- 웹 애플리케이션에 대한 지속적 모니터링과 최대한의 유연성 확보를 위해 프리즈마 클라우드에 인라인 및 외부채널형(Out-of-Band) WAAS 기능 추가

 

팔로알토 네트웍스는 오늘 보다 안전한 웹 애플리케이션 보호와 최적의 유연성을 제공하기 위해, 프리즈마 클라우드(Prisma Cloud)OOB(외부채널형) 방식의 웹 애플리케이션 및 API 보안(WAAS) 기능을 추가했다고 밝혔다.

 

팔로알토 네트웍스의 2022년 클라우드 네이티브 보안 현황 보고서에 따르면 최근 2년간 전세계 클라우드 사용이 25%이상 확대됐다. 이에 따라 많은 조직들이 애플리케이션 개발의 전체 라이프사이클에 보안을 확보해야 하는 등 클라우드 마이그레이션의 복잡성을 관리해야 하는 부담이 늘어나고 있는 상황이다.

 

기존에는 인라인 웹 애플리케이션 방화벽(WAF)이 보편적인 방식으로 사용되어 있으나, 일부 조직의 경우 성능 및 확장성 이슈 때문에 WAF 및 인라인 API 보안 솔루션을 사용하는데 어려움을 겪고 있다. 이에 팔로알토 네트웍스는 프리즈마 클라우드를 통해 심층 웹/API 보안을 인라인과 OOB 옵션으로 제공함으로써 클라우드 환경에서 애플리케이션을 안전하게 보호할 수 있도록 지원한다.

 

ESG의 멜린다 막스(Melinda Marks) 수석 애널리스트는 클라우드에 애플리케이션을 구축하고 배포하는 기업들이 늘어나고 있지만, 비즈니스에 핵심적인 애플리케이션의 성능에 영향을 주지 않고 안전하게 보호해야 하는 과제가 중요해졌다고 설명하고, “OOB 옵션의 WAAS는 개발팀과 보안팀 모두가 전통적인 인라인 WAF API 보안과 동일한 수준으로 성능에 영향을 주지 않고 애플리케이션을 보호할 수 있도록 한다고 밝혔다.

 

프리즈마 클라우드는 오늘 추가된 OOB 옵션의 WAAS 외에도, 새로운 위협 탐지, 알림 우선순위, 권한 관리 등의 기능을 더해 기업들이 전체 클라우드 애플리케이션 포트폴리오에 통합된 심층 가시성을 확보할 수 있도록 한층 강화됐다.

 

클라우드 인프라 권한 관리(CIEM)를 위한 멀티 클라우드 그래프

과도하게 권한이 부여된 계정을 검색하고, 멀티 클라우드 환경에 대한 액세스 리스크를 확인할 수 있다. 그래프 뷰를 통해 AWS, 마이크로소프트 애저(Microsoft Azure), 구글 클라우드(Google Cloud)에 대한 순 유효 권한 현황을 제공한다.

 

멀티 클라우드 환경을 위한 에이전트리스 클라우드 워크로드 보호

AWS뿐만 아니라 애저 및 구글 클라우드 전반에 걸쳐 클라우드 워크로드 및 애플리케이션 위험에 대한 가시성을 확장하여 기존 에이전트 기반 보호 기능을 보완한다.

 

DNS 기반 위협 탐지

클라우드 환경의 멀웨어 및 비정상적인 동작에 대한 공격 표면을 탐지한다. 프리즈마 클라우드 위협 탐지(Prisma Cloud Threat Detection) 기능이 머신러닝 및 지능형 위협 인텔리전스를 활용하여 DNS 트래픽에 숨어 있는 공격 행위자를 식별한다.

 

마이터 어택(MITRE ATT&CK) 기준 알림 우선순위 제공

업계에서 가장 널리 채택된 프레임워크인 마이터 어택을 바탕으로 리스크 및 인시던트의 우선순위를 설정해 보안팀에 제공한다.

 

이희만 팔로알토 네트웍스 코리아 대표는 애플리케이션 보안과 성능 사이의 양자택일을 강요하는 기존의 패러다임을 벗어나기 위해 프리즈마 클라우드에 OOB WAAS를 더했다. 각각의 애플리케이션 요구에 맞춰 옵션을 유연하게 적용하게끔 지원하기 위함이다. 클라우드로의 워크로드 이동이 빨라지고 있는 만큼 완벽하게 보호하고, 복잡성을 최소화하여 인프라, 워크로드, 권한, 애플리케이션 전반에 대한 가시성을 보장하고자 한다고 강조했다.

 

#팔로알토#프리즈마#클라우드#Prisma#Cloud

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
51 엔비디아, 옴니버스로 핵융합로 설계 및 개발 연구 지원 file newsit 2022.07.12 585
50 안랩, ‘2023 도하 엑스포 VIP 초대장’ 악성코드 주의보 file newsit 2022.07.12 370
49 알칸타라, 2022 굿우드 페스티벌서 하이퍼카 징거 21C 공개…“커스터마이징 인테리어 적용“ file newsit 2022.07.12 251
48 코드마인드, 디아이섹과 합병완료…“소프트웨어 테스팅 분야 경쟁력 강화와 사업 기반 확장” file newsit 2022.07.12 342
47 존슨콘트롤즈, 15번째 EEI 조사 결과 발표…“지속가능성에 대한 투자 팬데믹 이전 수준으로 회복 file newsit 2022.07.12 632
46 레노버, 2022년 ‘가트너 글로벌 공급망’ 상위 25개 기업 내 9위 선정 file newsit 2022.07.12 649
45 ST-센소리, STM32Cube 소프트웨어 에코시스템 협력…“STM32 MCU와 센소리 보이스허브 기술 결합“ file newsit 2022.07.12 563
44 NXP, 4채널 듀얼 편광 아날로그 빔포머 'MMW9012K/MMW9014K' 추가…“5G mmWave 신뢰성 향상” file newsit 2022.07.12 492
43 3M, ‘과학현황지수(SOSI) 2022’ 발표…“전 세계 과학에 대한 인식 조사” file newsit 2022.07.12 561
42 Moxa, Azure IoT 엣지와 첨단 IIoT 게이트웨이 출시 file newsit 2022.07.12 353
41 엔비디아, 인셉션 프로그램 파트너사 ‘피칭데이’ 성료 file newsit 2022.07.12 633
40 다쏘시스템, 미국 최대 온라인 소매업체 캐비넷츠닷컴에 ‘홈바이미’ 솔루션 제공…”3D기반의 가상주방 실현“ file newsit 2022.07.12 628
39 포티넷코리아, 패스트파이브에 방화벽 ‘포티게이트’ 구축 …”SMB 대상 비즈니스 확대 상호협력 체결“ file newsit 2022.07.12 332
38 NXP, ING은행과 업계 최초 UWB 기반 P2P 결제 앱 시범 운영 file newsit 2022.07.12 519
37 컴볼트, 아시아∙유럽 통합 인터내셔널 지역 기술 영업 총괄 부사장에 ‘세사르 시드 데리베라(Cesar Cid de Rivera)’ 선임 file newsit 2022.07.12 578
36 티유브이슈드, 원자력 산업 품질 관리 표준 ‘ISO 19443’ 공인인증기관 자격 취득   file newsit 2022.07.12 714
35 어플라이드 머티어리얼즈, ESG ‘지속가능성 보고서’ 발표…“10개년 로드맵 성과 조명” file newsit 2022.07.12 560
34 슈나이더 일렉트릭 코리아-인포시즈, 한국형 데이터센터 통합 컨트롤&모니터링 시스템 공개 file newsit 2022.07.11 627
33 HPE, 신규 클라우드 서비스 출시...'그린레이크' 하이브리드 클라우드 경험 향상 file newsit 2022.07.11 622
32 한국IBM, 대교그룹의 지능형 자동화 기반 업무 프로세스 효율화 개선 file newsit 2022.07.11 742
Board Pagination Prev 1 ... 264 265 266 267 268 269 270 271 272 273 Next
/ 273
CLOSE