트렌드마이크로, ‘트렌드 비전 원’에 클라우드 위험 관리 기능 추가
트렌드마이크로, ‘트렌드 비전 원’에 클라우드 위험 관리 기능 추가
  • 박시현 기자
  • 승인 2023.12.04 22:06
  • 댓글 0
이 기사를 공유합니다

하이브리드 클라우드 전반 보안 위험 파악 지원

[디지털경제뉴스 박시현 기자] 트렌드마이크로가 사이버 보안 플랫폼 ‘트렌드 비전 원’에 클라우드 위험 관리 기능을 추가했다.

‘트렌드 비전 원’의 이번 업데이트는 에이전트리스 및 클라우드 네이티브 취약성 스캔, 클라우드 보안 태세 관리(CSPM), 클라우드 인프라 권한 관리(CIEM), 하이브리드 클라우드 전반에 대한 포괄적 위험 가시성 등의 기능이 포함됐다.

탄력적인 보안 태세를 구축하려면 공격 표면을 구성하는 시스템과 애플리케이션 전반의 위험에 대한 이해가 필요하다. 히지만, 이를 적극적으로 모니터링하는 기업은 9%에 불과하다. 디지털 혁신과 클라우드 전환에 대한 투자로 인해 조직의 공격 표면이 크게 확장됨에 따라, 기업과 정부는 온프레미스 및 AWS, 애저, GCP, 기타 클라우드 서비스 제공업체를 포함하는 멀티클라우드 환경 전반에 걸쳐 사일로화된 보안 기술을 도입하게 됐다.

트렌드마이크로는 외부 공격 표면 관리(EASM: External Attack Surface Management) 확장을 통해 알려지지 않은 위험을 탐지하고, 클라우드 제공업체 전반에서 조직의 공용 자산을 식별함으로써 클라우드 보안과 거버넌스를 개선한다.

이러한 기능은 클라우드 메타데이터, 컨테이너, 워크로드, 엔드포인트, ID, 네트워크, 이메일 등의 다양한 소스 데이터를 기반으로 위험 관리, 위협 탐지, 사고 대응에 대한 통합된 접근 방식을 통해 트렌드 비전 원에서 제공된다. 여기에는 클라우드 자산 인벤토리, 보안 태세 관리, 위험 우선순위 지정, 위협·취약성 스캔, 위험 프로필·공격 경로 평가 기능이 포함된다.

이러한 기능들은 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) 구성 요소를 넘어 플랫폼을 확장해 조직이 사이버 보안 노력을 통합하고 클라우드 보안 위험에 대한 전체적인 관점을 확보할 수 있게 지원한다.

특히, 트렌드 비전 원의 공격 표면 위험 관리(ASRM: Attack Surface Risk Management)는 다음과 같은 기능을 제공한다.

▪공격 표면 발견: 잠재적인 위협 보호를 위한 실시간 클라우드 공격 표면 매핑을 통해 내외부 클라우드 자산의 포괄적인 인벤토리를 제공함으로써 비즈니스 보안을 강화한다.

▪위험 평가 및 우선순위 지정: 지속적인 자산 평가를 통해 조치의 우선순위를 정하고 실행해 사전에 위험을 줄이고 보안 침해를 방지한다. 여기에는 실행중인 컨테이너의 취약점 우선순위를 정하고 조직의 복원력을 강화하는 것이 포함된다.

▪공격 경로 분석: 위험 프로필을 평가하고 잠재적 공격 경로를 발견해 보완 제어 구현을 안내하고 사이버 위협에 대한 조직의 복원력을 강화한다.

▪위험 측정 및 보고: 전반적인 보안 성능을 파악해 투자 결정을 내리고, 사이버 위험 상태를 최고 경영진에게 효과적으로 전달하며, 보안 태세와 비즈니스 성과에 미치는 영향을 명확하게 파악한다.

▪규정 준수 최적화: 위반사항 및 구성 오류를 식별, 해결해 규정 준수 프로세스를 간소화하고 보안 운영을 업계 표준과 프레임워크에 부합하도록 조정해 신뢰성과 규정 준수를 유지한다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.