왜 Security Center인가요
Security Center는 클라우드 네이티브 아키텍처의 장점, 수년간의 클라우드 보안 보호 경험, 최첨단 보안 공격 및 방어 기술을 최대한 활용하여 포괄적이고 통합된 CNAPP를 제공합니다. CNAPP 기능에는 클라우드 간 통합 관리, 컨테이너 및 서버리스 자산 보호, CSPM, CTDR, 경량 배포 및 사용이 포함됩니다. Security Center는 기업이 클라우드에서 보안을 보장하기 위해 선호하는 솔루션이 되었습니다.
-
CWPP 기반 보호
Alibaba Cloud, 하이브리드 클라우드 및 여러 퍼블릭 클라우드와 같은 여러 클라우드 플랫폼의 중앙 집중식 관리를 지원합니다.
-
컨테이너 보호
컨테이너의 구축, 배포, 운영의 전 과정에서 보호 기능을 제공합니다.
-
취약성 탐지 및 자동 수정
70개 이상의 클라우드 서비스 구성과 관련된 700개 이상의 점검 항목을 포함하는 CSPM(클라우드 보안 태세 관리) 기반 기본 점검을 지원합니다.
-
취약점 탐지 및 자동 수정
종합적인 취약점 사전 분석 , 긴급 공격에 대한 보호, 여러 취약점에 대한 스냅샷 기반 복구 기능을 제공합니다.
-
종합적인 위협 탐지 및 보호
250개 이상의 적대적 전술, 기법 및 일반 지식(ATT&CK) 프레임워크 기반 탐지 모델을 지원합니다.
-
낮은 리소스 소비와 높은 안정성
즉시 사용 가능하고 리소스 소비가 적으며 에이전트 없는 감지 기능을 지원합니다.
시나리오
클라우드 워크로드 보호 플랫폼(CWPP)
Security Center는 Alibaba Cloud, 데이터 센터 및 기타 클라우드 서비스 제공업체의 서버와 컨테이너를 보호합니다. Security Center 콘솔에서 클라우드 서버와 온프레미스 서버에 대한 통합 보호 및 O&M을 수행할 수 있습니다. Security Center는 랜섬웨어 방지, 바이러스 탐지 및 제거, 웹 변조 방지 취약점 관리 등 다양한 기능을 제공하여 보안 관리 비용을 절감할 수 있습니다.
통합 배포
네트워크 통신이 정상이고 데이터센터 또는 클라우드 서버에 에이전트가 설치되어 있으면 동일한 콘솔에서 모든 서버의 보안을 확인하고 관리할 수 있습니다.
컨테이너 보안
이미지 구성 및 이미지 파일의 보안 위험 탐지부터 컨테이너 런타임에 대한 위협 탐지 및 방어, 취약성 위험 평가, 컨테이너 베이스라인에 대한 구성 컴플라이언스에 이르기까지 전체 컨테이너 라이프사이클 제품 솔루션을 제공하여 클라우드 네이티브 컨테이너 환경을 위한 포괄적인 보안 보호 기능을 제공합니다.
실시간 취약점 감지
컨테이너에 대한 사전 방어 기능과 200개 이상의 보안 탐지 모델에 기반한 실시간 위협 탐지 기능을 통해 컨테이너에 대한 포괄적인 취약점 검사 및 수정을 수행할 수 있습니다.
랜섬웨어 방지 및 웹 변조 방지
Security Center는 비즈니스 데이터에 대한 안티 랜섬웨어 보호를 제공하여 업무 중단, 데이터 유출, 데이터 손실을 방지합니다. 또한 웹 디렉터리와 파일을 실시간으로 모니터링하여 웹사이트가 변조된 경백업을 사용하여 데이터를 복원할 수 있습니다. 이렇게 하면 웹사이트가 정상적으로 실행됩니다.
클라우드 보안 태세 관리(CSPM) 및 클라우드 ID 및 권한 관리(CIEM) 기반 위협 관리
Security Center에서는 ID에 대한 확인을 구성하고 권한을 관리할 수 있으며, 보안 규정 준수를 위한 국제 모범 사례를 제공합니다. 이를 통해 Alibaba Cloud 및 크로스 클라우드 환경의 규정 준수 문제를 해결할 수 있습니다. Security Center는 또한 항목 취약점 확인에 대한 지속적인 모니터링 및 스캔을 제공합니다. 50개 이상의 점검 항목에서 감지된 취약점을 몇 번의 클릭만으로 수정하고, 확인 결과가 예상과 다른 경우 롤백을 수행할 수 있습니다.
크로스 클라우드 위험 탐지
4개 퍼블릭 클라우드 플랫폼의 보안 상태에 대한 실시간 위험 평가를 지원합니다.
빠른 수정
100개 이상의 점검 항목에서 발견된 취약점을 해당 콘솔에서 작업할 필요 없이 빠르게 수정할 수 있도록 지원합니다.
통합 운영 페이지
위험이 존재하는 클라우드 서비스의 통계와 점검 항목의 통과율 추이를 제공합니다.
사용자 지정 점검 항목 파라미터
컴플라이언스 요건을 충족하도록 검사 항목의 파라미터를 사용자 지정할 수 있습니다.
CSPM 및 CIEM 서비스
|
유형
|
모듈
|
금액
|
|
|---|---|---|---|
| 부가 서비스 | 구성 평가 |
종량제 0-100k 시간: $0.0009/시간 100,001-500k: $0.00069/시간 500k+: $0.000625/시간 |
구매하기 |
클라우드 위협 분석 및 대응(CTDR)
보안 정보 및 이벤트 관리(SIEM)와 보안 오케스트레이션 자동화 대응(SOAR)을 기반으로 하는 위협 탐지 및 분석 기능은 이벤트 및 이벤트 추적 중 탐지 및 대응을 위한 솔루션을 제공합니다. 이 기능을 사용하면 여러 클라우드의 여러 계정에서 여러 클라우드 서비스의 로그를 중앙에서 수집하고 관리하여 보안 운영의 효율성을 개선하고 기밀 보호 요건을 충족할 수 있습니다.
크로스-어카운트 로그 수집
위협 탐지 및 분석 기능을 사용하면 서로 다른 계정 내의 20개 이상의 클라우드 서비스에서 50개 이상의 로그를 중앙에서 수집하고 관리할 수 있습니다.
글로벌 보안 이벤트 분석
전문 규칙과 그래프 컴퓨팅 및 분석 기능은 악의적인 공격으로 인해 영향을 받은 자산에 대한 알림과 침해 지표(IoC)를 이벤트로 집계하여 글로벌 보안 관점을 제공합니다.
보안 운영의 효율성 향상
위협 탐지 및 분석 기능을 사용하여 보안 이벤트를 자동으로 탐지하고 권장 사항에 따라 몇 번의 클릭만으로 처리 정책을 구성할 수 있습니다. 처리 정책은 통합 보안 서비스에 푸시되어 악성 IP 주소, 파일 및 프로세스에 몇 분 내에 대응할 수 있습니다.
클라우드 및 하이브리드 클라우드 전반에서 통합 운영
위협 탐지 및 분석 기능은 표준화된 로그 액세스를 지원하여 이벤트를 자동으로 탐지, 조사, 대응할 수 있습니다.
기능 비교
| 기능 | Alibaba Cloud | 벤더 P | |||
|---|---|---|---|---|---|
| CWPP | |||||
| 멀티 클라우드 환경용 CWPP | ✔ | ✔ | |||
| 패치 및 탐지를 포함한 취약점 관리 | ✔ | ✖ | |||
| 안티바이러스 | ✔ | ✖ | |||
| 파일 변조 방지 | ✔ | ✖ | |||
| 악성 프로세스 방지 | ✔ | ✖ | |||
| 애플리케이션 강화용 RASP | ✔ | ✖ | |||
| 에이전트 없는 탐지 | ✔ | ✔ | |||
| VM, K8S, 컨테이너 런타임 탐지 | ✔ | ✔ | |||
| CSPM | |||||
| 멀티 클라우드 환경용 CSPM | ✔ | ✔ | |||
| AI-SPM&CIEM | ✔ | ✔ | |||
| 규제 및 컴플라이언스 관리 | ✔ | ✔ | |||
| 노출 및 공격 경로 분석 | ✔ | ✖ | |||
| 구성 오류 자동 수정 | ✔ | ✖ | |||
| CTDR | |||||
| 멀티 클라우드 환경용 CTDR | ✔ | ✖ | |||
| 보안 이벤트 통합 및 경고 피로 감소 | ✔ | ✖ | |||
| SOAR | ✔ | ✖ | |||
| AI 기반 | |||||
| AI 지능형 어시스턴트 | ✔ | ✖ | |||
| 클라우드 네이티브 보안 기능 | |||||
| 즉시 사용 가능 | ✔ | ✖ | |||
| OSS 버킷 악성 파일 탐지 | ✔ | ✖ | |||
| 고상호작용 허니팟 | ✔ | ✖ | |||
Alibaba Cloud 서비스는 복원력, 성능, 보안, 규정 준수 등 Sprint Asia의 모든 요구 사항을 쉽게 충족했습니다. Alibaba Cloud Security Center는 번거로움 없이 보안 및 컴플라이언스 규정을 준수하도록 보장합니다.
자세히 알아보기 >
Alibaba Cloud Security Center 모니터링 서비스는 Kiplepay의 백엔드 처리를 사이버 공격으로부터 보호하고 취약점 및 시스템 기준을 효과적으로 처리하여 사용자 경험을 향상시키는 원활한 일상 비즈니스 운영을 지원합니다.
자세히 알아보기 >
보안 문제와 사내 보안 전담팀의 부재를 극복하기 위해 Chilibeli는 Alibaba Cloud의 Security Center를 배포하여 클라우드 자산 전반의 잠재적 보안 위협을 식별, 추적, 분석하고 있습니다.
자세히 알아보기 >
Alibaba Cloud Security Center는 Bank Nagari의 탄력적인 환경을 강화하여 랜섬웨어, 바이러스, 웹 변조 등 금융 데이터의 무결성을 유지하는 데 필수적인 사이버 위협을 방어할 수 있도록 지원합니다.
자세히 알아보기 >