IBM Cloud Security and Compliance Center Workload Protection 시작하기
IBM Cloud® Security and Compliance Center Workload Protection 을 시작으로, AI 워크로드를 포함한 하이브리드 멀티클라우드 및 온프레미스 환경 전반에 걸쳐 견고한 보안 기반을 구축하십시오. 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 기능을 활용하면, 애플리케이션 수명 주기 전반에 걸쳐 위험을 평가하고, 취약점의 우선순위를 정하며, 위협을 탐지하고, 보안 및 규정 준수를 일관되게 관리할 수 있습니다.
Workload Protection Sysdig Secure의 기능을 활용합니다. 이 콘텐츠 곳곳에서 Sysdig Secure 문서 링크를 보실 수 있는데, 해당 정보는 Workload Protection 에도 적용되기 때문입니다.
시작하기 전에
Workload Protection 인스턴스를 설정하기 전에, 리소스 그룹 내에서 리소스를 생성할 수 있는 권한이 있는지 확인하십시오.
IBM Cloud 계정 소유자는 서비스 인스턴스를 생성, 조회 및 삭제할 수 있으며, 다른 사용자에게 IBM Cloud Security and Compliance Center Workload Protection 서비스를 사용할 수 있는 권한을 부여할 수 있습니다. 관리자 또는 편집자 역할을 가진 다른 IBM Cloud 사용자들은 Workload Protection 서비스를 관리할 수 있습니다. 액세스 관리에 대한 자세한 내용은 Workload Protection 의 “IAM 액세스 관리” 및 IBM Cloud 의 “사용자 액세스 관리”를 참조하십시오.
Workload Protection 설정
IBM Cloud 에서 Workload Protection 을 통해 보안 기능을 추가하려면 해당 서비스의 인스턴스를 생성해야 합니다.
인스턴스는 리소스 그룹 내에서 생성됩니다. 리소스 그룹은 액세스 제어 및 과금 목적으로 서비스를 체계적으로 관리합니다. Workload Protection 인스턴스는 기본 리소스 그룹이나 사용자 정의 리소스 그룹에서 생성할 수 있습니다.
다음 단계를 완료하십시오.
-
IBM Cloud 콘솔에서 카탈로그 로 이동합니다.
-
‘
Security and Compliance Center Workload Protection’를 검색한 다음 해당 타일을 엽니다. -
장소와 플랜을 선택하세요.
-
(선택 사항) CSPM은 기본적으로 활성화되어 있습니다. 이 기능이 활성화되면, ‘ Workload Protection ’은 귀하의 ‘ IBM Cloud ’ 계정 및 리소스를 스캔하여 규정 준수 여부를 확인합니다. 계정의 규정 준수 여부를 검사하지 않으려면 CSPM을 비활성화할 수 있습니다.
IBM Cloud 외에도 여러 클라우드 계정을 관리하고 싶으신가요? Workload Protection 은 AWS 및 Azure 과 같은 다양한 클라우드 서비스 제공업체를 지원합니다. 자세한 내용은 ‘클라우드 계정 연결’을 참조하세요.
-
작성을 클릭하십시오.
에이전트를 추가하여 컨테이너와 호스트를 보호하세요
Workload Protection 의 인스턴스를 생성한 후, 클러스터에 에이전트를 배포할 수 있습니다. 에이전트는 침입 발견, 상태 관리, 취약성 스캐닝 및 인시던트 응답 기능에 사용할 수 있는 데이터를 수집합니다.
콘솔을 사용하여 기존 Red Hat OpenShift 또는 Kubernetes 클러스터를 Workload Protection 인스턴스에 연결할 수 있습니다. ‘컨테이너 > 클러스터 ’로 이동하여 기존 클러스터에 액세스하세요. 그런 다음, ‘ Workload Protection ’ 위젯에서 ‘연결’을 클릭하여 클러스터를 Workload Protection 에 연결하세요.
프로그래밍 방식으로 에이전트를 추가하려면 다음 옵션 중 하나를 선택하십시오
IBM Satellite, Linux ~에 호스팅되는 Power Virtual Server, AIX ~에 호스팅되는 Power Virtual Server 등을 비롯한 다른 컨테이너 및 호스트에 에이전트를 추가할 수 있습니다.
에이전트를 추가한 후에는 Workload Protection UI를 통해 데이터를 확인, 관리 및 분석할 수 있습니다. 해당 페이지로 이동하려면 ‘ IBM Cloud ’의 ‘Compliance’ 페이지로 이동한 후, 사용 중인 ‘ Workload Protection ’ 인스턴스를 선택하고 ‘대시보드 열기’를 클릭하세요.
환경 보안
에이전트를 추가한 후에는 다음 작업을 수행하여 환경을 보호할 수 있습니다
- 스캔 기능을 CI/CD 파이프라인에 통합하세요
- 스캐닝을 CI/CD 파이프라인에 통합하여 CI/CD 작업자 노드에서 사용 가능한 이미지를 분석할 수 있습니다. 자세한 내용은 ‘CI/CD 파이프라인에 스캔 기능 통합’을 참조하세요.
- 알림 채널 설정하기
- 주의가 필요한 이벤트, 이상 항목 또는 보안 인시던트에 대해 알림을 받도록 알림 채널을 구성할 수 있습니다. 자세한 내용은 ‘알림 채널 관리’를 참조하십시오.
- 규칙 설정하기
- 규칙은 보안 정책을 수립하는 데 활용할 수 있는 기본 구성 요소입니다. 규칙이란 조직이 자체 환경 내에서 탐지하고자 하는 모든 유형의 활동을 말합니다. 자세한 내용은 ‘규칙 관리’를 참조하십시오.
- 규정 준수 결과를 확인하십시오
- 컴플라이언스 모듈은 리소스를 인벤토리에 영구적으로 저장하는 방식을 기반으로 합니다. 이를 통해 리소스 가시성이 향상되고 전체 맥락을 고려한 우선순위 지정이 가능해짐으로써, 규정 위반 사항의 시정 및 해결이 촉진됩니다. 자세한 내용은 ‘준수 결과 확인’을 참조하십시오.