μ΄ κΆκΈνλ€.
μ°μ κΈ°μ‘΄ μ¨νλ λ―Έμ€ λ³΄μμ κ²½κ³λ₯Ό ꡬλΆνκ³ μ μλ κ²½κ³μ λ³΄νΈ λμκ³Ό μμμ μ μνμ¬ λ³΄μ μ루μ
μ μ΄μνλ€.
μ¨νλ λ―Έμ€ λ³΄μ μ루μ
μ μ μ±
μ κΈ°λ°μΌλ‘ λμνλ€. μλ₯Ό λ€λ©΄ λ°±μ , IPS, μ κ·Όμ μ΄ λ±μ΄ μλ€.
* μ¨νλ λ―Έμ€ νκ²½ κ²½κ³ : λ΄λΆ/μΈλΆ, μλν¬μΈνΈ/λ€νΈμν¬ λ±
ν΄λΌμ°λλ μμμ 곡μ νλ ν΄λΌμ°λμ νΉμ± μ νκ²½μ λν κ²½κ³κ° λͺ¨νΈνκΈ° λλ¬Έμ 'μν¬λ‘λ(Wordload)' λμμΌλ‘ 보μ μ루μ μ μ΄μνκ³ μλ€. κ²½κ³κ° λͺ¨νΈν ν΄λΌμ°λ νκ²½μ κ²½κ³λ₯Ό 보νΈνλ κ² λ³΄λ€λ ν΄λΌμ°λ μμ μ΄μλλ μν¬λ‘λμ λν ν΅ν© 보μμ΄ λ ν¨κ³Όμ μ΄κΈ° λλ¬Έμ΄λ€.
ν΄λΌμ°λ νκ²½ κ°λ° νλ‘μΈμ€ 'λ°λΈμ΅μ€ νλ‘μΈμ€' μ 컨ν
μ΄λ μννΈμ¨μ΄μΈ 'λ컀'μ 'μΏ λ²λ€ν°μ€' νκ²½μ μ΄ν΄ν΄μΌ νλ€.
컨ν
μ΄λ κΈ°λ°μ μν¬λ‘λλ μλͺ
μ£ΌκΈ°κ° λ§€μ° λΉ λ₯΄κ² μ§νλκΈ° λλ¬Έμ κΈ°μ‘΄ μ¨νλ λ―Έμ€ λ³΄μ λ°©μμ²λΌ λ°μ΄λ¬μ€ κ²μ¬μ μκ°μ μμ μ μλ€λ μ견λ μμλ€.
* μν¬λ‘λ (workload) : OS, VM, Container, Serverless, Kubernetes, PaaS λ±λ±
2.2 Gartnerμ CWPP
CWPP λ Gartner μμ μ μν μ©μ΄μ΄λ€.
Gartner λ "CWPPλ νμ΄λΈλ¦¬λ λ©ν°ν΄λΌμ°λ λ°μ΄ν° μΌν° νκ²½μμ μλ² μν¬λ‘λλ₯Ό 보νΈνλ μν¬λ‘λ μ€μ¬ 보μ μ ν" μ΄λ©°, "μμΉμ κ΄κ³μμ΄ λ¬Όλ¦¬μ λ¨Έμ , κ°μ λ¨Έμ (VM), 컨ν
μ΄λ λ° μλ²λ¦¬μ€ μν¬λ‘λμ λν μΌκ΄λ κ°μμ±κ³Ό μ μ΄λ₯Ό μ 곡" ν΄μΌνλ€κ³ νλ€κ³ μ€λͺ
νκ³ μλ€.
Gartner λ 2016λ
λΆν° CWPP κ°μ΄λμ λν΄μ λ°ννκ³ μμλ€κ³ νλ€.
μ΄λ°μλ ν΄λΌμ°λ μλ² μν¬λ‘λ μ€ λ¬Όλ¦¬μ νκ²½κ³Ό κ°μλ¨Έμ λ±μ μ΄μμμ 보μμ μ€μ¬μΌλ‘ νλ€κ³ μ μνμ§λ§,
μ΅κ·Όμλ ν΄λΌμ°λ νκ²½μΌλ‘ μ ννλ κΈ°μ
μ΄ μ¦κ°νλ©΄μ μ΄μ λΏλ§ μλλΌ κ°λ° λ¨κ³λ‘ κΉμ§ λ³΄νΈ μμμ΄ νμ₯λμλ€.
1. 보μ κ°ν λ° μ€μ /μ·¨μ½μ κ΄λ¦¬(Hardening, Configuration and Vulnerability Management)
2. λ€νΈμν¬ λ°©νλ²½, κ°μμ± ν보 λ° λ§μ΄ν¬λ‘ μΈκ·Έλ©ν
μ΄μ
(Network Firewalling, Visibility and Micro segmentation)
3. μμ€ν
λ¬΄κ²°μ± λ³΄μ₯(System Integrity Assurance)
4. μ ν리μΌμ΄μ
μ μ΄(Application Control/Whitelisting)
5. μ΅μ€νλ‘μ μλ°© λ° λ©λͺ¨λ¦¬ 보νΈ(Exploit Prevention/Memory Protection)
6. μλ² μν¬λ‘λ EDR, νμ λͺ¨λν°λ§ λ° μν νμ§/λμ(Server Workload EDR, Behavioral Monitoring and Threat Detection/Response)
7. νΈμ€νΈ κΈ°λ° μΉ¨μ
νμ§ μμ€ν
(Host-Based IPS With Vulnerability Shielding)
8. μν° λ©μ¨μ΄(Anti-malware Scanning)
3. CWPP μ£Όμ λ°©λ²
CWPPλ‘ μν¬λ‘λλ₯Ό 보νΈνλ λ°©λ²μλ λ§μ΄ν¬λ‘ μΈλΆνμ λ² μ΄λ©ν νμ΄νΌλ°μ΄μ λ°©μμ΄ μλ€.
- λ§μ΄ν¬λ‘ μΈλΆν (micro segmentation)
λ§μ΄ν¬λ‘ μΈλΆνλΌλ λ€νΈμν¬ λ³΄μ κΈ°μ μ μ΄μ©νμ¬ λ°μ΄ν° μΌν°λ₯Ό κ°λ³ μν¬λ‘λ μμ€κΉμ§ κ°λ³ 보μ μΈν¬λ¨ΌνΈλ‘ ꡬλΆ.
κΈ°μ‘΄ μλν¬μΈνΈ 보νΈλ λ³΄νΈ λμμ΄ μνμ μΉ¨μ
νλ κ²μ λ°©μ§νλ κ²μ λͺ©μ μΌλ‘ ν¨.
κ·Έλ¬λ λ§μ΄ν¬λ‘ μΈλΆνλ₯Ό μ¬μ©νλ©΄ λ©μ¨μ΄κ° νκ²½ λ΄ μλ² κ°μ λ§μ΄κ·Έλ μ΄μ
νλ κ²μ λ°©μ§ν μ μμ.
- λ² μ΄λ©ν νμ΄νΌλ°μ΄μ
λ² μ΄λ©ν νμ΄νΌλ°μ΄μ λ°©μμ νμ΄νΌλ°μ΄μ 1 μ νμ ν΄λΉ.
νμ΄νΌλ°μ΄μ νκ²½μμμ κ°μ λ¨Έμ μ μλ‘ κ²©λ¦¬λμ΄ μκΈ° λλ¬Έμ μλ‘ κ³΅κ²©μ μν₯μ λ°μ§ μμ.
μ¦, νκ²½ λ΄μ ν κ°μλ¨Έμ μμ 곡격μ λ°μμ§λΌλ 격리λ νκ²½ λλΆμ λ€λ₯Έ κ°μλ¨Έμ μ μν₯μ λ°μ§ μλλ€λ κ²μ μλ―Έ.
CWPP μ루μ
μΌλ‘ VMware μ ν΄λΌμ°λ μν¬λ‘λ νλ«νΌμΈ Carbon Black Cloud Workload μ΄ μλ€.
VMwareλ μ§λ 2019λ
μ¬μ΄λ² 보μ μ
μ²΄μΈ Carbon Black μ μΈμνλ©° μ¬μ΄λ² μν νμ§ λΆμ λμ λΆμΌλ₯Ό κ°ννμλ€.
λ€μμλ Carbon Black Cloud Workload μ λν λ΄μ©μ ν¬μ€ν ν μ μλλ‘.. λ Έλ ₯ν΄λ³΄μ !!
'VMware > Carbon Black' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
Carbon Black Cloud Sensor Agent κ΄λ¦¬ (0) | 2023.08.11 |
---|---|
Carbon Black Cloud κ΅¬μΆ νμΈ μ¬ν (0) | 2023.08.01 |
Carbon Black Cloud μ½μ μ¬μ©μ κ³μ κ΄λ¦¬ (0) | 2023.07.19 |
VMware Carbon Black μ νκ΅° - 1 (0) | 2023.03.22 |
VMware Carbon Black κ΄λ ¨ μ¬μ΄νΈ μ 리 (0) | 2023.03.03 |
λκΈ