보도자료카테고리3 분 분량

VMware, 최신 보안 영역 개척하는 엔드투엔드 모던 앱 보안 기능 신규 발표

  • 컨테이너 런타임 보안 기능 통해 클라우드 네이티브 워크로드용 엔드투엔드 보안 강화 

서울 – 2022년 3월 7일 – 엔터프라이즈 소프트웨어 부문의 글로벌 리더인 VMware(CEO: 라구 라구람)가 고객들의 모던 앱 보호를 지원하기 위해 강력한 엔드투엔드(end-to-end) 보안을 기반으로 한 새로운 컨테이너 런타임 보안 기능을 발표했다. VMware의 모던 앱 보안 솔루션 포트폴리오는 애플리케이션 수명 주기 전반을 포괄하며, 워크로드, 보안 및 쿠버네티스에 대한 VMware의 높은 전문성을 반영한다. 

컨테이너화된 애플리케이션은 특수한 런타임 보안 과제들이 존재하는데, 검증된 트래픽만을 허용하는 방법, 서비스 간 최소 권한 통신을 적용하고 공격자들의 내부망 이동을 방어하는 방법, 워크로드 자체가 예상 가드레일 내에서 작동하는지 여부를 검증하는 방법 등이 이에 포함된다. VMware는 엣지(edge), 마이크로서비스 네트워크 레이어 및 워크로드 자체에서 이러한 문제들을 해결하는 강력한 엔드투엔드 보안을 제공한다. 이를 통해 기업은 전체 보안 태세 및 컨테이너화된 애플리케이션의 컴플라이언스에 대한 가시성과 통제력을 높임으로써 개발에서 운영에 이르기까지 전반적인 보안 수준을 높일 수 있다.  

클라우드 네이티브 워크로드의 엔드투엔드 보안 강화를 위한 컨테이너 런타임 보안 기능 발표

컨테이너를 대상으로 하는 위협 행위자들의 공격이 늘어남에 따라, VMware가 실시한 설문 조사에 응한 기술 리더의 97%가 쿠버네티스 보안에 대해 우려하고 있다고 밝혔다. 또한, 이들 가운데 5명 중 1명은 런타임 시 컨테이너화된 워크로드의 보안을 가장 큰 우려로 꼽았다[1]. VMware는 고객이 공격자보다 한 발 앞서 대비할 수 있도록 클라우드 네이티브 워크로드용 엔드투엔드 보안 제품 강화를 위한 컨테이너 런타임 보안 기능을 추가한다. 해당 기능은 2021년 4월에 출시된 VMware Carbon Black Container 솔루션을 기반으로 한다.

VMware의 새로운 컨테이너 런타임 보안 기능은 다음과 같다.

  • 런타임 클러스터 이미지 스캐닝: 런타임 취약성 스캐닝을 자동화할 수 있으며, 위험을 줄이고 실행 중인 컨테이너에 사용된 이미지를 보호하기 위한 정책을 커스터마이징할 수 있음. 이미지가 온프레미스나 클라우드에 있어도 쿠버네티스 클러스터에서 이미지 스캔 가능
  • 통합 경보 대시보드: 이벤트를 확인하고 런타임 환경 내 이상 현상을 해결할 수 있는 단일 창을 제공. 호스트와 컨테이너 레이어에서 이벤트의 신속한 조사 및 상관관계 분석 가능
  • 쿠버네티스 가시성 매핑: 데브옵스(DevOps)와 보안팀이 사전 배포로 설정한 애플리케이션의 아키텍처를 빠르게 이해함으로써 송출지 연결, 잠재적 워크로드 정책 위반, 취약 이미지 등을 정확하게 식별 가능 
  • 워크로드 이상 감지: 인공 지능을 활용하여 네트워킹 모듈을 표준화하고, 신규 워크로드 설정 시 중요한 문제인 네트워킹 모듈상에 편차가 있는지를 감지해 섹옵스(SecOps) 팀에 경고
  • 송출 및 송신 보안: 쿠버네티스 서비스에 도달하는 외부 소스에 대한 추가 가시성을 보안팀에 제공. IP 주소 및 행동 데이터를 기반으로 악성 송출지 연결을 쉽게 감지 가능
  • 위협 탐지: 오픈 포트를 스캔하여 취약성을 확인하고 진행 중인 내부망 이동 공격이 있는지 빠르게 확인 가능. 공격자가 다음 내부망 이동을 위해 취약점 악용을 시도하면, 내부 포트 스캔 및 송출 포트 스캔이 경보를 발령

공격자는 종종 노이즈 속에 숨으려 시도하기 때문에, 컨테이너 런타임 보안 기능은 노이즈를 감소시키면서 실제 활성 이벤트에 대해 경고하거나 애플리케이션 및 사용자 경험에 미치는 영향을 최소화하면서 이벤트를 즉각 차단할 수 있도록 돕는다. 이러한 이벤트들을 단일 대시보드로 통합함으로써 보안팀은 엔드포인트, 가상 머신 워크로드 및 컨테이너화된 워크로드에 영향을 미치는 사건들에 대한 신속한 조사가 가능해진다. 따라서 고객은 전반적인 보안 상태를 더 잘 이해하는 동시에 경보 피로도는 낮추고 위험은 효과적으로 관리하며, 컴플라이언스를 쉽게 적용할 수 있다.

VMware Cross-Cloud 서비스, 부서간 장벽 허물어 애플리케이션 보안 강화에 도움

최근 VMware가 진행한 연구[2]에 따르면, 개발자와 보안 관리자의 70%가 부서 간의 긴밀한 협력이 더 안전한 애플리케이션을 만든다고 믿는다. VMware Cross-Cloud 서비스는 고객이 부서 간의 장벽을 낮춰 개발 수명 주기를 가속화하고, 초기단계부터 보안을 구축할 수 있도록 지원한다. 예를 들어, VMware Carbon Black은 모던 앱의 보안 문제 해결에 있어 VMware Tanzu 솔루션과 매우 상호 보완적이다. 두 솔루션을 함께 사용하면 애플리케이션을 더욱 안전하게 보호하고 보안팀 및 데브옵스팀 운영을 간소화할 수 있다.

의료, 보험, 저축 및 투자, 웰빙 시장에서 금융 서비스를 제공하는 디스커버리 리미티드(Discovery Limited)의 수석 플랫폼 서비스 관리자인 요한 마레(Johan Marais)는 “사람들의 삶을 향상시키고 보호하기 위한 서비스를 전 세계에 제공하는 기업으로서 보안은 우리에게 최우선 순위”라며, “VMware를 통해 우리는 개발 수명 주기 전반을 더 잘 보호할 수 있었고, 단일 통합 플랫폼을 통해 우리 환경 내의 모든 워크로드를 보호할 수 있었다. 이제 우리는 이전까지는 접근할 수 없었던 높은 수준의 보안 기능을 활용하면서, 빠르고 안전하며 안정적인 방식으로 아이디어에서부터 생산으로 이동할 수 있다. VMware 인프라와 보안 기능의 강력한 결합으로 우리는 클라우드 네이티브 워크로드를 보호하는 데 필요한 중요한 조건을 갖추게 되었다”고 말했다.

광고 기술의 선구자적 리더 오픈엑스(OpenX)의 수석 아키텍트 조엘 메이어(Joel Meyer)는 “업계 유일의 100% 클라우드 기반 애드 익스체인지로서, 우리는 구글 쿠버네티스 엔진 환경을 보호하기 위해 강력한 보안을 필요로 한다”며, “VMware의 쿠버네티스 가시성 매핑 기능과 위협 탐지 기능은 위험을 줄이고 운영을 간소화하며 애플리케이션 수명 주기 전반에 보안을 탑재하는 데 도움이 됐다. VMware를 통해 우리는 새로운 수준의 구글 쿠버네티스 엔진 가시성과 보안을 실현했다”고 밝혔다.

톰 길리스(Tom Gillis) VMware 네트워킹 및 보안 비즈니스 그룹 부문 수석 부사장 겸 총괄 관리자는 “VMware는 내부에서 애플리케이션을 보호하는 데 있어 세계 최고가 되기를 열망한다”며, “런타임 보호는 모던 앱 내부 작동 보호의 기본이다. 컨테이너 런타임 보안이 도입됨에 따라 VMware의 엔드투엔드 보안 제품은 이제 애플리케이션 수명 주기 전반에 걸쳐 긴밀하게 통합되고, 모든 동서간 트래픽을 보호하며, API에 새로운 수준의 분산 가시성과 보안을 제공한다”고 말했다.한편, 컨테이너 런타임 보안 기능은 현재 VMware Carbon Black Cloud Container Advanced Bundle을 통해 이용 가능하며 자세한 내용은 VMware Carbon Black Container 웹사이트에서 확인할 수 있다.

[1] 2021년 쿠버네티스 현황(The State of Kubernetes 2021). VMware Tanzu가 임직원 1,000명 이상 기업에서 쿠버네티스를 담당하는 소프트웨어 개발자 및 IT 전문가 357명을 대상으로 실시한 설문조사. 2021년 5월 5일
[2] 개발자와 보안 팀 간의 격차 해소(Bridging the Developer and Security Divide). 포레스터 컨설팅(Forrester Consulting)이 VMware의 의뢰를 받아 수행한 연구. 2021년 9월 22일