프로그램



    
Track B 강연시간 : 2023.9.20 13:00 ~ 13:40
클라우드 자산 위험 관리 및 컨테이너 위협 탐지&대응 방안(CDR) mail share facebook share twitter share linkedin share band share kakao

한국트렌드마이크로
김석주 이사

기업들의 클라우드 사용 저변이 확대되고 사용자 수가 증가하면서 새로운 클라우드 서비스와 발전이 지속적으로 나타나고 있습니다.
이에 따른 보안 측면에서 보면 공격 표면이 급속도로 확장되고 환경 또한 더욱 복잡해지고 있음을 알 수 있습니다.
이와 관련하여 본 강연에서는 클라우드 환경의 자산 가시성과 위험 평가를 통해 보안 관리에 편의성을 제공하고 특히, 클라우드 컨테이너 CI/CD 파이프라인에서 발생하는 보안 취약점 및 기타 위협에 대한 탐지와 대응을 포함함으로써 클라우드의 다양한 리소스에서 발생하는 위협 요소들에 대한 상관관계 분석등을 통해 공격에 대비 및 대응할 수 있는 방안에 대해 설명드리고자 합니다.



강연자료 다운로드

한국트렌드마이크로 부스번호 : B09
트렌드비전원

보안 태세 및 위협 방어를 강화한 차세대 사이버 보안 플랫폼 트렌드 비전 원(Trend Vision One) 신규 플랫폼은 강력한 공격 표면 위험 관리, 하이브리드 환경 전반의 계층 간 보호, 차세대 XDR 기능과 생성형 AI 기술을 탑재하며 엔터프라이즈 사이버 보안에 방점을 찍었다. 광범위한 기본 보안 센서 세트를 갖춘 향상된 확장 탐지 및 대응(XDR) 기능으로 여러 도메인을 아우르는 포괄적인 보안을 제공해 사용자를 위협으로부터 보호한다. 또한 내부 및 서드파티 데이터를 통합하고, 향상된 AI 및 머신 러닝 분석과 상호 연관 탐지 모델을 활용해 차세대 XDR로서의 면모를 선보인다.

* 다계층 및 하이브리드 환경 지원: 트렌드 비전 원은 엔드포인트, 서버, 이메일, 클라우드 서비스, 네트워크, 5G, OT 등 조직 내 IT 인프라 전 계층을 보호한다. 트렌드마이크로는 클라우드 보안, 네트워크 보안, 이메일 및 엔드포인트 보안에 걸친 전문성을 신규 플랫폼에 활용했다. 또한 이번 플랫폼은 조직이 모든 환경에서 자산을 보호할 수 있도록 온프레미스, 클라우드는 물론 하이브리드 환경에서도 보안을 제공하며 XDR 확장을 가능하게 한다.
* 서드파티 에코시스템 통합: 트렌드 비전 원은 지난 1년 간 서드파티 및 파트너 네트워크 기반의 통합 에코시스템을 3배 확장했다. 기업은 이와 같은 통합을 활용해 종합적인 가시성 확보 및 분석, 간소화된 워크플로 자동화 및 오케스트레이션 등으로 보안 팀을 지원할 수 있다
* 글로벌 위협 인텔리전스: 트렌드마이크로는 전 세계 16개 리서치 센터와 수백 명의 위협 연구원, 그리고 버그바운티 프로그램인 트렌드마이크로 제로데이 이니셔티브를 이용해 선도적인 글로벌 위협 인텔리전스를 보유한다. 이같은 글로벌 및 로컬 인텔리전스를 플랫폼에 제공해 고객이 공격자보다 한 발 앞서 나갈 수 있도록 지원한다. 트렌드마이크로의 인텔리전스는 실시간 위협 인사이트, 위협 행위자 프로파일링, 공격 캠페인에 대한 엔드투엔드 가시성을 바탕으로 심층적인 침해 활동 및 취약점 인텔리전스를 확보해 공격 시도를 빠르게 파악하고 차단한다.
* 전문가 관리 서비스: 트렌드마이크로는 광범위한 관리형 탐지 및 대응(MDR) 서비스를 통해 보안 운영을 간소화하고, 향상된 위협 탐지, 선제적 위협 추적, 신속한 사고 대응, 전문가 자문, 24시간 상시 모니터링 및 서비스 지원으로 조직 내 보안 팀을 강화한다.


전화 : 02-561-0990


이메일 : olivia_lee@trendmicro.com


홈페이지 : https://www.trendmicro.com/ko_kr/business.html


관련 뉴스



김*영(***-****-3951)    2023.09.20 13:31

이상탐지 행위에 대한 학습, 추천에 대한 계획이 있으실까요


장*준(***-****-0187)    2023.09.20 13:31

멀티 리전으로 구성시에는 해당 플랫폼구성시 별문제는 없을것같은데, 서비스 제공 사업자의 다중구성 서비스시 단일플랫폼구성으로 관리가 가능한지요?


김*영(***-****-0538)    2023.09.20 13:27

훌륭한 강연 감사드립니다. 동적평가 향상을 위해 벤치마킹을 진행한다 하셨는데 그렇다면 반대로, 선제적 보안 태세 및 위협 방어를 위해 Vision One은 타벤더에 비해 어떤 점을 내세울 수 있는지, 벤치마킹이 될 수 있는 특장점으로 어떤 것이 있는지 답변 부탁드립니다.


송*건(***-****-6883)    2023.09.20 13:24

공공기관의 경우, 사용할 수 있는 클라우드 서비스가 제한되어 있어서 질문드립니다. 혹시 csap인증을 받은 클라우드 서비스 중에서도 적용이 가능할까요?


정*일(***-****-3848)    2023.09.20 13:23

현재 많은 스타트업들이 퍼블릭 클라우드를 사용하고 있는데요, 이러한 기업 중 상당수가 퍼블릭 클라우드를 사용함에 있어 비용적인 문제로 보안을 클라우드 프로바이더에서 제공하는 기본 서비스에 의존하는하고 있는 것으로 알고 있습니다. 이에 대해 어떻게 생각하시는지 궁금합니다.


이*영(***-****-0290)    2023.09.20 13:15

가시성 밖의 자산을 가시성 안의 자산으로 인식시키기 위한 핵심은 무엇이라고 생각하시나요?


이*웅(***-****-8808)    2023.09.20 13:14

보안 인력이 절대적으로 부족한 상황에 클라우드 자산 보호와 서비스 보안을 위해서 해야 하는 업무 중 우선순위를 정하신다면 어떤 부분 부터 진행하는 걸 추천하시나요? ( public cloud를 사용하여 웹앱을 배포하고 운영하며, 유저에게 서비스를 제공 하고 있습니다 )