/
제로 트러스트 세그멘테이션

Illumio의 새로운 에이전트리스 컨테이너 보안을 만나보십시오

모든 보안 침해를 막을 수는 없습니다.하지만 당신은 양철통 확산을 막으세요.

보안 침해 억제는 오늘날의 사이버 보안 세계에서 가장 중요한 요소입니다.하지만 쿠버네티스의 경우 말처럼 쉽지는 않습니다.

컨테이너는 몇 초 만에 팝업되고 사라집니다.빠르게 이동하고 더 빠르게 확장할 수 있도록 만들어졌습니다. 개발자에게는 훌륭하지만 보안에는 골칫거리입니다.

기존의 에이전트 기반 도구로는 이를 따라갈 수 없습니다.너무 느리고 너무 무거우며 사각지대가 너무 많습니다.

이것이 바로 Illumio 플랫폼에 에이전트 없는 컨테이너 보안을 추가하는 이유입니다. Illumio 플랫폼은 Kubernetes 환경을 속도 저하 없이 보호하도록 구축되었습니다.

속도를 늦추지 않는 에이전트리스 쿠버네티스 보안

현대적 공격은 빠르고 조용하며 역동적인 환경에 잘 어울리도록 설계되었습니다.그리고 쿠버네티스, 컨테이너를 훌륭하게 만드는 바로 그 요소인 속도, 확장성, 민첩성을 활용합니다.

그만 두려면 측면 이동백그라운드에서 위협을 발견하고 억제하며 운영이 원활하게 진행되도록 보안도 마찬가지로 빠르게 진행되어야 합니다.

그게 바로 그거야 일루미오 컨테이너 보안을 제공합니다.

Illumio의 새로운 에이전트리스 컨테이너 보안 솔루션은 컨테이너 내 에이전트나 사이드카를 사용하지 않고도 Kubernetes 워크로드에 대한 심층적인 실시간 가시성을 제공합니다.

새 솔루션을 사용하면 다음을 수행할 수 있습니다.

  • 시각화하기 포드, 서비스, 네임스페이스 간의 클러스터 내 트래픽
  • 감지 측면 이동 위험 및 무단 통신 경로
  • 시행 분할 잠재적 침해를 억제하기 위한 정책

요원 없이 모두 가능합니다.개발자의 마찰이 없습니다.파이프라인 중단이 없습니다.

컨테이너가 있는 모든 곳에서 작동

일루미오의 에이전트리스 컨테이너 보안 다음을 포함한 모든 쿠버네티스 환경에서 실행되도록 설계되었습니다.

  • 매니지드 서비스 아마존 EKS처럼 (애저 AKS 및 구글 GKE에 대한 지원이 곧 제공될 예정)
  • 엔터프라이즈 플랫폼 레드햇 오픈시프트 처럼
  • 자체 관리형 또는 온-프레미스 쿠버네티스 클러스터

Kubernetes를 어디에서 실행하든 도구나 작업 방식을 변경하지 않고도 동일한 강력한 보호 기능을 이용할 수 있습니다.

내부 및 외부의 완전한 쿠버네티스 가시성

쿠버네티스 환경은 복잡할 수 있습니다.이들은 끊임없이 변화하고 환경 전반에 분산되어 있으며 여러 장소에 분산되어 있습니다.

보안을 유지하려면 클러스터 내부와 외부에서 무슨 일이 일어나고 있는지 명확하게 파악해야 합니다.

이제 Illumio에서 전체 화면을 볼 수 있습니다.와 함께 에이전트 없는 가시성 클라우드 설정과 Kubernetes를 위한 새로운 에이전트 없는 컨테이너 보안 전반에서 모든 각도에서 모든 것을 볼 수 있습니다.

  • 클러스터 내부: 포드 간, 서비스 간, 네임스페이스 인식 트래픽
  • 클러스터 외부: 수신/송신 흐름, 클라우드 액세스 및 외부 종속성
  • 환경 전반에 걸쳐: 클러스터 간 트래픽, 공유 서비스, 비관리형 워크로드

이 360도 가시성을 통해 에이전트를 사용하거나 속도를 늦추지 않고도 위험을 발견하고 위협을 차단하며 보안을 유지할 수 있습니다.

작동 방식: 네이티브 쿠버네티스 및 CNI 통합

Illumio의 에이전트리스 컨테이너 보안은 쿠버네티스 컨트롤 플레인, 클라우드 API 및 CNI 텔레메트리와 직접 연결되어 컨테이너 트래픽을 모니터링하고 세그멘테이션 정책을 적용합니다.

작동 원리는 다음과 같습니다.

  • 쿠버네티스 API 전체 컨텍스트를 위해 포드 메타데이터, 레이블, 네임스페이스 및 서비스 맵을 가져옵니다.
  • 클라우드 네이티브 API 클러스터를 넘어 클라우드 인프라 및 서비스까지 가시성 확대
  • CNI 플러그인 통합 (예: Cilium, Falco, Amazon VPC) 는 하위 수준의 네트워크 트래픽을 활용하여 세분화된 텔레메트리를 제공합니다.

Kubernetes가 이미 운영 중인 곳을 통합함으로써 워크로드 자체를 건드리지 않고도 실시간 가시성과 제어 기능을 제공합니다.위험을 감지하고, 측면 이동을 중지하고, 적용할 수 있습니다. 제로 트러스트 정책 대규모.

쿠버네티스 클러스터 내 Illumio 에이전트 없는 컨테이너 아키텍처의 아키텍처 및 데이터 흐름입니다.

Illumio에서 시작되는 스마트한 컨테이너 보안

요즘에는 네트워크에서 무슨 일이 벌어지고 있는지 보는 것만으로는 충분하지 않습니다.위협이 확산되기 전에 신속하게 차단해야 합니다.

에이전트리스 컨테이너 보안이 도움이 되는 부분이 바로 여기에 있습니다.속도를 저하시키거나 개발자에게 방해가 되지 않으면서 Kubernetes 환경을 보호합니다.

컨테이너 내부에 소프트웨어를 추가하지 않고도 위험을 낮추고, 위협을 차단하고, 중요한 시스템을 안전하게 유지하는 데 필요한 가시성과 제어를 확보할 수 있습니다.

Illumio 플랫폼은 이미 조직이 클라우드 워크로드 및 가상 머신에서 보안 침해를 방지하는 데 도움을 주고 있습니다.이제 Kubernetes에도 동일한 보호 기능을 제공하므로 에이전트가 필요하지 않습니다.

자세히 알아볼 준비가 되셨나요? 오늘 저희에게 연락하세요 Illumio의 에이전트리스 컨테이너 보안이 실제로 작동하는지 확인해 보세요.

관련 주제

관련 기사

RSAC 2024: 놓쳤을 수도 있는 세 가지 대화
제로 트러스트 세그멘테이션

RSAC 2024: 놓쳤을 수도 있는 세 가지 대화

올해 RSAC와 관련하여 가장 많이 들었던 세 가지 주제를 요약해 보세요.

미국 블랙햇 2024 일루미오 완벽 가이드
제로 트러스트 세그멘테이션

미국 블랙햇 2024 일루미오 완벽 가이드

일루미오는 8월 7일부터 8일까지 네바다주 라스베이거스의 만달레이 베이 컨벤션 센터에서 열리는 올해의 Black Hat USA in 비즈니스 홀 부스 2850에 참석할 예정입니다.

제약 산업에서 마이크로세그멘테이션 이니셔티브를 주도하는 원인
제로 트러스트 세그멘테이션

제약 산업에서 마이크로세그멘테이션 이니셔티브를 주도하는 원인

딜로이트에 따르면 제약 산업은 관련 지적 재산에 기인하는 막대한 가치와 시장의 디지털화 증가로 인해 전 세계적으로 사이버 범죄자들의 표적이 되는 분야가 점점 더 커지고 있습니다.

컨테이너 보안이 무너짐 (제로 트러스트가 문제 해결에 도움이 될 수 있음)
사이버 레질리언스

컨테이너 보안이 무너짐 (제로 트러스트가 문제 해결에 도움이 될 수 있음)

컨테이너 환경에서 기존 보안 방법이 부족한 이유와 제로 트러스트 전략을 통해 가시성을 높이고 공격자가 확산되기 전에 차단할 수 있는 방법을 알아보십시오.

Illumio가 컨테이너를 위한 통합 보안을 구축하는 방법
제로 트러스트 세그멘테이션

Illumio가 컨테이너를 위한 통합 보안을 구축하는 방법

Illumio가 보안 정책을 적용하고 모든 환경에서 단일 플랫폼에서 완벽한 가시성을 제공하는 방법을 알아보십시오.

컨테이너 및 쿠버네티스 환경 보안의 3대 문제를 해결하는 방법
제로 트러스트 세그멘테이션

컨테이너 및 쿠버네티스 환경 보안의 3대 문제를 해결하는 방법

끊임없이 변화하는 컨테이너와 Kubernetes 환경에서 일관되고 유연한 보안을 배포하는 방법을 알아보십시오.

Assume Breach.
Minimize Impact.
Increase Resilience.

Ready to learn more about Zero Trust Segmentation?