OpenText 홈페이지.
기술 주제

클라우드 네이티브 애플리케이션 보안이란 무엇인가요?

물음표에 초점을 맞춘 IT 항목의 일러스트레이션

개요

클라우드 보안 애플리케이션의 디지털 디스플레이

클라우드 네이티브 애플리케이션 보안은 마이크로서비스 보안, 컨테이너, 서버리스 기능, Kubernetes 오케스트레이션 등 최신 클라우드 네이티브 아키텍처를 사용하여 구축된 애플리케이션을 보호하는 관행입니다. 고도로 동적인 분산 환경에서 코드부터 배포, 런타임에 이르는 전체 애플리케이션 수명 주기에서 보안이 내장되도록 보장합니다.

클라우드 네이티브 애플리케이션 보안

클라우드 네이티브 애플리케이션 보안이 중요한 이유는 무엇인가요?

클라우드 네이티브 개발은 속도, 확장성, 복원력을 지원합니다. 하지만 이러한 혜택은 새로운 위험과 복잡성을 야기하기도 합니다:

  • 확장된 공격 표면: 마이크로서비스와 API는 공격자의 진입 지점을 늘립니다.
  • 구성 위험: 잘못 구성된 컨테이너, Kubernetes 클러스터 또는 서버리스 기능으로 인해 민감한 데이터가 노출될 수 있습니다.
  • 일시적인 워크로드: 기존의 경계 기반 보안 도구는 수명이 짧고 동적인 환경을 따라잡을 수 없습니다.
  • 책임 공유: 조직은 워크로드, 코드, 구성 등 클라우드 제공업체가 제공하지 않는 부분을 보호해야 합니다.

효과적인 클라우드 네이티브 보안이 없으면 조직은 중요한 디지털 서비스에 대한 침해, 규정 위반, 신뢰 상실의 위험에 처하게 됩니다.


어떻게 작동하나요?

클라우드 네이티브 보안은 다양한 관행과 기술을 결합하여 소프트웨어 공급망 전반의 애플리케이션을 보호합니다.

주요 요소는 다음과 같습니다:

  • 안전한 개발: CI/CD 파이프라인에 SAST, SCA 및 IaC 보안을 통합합니다.
  • 컨테이너 보안: 컨테이너 이미지에서 취약점 및 잘못된 구성이 있는지 스캔합니다.
  • Kubernetes 보안: 클러스터와 워크로드 전반에서 정책 적용.
  • 런타임 보호: 의심스러운 동작, 이상 징후 또는 익스플로잇이 있는지 워크로드를 모니터링합니다.
  • API 보안: 마이크로서비스와 외부 API 간의 통신을 보호합니다.
  • 지속적인 규정 준수: CIS 벤치마크, NIST, PCI DSS와 같은 프레임워크에 대한 검사를 자동화합니다.

클라우드 네이티브 애플리케이션 보안의 이점

  • 포괄적인 범위: 코드, 빌드, 배포 및 런타임 전반에서 애플리케이션을 보호합니다.
  • 개발자 지원: CI/CD 워크플로 내에서 보안 가드레일을 제공합니다.
  • 마이크로서비스 보안: 서비스 간 통신을 보호하고, 최소 권한을 적용하고, 분산된 애플리케이션 아키텍처 전반에서 위험을 탐지하세요.
  • 제어를 통한 민첩성: 혁신 속도와 일관된 보안 정책의 균형을 유지하세요.
  • 복원력: 동적인 클라우드 규모 환경에서 새로운 위협을 방어하세요.
  • 규정 준수 지원: 진화하는 규정과 업계 표준을 준수하세요.

OpenText 애플리케이션 보안을 통한 클라우드 네이티브 애플리케이션 보안

OpenText는 애플리케이션 보안 플랫폼을 통해 클라우드 네이티브 애플리케이션을 위한 엔드투엔드 보안을 제공합니다:

  • 통합 테스트: 개발자 워크플로에 내장된 SAST, DAST, SCA 및 IaC 보안.
  • 컨테이너 및 Kubernetes 보안: 클라우드 네이티브 스택 전반에서 취약성을 탐지하고 정책을 시행하세요.
  • 애플리케이션 보안 태세 관리(ASPM): 마이크로서비스와 파이프라인 전반에서 중앙 집중식 가시성 및 위험 우선순위 지정.
  • AI 기반 인사이트: OpenText Application Security Aviator (Fortify)는 상황에 맞는 가이드를 통해 노이즈를 줄이고 문제 해결을 가속화합니다.
  • 유연한 배포 모델: 기업의 요구 사항을 충족하는 SaaS, 프라이빗 클라우드 및 온프레미스 옵션.

주요 요점

클라우드 네이티브 애플리케이션 보안은 마이크로서비스, 컨테이너 및 서버리스 플랫폼에 구축된 애플리케이션을 수명 주기의 모든 단계에서 안전하게 보호하여 보호 성능 저하 없이 혁신을 가능하게 합니다.

어떻게 도와드릴까요?