McAfee Cloud 하이브리드인프라워크로드를보호합니다. 더안전하게더빠르게더간편하게 기업데이터센터가진화함에따라매일점점더많은워크로드가클라우드환경으로마이그레이션되고있습니다. 대부분의조직은컨테이너를포함하여끊임없이변화하는사내및클라우드워크로드가혼합된하이브리드환경에놓여있습니다. 이러한클라우드환경 ( 개인및공용 ) 에는보호를위해새로운접근방식과도구가필요하므로보안과제가발생합니다. 조직은잘못된구성, 악성프로그램및데이터침해의위험에대한완벽한방어와함께모든클라우드워크로드에대한중앙집중식가시성이필요합니다. McAfee Cloud (McAfee CWS) 는사각지대를없애고고급위협방어를제공하며다중클라우드관리를간소화할수있도록탄력적인워크로드및컨테이너를탐색하여방어하는작업을자동화합니다. McAfee 는자동화된단일정책이가상개인, 공용및다중클라우드환경을통과하는이동중인워크로드를효과적으로방어할수있도록보호성능을제공합니다. 따라서사이버보안팀은탁월한운영능력을갖출수있습니다. 첨단워크로드보안 : 사용사례자동화된탐색관리되지않은워크로드인스턴스및 Docker 컨테이너는보안관리에틈을만들며공격자들에게조직에침투하는데필요한발판을제공할수있습니다. McAfee CWS는 AWS(Amazon Web Services), Microsoft Azure, OpenStack 및 VMware 환경전반에서탄력적인워크로드인스턴스및 Docker 컨테이너를탐색하며새로운인스턴스를지속적으로모니터링합니다. 환경전반에대한중앙집중식의완전한시야를확보하고위험노출을야기하는운영및보안사각지대를제거합니다. 네트워크트래픽에대한통찰력확보 McAfee CWS는클라우드워크로드에서제공되는기본네트워크트래픽을활용하여 McAfee Global Threat Intelligence(McAfee GTI) 데이터피드의인텔리전스를보강하고적용할수있습니다. 보강된정보는위험점수, 위치정보및기타중요한네트워크정보와같은속성을표시할수있습니다. 이정보는워크로드를보호하는자동화된교정작업을만드는데사용할수있습니다. 주요혜택 탄력적인워크로드인스턴스에대한지속적가시성은예전에는노동집약적이었던정책배포를자동화하는동시에운영상의 사각지대 를없애줍니다. 중앙집중식관리및자동화된워크로드는하이브리드및다중클라우드환경의복잡성을대폭감소시킵니다. 에이전트를설치하지않고네트워크위협을시각화및검색할수있습니다. 가상시스템최적화위협방지는다중계층의대책을제공합니다. Chef 및 Puppet 등의자동화도구와의통합으로배포시공용및사설클라우드워크로드에보안을적용할수있습니다. McAfee 에문의 1 McAfee Cloud
배포프레임워크로통합 McAfee CWS 는클라우드워크로드에대한 McAfee 에이전트의자동배포및관리를허용하는배포스크립트를작성합니다. 이러한스크립트는 AWS 및 Microsoft Azure 와같이클라우드공급자에의해실행되는워크로드에 McAfee 에이전트를배포할수있도록 Chef, Puppet 및기타 DevOps 프레임워크와같은도구에통합할수있습니다. 이벤트통합 McAfee CWS를이용하면조직은단일인터페이스로사내및클라우드환경모두를위한수많은대책기술을관리할수있습니다. 이는또한 AWS GuardDuty, McAfee Policy Auditor 및 McAfee Network Security Platform과같은추가기술로통합되기도합니다. 관리자는지속적인모니터링과 AWS GuardDuty에서제공하는무단행동식별기능을활용해또다른수준의위협가시성을제공할수있습니다. 이통합을통해 McAfee CWS 고객은네트워크연결, 포트프로브, EC2 인스턴스에대한 DNS 요청등을포함하는 GuardDuty 이벤트를 McAfee CWS 콘솔내부에서직접확인할수있습니다. McAfee Policy Auditor는 HIPAA (Health Insurance Portability and Accountability Act), PCI-DSS (Payment Card Industry Data Security Standard), CIS Benchmark (Center for Internet Security Benchmark), 기타산업표준등의컴플라이언스를위한알려진구성감사또는사용자정의구성감사에대해에이전트기반검사를실시합니다. McAfee CWS는클라우드에서잘못구성된워크로드를즉시파악할수있도록실패한감사를보고합니다. McAfee Network Security Platform은하이브리드는물론 AWS 및 Microsoft Azure 환경의트래픽에대한네트워크검사를실시하는또다른클라우드보안플랫폼입니다. 이플랫폼은네트워크트래픽에대해심층적인패킷수준검사를실시하고 McAfee CWS를통해불일치문제또는경보를보고합니다. 교정을위해다중클라우드환경에대한단일창가시성을제공합니다. 네트워크보안그룹정책시행 McAfee CWS를통해사용자및관리자는기준보안그룹정책을만들고이러한기준에따라워크로드에서실행되고있는정책을감사할수있습니다. 기준에서벗어나거나변경된경우 McAfee CWS 콘솔에서교정을위해경보를생성할수있습니다. 관리자는 McAfee CWS에서클라우드네이티브보안그룹정책을직접제어할수있게해주는기본네트워크보안그룹을수동으로구성할수도있습니다. 주요혜택 ( 계속 ) 고급악성프로그램및침입에대한다중계층보호를쉽게활용할수있습니다. Docker 컨테이너를탐색및모니터링하고마이크로세분화를통해보호합니다. 솔루션내부에서직접수정조치를취해환경을보호합니다. Cloud 포괄적인가시성및제어 2 McAfee Cloud
McAfee Cloud 의차별화요소 : 주요기능및기술클라우드네이티브빌드지원고객은 McAfee CWS를사용하여 AWS EC2, Microsoft Azure 가상컴퓨터, OpenStack 및 VMware Vcenter를비롯한여러공용및개인클라우드의관리작업을단일관리콘솔에통합할수있습니다. McAfee CWS는 Amazon Elastic Container Service for Kubernetes(Amazon EKS) 및 Microsoft Azure Kubernetes Service(AKS) 에대한새로운클라우드네이티브빌드지원을통해클라우드로가져와실행할수있습니다. 간편한중앙집중식관리단일콘솔은서버, 가상서버및클라우드워크로드전반의다중클라우드환경에일관된보안정책과중앙집중식관리를제공합니다. 관리자는또한 McAfee epolicy Orchestrator (McAfee epo ) 소프트웨어에서더욱구체적이고적절하게사용자역할을정의하는데사용할수있는여러역할기반권한을만들수도있습니다. 마이크로세분화와네트워크시각화클라우드네이티브네트워크시각화, 우선순위가설정된위험경보및마이크로세분화기능은가상화된환경및외부의악의적소스로부터의측면공격을방지할수있도록인식및제어를제공합니다. 단일클릭종료또는격리기능은구성오류의잠재성을줄이고교정효율성을향상하는데도움이됩니다. 우수한가상화보안 McAfee CWS 제품군은 McAfee Management for Optimized Virtual Environments AntiVirus(McAfee MOVE AntiVirus) 를사용하여악성프로그램으로부터개인클라우드가상시스템을보호합니다. 기본리소스에부담을주거나추가운영비용을필요로하지않고이러한보호기능을제공합니다. McAfee MOVE AntiVirus를사용하는조직은보안을전용가상시스템으로오프로드하여가상화된환경의검색을최적화할수있습니다. 사용자는 McAfee Endpoint Security for Servers 를통해안티맬웨어보호기능을확보할수있습니다. 이솔루션은중요한비즈니스프로세스에영향을미치지않도록주문형검색같은리소스집약적인작업을지능적으로예약할수있습니다. 워크로드보안태그지정및자동화 AWS 및 Microsoft Azure 태그정보를 McAfee epo 소프트웨어에가져오고그러한태그를기준으로정책을할당할수있는기능을통해모든워크로드에적절한정책을자동으로할당합니다. 기존 AWS 및 Microsoft Azure 태그는 McAfee epo 소프트웨어태그와동기화되어자동으로관리됩니다. 자동수정사용자가 McAfee epo 소프트웨어정책을정의합니다. McAfee CWS가 McAfee epo 소프트웨어보안정책으로보호되지않는시스템을발견할경우악성프로그램또는바이러스가있는것으로검색된시스템은자동으로격리됩니다. 3 McAfee Cloud
적응형위협방지 McAfee CWS 는기계학습, 응용프로그램억제, 가상시스템에최적화된안티맬웨어, 화이트리스트, 파일무결성모니터링, 마이크로세분화등을아우르는대책을통합하며이는랜섬웨어및표적공격등의위협으로부터워크로드를보호합니다. McAfee Advanced Threat Protection 은코드속성과동작을바탕으로악성페이로드를밝혀낼수있도록기계학습기술을적용하여이전에는감당할수없었던정교한공격을막아냅니다. 응용프로그램제어응용프로그램화이트리스트는인증받지못한모든페이로드를차단하면서신뢰할수있는응용프로그램만실행될수있도록허용함으로써알려진공격과알수없는공격모두를방지합니다. McAfee Application Control은현지및전역적위협인텔리전스는물론, 보안기능을비활성화하지않고시스템을항상최신상태로유지하는능력을바탕으로동적인보호를제공합니다. 파일무결성모니터링 (FIM) McAfee 파일무결성모니터링은시스템파일과디렉터리가악성프로그램, 해커또는악의적인내부자로인해손상되지않도록보장하기위해지속적으로모니터링합니다. 포괄적인감사세부정보는서버워크로드의파일이변화하는방식에대한정보를제공하고사용자에게공격발생에대해경고합니다. 다중클라우드환경에적합한보안범위 McAfee CWS 는클라우드를활용하면서최고수준의보안품질을유지할수있도록보장합니다. 이솔루션이여러보호기술을적용하고보안관리를간소화하며사이버위협으로부터비즈니스를보호하므로, 고객은비즈니스성장에전념할수있습니다. 아래내용은사용가능한패키지옵션의기능비교입니다. 4 McAfee Cloud
기능 중앙집중식관리 (McAfee epo 플랫폼 ) 여러클라우드지원 (AWS, Microsoft Azure, VMware) 마이크로세분화를사용하여워크로드및컨테이너격리 McAfee Cloud Basic McAfee Cloud Essentials McAfee Cloud Advanced 자세히알아보기 자세한내용을보려면다음웹사이트를방문하십시오. https://www.mcafee. com/ko-kr/products/cloudworkload-security.aspx. McAfee MOVE( 에이전트없는다중플랫폼 ) McAfee Endpoint Security 서버 OS(Windows 및 Linux) 용위협예방 호스트기반방화벽 AWS 및 Microsoft Azure 용기본방화벽관리 ( 보안그룹 ) 호스트침입및취약성공격방지 McAfee epo 소프트웨어로 AWS 및 Microsoft Azure 태그정보가져오기 비 - 컴플라이언트워크로드에대한자동교정 기계학습을통한적응형위협방지 네트워크트래픽시각화와마이크로세분화 McAfee GTI 평판점수와결합된클라우드네이티브네트워크트래픽분석 McAfee Virtual Network Security Platform(McAfee vnsp) 통합 McAfee Application Control 을통한서버의동적화이트리스트 McAfee 파일무결성모니터링을통한지속적인감사로깅 McAfee Change Control for Servers 를통한파일및폴더보호 McAfee 기술의특성과이점은시스템구성에달려있으며하드웨어, 소프트웨어의활성화나서비스활성화가필요할수있습니다. www.mcafee.com/kr 에서자세히알아보십시오. 완벽히안전한컴퓨터시스템은없습니다. McAfee (Singapore) Pte Ltd 10 Kallang Avenue #08-10 Aperia Tower 2 Singapore 339510 www.mcafee.com/kr McAfee 및 McAfee 로고, epolicy Orchestrator 및 McAfee epo 는미국및기타국가에서 McAfee, LLC 또는자회사의상표또는등록상표입니다. 기타이름및브랜드는각소유자의재산으로주장될수있습니다.Copyright 2019 McAfee, LLC. 4212_0119 2019 년 1 월 5 McAfee Cloud