Vision One Container Security
㈜트렌드마이크로

컨테이너 보안 솔루션 Vision One Container Security

컨테이너 보안을 위한 DevOps Lifecycle에 쉽고, 빠르고, 강력한 보안 적용이 가능하며 클라우드 네이티브 서비스에서 런타임 환경에 보안을 보강하여 컨테이너 환경을 보호 지원하는 솔루션

Vision One Container Security 서브비주얼

제품개요

컨테이너 공격 표면과 위험 가시성

  • 사각지대를 제거하고 공격 표면 최소화
  • 환경의 맥락에서 취약점 우선순위를 지정하고 해결
차별화 요소
클라우드 공격 표면 위험 관리

DevOps 라이프 사이클 보호

  • 운영(런타임) 환경에서 취약점이 악용되기 전에 취약점 및 기타 보안문제를 해결
  • 배포 제어를 통해 안전한 컨테이너만 배포되도록 규칙을 선택하고 정의
차별화 요소
개발 ↔ 운영 과정 보안 자동화

런타임 위협과 의심 행위 : 탐지 및 대응

  • MITRE ATT&CK 프레임워크에 기반한 모니터링으로 실행중인 취약한 컨테이너에 대한 즉각적인 가시성 확보
  • 허용되지 않는 명령을 실행하거나 파일에 불법적으로 액세스하려는 시도를 검색
  • 컨테이너의 의심스러운 활동에 대한 위험 가시성
차별화 요소
SOC 및 보안팀을 위한 CDR(Cloud Detection & Response)

주요기능

1안정적인 DevOps Lifecycle을 위한 [트렌드마이크로] 컨테이너 보안 지원 범위

    컨테이너 보안 지원 범위 다이어그램
  • NIST SP800-190 컨테이너 애플리케이션 리스크
  • NIST SP800-190 컨테이너 애플리케이션 리스크
  • Trend Vision One – 컨테이너 보안 기능 및 대응
  • Trend Vision One 컨테이너 보안 기능 및 대응

2클라우드 공격 표면 위험 관리(Cloud ASRM)

Cloud ASRM 다이어그램

도입효과

01

가시성

간편하고 빠르게 클라우드 자산 정보를 시각화하고 위험 평가를 바로 적용

02

위험 평가

위험도 높은 자산의 우선순위를 자동으로 정렬하여 대응에 우선 순위를 판단하는데 도움

03

지원 환경

클라우드 컨테이너 뿐 아니라 물리환경의 쿠버네티스까지 통합 보안 적용

04

보안 기능

컨테이너 이미지 배포 제어 정책, 런타임 규정/취약점/MITRE 기술 기반 탐지

05

공격 분석

공격 프로세스의 상관관계 그래프와 실행된 명령어와 위협 상세 정보 제공