이니텍, 자체 개발 통합 CNAPP 앞세워 공공·국방 클라우드 보안 사업 확대

5 days ago 2

[사진=이니텍 제공] IT 보안 전문기업 이니텍이 자체 개발한 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)을 기반으로 공공·국방 분야의 클라우드 보안 사업을 확대하고 있다. 이니텍의 ‘INI-CNAPP v1.0’은 최근 한국정보통신기술협회(TTA)의 소프트웨어 품질인증(GS인증) 1등급을 획득했으며, 기능 적합성과 성능 효율성, 보안성 등 제품 품질을 공인기관으로부터 검증받았다. 이니텍은 최근 공공·국방 분야의 주요 클라우드 네이티브 사업을 잇달아 수주하며 자사 CNAPP의 구축 및 적용 경험을 축적하고 있다. 클라우드 설정 취약점 점검에 그치지 않고 자산과 계정, 쿠버네티스, 컨테이너, 워크로드 및 런타임 환경을 하나의 체계에서 관리할 수 있도록 통합 보안 기능을 제공하는 것이 특징이다. CNAPP은 클라우드 환경에서 발생하는 다양한 보안 위험을 통합적으로 관리하기 위한 플랫폼이다. 클라우드 네이티브 환경에서는 자산과 계정, 시스템 구성뿐 아니라 컨테이너와 워크로드 등 여러 영역에서 보안 위험이 발생할 수 있어 개별 보안 기능 간 연계와 일관된 운영 정책이 중요하다. 이니텍은 자사 솔루션이 CNAPP의 핵심 영역을 단일 플랫폼으로 통합 제공한다는 점을 차별점으로 내세우고 있다. 클라우드 보안 형상 관리(CSPM)를 통한 설정 오류 및 취약점 점검을 비롯해 클라우드 인프라 권한 관리(CIEM), 쿠버네티스 보안 형상 관리(KSPM), 런타임 보안을 포함한 클라우드 워크로드 보호(CWPP)를 하나의 체계로 연결했다는 설명이다. 이를 통해 클라우드 환경의 설정 오류뿐 아니라 쿠버네티스와 컨테이너, 가상화 및 호스트 환경의 취약점과 실행 상태를 지속적으로 확인할 수 있도록 했다. 각 영역에서 수집한 위험 정보를 연계해 사전 예방부터 탐지와 대응까지 이어지는 보안 관리 체계를 제공한다. 이니텍은 이러한 통합 보안 기능을 실제 고객 환경에 적용하는 데도 중점을 두고 있다. 클라우드 자산과 계정, 구성, 오케스트레이션 환경 및 워크로드에서 발생하는 위험 정보를 연결하고, 고객의 운영 환경에 맞는 보안 정책과 대응 절차를 구현하는 방식이다. 단순한 기능 제공이나 개념검증(PoC)을 넘어 구축과 통합, 운영까지 수행할 수 있는 역량을 확보했다는 것이 회사 측 설명이다. 공공·국방 분야에서는 폐쇄망과 망분리, 엄격한 접근통제, 데이터 보호, 운영 안정성 등 다양한 요구사항을 함께 고려해야 한다. 이니텍 CNAPP은 ...

Read Entire Article