IBM Cloud Security and Compliance Center Workload Protection 시작하기

IBM Cloud® Security and Compliance Center Workload Protection 을 시작으로, AI 워크로드를 포함한 하이브리드 멀티클라우드 및 온프레미스 환경 전반에 걸쳐 견고한 보안 기반을 구축하십시오. 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 기능을 활용하면, 애플리케이션 수명 주기 전반에 걸쳐 위험을 평가하고, 취약점의 우선순위를 정하며, 위협을 탐지하고, 보안 및 규정 준수를 일관되게 관리할 수 있습니다.

Workload Protection Sysdig Secure의 기능을 활용합니다. 이 콘텐츠 곳곳에서 Sysdig Secure 문서 링크를 보실 수 있는데, 해당 정보는 Workload Protection 에도 적용되기 때문입니다.

시작하기 전에

Workload Protection 인스턴스를 설정하기 전에, 리소스 그룹 내에서 리소스를 생성할 수 있는 권한이 있는지 확인하십시오.

IBM Cloud 계정 소유자는 서비스 인스턴스를 생성, 조회 및 삭제할 수 있으며, 다른 사용자에게 IBM Cloud Security and Compliance Center Workload Protection 서비스를 사용할 수 있는 권한을 부여할 수 있습니다. 관리자 또는 편집자 역할을 가진 다른 IBM Cloud 사용자들은 Workload Protection 서비스를 관리할 수 있습니다. 액세스 관리에 대한 자세한 내용은 Workload Protection 의 “IAM 액세스 관리”IBM Cloud 의 “사용자 액세스 관리”를 참조하십시오.

Workload Protection 설정

IBM Cloud 에서 Workload Protection 을 통해 보안 기능을 추가하려면 해당 서비스의 인스턴스를 생성해야 합니다.

인스턴스는 리소스 그룹 내에서 생성됩니다. 리소스 그룹은 액세스 제어 및 과금 목적으로 서비스를 체계적으로 관리합니다. Workload Protection 인스턴스는 기본 리소스 그룹이나 사용자 정의 리소스 그룹에서 생성할 수 있습니다.

다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 카탈로그 로 이동합니다.

  2. Security and Compliance Center Workload Protection ’를 검색한 다음 해당 타일을 엽니다.

  3. 장소와 플랜을 선택하세요.

  4. (선택 사항) CSPM은 기본적으로 활성화되어 있습니다. 이 기능이 활성화되면, ‘ Workload Protection ’은 귀하의 ‘ IBM Cloud ’ 계정 및 리소스를 스캔하여 규정 준수 여부를 확인합니다. 계정의 규정 준수 여부를 검사하지 않으려면 CSPM을 비활성화할 수 있습니다.

    IBM Cloud 외에도 여러 클라우드 계정을 관리하고 싶으신가요? Workload Protection 은 AWS 및 Azure 과 같은 다양한 클라우드 서비스 제공업체를 지원합니다. 자세한 내용은 ‘클라우드 계정 연결’을 참조하세요.

  5. 작성을 클릭하십시오.

에이전트를 추가하여 컨테이너와 호스트를 보호하세요

Workload Protection 의 인스턴스를 생성한 후, 클러스터에 에이전트를 배포할 수 있습니다. 에이전트는 침입 발견, 상태 관리, 취약성 스캐닝 및 인시던트 응답 기능에 사용할 수 있는 데이터를 수집합니다.

데이터를 제공하도록 구성할 수 있는 에이전트 IBM Cloud Security and Compliance Center Workload Protection
데이터를 제공하도록 구성할 수 있는 에이전트 IBM Cloud Security and Compliance Center Workload Protection

콘솔을 사용하여 기존 Red Hat OpenShift 또는 Kubernetes 클러스터를 Workload Protection 인스턴스에 연결할 수 있습니다. ‘컨테이너 > 클러스터 ’로 이동하여 기존 클러스터에 액세스하세요. 그런 다음, ‘ Workload Protection ’ 위젯에서 ‘연결’을 클릭하여 클러스터를 Workload Protection 에 연결하세요.

프로그래밍 방식으로 에이전트를 추가하려면 다음 옵션 중 하나를 선택하십시오

IBM Satellite, Linux ~에 호스팅되는 Power Virtual Server, AIX ~에 호스팅되는 Power Virtual Server 등을 비롯한 다른 컨테이너 및 호스트에 에이전트를 추가할 수 있습니다.

에이전트를 추가한 후에는 Workload Protection UI를 통해 데이터를 확인, 관리 및 분석할 수 있습니다. 해당 페이지로 이동하려면 ‘ IBM Cloud ’의 ‘Compliance’ 페이지로 이동한 후, 사용 중인 ‘ Workload Protection ’ 인스턴스를 선택하고 ‘대시보드 열기’를 클릭하세요.

환경 보안

에이전트를 추가한 후에는 다음 작업을 수행하여 환경을 보호할 수 있습니다

스캔 기능을 CI/CD 파이프라인에 통합하세요
스캐닝을 CI/CD 파이프라인에 통합하여 CI/CD 작업자 노드에서 사용 가능한 이미지를 분석할 수 있습니다. 자세한 내용은 ‘CI/CD 파이프라인에 스캔 기능 통합’을 참조하세요.
알림 채널 설정하기
주의가 필요한 이벤트, 이상 항목 또는 보안 인시던트에 대해 알림을 받도록 알림 채널을 구성할 수 있습니다. 자세한 내용은 ‘알림 채널 관리’를 참조하십시오.
규칙 설정하기
규칙은 보안 정책을 수립하는 데 활용할 수 있는 기본 구성 요소입니다. 규칙이란 조직이 자체 환경 내에서 탐지하고자 하는 모든 유형의 활동을 말합니다. 자세한 내용은 ‘규칙 관리’를 참조하십시오.
규정 준수 결과를 확인하십시오
컴플라이언스 모듈은 리소스를 인벤토리에 영구적으로 저장하는 방식을 기반으로 합니다. 이를 통해 리소스 가시성이 향상되고 전체 맥락을 고려한 우선순위 지정이 가능해짐으로써, 규정 위반 사항의 시정 및 해결이 촉진됩니다. 자세한 내용은 ‘준수 결과 확인’을 참조하십시오.