- 코어텍스 클라우드, 예방 중심 ASPM 기능 강화 통해 보안 위험 초기 자동 차단

- 개방형 AppSec 파트너 생태계를 통해 주요 보안 공급업체 데이터 통합, 벤더 간 가시성 및 협업 강화

 1K팔로알토 네트웍스, ‘Cortex Cloud ASPM’ 공개…“ASPM 혁신으로 애플리케이션 보안 선제적 차단”.png

 

팔로알토 네트웍스는 코어텍스 클라우드 애플리케이션 보안 태세 관리(Cortex Cloud ASPM)’를 공개했다.

 

코어텍스 클라우드 ASPM(Application Security Posture Management)은 보안 취약점이 실제 서비스 환경에 도달하기 전 단계에서 지능적으로 차단하는 예방 중심 애플리케이션 보안 모듈이다. 이를 통해 보안 담당자와 개발자는 클라우드 및 AI 애플리케이션 배포 전 위험을 사전에 해결할 수 있으며, 기존 대비 최대 10배 빠르고 효율적이며 비용을 절감할 수 있다.

 

코어텍스 클라우드 ASPM은 또한 오픈 AppSec 파트너 생태계를 포함하고 있어, 기업이 선호하는 써드파티 스캐너 데이터를 단일 플랫폼에 통합할 수 있다. 자체 ASPM 데이터와 외부 보안업체의 분석을 결합하면 보안팀은 기존 워크플로우를 변경하지 않고도 보안 수준을 크게 향상시킬 수 있다. 주요 파트너사는 블랙덕(Black Duck), 체크막스(Checkmarx), 깃랩(GitLab), 해시코프(HashiCorp), 셈그렙(Semgrep), 스닉(Snyk), 베라코드(Veracode) 등이 포함되어 있다.

 

이번 발표는 팔로알토 네트웍스의 코어텍스 클라우드 플랫폼을 기반으로 하며, 이 플랫폼은 업계 최고의 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)과 업계 최고 수준의 클라우드 탐지·대응(CDR) 기능을 통합한 코어텍스 클라우드의 연장선상에 있다. 통합된 코어텍스 플랫폼을 통해 고객은 코드, 클라우드, 보안 운영 센터(SOC)를 아우르는 AI 기반 데이터를 활용해 엔드투엔드의 전방위적 보안 운영 혁신을 경험할 수 있다.

 

팔로알토 네트웍스 사릿 타거(Sarit Tager) 제품관리 부사장은 “AI 생성 코드가 애플리케이션 개발 시간을 수개월에서 수 시간으로 단축시키면서, 보안도 혁신 속도를 따라가야 한다고 설명하고, “업계 최고 수준 CNAPP, CDR과 더불어 예방 중심 ASPM을 갖춘 코어텍스 클라우드는 애플리케이션 수명주기 전반에 걸쳐 전방위 가시성을 제공하며, 사이버 위협이 프로덕션 단계에 도달하기 전에 자동 차단하는 가장 포괄적인 클라우드 보안 접근법을 제공한다고 밝혔다.

 

코어텍스 클라우드 ASPM은 기존 코어텍스 클라우드 내 최상위 애플리케이션 보안 기능과 완벽 통합돼 크게 향상됐다.

 

위험 예방 중심

전체 애플리케이션 및 비즈니스 맥락 전반을 활용해, 프로덕션 속도를 늦추지 않으면서도 보안 문제를 사전에 차단한다.

 

허위 경고가 아닌 실제 위협에 집중

개방형 네이티브 및 서드파티 보안 스캐너로부터 수집한 탐지 결과를 코드, 클라우드, 런타임, 비즈니스 컨텍스트 전반과 연계하여 분석함으로써, 개발자에게 별도의 변경을 하지 않고도 치명적이고 악용 가능한 보안 리스크를 정확히 식별하고 우선순위를 지정할 수 있도록 지원한다.

 

자동화된 조치로 백로그 해소

애플리케이션 수명주기 전 단계에 업계 최고 수준 자동화를 적용, 보안과 개발팀의 수동 수정 작업을 제거한다.

 

IDC 데브옵스 및 소프트웨어 공급망 보안 연구 책임자 케이티 노턴(Katie Norton)애플리케이션 위험이 실제 프로덕션 환경까지 영향을 미치는 것은 보안팀이 꾸준히 고민해온 문제이며, 조직은 계속해서 위험에 노출된 상태가 된다고 밝히고, “개발 속도가 빨라지면서 취약점 식별뿐 아니라 실질적인 위협에 집중하는 것이 중요해졌다. 코어텍스 클라우드 ASPM은 애플리케이션 보안을 실시간 위협 환경과 연결해 대응 속도와 운영 효율성을 높여준다고 덧붙였다.

 

코어텍스 클라우드 ASPM은 현재 얼리엑세스(Early Access)로 제공 중이며, 2025년 하반기 일반 출시될 예정이다.

 

#팔로알토#코어텍스#클라우드#ASPM#

 
?

  1. 크라우드스트라이크, 팔콘 차세대 SIEM 발표…“AI 네이티브 SOC 지원”

    - 기존 SIEM 솔루션보다 최대 150배 빠른 검색 성능, 80% 낮은 비용 - 수 분 이내로 침입하는 공격자들의 속도에 맞춘 신속한 보안 작업 가능 사이버 보안 기업 크라우드스트라이크가 기존 SIEM(보안 정보 및 이벤트 관리) 제약에서 벗어나 AI 네이티브 보안운...
    Date2024.06.10 Bynewsit Views205
    Read More
  2. 클라우드플레어 “애플리케이션 현대화한 조직, AI 성과 3배 높아”

    - 애플리케이션 현대화 지연, AI 도입 성과 저해·보안 경쟁력 약화로 이어져 클라우드플레어가 한국을 포함한 아시아태평양(APAC), 북미(NAMER), 유럽·중동·아프리카(EMEA) 지역 조직 리더를 대상으로 조사한 첫 번째 ‘2026 애플리케이션 혁신 보고서’를 발표...
    Date2026.01.16 Bynewsit Views82
    Read More
  3. 클라우드플레어, ‘2024 API 보안 및 관리 보고서’ 발간…“주요 API 트래픽 보안에 취약”

    클라우드플레어(Cloudflare)가 첫 번째 API 보안 및 관리 보고서를 발표했다. 올해 보고서의 조사 결과에 따르면 오늘날 가장 널리 사용되는 사이트와 앱의 기반이 되는 기술인 ‘API’가 그 어느 때보다 많은 기업에서 활용되고 있으며, 이로 인해 이전보다 더 ...
    Date2024.01.10 Bynewsit Views229
    Read More
  4. 클라우드플레어, ‘AI용 방화벽’ 출시…“AI 애플리케이션 무료 보호“

    - AI 모델에 높은 의존도를 가진 조직을 공격, 남용 조작 시도로부터 기본적으로 보호할 수 있도록 지원 클라우드플레어(Cloudflare)는 오늘 거대언어모델(LLM)을 상대로 한 남용과 공격을 식별하는 새로운 보호 레이어인 ‘AI용 방화벽(Firewall for AI)’을 선...
    Date2024.03.06 Bynewsit Views155
    Read More
  5. 클라우드플레어, ‘프로젝트 갈릴레오’ 서비스 확대

    - AI 크롤러로부터 독립 언론·비영리 단체 무료 보호 클라우드플레어(Cloudflare)가 ‘프로젝트 갈릴레오(Project Galileo)’ 서비스를 확대하며, 전 세계 독립 언론과 비영리 단체가 AI 크롤러로부터 웹사이트 콘텐츠를 직접 통제할 수 있도록 무료로 지원한다...
    Date2025.09.25 Bynewsit Views132
    Read More
  6. 클라우드플레어, “2025년 3분기 DDoS 공격 40% 급증”… 초대형 공격 잇따라

    - Aisuru 봇넷 주도 초대형 공격 증가… Tbps급 대규모 DDoS 빈도 상승 클라우드플레어가 2025년 3분기에 전 세계 DDoS 공격이 전년 동기 대비 40% 증가하며, 대규모 공격이 빠르게 확산하고 있다고 발표했다. 3분기 830만 건 차단… 올해 누적 3,620만 건 돌파 ...
    Date2025.12.08 Bynewsit Views70
    Read More
  7. 클라우드플레어, “SaaS 시대 저물고 AIaaS 부상”…2026년 AI 자율 공격 시대 경고

    - ‘SaaS 시대 저물고 AIaaS 부상… AI는 자율 공격 무기로 진화’ 클라우드플레어가 전 세계 CIO·CSO 및 IT 실무진을 대상으로 한 ‘2026년 클라우드·AI·보안 주요 전망’을 발표했다. 클라우드플레어는 2026년을 기점으로 전통적인 SaaS 중심 IT 모델이 한계에 도...
    Date2025.12.23 Bynewsit Views126
    Read More
  8. 클라우드플레어, “케이블 절단·정전·기상이변이 인터넷 장애 주원인”

    - 케이블 절단·정전·기상이변이 주요 원인…정부 주도 차단도 지속 글로벌 네트워크 보안 기업 클라우드플레어가 2025년 4분기 전 세계에서 발생한 인터넷 연결 장애 현황을 분석한 보고서를 공개했다. 물리적 인프라 손상과 전력 장애, 기상이변이 주요 원인으...
    Date2026.02.04 Bynewsit Views82
    Read More
  9. 클라우드플레어, 2024년 ‘아태지역 사이버 보안 준비성 보고서’ 발표…“AI 기반 데이터 침해 사고 증가 할 것”

    - 사이버 보안 리더의 82%, AI가 침해의 정교함과 심각성을 증가시킬 것 클라우드플레어(Cloudflare)가 아태지역의 사이버 보안 현황을 집중 조명한 <새로운 보안 환경 탐색: 아태지역 사이버 보안 준비성 조사> 보고서를 발표했다. 해당 보고서는 한국을 포함...
    Date2024.09.12 Bynewsit Views215
    Read More
  10. 클라우드플레어, 2025년 4분기 DDoS 공격 전년 대비 121% 증가

    - 연간 4,710만 건 공격 관측…네트워크 계층 DDoS 3배 이상 증가 글로벌 인터넷 보안 기업 클라우드플레어가 ‘2025년 4분기 DDoS 위협 보고서’를 통해 지난해 전 세계에서 관측된 분산서비스거부(DDoS) 공격이 전년 대비 121% 증가했다고 밝혔다. 네트워크 계...
    Date2026.02.10 Bynewsit Views111
    Read More
목록
Board Pagination Prev 1 ... 55 56 57 58 59 60 61 62 63 64 ... 84 Next
/ 84
CLOSE