/
ILLUMIO 제품

일루미오 에이전트 없는 컨테이너 보안, AKS, GKE, OpenShift OVN으로 확장 출시

컨테이너의 속도를 늦추는 것이 아니라 컨테이너를 따라잡는 보안을 원합니다.

컨테이너는 빠르게 움직입니다. Kubernetes의 환경은 끊임없이 변화합니다. 공격자는 이러한 속도와 규모를 악용하여 사용자가 눈치채기도 전에 침해를 확산시킵니다.

이것이 바로 일루미오의 에이전트 없는 컨테이너 보안이 계속해서 발전하는 이유입니다. 컨테이너가 실행되는 모든 곳에서 팀의 속도 저하 없이 빠르고 원활하게 보호할 수 있습니다.  

최신 업데이트를 통해 서비스 범위가 훨씬 더 넓어졌습니다.

컨테이너를 보호하는 더 많은 방법. 관리할 항목이 줄어듭니다.

일루미오의 에이전트 없는 컨테이너 보안이 작동하는 범위를 확장하고 있으므로 복잡성 없이 더 넓은 컨테이너 보안 범위를 확보할 수 있습니다.

클라우드 관리형 Kubernetes 플랫폼에 대한 지원 확대

Illumio는 이제 가장 인기 있는 관리형 Kubernetes 플랫폼 중 두 가지인 Azure Kubernetes Service(AKS)와 Google Kubernetes Engine(GKE)에서 Kubernetes 클러스터를 보호합니다.  

즉, 하이브리드 및 멀티 클라우드 환경 전반에서 에이전트 없이도 일관된 보안을 유지할 수 있습니다.

OpenShift를 위한 개방형 가상 네트워크(OVN) 지원

이제 컨테이너 내부에 에이전트를 설치하지 않고도 OVN을 실행하는 OpenShift 클러스터를 보호할 수 있습니다.  

즉, 보안 정책이 더 엄격해지고 가시성이 향상되며 OpenShift에서 워크로드에 대한 중단이 발생하지 않습니다.

작동 방식: 기본 Kubernetes와 CNI 통합  

Illumio는 Kubernetes API, 클라우드 공급자 API 및 컨테이너 네트워크 인터페이스와 직접 통합됩니다.  

이미 구축된 원격 분석 기능을 활용하여 컨테이너를 그대로 유지하면서 심층적인 가시성과 세분화를 확보할 수 있습니다.

즉, 최소한의 오버헤드로 동적으로 실시간으로 적용되는 제로 트러스트 보안을 확보할 수 있습니다.

클라우드 설정 전반에 걸친 에이전트 없는 가시성과 새로운 Kubernetes용 에이전트 없는 컨테이너 보안을 통해 모든 각도에서 모든 것을 확인할 수 있습니다:

  • 클러스터 내부: 파드 간, 서비스 간, 네임스페이스 인식 트래픽 ↪f_200D↩ ↪f_200D↩
  • 클러스터 외부: 수신/수신 흐름, 클라우드 액세스 및 외부 종속성 ↪f_200D↩ ↪f_200D↩
  • 환경 전반: 클러스터 간 트래픽, 공유 서비스 및 관리되지 않는 워크로드
360도 뷰에서 본 Kubernetes 다이어그램

에이전트 없는 컨테이너 보안이 지금 중요한 이유

기존의 에이전트 기반 도구는 속도가 느려집니다. 동적인 Kubernetes 환경에서는 잘 확장되지 않습니다.

에이전트 없는 접근 방식을 제공합니다:

  • 포드 간, 서비스 간, 네임스페이스 전반의 컨테이너 트래픽을 실시간으로 파악할 수 있습니다.
  • 측면 이동을 빠르게 감지하고 차단하여 침해가 확산되기 전에 차단하는 기능입니다.
  • 클러스터에서 OpenShift OVN, AKS, GKE 등을 실행하든 다양한 환경에서 일관된 정책을 적용할 수 있습니다.

에이전트, 사이드카, 중단, 개발자 마찰 또는 추가적인 파이프라인 복잡성을 추가하지 않고도 이 모든 것이 가능합니다.  

에이전트 없이 컨테이너 환경을 일관되게 보호하면 최신 DevSecOps에서 가장 큰 마찰 지점 중 하나인 속도와 보안 사이의 끊임없는 줄다리기를 제거할 수 있습니다.  

이제 선택하실 필요가 없습니다.  

개발자는 계속 빠르게 움직이고, 운영팀은 계속 불을 켜고, 보안팀은 보안이 뚫리지 않는다는 확신을 갖고 더 편안하게 잠들 수 있습니다.

사용자와 함께 성장하는 더 스마트한 컨테이너 보안

공격자들은 그 어느 때보다 빠르게 Kubernetes와 컨테이너화된 워크로드의 취약점을 악용하고 있습니다.  

모든 사각지대, 관리되지 않는 모든 클러스터는 잠재적인 공격의 발판입니다. 일루미오는 이러한 주요 플랫폼 전반으로 보호 기능을 확장하고 에이전트 없이도 보호 기능을 유지함으로써 보안 침해가 헤드라인을 장식하기 전에 이러한 격차를 해소합니다.

OpenShift에 대한 새로운 OVN 지원과 AKS 및 GKE와 같은 클라우드 관리형 Kubernetes 플랫폼에 대한 확장된 보호 기능을 통해 일반적인 에이전트 문제나 복잡성 추가 없이 워크로드를 보호할 수 있는 유연성과 제어력을 확보할 수 있습니다.

에이전트 없는 컨테이너 보안의 기반에 대해 자세히 알아보고 싶으신가요? 이전 블로그 게시물인 일루미오의 새로운 에이전트 없는 컨테이너 솔루션을 만나보세요.  

지금 바로 문의하세요 에서 에이전트 없는 컨테이너 보안이 실제로 작동하는 모습을 확인하세요.

관련 주제

관련 문서

일루미오 ASP의 특징 정책 컴퓨팅 엔진 인증서 검사
ILLUMIO 제품

일루미오 ASP의 특징 정책 컴퓨팅 엔진 인증서 검사

이 빠른 시리즈에서는 Illumio 제품 관리 팀이 잘 알려지지 않았지만 그다지 강력하지 않은 Illumio ASP의 기능에 대해 소개합니다.

일루미오의 새로운 AI 기반 제로 트러스트 세분화로 더 스마트하게, 더 어렵지 않게 작업하기
ILLUMIO 제품

일루미오의 새로운 AI 기반 제로 트러스트 세분화로 더 스마트하게, 더 어렵지 않게 작업하기

Illumio 가상 어드바이저(IVA)와 AI 라벨링을 통해 복잡한 보안 작업을 자동화하고 실행 가능한 인사이트를 얻는 데 Illumio 제로 트러스트 세분화 플랫폼이 어떻게 도움이 되는지 알아보세요.

일루미오 코어의 잘 알려지지 않은 기능: 일루미오 지도
ILLUMIO 제품

일루미오 코어의 잘 알려지지 않은 기능: 일루미오 지도

일루미오 맵 시각화가 제공하는 인사이트와 이를 통해 팀이 네트워크를 더 잘 보고, 세분화하고, 보호하는 데 어떻게 도움이 되는지 알아보세요.

일루미오의 새로운 에이전트 없는 컨테이너 솔루션을 만나보세요.
세분화

일루미오의 새로운 에이전트 없는 컨테이너 솔루션을 만나보세요.

일루미오의 새로운 에이전트 없는 컨테이너 보안이 에이전트 없이, 마찰 없이, 속도 저하 없이 어떻게 Kubernetes에 실시간 가시성과 침해 차단 기능을 제공하는지 알아보세요.

컨테이너 및 Kubernetes 환경 보안의 3대 과제 해결 방법
세분화

컨테이너 및 Kubernetes 환경 보안의 3대 과제 해결 방법

끊임없이 변화하는 컨테이너와 Kubernetes 환경 전반에서 일관되고 유연한 보안을 배포하는 방법을 알아보세요.

일루미오가 컨테이너를 위한 일관된 보안을 구축하는 방법
세분화

일루미오가 컨테이너를 위한 일관된 보안을 구축하는 방법

일루미오가 어떻게 보안 정책을 시행하고 모든 환경 내에서 완벽한 가시성을 제공하는지, 이 모든 것을 하나의 플랫폼에서 확인할 수 있습니다.

위반 가정.
영향 최소화.
복원력 향상.

제로 트러스트 세분화에 대해 자세히 알아볼 준비가 되셨나요?