/
ILLUMIO 제품

일루미오 에이전트 없는 컨테이너 보안, AKS, GKE, OpenShift OVN으로 확장 출시

컨테이너의 속도를 늦추는 것이 아니라 컨테이너를 따라잡는 보안을 원합니다.

컨테이너는 빠르게 움직입니다. Kubernetes의 환경은 끊임없이 변화합니다. 공격자는 이러한 속도와 규모를 악용하여 사용자가 눈치채기도 전에 침해를 확산시킵니다.

이것이 바로 일루미오의 에이전트 없는 컨테이너 보안이 계속해서 발전하는 이유입니다. 컨테이너가 실행되는 모든 곳에서 팀의 속도 저하 없이 빠르고 원활하게 보호할 수 있습니다.  

최신 업데이트를 통해 서비스 범위가 훨씬 더 넓어졌습니다.

컨테이너를 보호하는 더 많은 방법. 관리할 항목이 줄어듭니다.

일루미오의 에이전트 없는 컨테이너 보안이 작동하는 범위를 확장하고 있으므로 복잡성 없이 더 넓은 컨테이너 보안 범위를 확보할 수 있습니다.

클라우드 관리형 Kubernetes 플랫폼에 대한 지원 확대

Illumio는 이제 가장 인기 있는 관리형 Kubernetes 플랫폼 중 두 가지인 Azure Kubernetes Service(AKS)와 Google Kubernetes Engine(GKE)에서 Kubernetes 클러스터를 보호합니다.  

즉, 하이브리드 및 멀티 클라우드 환경 전반에서 에이전트 없이도 일관된 보안을 유지할 수 있습니다.

OpenShift를 위한 개방형 가상 네트워크(OVN) 지원

이제 컨테이너 내부에 에이전트를 설치하지 않고도 OVN을 실행하는 OpenShift 클러스터를 보호할 수 있습니다.  

즉, 보안 정책이 더 엄격해지고 가시성이 향상되며 OpenShift에서 워크로드에 대한 중단이 발생하지 않습니다.

작동 방식: 기본 Kubernetes와 CNI 통합  

Illumio는 Kubernetes API, 클라우드 공급자 API 및 컨테이너 네트워크 인터페이스와 직접 통합됩니다.  

이미 구축된 원격 분석 기능을 활용하여 컨테이너를 그대로 유지하면서 심층적인 가시성과 세분화를 확보할 수 있습니다.

즉, 최소한의 오버헤드로 동적으로 실시간으로 적용되는 제로 트러스트 보안을 확보할 수 있습니다.

클라우드 설정 전반에 걸친 에이전트 없는 가시성과 새로운 Kubernetes용 에이전트 없는 컨테이너 보안을 통해 모든 각도에서 모든 것을 확인할 수 있습니다:

  • 클러스터 내부: 파드 간, 서비스 간, 네임스페이스 인식 트래픽 ↪f_200D↩ ↪f_200D↩
  • 클러스터 외부: 수신/수신 흐름, 클라우드 액세스 및 외부 종속성 ↪f_200D↩ ↪f_200D↩
  • 환경 전반: 클러스터 간 트래픽, 공유 서비스 및 관리되지 않는 워크로드
360도 뷰에서 본 Kubernetes 다이어그램

에이전트 없는 컨테이너 보안이 지금 중요한 이유

기존의 에이전트 기반 도구는 속도가 느려집니다. 동적인 Kubernetes 환경에서는 잘 확장되지 않습니다.

에이전트 없는 접근 방식을 제공합니다:

  • 포드 간, 서비스 간, 네임스페이스 전반의 컨테이너 트래픽을 실시간으로 파악할 수 있습니다.
  • 측면 이동을 빠르게 감지하고 차단하여 침해가 확산되기 전에 차단하는 기능입니다.
  • 클러스터에서 OpenShift OVN, AKS, GKE 등을 실행하든 다양한 환경에서 일관된 정책을 적용할 수 있습니다.

에이전트, 사이드카, 중단, 개발자 마찰 또는 추가적인 파이프라인 복잡성을 추가하지 않고도 이 모든 것이 가능합니다.  

에이전트 없이 컨테이너 환경을 일관되게 보호하면 최신 DevSecOps에서 가장 큰 마찰 지점 중 하나인 속도와 보안 사이의 끊임없는 줄다리기를 제거할 수 있습니다.  

이제 선택하실 필요가 없습니다.  

개발자는 계속 빠르게 움직이고, 운영팀은 계속 불을 켜고, 보안팀은 보안이 뚫리지 않는다는 확신을 갖고 더 편안하게 잠들 수 있습니다.

사용자와 함께 성장하는 더 스마트한 컨테이너 보안

공격자들은 그 어느 때보다 빠르게 Kubernetes와 컨테이너화된 워크로드의 취약점을 악용하고 있습니다.  

모든 사각지대, 관리되지 않는 모든 클러스터는 잠재적인 공격의 발판입니다. 일루미오는 이러한 주요 플랫폼 전반으로 보호 기능을 확장하고 에이전트 없이도 보호 기능을 유지함으로써 보안 침해가 헤드라인을 장식하기 전에 이러한 격차를 해소합니다.

OpenShift에 대한 새로운 OVN 지원과 AKS 및 GKE와 같은 클라우드 관리형 Kubernetes 플랫폼에 대한 확장된 보호 기능을 통해 일반적인 에이전트 문제나 복잡성 추가 없이 워크로드를 보호할 수 있는 유연성과 제어력을 확보할 수 있습니다.

에이전트 없는 컨테이너 보안의 기반에 대해 자세히 알아보고 싶으신가요? 이전 블로그 게시물인 일루미오의 새로운 에이전트 없는 컨테이너 솔루션을 만나보세요.  

지금 바로 문의하세요 에서 에이전트 없는 컨테이너 보안이 실제로 작동하는 모습을 확인하세요.

관련 주제

관련 문서

보안과 운영 복원력의 균형 맞추기: 안전하고 안정적인 소프트웨어 릴리스를 위한 Illumio의 전략
ILLUMIO 제품

보안과 운영 복원력의 균형 맞추기: 안전하고 안정적인 소프트웨어 릴리스를 위한 Illumio의 전략

최악의 시나리오의 영향을 줄이면서 보안을 유지하는 데 도움이 되는 Illumio 플랫폼의 설계 선택에 대한 개요를 확인하세요.

일루미오 클라우드시큐어: 선제적 세분화 정책 제어를 통한 클라우드 공격 차단
ILLUMIO 제품

일루미오 클라우드시큐어: 선제적 세분화 정책 제어를 통한 클라우드 공격 차단

일루미오의 제로 트러스트 세분화를 통해 클라우드에서 공격을 차단하고 억제하는 정책을 선제적으로 설정하는 데 어떻게 도움이 되는지 알아보세요.

Mac용 Illumio: macOS에서 랜섬웨어 확산을 차단하고 격리하기
ILLUMIO 제품

Mac용 Illumio: macOS에서 랜섬웨어 확산을 차단하고 격리하기

일루미오의 제로 트러스트 세분화에는 Mac 랜섬웨어 침입에 취약한 엔드포인트를 방어하고 세분화 정책을 완벽하게 시행하는 기능이 포함되어 있습니다.

일루미오의 새로운 에이전트 없는 컨테이너 솔루션을 만나보세요.
세분화

일루미오의 새로운 에이전트 없는 컨테이너 솔루션을 만나보세요.

일루미오의 새로운 에이전트 없는 컨테이너 보안이 에이전트 없이, 마찰 없이, 속도 저하 없이 어떻게 Kubernetes에 실시간 가시성과 침해 차단 기능을 제공하는지 알아보세요.

컨테이너 및 Kubernetes 환경 보안의 3대 과제 해결 방법
세분화

컨테이너 및 Kubernetes 환경 보안의 3대 과제 해결 방법

끊임없이 변화하는 컨테이너와 Kubernetes 환경 전반에서 일관되고 유연한 보안을 배포하는 방법을 알아보세요.

일루미오가 컨테이너를 위한 일관된 보안을 구축하는 방법
세분화

일루미오가 컨테이너를 위한 일관된 보안을 구축하는 방법

일루미오가 어떻게 보안 정책을 시행하고 모든 환경 내에서 완벽한 가시성을 제공하는지, 이 모든 것을 하나의 플랫폼에서 확인할 수 있습니다.

위반 가정.
영향 최소화.
복원력 향상.

제로 트러스트 세분화에 대해 자세히 알아볼 준비가 되셨나요?