- 웹 애플리케이션에 대한 지속적 모니터링과 최대한의 유연성 확보를 위해 프리즈마 클라우드에 인라인 및 외부채널형(Out-of-Band) WAAS 기능 추가

 

팔로알토 네트웍스는 오늘 보다 안전한 웹 애플리케이션 보호와 최적의 유연성을 제공하기 위해, 프리즈마 클라우드(Prisma Cloud)OOB(외부채널형) 방식의 웹 애플리케이션 및 API 보안(WAAS) 기능을 추가했다고 밝혔다.

 

팔로알토 네트웍스의 2022년 클라우드 네이티브 보안 현황 보고서에 따르면 최근 2년간 전세계 클라우드 사용이 25%이상 확대됐다. 이에 따라 많은 조직들이 애플리케이션 개발의 전체 라이프사이클에 보안을 확보해야 하는 등 클라우드 마이그레이션의 복잡성을 관리해야 하는 부담이 늘어나고 있는 상황이다.

 

기존에는 인라인 웹 애플리케이션 방화벽(WAF)이 보편적인 방식으로 사용되어 있으나, 일부 조직의 경우 성능 및 확장성 이슈 때문에 WAF 및 인라인 API 보안 솔루션을 사용하는데 어려움을 겪고 있다. 이에 팔로알토 네트웍스는 프리즈마 클라우드를 통해 심층 웹/API 보안을 인라인과 OOB 옵션으로 제공함으로써 클라우드 환경에서 애플리케이션을 안전하게 보호할 수 있도록 지원한다.

 

ESG의 멜린다 막스(Melinda Marks) 수석 애널리스트는 클라우드에 애플리케이션을 구축하고 배포하는 기업들이 늘어나고 있지만, 비즈니스에 핵심적인 애플리케이션의 성능에 영향을 주지 않고 안전하게 보호해야 하는 과제가 중요해졌다고 설명하고, “OOB 옵션의 WAAS는 개발팀과 보안팀 모두가 전통적인 인라인 WAF API 보안과 동일한 수준으로 성능에 영향을 주지 않고 애플리케이션을 보호할 수 있도록 한다고 밝혔다.

 

프리즈마 클라우드는 오늘 추가된 OOB 옵션의 WAAS 외에도, 새로운 위협 탐지, 알림 우선순위, 권한 관리 등의 기능을 더해 기업들이 전체 클라우드 애플리케이션 포트폴리오에 통합된 심층 가시성을 확보할 수 있도록 한층 강화됐다.

 

클라우드 인프라 권한 관리(CIEM)를 위한 멀티 클라우드 그래프

과도하게 권한이 부여된 계정을 검색하고, 멀티 클라우드 환경에 대한 액세스 리스크를 확인할 수 있다. 그래프 뷰를 통해 AWS, 마이크로소프트 애저(Microsoft Azure), 구글 클라우드(Google Cloud)에 대한 순 유효 권한 현황을 제공한다.

 

멀티 클라우드 환경을 위한 에이전트리스 클라우드 워크로드 보호

AWS뿐만 아니라 애저 및 구글 클라우드 전반에 걸쳐 클라우드 워크로드 및 애플리케이션 위험에 대한 가시성을 확장하여 기존 에이전트 기반 보호 기능을 보완한다.

 

DNS 기반 위협 탐지

클라우드 환경의 멀웨어 및 비정상적인 동작에 대한 공격 표면을 탐지한다. 프리즈마 클라우드 위협 탐지(Prisma Cloud Threat Detection) 기능이 머신러닝 및 지능형 위협 인텔리전스를 활용하여 DNS 트래픽에 숨어 있는 공격 행위자를 식별한다.

 

마이터 어택(MITRE ATT&CK) 기준 알림 우선순위 제공

업계에서 가장 널리 채택된 프레임워크인 마이터 어택을 바탕으로 리스크 및 인시던트의 우선순위를 설정해 보안팀에 제공한다.

 

이희만 팔로알토 네트웍스 코리아 대표는 애플리케이션 보안과 성능 사이의 양자택일을 강요하는 기존의 패러다임을 벗어나기 위해 프리즈마 클라우드에 OOB WAAS를 더했다. 각각의 애플리케이션 요구에 맞춰 옵션을 유연하게 적용하게끔 지원하기 위함이다. 클라우드로의 워크로드 이동이 빨라지고 있는 만큼 완벽하게 보호하고, 복잡성을 최소화하여 인프라, 워크로드, 권한, 애플리케이션 전반에 대한 가시성을 보장하고자 한다고 강조했다.

 

#팔로알토#프리즈마#클라우드#Prisma#Cloud

 
?

  1. S2W, 세계 권위 자연어 처리(NLP) 학회 ‘NAACL’에서 ‘다크웹 언어 분석’ 논문 발표

    - ‘다크 웹의 언어 분석(Shedding New Light on the Language of the Dark Web)’ 논문 발표 - 다크웹 데이터를 수집하고 분석하여 다크웹에서 사용되는 언어와 일반웹에서 사용되는 언어를 비교 분석하여 언어 차이 밝혀내 - 다크웹의 웹 문서들을 10가지 카테...
    Date2022.07.14 Bynewsit Views265
    Read More
  2. SSD 시큐어 디스클로저, 오펜시브 보안 컨퍼런스 ‘타이푼콘(Typhooncon) 2022’ 성황리 개최

    - 해커 관점에서 취약점을 찾고 해결방안 제시, 최신 보안 위협 트렌드 소개 공개 - 전 세계 최고의 보안 전문가들을 초청한 이벤트와 파티 개최, 방한하고 150여명의 보안 전문가가 참가한 일주일간의 대장정 마쳐 SSD 시큐어 디스클로저(SSD Secure Disclosu...
    Date2022.07.14 Bynewsit Views290
    Read More
  3. 인섹시큐리티, ‘시스딕(Sysdig)’과 총판 계약 체결

    - 클라우드 네이티브 보안 플랫폼, 신뢰할 수 있는 안정적인 컨테이너 애플리케이션을 위한 데이터 우선 접근 방식으로 클라우드 네이티브 수명 주기 전체를 보호 - 엔터프라이즈급 컨테이너 모니터링으로 쿠버네티스 상태 및 성능에 대한 심층적인 가시성 제...
    Date2022.07.14 Bynewsit Views280
    Read More
  4. 안랩, 파트너와 동반성장 위한 파트너 프로그램 강화

    - 파트너 교육 및 소통을 위한 프로그램 신규 도입 및 기존 프로그램 지속적 실행 - 파트너 역량강화 교육 프로그램: ‘안랩 파트너 부트캠프’와 ‘온디맨드 방식 세일즈 제품 교육’ 신설, 기술지원 담당자 실무 교육 및 영업/마케팅 담당자 대상 ‘안랩 스텝업 ...
    Date2022.07.14 Bynewsit Views340
    Read More
  5. 이글루코퍼레이션, OT·SIEM 관련 특허 3건 취득  

    - 이글루코퍼레이션, OT 환경의 보안성 높이는 원천 기술 확보 노력 지속 - 특허 적용을 통해 OT 자산에 대한 가시성 확대, 보안 데이터 분석 효율성 향상 전망 이글루코퍼레이션이 OT 환경의 보안성을 높이는 핵심 기술 확보에 속도를 붙인다. 시큐리티·인텔...
    Date2022.07.13 Bynewsit Views330
    Read More
  6. No Image

    SK텔레콤, ‘C-ITS’ 통해 서울시 자율주행차 시범운행 지구 확대 구축

    SK텔레콤은 차량과 보행자, 교통 인프라 등 모든 것을 5G로 연결하는 차세대 지능형 교통 시스템인 ‘C-ITS’ 실증사업 중 하나로 진행된 서울시 상암지역 자율주행차 시범운행 지구 확대 구축을 성공적으로 마무리했다고 27일 밝혔다. 이번 사업 완료로 상암 일...
    Date2022.07.13 Bynewsit Views316
    Read More
  7. 이글루코퍼레이션, 정보보호의 날 기념 ‘가로세로 낱말 퀴즈’ 이벤트

    - 정보보호의 중요성과 필요성을 일깨우는 ‘가로세로 낱말 퀴즈 이벤트’ - 7월 13일부터 19일까지 이글루코퍼레이션 페이스북에서 100명의 정답자를 추첨해 경품 전달 정보보호의 날을 기념해 이글루코퍼레이션이 시원한 아이스크림을 증정하는 퀴즈 이벤트를 ...
    Date2022.07.13 Bynewsit Views291
    Read More
  8. 티피링크, 와이파이 6 천장형 무선 AP 「EAP670•EAP653」 출시

    티피링크(TP-Link)가 차세대 무선 표준 와이파이6 기반의 AX5400천장형 액세스 포인트 ‘EAP670•EAP653’ 2종을 출시한다고 밝혔다. 신제품 2종은 스마트폰•태블릿•노트북 등의 장치를 네트워크에 무선으로 연결할 수 있도록 도와주는 무선 AP로, 고밀도 밀집 환...
    Date2022.07.13 Bynewsit Views356
    Read More
  9. 트렌드마이크로, ‘ICS·OT 산업 사이버 보안 보고서’ 발표… “산업계 노리는 사이버 공격, 수십억 피해 ”

    - ICS/OT 환경에 가해지는 사이버 위협 영향 보여줘 - 복잡한 산업 환경에 수월히 적용 가능한 보안 솔루션 선택해야 트렌드마이크로가 <산업 사이버 보안 현황 보고서(The State of Industrial Cybersecurity)>를 발표하고 ICS/OT 환경에 가해지는 사이버 위...
    Date2022.07.12 Bynewsit Views342
    Read More
  10. 안랩, ‘2023 도하 엑스포 VIP 초대장’ 악성코드 주의보

    - ‘VIP Invitation to Doha Expo 2023(2023 도하 엑스포 VIP 초대)’라는 제목의 악성 워드 문서파일(.docx) 유포 - 문서 파일 실행 시 외부 URL 접속해 악성코드 다운로드 및 실행, 이후 정보 탈취 및 추가 악성행위를 위한 권한 획득 등 다양한 악성행위 수행...
    Date2022.07.12 Bynewsit Views384
    Read More
목록
Board Pagination Prev 1 ... 71 72 73 74 75 76 77 78 79 80 Next
/ 80
CLOSE