Offcanvas

CSO / 보안 / 애플리케이션 / 클라우드

‘eBPF로 공격 스캔’··· 클라우드 런타임 보안 도구 ‘스위트’ 출시

2023.08.14 Shweta Sharma  |  CSO
eBPF 기술을 사용해 클라우드 환경의 런타임 이상 징후를 검사하고 대응하는 보안 플랫폼 ‘스위트 클라우드 런타임 보안 스위트(Sweet Cloud Runtime Security Suite)’가 출시됐다.
 
ⓒ Getty Images Bank

이스라엘 클라우드 사이버 보안 제공업체 스위트 시큐리티(Sweet Security)가 기업의 보안 부서에서 클라우드 기반 공격을 탐지하고 대응할 수 있도록 하는 새 런타임 보안 플랫폼 ‘스위트 클라우드 런타임 보안 스위트’를 지난 9일 출시했다.

해당 플랫폼은 런타임 환경에 센서를 배포해 CISO 및 보안 부서가 클라우드 네이티브 클러스터의 가시성을 확보할 수 있도록 돕는다.

스위트의 최고 제품 책임자인 에얄 피셔는 “대상 환경에 센서를 배포한다는 점에서는 스위트와 레거시 탐지 및 대응 솔루션이 크게 다르지 않다. 다만 스위트의 센서는 클라우드 워크로드, 클라우드에서 실행되는 네이티브 앱을 위해 제작됐다. 센서는 런타임 환경의 원격 측정값을 전송해 행동 편차를 식별할 수 있도록 한다”라고 말했다. 

스위트 플랫폼은 SaaS 모델로 운영되며, 고객이 선택한 기능 수에 따라 가격이 변동되는 구간별 구독 요금제(tiered subscription)로 서비스된다. 모듈형 플랫폼으로 라이선스 구간에 따라 서로 다른 기능을 제공한다.

스위트가 배포하는 런타임 센서
스위트가 배포하는 런타임 센서는 애플리케이션 데이터와 비즈니스 로직을 선별해 사내 프레임워크로 처리한다. 이를 바탕으로 워크로드의 이상 징후를 파악하고 기존의 전략, 기술, 절차(TTP)에 맞게 맥락화한다. 

피셔는 “스위트 런타임 센서는 워크로드, 로그, API 등 대상 환경의 원격 측정값을 가져와 클라우드에서 실행 중인 애플리케이션의 기준 행동을 설정할 수 있도록 돕는다. 행동에 편차가 발생하면 곧바로 공격을 파악해 추가 조사를 수행할 수 있다”라고 덧붙였다.

스위트는 새 플랫폼 발표 이후 약 1,200만 달러의 투자를 유치했다고 밝혔다.

센서에 사용된 eBPF 기술
스위트의 런타임 센서에는 확장 버클리 패킷 필터(Extended Berkeley Packet Filter, eBPF) 기술이 적용됐다. eBPF 기술이 적용된 센서는 모듈을 추가하거나 커널 소스코드를 수정할 필요 없이 리눅스 기반 시스템 커널에서 프로그램을 실행할 수 있다. 

피셔는 “스위트의 센서에 사용된 eBPF 기술은 호스트에 설치할 필요 없이 개별 컴퓨터의 각 노드에서 커널 레벨에 대한 가시성을 확보할 수 있다”라며 “eBPF 기술 덕분에 센서는 초경량, 초소형으로 제작됐다. 리소스를 거의 소비하지 않으면서도 세분화된 수준의 인사이트를 얻을 수 있다”라고 말했다.

다시 말해 eBPF 기술은 리눅스 커널 내에 샌드박스가 적용된 경량 가상머신(VM)을 배포하는 기술로 이해할 수 있다. 가시성, 보안, 네트워킹 같은 서드파티 서비스를 제공하는 데 널리 사용되고 있다. ciokr@idg.co.kr
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.