제품개요
컨테이너 공격 표면과 위험 가시성
- 사각지대를 제거하고 공격 표면 최소화
- 환경의 맥락에서 취약점 우선순위를 지정하고 해결
✔차별화 요소
클라우드 공격 표면 위험 관리
DevOps 라이프 사이클 보호
- 운영(런타임) 환경에서 취약점이 악용되기 전에 취약점 및 기타 보안문제를 해결
- 배포 제어를 통해 안전한 컨테이너만 배포되도록 규칙을 선택하고 정의
✔차별화 요소
개발 ↔ 운영 과정 보안 자동화
런타임 위협과 의심 행위 : 탐지 및 대응
- MITRE ATT&CK 프레임워크에 기반한 모니터링으로 실행중인 취약한 컨테이너에 대한 즉각적인 가시성 확보
- 허용되지 않는 명령을 실행하거나 파일에 불법적으로 액세스하려는 시도를 검색
- 컨테이너의 의심스러운 활동에 대한 위험 가시성
✔차별화 요소
SOC 및 보안팀을 위한 CDR(Cloud Detection & Response)
주요기능
1안정적인 DevOps Lifecycle을 위한 [트렌드마이크로] 컨테이너 보안 지원 범위
- NIST SP800-190 컨테이너 애플리케이션 리스크
- Trend Vision One – 컨테이너 보안 기능 및 대응

2클라우드 공격 표면 위험 관리(Cloud ASRM)
도입효과
01
가시성
간편하고 빠르게 클라우드 자산 정보를 시각화하고 위험 평가를 바로 적용
02
위험 평가
위험도 높은 자산의 우선순위를 자동으로 정렬하여 대응에 우선 순위를 판단하는데 도움
03
지원 환경
클라우드 컨테이너 뿐 아니라 물리환경의 쿠버네티스까지 통합 보안 적용
04
보안 기능
컨테이너 이미지 배포 제어 정책, 런타임 규정/취약점/MITRE 기술 기반 탐지
05
공격 분석
공격 프로세스의 상관관계 그래프와 실행된 명령어와 위협 상세 정보 제공
