아쿠아 시큐리티, 실시간 클라우드 보안 태세 관리 솔루션 출시

2023.06.12 10:57:01

이창현 기자 atided@hellot.net

[무료 웨비나] 업무의 새로운 패러다임 RPA !? 무엇이든 물어보세요 !! (6/11)

 

실시간 CSPM, 공격면 99% 감소시켜 가장 중요한 위협에 집중 해결토록 지원


아쿠아 시큐리티는 차세대 클라우드 보안 태세 관리(cloud security posture management, CSPM) 솔루션인 '실시간 CSPM(Real-Time CSPM)'을 출시했다고 12일 밝혔다.

 

아쿠아 시큐리티의 실시간 CSPM은 멀티 클라우드 보안 위험에 대한 완전한 관점을 제공해 에이전트리스(agentless) 탐지를 회피하는 위협을 찾아내며, 노이즈를 극적으로 감소시켜 보안 담당자가 가장 중요한 보안 위험을 빠르게 파악하고 교정할 수 있도록 해줘 시간과 비용을 절감시킨다. 

 

 

아미르 저비 아쿠아 시큐리티 CTO 겸 공동 창업자는 "고객들이 기존 CSPM 제품에는 노이즈가 너무 많아서 아무 것도 할 수 없게 만든다고 한다"며 "실시간 CSPM으로 보안 담당자는 가장 중요한 클라우드 위험을 찾아내고 빠르게 교정할 수 있다"고 전했다.

 

실시간 CSPM은 클라우드 보안 위험의 완전한 관점을 보여주고 가장 중요한 결과를 보여준다. 멀티 클라우드 환경에서 중복되는 결과는 제거하며 보다 스마트한 인사이트를 활용해 실질적인 클라우드 위험을 확인하는데 집중한다. 

 

고객은 영향이 적은 위험과 관련된 이슈에 시간을 낭비하는 대신 가장 중요한 것에 집중해 리소스 책임자에게 필요한 맥락을 제공, 빠르게 교정하고 클라우드 애플리케이션을 보호할 수 있다. 

 

저비 CTO는 "세계 최대 통신사 중 한 곳이 아쿠아를 통해 더 나은 가시성과 맥락을 확보하고 있다"며 "파악된 위험은 1억2000만 개에서 5만 개로 줄었고 수개월 만에 공격면이 99% 감소했다"고 강조했다.

 

아쿠아 시큐리티는 실시간 CSPM으로 우선 순위가 보다 분명하게 정의되고 리스크 책임자를 확인할 수 있어 가장 중요한 이슈부터 빠르게 교정할 수 있다고 설명했다. 또 보안 전문가들의 제한적 자원을 관리와 분석에 보다 효과적으로 투입하고 빨리 대응할 수 있다고 전했다.   

 

IDC 리포트인 '미국 기업들의 취약점 관리와 사이버 보안 성숙도'에 따르면 74%의 기업이 스캔을 할 때 자사 IT 자산의 85%도 스캔하지 못하기 때문에 많은 취약점이 공격자가 이용하기 전까지는 발견되지 않고 있는데, 그 때는 이미 공격을 방어하기에 너무 늦다.

 

실시간 CSPM은 이런 위험을 제거하고 실시간 가시성과 위험 우선순위를 단일하고 통일된 플랫폼에서 제공하므로 보다 빠르고 효과적인 리스크 관리가 가능하다. 시점 스캐닝 솔루션과 달리 실시간 CSPM은 보다 깊은 가시성으로 더 좋은 맥락을 제공, 가장 중요한 클라우드 보안 위험을 우선시할 수 있는 역량을 제공한다. 

 

아쿠아의 클라우드 보안 연구팀 아쿠아 노틸러스의 데이터를 보더라도 실시간 스캐닝의 필요성은 확실해진다. 노틸러스는 광범위한 허니팟(honeypot) 네트워크를 이용해 매월 8만건 이상의 공격을 감지 및 분석한다. 

 

이들 세 건 중 하나는 흔적을 남기지 않기 때문에 시점 스캔 솔루션으로는 놓치게 된다. 마찬가지로 제로데이(zero-day) 공격도 놓치게 된다. 반면 임시, 컨테이너 같은 표준 운영 절차나 일시적 공격은 50% 가량 증가하는 결과를 낳는다.

 

실시간 CSPM은 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)인 '아쿠아 클라우드 보안 플랫폼'에 포함된다. 아쿠아 플랫폼은 완전 통합된 일련의 보안 및 컴플라이언스 역량으로 전체 소프트웨어 개발 라이프사이클에 걸쳐 수분 내에 위험을 발견, 우선순위를 정의하고 제거할 수 있다. 

 

아쿠아는 클라우드를 코드와 연결해 런타임 위험에서 코드 레벨과 이를 해결할 개발자까지 추적한다. CSPM을 런타임과 연결하면 코드 픽스(code fix)로 즉시 해결할 수 없는 위험을 차단할 수 있다. 아쿠아 실시간 CSPM에 대한 보다 자세한 정보는 블로그에서 확인할 수 있다.

 

헬로티 이창현 기자 |

Copyright ⓒ 첨단 & Hellot.net




상호명(명칭) : (주)첨단 | 등록번호 : 서울,자00420 | 등록일자 : 2013년05월15일 | 제호 :헬로티(helloT) | 발행인 : 이종춘 | 편집인 : 김진희 | 본점 : 서울시 마포구 양화로 127, 3층, 지점 : 경기도 파주시 심학산로 10, 3층 | 발행일자 : 2012년 4월1일 | 청소년보호책임자 : 김유활 | 대표이사 : 이준원 | 사업자등록번호 : 118-81-03520 | 전화 : 02-3142-4151 | 팩스 : 02-338-3453 | 통신판매번호 : 제 2013-서울마포-1032호 copyright(c) HelloT all right reserved.