클릭 한 번으로 AWS 인프라 보호
AWS용 클라우드 인프라 보안은 AWS 인프라에 대한 통합된 보안 및 규정 준수 감사 뷰를 통해 위협 활동에 대한 향상된 인사이트를 제공합니다. AWS 네이티브 도구와 텔레메트리를 활용하여 개발, 운영, 보안, 신뢰성 관리팀이 더 빠르게 환경에 대한 보안 가시성을 유지하며 위험과 공격 표면을 관리할 수 있도록 지원합니다.
인프라 개요 대시보드
개요 대시보드를 통해 보안 인시던트와 위협을 빠르게 검토하고 한눈에 파악할 수 있습니다. 필수 AWS 서비스에서 텔레메트리 데이터를 인제스트하여 클라우드 인프라 보안 태세의 핵심 영역을 시각화하여 AWS 환경에 대한 가시성을 향상합니다. 전반적인 보안 대비 상태를 신속하게 감사할 수 있습니다.

위험 프로파일의 지속적인 모니터링

진화하는 위협 환경 관리

접근 활동 제어

클라우드 공격 표면 파악
Sumo Logic의 클라우드 규모 수집, 스토리지, 보안 분석 기능을 통해 복잡한 클라우드 환경에서 발생하는 노이즈를 줄여 공격 표면을 관리할 수 있습니다. AWS용 클라우드 인프라 보안을 통해 구성, 접근 권한, 소프트웨어가 노후화되거나 표준에서 벗어나 발생하는 취약점을 쉽게 찾아낼 수 있습니다.
복잡성에 대응하기
마이크로서비스 아키텍처 전반에서 인사이트를 도출하여 각 부서가 협업하고 디지털 기업이 직면한 가장 어려운 문제를 해결할 수 있도록 지원합니다.
가시성 강화
개발과 운영 전반에서 보안 및 신뢰성 관리 워크플로의 속도를 높이고 보안 가시성을 유지하며 위험과 클라우드 공격 표면을 관리할 수 있습니다.
효율성 극대화
어떠한 기술 수준의 실무자라도 즉시 사용 가능한 선별된 보안 콘텐츠를 통해 클라우드 공격 표면을 손쉽게 관리할 수 있도록 지원합니다. 보안 담당자는 대시보드를 공유하여 보안 문제가 어디서 발생하든 공동으로 해결할 수 있습니다.
비용 최적화
Flex 라이선스로 데이터 인제스트 용량과 사용자 수 제한 없이 이용할 수 있습니다. 콜드 스토리지나 데이터 재수화(rehydration) 과정 없이 광범위한 규제 프레임워크를 준수하며 규정 준수에 필요한 모든 데이터를 저장할 수 있습니다.
FAQ
추가로 궁금한 점이 있으신가요?
클라우드 인프라 보안은 무단 액세스와 보안 위협으로부터 클라우드 환경과 민감 데이터, 지원 시스템을 보호하기 위해 고안된 일련의 관행입니다. 여기에는 클라우드 데이터 보안, ID 및 액세스 관리(IAM), 애플리케이션 보안, 네트워크 보안, 클라우드 리소스 및 서비스 보호를 위한 조치가 포함됩니다.
클라우드 인프라는 고객을 위한 클라우드 서비스를 지원하는 데 필요한 하드웨어와 소프트웨어로 구성됩니다. 여기에는 세 가지 주요 모델이 포함됩니다.
- 프라이빗 클라우드: 단일 조직에서 독점적으로 사용합니다. 프라이빗 클라우드 인프라는 현장의 IT 담당 직원이나 외부 제공업체가 관리할 수 있으며, 조직은 자사 하드웨어에 투자해야 합니다.
- 퍼블릭 클라우드: Google Cloud, AWS, Microsoft Azure와 같은 타사 제공업체가 운영하며 멀티 테넌트 모델을 사용합니다. 고객은 저장소 및 컴퓨팅 성능 관련 비용을 사용량에 따라 지불합니다.
- 하이브리드 클라우드: 프라이빗 및 퍼블릭 클라우드 환경을 결합해서 민감 데이터는 프라이빗 서버에 저장하고 덜 중요한 애플리케이션은 퍼블릭 클라우드에서 실행할 수 있습니다.
ID 및 액세스 관리(IAM):
- 다단계 인증(MFA)과 역할 기반 액세스 제어(RBAC)를 사용합니다.
- 최소 권한 원칙에 따라 권한을 정기적으로 검토합니다.
데이터 암호화:
- AWS KMS나 Azure Key Vault와 같은 도구를 키 관리에 사용하여 전송 중인 데이터와 저장 중인 데이터를 모두 암호화합니다.
네트워크 보안:
- 가상 프라이빗 클라우드(VPC)와 보안 그룹을 사용하여 트래픽을 제어합니다.
- 네트워크 트래픽의 의심스러운 활동을 모니터링합니다.
모니터링 및 로깅:
- 포괄적 로깅을 지원하고 보안 정보 및 이벤트 관리(SIEM) 솔루션과 같은 도구를 모니터링에 활용합니다.
- 잠재적 보안 인시던트에 대한 경고 알림을 설정합니다.
인시던트 대응 및 복구:
- 인시던트 대응 계획을 개발하고 테스트합니다.
- 중요한 데이터를 정기적으로 백업하고 복원 프로세스를 테스트합니다.
패치 관리:
- 소프트웨어를 정기적으로 업데이트하고 자동 패치를 구현합니다.
- 취약점 평가와 침투 테스트를 수행합니다.
규정 준수 및 거버넌스:
- 업계별 규정 준수 요건을 따르고 정기 감사를 실시합니다.
API 보안:
- 인증으로 API를 보호하고, API 게이트웨이를 사용하고, 웹 애플리케이션 방화벽(WAF)을 구현합니다.
컨테이너 보안(해당하는 경우):
- 이미지 스캐닝과 Kubernetes 등의 보안 오케스트레이션 도구 활용 같은 컨테이너 보안 관행을 적용합니다.