제로원에이아이, 클라우드 컨테이너 보안 모니터링 상용화
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
제로원에이아이는 자체 개발한 클라우드 컨테이너 이미지 보안 취약점 관리 프로젝트인 에이아이세큐(AI Secu) 오픈소스 소프트웨어를 국내 최대 오픈소스 인프라스트럭처 행사인 OpenInfra & Cloud Native Days Korea 2022에서 처음으로 공개했다고 밝혔다.
AI Secu는 제로원에이아이에서 주도한 클라우드 컨테이너 이미지 보안 취약점 관리 오픈소스로, 클라우드 컨테이너 이미지 저장소 레지스트리의 본인 계정과 관리할 프로젝트를 지정해두면 이후 해당 저장소에 저장되는 클라우드 컨테이너 이미지에 대한 보안 취약점이 자동으로 분석되고 관리하는 기능을 제공한다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
제로원에이아이는 자체 개발한 클라우드 컨테이너 이미지 보안 취약점 관리 프로젝트인 에이아이세큐(AI Secu) 오픈소스 소프트웨어를 국내 최대 오픈소스 인프라스트럭처 행사인 OpenInfra & Cloud Native Days Korea 2022에서 처음으로 공개했다고 밝혔다.
OpenInfra & Cloud Native Days Korea 2022는 OpenStack, Kubernetes, OCP, Ceph 커뮤니티가 합동으로 개최하는 국내 최대 규모 오픈소스 인프라스트럭처 커뮤니티 행사로 코엑스에서 11월 1일 약 1,000명이 넘는 개발자들이 오프라인으로 참가해 성황리에 진행됐다.
AI Secu는 제로원에이아이에서 주도한 클라우드 컨테이너 이미지 보안 취약점 관리 오픈소스로, 클라우드 컨테이너 이미지 저장소 레지스트리의 본인 계정과 관리할 프로젝트를 지정해두면 이후 해당 저장소에 저장되는 클라우드 컨테이너 이미지에 대한 보안 취약점이 자동으로 분석되고 관리하는 기능을 제공한다.
AI Secu에서는 기존 컨테이너 이미지의 취약점을 수동으로 관리하는 방식에서 벗어나, 다양한 클라우드 컨테이너 이미지들의 '최신 보안 취약점'들을 한 곳에서 보다 효율적으로 관리할 수 있다. 기존 컨테이너 이미지 레지스트리에서 제공해주는 보안 취약점 관리는 해당 레지스트리에 저장하는 컨테이너 이미지만 한정돼 관리할 수 있는 반면, AI Secu에서는 특정 플랫폼에 종속되지 않고 다양한 플랫폼에 저장된 이미지를 한 곳에서 관리할 수 있다. 따라서 온프레미스(On-premise), 프라이빗 클라우드(priviate cloud), 하이브리드 클라우드(hybrid cloud), 멀티 클라우드(multi cloud) 환경에서 기업에 맞는 최적화된 방식으로 실시간 보안 시스템 구축을 할 수 있다.
AI Secu는 기존의 보안 취약점 추적 방식보다 높은 효율을 가지고 있다. 클라우드 컨테이너 이미지를 매번 밑바닥에서부터 분석하는 것에서 벗어나 OS 패키지, 프로그래밍 언어 패키지 등 클라우드 컨테이너 이미지의 구성요소를 소프트웨어 재료명세서(SBOM, software bill of materials)로 저장해 불필요한 반복 작업을 줄여 높은 효율을 가질 수 있게 됐다.
소프트웨어 보안 리스크 파악을 위해 2021년 미국 연방정부가 행정 명령을 통해 연방정부와 사업 계약을 맺은 기업의 소프트웨어의 재료명세서(SBOM) 제출을 의무화하면서, SBOM의 관리와 최신 보안 취약점 스캐닝은 기업에게 가장 중요한 보안 소프트웨어 필수 사항이 되고 있다.
AI Secu에서 관리되는 클라우드 컨테이너 이미지 취약점은 매일 하루에 한 번씩 새로 발견된 취약점을 업데이트해 취약점을 반영한다. 이를 통해 사람이 직접 반복 관리하지 않아도 처음에 설정만 해두면 자동으로 관리될 수 있다.
제로원에이아이에서는 AI Secu 소프트웨어를 서비스형 소프트웨어(SaaS, software as a service)로 제공한다. 기업형 SaaS에서는 오픈소스로 공개된 기능 이외에 기업에 더욱 특화된 많은 기능을 제공하며, 그 중 하나로 클라우드 컨테이너 이미지를 프로젝트 단위로 관리할 수 있는 기능이 있다.
<저작권자 ⓒ '돈이 보이는 리얼타임 뉴스' 머니투데이, 무단전재 및 재배포 금지>
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지
- "블랙핑크 콘서트 엉망진창"…계속된 안무 실수에 팬들 우려 고조 - 머니투데이
- 황석희 "전복사고 父 즉사, 母 중환자실에…2년간 폐차도 못해" - 머니투데이
- 티아라 지연 결혼 앞두고 무슨 일? "스트레스로 몸에 통증" - 머니투데이
- '음주운전' 김새론, SNS 사진 속엔 '담배' - 머니투데이
- 목에 동전만한 '혹'…블랙핑크 지수, 건강이상설 부른 사진 뭐길래 - 머니투데이
- 대통령실 "명태균, 매몰차게 끊었다"…野 "거짓말" vs 與 "녹취 조작" - 머니투데이
- '이다은과 재혼' 윤남기, 대치동 금수저 맞았다…"없는 게 없는 집"
- 6000만이 했다는 미국 사전투표…"해리스가 19~29%p 앞서" - 머니투데이
- '사생활논란' 타격 없었다…트리플스타 식당, 예약 열리자 1분 마감 - 머니투데이
- 보잉 이긴 탄탄한 K-기업 몰락 이유…"상속세 148억 더? 결국 회사 매각" - 머니투데이