PowerPoint Presentation

Similar documents
PowerPoint

Speaker Topic

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

Security Overview

F1-1(수정).ppt

서현수

PowerPoint 프레젠테이션

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

레드햇과 오픈스택 Feb, 2014 Kim Yong Ki Solution Architect Red Hat Korea RED HAT ENTERPRISE LINUX OPENSTACK PLATFORM 2014

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

슬라이드 1

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

Cloud Friendly System Architecture

Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

PCServerMgmt7

PowerPoint Presentation

Backup Exec

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

J2EE & Web Services iSeminar

PowerPoint 프레젠테이션

Linux_Security_Deep_Security

ecorp-프로젝트제안서작성실무(양식3)

<4D F736F F D20C1A4BAB8C5EBBDC5C1F8C8EFC7F9C8B8BFF8B0ED5FBDBAB8B6C6AEBDC3B4EBBAF22E727466>

[Brochure] KOR_TunA

PowerPoint Presentation

untitled

The Self-Managing Database : Automatic Health Monitoring and Alerting

¨ìÃÊÁ¡2

vm-웨어-01장

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

(주)나우프로필의 이동형 대표 개편의 방향이 시민참여를 많이 하는 방향이라, 홈페이지 시안 이 매우 간편해져서 소통이 쉬워질 것 같다. 다만 웹보다 모바일 이용자가 지속적으로 급증하는 추세이므로 이에 적합한 구조가 되도록 보장해야 한다. 소셜미디어전략연구소 배운철 대표

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

Azure Stack – What’s Next in Microsoft Cloud

Windows Live Hotmail Custom Domains Korea

슬라이드 1

Service-Oriented Architecture Copyright Tmax Soft 2005

PowerPoint Presentation

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

Microsoft Word - 조병호

Agenda 1 Network Virtualization Today 2 Management Plane Scale-Out 3 Control Plane Evolution 4 High-Performance Data Plane 5 NSX Vision : Driving NSX

Domino Designer Portal Development tools Rational Application Developer WebSphere Portlet Factory Workplace Designer Workplace Forms Designer

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를


Interstage5 SOAP서비스 설정 가이드

5th-KOR-SANGFOR NGAF(CC)

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

슬라이드 1

thesis

1.장인석-ITIL 소개.ppt

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

13 Who am I? R&D, Product Development Manager / Smart Worker Visualization SW SW KAIST Software Engineering Computer Engineering 3

UDP Flooding Attack 공격과 방어

클라우드 도입의 첫 번째 단계는 전략 수립으로 시작 되어야 합니다

2018_ifkakao_cloud_andrew_final

OpenStack In Telco: Toward 5G Mobile network

istay

05Àå

슬라이드 제목 없음

국내 디지털콘텐츠산업의 Global화 전략

[Brochure] KOR_LENA WAS_


<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

PowerPoint Presentation

How To Use This Deck

ìœ€íŁ´IP( _0219).xlsx

PowerPoint 프레젠테이션

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

Assign an IP Address and Access the Video Stream - Installation Guide

PowerPoint 프레젠테이션


歯I-3_무선통신기반차세대망-조동호.PDF

Microsoft PowerPoint - 가상환경에최적화된_NetBackup_Appliance

TTA Journal No.157_서체변경.indd

PowerPoint Presentation

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

자동화 툴 검토 보고서

Week13

MySQL-Ch10

No Slide Title

PRO1_04E [읽기 전용]

PowerChute Personal Edition v3.1.0 에이전트 사용 설명서

무제-1

Secure Programming Lecture1 : Introduction

PowerPoint 프레젠테이션

Microsoft Word - 오세근

Microsoft Word - s.doc

Integ


°í¼®ÁÖ Ãâ·Â

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

<30362E20C6EDC1FD2DB0EDBFB5B4EBB4D420BCF6C1A42E687770>

PowerPoint 프레젠테이션

인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 인도 웹해킹 TCP/80 apache_struts2_remote_exec-4(cve ) 183.8

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

Transcription:

하이브리드클라우드 환경에서의도커, 컨테이너보안 적용방안양희선부장 클라우드보안팀 luke_yang@trendmicro.com www.cloudsec.com

Docker, 컨테이너보안

하이브리드클라우드환경 물리서버들 Public Cloud Private Cloud 가상서버들

Container 역사 많은컨테이너에서 Docker 와동의어로사용 기반기술은시간이지나면서발전 1982 2000 2004 2008 2013 2016 Chroot per process root filesystem BSD jails, virtual servers Solaris zones virtualized nics, resource groups LXC LinuX Containers cgroups, filesystem, net namespaces Docker (dotcloud) abstraction layer over LXC Windows Server 2016 native containers + Nano 기타컨테이너기술 LXC (Linux Containers), rkt (CoreOS), Warden/Garden (Cloud Foundry), Solaris Zones

Build, Ship, Run App 1 Build 빌드프로세스가이미지를생성합니다. Bins/Libs 이미지에는응용프로그램및종속성이포함됩니다. 그러나기본 O/S 가아닙니다. Ship Run Container Docker Engine Operating System 이미지가레지스트리에푸시. Run Host Docker Engine 을사용하여등록된이미지를가져온다음 Docker 호스트의이미지에서컨테이너생성및실행 Image App 1 Bins/Libs App 1 Bins/Libs App 2 Bins/Libs App 3 Bins/Libs Image Registry Build Ship

Docker + Container 개발자는 Docker+Container 선호!!! App 1 App 2 App 3 VM 보다가벼운 Container ( 효율적인리소스관리 ) 간편한빌드, 배포 Bins/Libs 1 Bins/Libs Bins/Libs App 1 App 2 App 3 4 Bins/Libs Bins/Libs Bins/Libs Docker Engine 8 Guest OS Guest OS Guest OS Operating System 1 Infrastructure 하이퍼바이저 컨테이너 가상머신

기존워크로드 vs Container 워크로드 기존워크로드 OS 포함단일애플리케이션 Long-lived 릴리스로제공제한적인이식성 컨테이너워크로드공통호스트 OS 공유마이크로서비스 Short-lived 또는임시 CI / CD 호환엔진을가진모든플랫폼 기존어플리케이션을호스트 OS 및컨테이너용애플리케이션에적용할수있지만, 컨테이너워크로드를위해서는이미지를새로만들거나완전히새로운방식으로구축 / 적용해야합니다.

Docker 를주목하는이유 Docker 자료출처 - SlideShare

Docker Orchestration 이란? http://tm.co:80 http://tm.co:80 tcp:1000 tcp:2000 자료출처 - SlideShare

Docker Orchestration - Kubernetes Source: https://containerd.io/

Dev Pipeline 의위험요소 - Pipeline 에악성소프트웨어및취약한소프트웨어유입 Application Container (e.g. MySQL) Application Container (e.g. NGINX) Application Container (e.g.webapp) Docker Kubernetes Host OS Server Commit Build Push Deploy/Runtime

Docker, 컨테이너 2 가지보안방안 보안적용 2 가지방안필요 Docker, 컨테이너보안 컨테이너이미지보안 Security Security

Deep Security

Deep Security 기능 안티멀웨어 ( 백신 ) 방화벽 침입방어 ( 취약점방어 ) 로그감사 무결성모니터링 응용프로그램제어 Web 어플리케이션의취약점을보호 취약점방어 ( 가상패치 ) IDS / IPS Web 어플리케이션보호애플리케이션제어 OS 나어플리케이션의취약점을보호 애플리케이션을가시화하고통제 방화벽을통하여공격을받을기회를경감 방화벽 안티멀웨어 ( 백신 ) 악성프로그램공격에서보호 중요한보안이벤트를로그에서효율적으로발견 로그감사 Log Inspection 무결성모니터링 Integrity Monitoring 응용프로그램제어 Application Control 디렉토리, 파일, 레지스트리등의이상변경을감지 비인가응용프로그램을차단

Docker, 컨테이너보안 호스트와 Docker 컨테이너를안전하게보호 모든워크로드에서일관된보안유지 Amazon ECS

Docker, 컨테이너보안 정책적용 ( 컨테이너들 ) Deep Security 에이전트 (DSA) 애플리케이션컨테이너 ( 예 : MySQL) 애플리케이션컨테이너 ( 예 : NGINX) 침입차단 / 가상패치 (IPS) 실시간백신모듈 (AM) DSA 는 Docker Host 에설치 DS 커널모듈들 Docker 엔진 운영체제 정책적용 ( 호스트 ) 침입차단 / 가상패치 (IPS) 백신 (AM) 응용프로그램제어 방화벽, 웹평판 로그감사 무결성모니터링 응용프로그램제어

Docker, 컨테이너보안 - 설치된 Docker 호스트에대한가시성제공 Docker 서비스를하는서버들은 DSM (Deep Security Manager) 에서스마트폴더로구성하여쉽게찾고적용가능

Docker, 컨테이너보안 - 컨테이너세부정보제공 ( 악성코드탐지 / 차단시 ) 컨테이너에서탐지 / 삭제된악성파일이벤트의경우 Deep Security 에서세부정보제공 Container ID Container 이름 Container 이미지이름 컨테이너정보는외부로전달가능 이벤트전달 (Syslog 및 AWS SNS) REST API

Deep Security Smart Check

Deep Security Smart Check 이미지스캔및점검 도커이미지의취약점및악성코드탐지 Application Container (e.g. MySQL) Application Container (e.g. NGINX) Application Container (e.g.webapp) Docker Kubernetes Host OS Server Commit Build Push Deploy/Runtime - 런타임 (Runtime) 으로제공되기전에이미지점검

Deep Security Smart Check SW 빌드 Pipeline을위한원활한보안적용 레지스트리컨텐츠에대한가시성제공 멀웨어및취약점사전탐지 (vs. Runtime) 빌드프로모션 / 액세스제어를위한리스크임계값적용 Ops로전달하기전에보호규칙할당 지속적인모니터링및알림제공 SPN을통한새로운 CVE 및멀웨어패턴업데이트 조사또는감사를위한스캔내역검색 보안의운영영향도감소 API 를통해완전한자동화구현 Smart Check 로 CI/CD pipeline 을보호

Deep Security Smart Check Proxy 위협피드 멀웨어패턴 Trendx ML 파일쿼리 독립적인 Deep Security 컴포넌트 Docker/Kubernetes 응용프로그램 마이크로서비스아키텍처 업데이트 스케일링 Front End/Viewer Postgres db Auth Malware Scanner Scan Vulnerability Scanner APIs API 지원 UI 형태 Admin, Investigative 및 Pipeline 워크플로우를위한완벽한자동화지원 대부분모든레지스트리지원

Deep Security Smart Check CI/CD Pipeline 통합 이미지스캔및점검 Commit Build Push Scan Sign/Promote Deploy Alert Examine Remediate

Smart Check 배포 Deployment Activation Codes Images

구성현황 GCR ECR DTR Registry events Docs Frontend Scan Malware Scan dstf.trendmicro.com Alerts Developer CI/CD Build/Push Commit Invoke scan Console Proxy Registry Views Auth Vulnerability Scan Process scan result Signatures

추가내용

서버보안 7 년연속세계 1 위 The MARKET LEADER in server security for 7 straight years Other 30% Intel Symantec Source: IDC, Securing the Server Compute Evolution: Hybrid Cloud Has Transformed the Datacenter, January 2017 #US41867116

Compliance 대응 (PCI-DSS) PCI Install and maintain a firewall configuration to protect cardholder data Do not use vendor-supplied defaults for passwords or other security parameters Protect stored cardholder data Encrypt transmission of cardholder data use and regularly update anti-virus software Develop and maintain secure systems and applications Restrict access to cardholder data by business need to know Assign a unique ID to each person with computer access Restrict physical access to cardholder data Track and monitor all access to network resources and cardholder data Regularly test security systems and processes Maintain a policy that addresses info security for all personnel Responsibility Shared Shared Shared User User Shared Shared Shared Cloud Provider Shared Shared Shared

클라우드서비스에서입증된기능

Docker, 컨테이너 2 가지보안방안 보안적용 2 가지방안 Docker, 컨테이너보안 컨테이너이미지보안 Deep Security Deep Security Smart Check

THANK YOU 양희선부장 클라우드보안팀 @twitter handle www.cloudsec.com