정보 Workload Protection

IBM Cloud® Security and Compliance Center Workload Protection AI 워크로드를 포함하여 하이브리드 멀티클라우드 및 온프레미스 환경 전반에 걸쳐 워크로드를 보호하는 데 도움을 주는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)입니다. 이 솔루션을 통해 취약점을 파악하고, 구성, 권한 및 규정 준수 상태를 검증하며, 실행 시 위협을 탐지 및 차단하고, 사고에 대응할 수 있습니다. ‘ Workload Protection ’는 클라우드, 온프레미스 인프라, 호스트, 가상 머신, 컨테이너 환경 등 다양한 플랫폼을 지원합니다.

Workload Protection Sysdig Secure의 기능을 활용합니다. 이 콘텐츠 곳곳에서 Sysdig Secure 문서 링크를 보실 수 있는데, 해당 정보는 Workload Protection 에도 적용되기 때문입니다.

Workload Protection IBM Cloud 계정 및 리소스를 다음 두 가지 주요 방식으로 지원합니다:

클라우드 보안 상태 관리(CSPM)
IBM Cloud Framework for Financial Services 와 같은 프레임워크를 기준으로 구성, 리소스 설정 및 신원 권한을 검증하여 규정 준수 여부를 평가하고 모니터링합니다.
에이전트 기반 보호 기능을 갖춘 클라우드 워크로드 보호 플랫폼(CWPP)
에이전트를 활용하여 런타임 중에 취약점을 탐지하고, 활동을 모니터링하며, 위협에 대응함으로써 워크로드 전반에 걸쳐 보호 범위를 확대합니다.

이러한 기능들은 AI 워크로드를 포함하여 하이브리드 멀티클라우드 및 온프레미스 환경 전반에 걸쳐, 구성 및 규정 준수 검증부터 런타임 보안에 이르기까지 일관된 가시성과 보호 기능을 제공합니다.

CSPM 준수 관리

CSPM은 IBM Cloud, 타사 클라우드 및 온프레미스 환경에서 실행되는 애플리케이션, 워크로드 및 인프라의 보안과 규정 준수를 관리할 수 있는 통합 플랫폼을 제공합니다.

Workload Protection IBM Cloud 외에도 및 등 여러 클라우드 제공업체를 지원합니다. AWS Azure 자세한 내용은 ‘클라우드 계정 연결’을 참조하세요.

App Configuration 연결

Workload Protection 에서 CSPM을 사용하려면, IBM Cloud 계정에 App Configuration 인스턴스가 있어야 합니다. App Configuration 은 구성 애그리게이터를 사용하여 IBM Cloud 계정의 구성 정보를 수집하며, 이를 통해 Workload Protection 이 사용자의 리소스에 액세스하여 규정 준수 여부를 검사할 수 있습니다.

기본적으로 Workload Protection 에서는 CSPM이 활성화되어 있습니다. 하지만 Workload Protection 을 프로비저닝하기 전에 CSPM을 비활성화한 경우, 또는 App Configuration 의 기존 인스턴스를 사용하려는 경우에는 연결을 수동으로 설정할 수 있습니다.

준법 체계

DORA, NIST, 국가 보안 표준( IBM Cloud Framework for Financial Services ) 등 즉시 사용할 수 있는 표준 프레임워크가 마련되어 있습니다. 이러한 사전 정의된 정책을 통해 업계 표준 및 규정을 준수하는 데 필요한 통제 수단을 구현하고 그 유효성을 검증할 수 있습니다. ‘ Workload Protection ’는 자동화된 구성 검사를 수행하며, 인프라 및 애플리케이션 수준 모두에서 감사에 바로 활용할 수 있는 보고서를 제공합니다. 자세한 내용은 ‘탐지부터 시정 조치까지의 규정 준수 현황 분석’을 참조하십시오.

정책 관리

조직의 정책을 준수하도록 워크로드를 관리하기 위해 사용자 지정 정책을 직접 생성하고 관리할 수 있습니다. 예를 들어, 워크로드가 특정 리전에서 실행되도록 하거나 특정 버전의 데이터베이스를 사용하도록 보장하는 정책을 만들 수 있습니다. 또한 워크로드가 암호화나 다단계 인증과 같은 특정 보안 기능을 사용하도록 보장하는 정책을 생성할 수도 있습니다. 자세한 내용은 사용자 지정 정책 만들기를 참조하십시오.

실패에 대처하기

통제 항목이 실패할 경우, 해당 실패를 해결하기 위한 상세한 시정 지침이 제공됩니다. 또한 ‘ Workload Protection ’는 실패한 통제 항목에 대한 위험 수용 절차를 제공하며, 여기에는 위험을 수용하는 사유와 수용 유효 기간을 포함할 수 있는 옵션이 마련되어 있습니다. 하나의 제어 기능을 통해 특정 리소스 수준에서 위험을 수용하거나, 모든 리소스에 대해 전체적으로 위험을 수용할 수 있습니다. 자세한 내용은 ‘위험’ 항목을 참조하십시오.

에이전트를 활용한 컨테이너 및 호스트 보안

보안을 한 단계 더 강화하려면 컨테이너와 호스트에 에이전트를 추가하여 워크로드에 대한 가시성을 확보하세요. Workload Protection 는 서버 엔드포인트 탐지 및 대응(EDR) 기능을 활용하여 포괄적인 런타임 보호 및 위협 탐지 기능을 제공합니다.

서버 엔드포인트 탐지 및 대응(EDR)
Workload Protection 이 도구는 eBPF 기술을 통해 호스트, 가상 머신(VM), Kubernetes 또는 Red Hat OpenShift on IBM Cloud 클러스터를 모니터링하여, 성능에 미치는 영향을 최소화하면서 시스템 호출을 통해 모든 시스템 활동을 검사합니다. 이러한 심층적인 가시성을 통해 전체 인프라 전반에 걸쳐 위협을 실시간으로 탐지하고 대응할 수 있습니다.
위협 탐지 및 대응
Sysdig 위협 연구팀이 매주 업데이트하는 수천 개의 기본 제공 정책을 통해, 최신 위협으로부터 즉각적인 보호를 받을 수 있습니다. 런타임 보안을 위한 오픈 소스 클라우드 네이티브 표준인 Falco 언어를 사용하여 기존 규칙을 사용자 정의하거나 새로운 규칙을 생성할 수 있습니다. 규칙 기반 탐지 외에도, 행동 분석은 암호화폐 채굴 활동과 같은 일반적인 위협을 식별하는 데 도움이 되며, 워크로드 프로파일링은 예상되는 행동을 자동으로 정의하여 탐지 기능을 확장해 줍니다. 자세한 내용은 ‘위협’ 항목을 참조하십시오.
사전적 위협 방지
Workload Protection 탐지 기능을 넘어 선제적 차단 기능을 제공합니다. 컨테이너 이미지 내에서 식별된 악성코드나 변조된 바이너리를 포함하여, 블랙리스트에 등재되거나 악성인 바이너리가 실행되는 것을 방지할 수 있습니다. 고급 문제 해결 기능을 사용하면 프로세스 종료, 컨테이너 종료 또는 일시 중지 등의 수정 조치를 자동으로 실행할 수 있습니다.
파일 무결성 모니터링(FIM)
범위(경로, 파일 이름, 명령어, 사용자 등)별로 탐지 규칙을 정의하여, 파일 읽기, 파일 쓰기, 디렉터리 생성 및 기타 작업을 포함하여 소스에서 발생할 수 있는 모든 파일 활동을 탐지합니다. 이를 통해 중요한 시스템 파일의 무결성을 유지하고, 무단 변경 사항을 감지할 수 있습니다.
라이프사이클에 따른 정책
공급망 정책, 위협 탐지 정책, 네트워크 보안 정책이 서로 연동되어 컨테이너와 호스트에 대한 포괄적인 보안을 제공합니다. 공급망 정책은 신뢰할 수 있는 코드만 환경에 유입되도록 보장하며, 위협 탐지 정책은 실행 중에 발생하는 악의적인 행동을 모니터링하고, 네트워크 보안 정책은 워크로드 간 통신 방식을 제어합니다.
Kubernetes Security Posture Management (KSPM)
Workload Protection Kubernetes 클러스터에 대한 가시성을 제공하여, 구성을 모니터링하고, 보안 정책을 적용하며, 잘못된 구성이나 모범 사례 위반 사항을 탐지할 수 있도록 지원합니다. 자세한 내용은 ‘규정 준수’를 참조하십시오.