アンラボ、コンテナ型セキュリティラインナップの発売によりクラウドワークロードセキュリティプラットフォームを強化
- AhnLab CPP、▲ Kubernetes 環境に最適化されたアンチマルウェアソリューション 「Anti-malware for Container」 を発売 ▲ ホストベースの侵入検知/防止システム (Host IDS/IPS) 対応プラットフォームの拡大などを実施
- Kubernetes 環境に最適化された配布およびスキャン方式およびサーバーレス環境に対するセキュリティカバレッジの拡大、単一の管理サーバーで多様なインフラ環境を一貫した方式により保護・運用できる統合保護体系を提供
----------------------------------------------------------------------------------------------------------------
* 主要用語の説明
1) Kubernetes (クバネティス):コンテナを自動的に配布・運用するオープンソースプラットフォーム
2) コンテナ (Container):アプリケーションの実行に必要な要素を含む軽量実行単位
3) クラスター (Cluster):コンテナが実行されるノードの集合
4) ポッド (Pod):1つ以上のコンテナが共に実行される最小単位
5) サーバーレスポッド (Serverless Pod):ノードの管理なしに Kubernetes が自動的にリソースを割り当てて実行するポッド
----------------------------------------------------------------------------------------------------------------
最近、クラウドネイティブ環境の普及によりセキュリティ運用の複雑性が増す中、株式会社アンラボ (代表取締役社長:姜錫均、www.ahnlab.com 、以下アンラボ) がクラウドワークロード (*) セキュリティプラットフォーム 「AhnLab CPP (Cloud Protection Platform、補足説明を参照)」 に Kubernetes クラスターおよびサーバーレスポッド環境をサポートする新規セキュリティラインナップを追加した。
*ワークロード:IT システムにおいて CPU、メモリ、ネットワークなどのリソースを使用する1つ以上の作業単位を意味。クラウドワークロードはクラウドベースのインフラで運用されるすべての作業単位を含む。
アンラボは今回の高度化により、▲ Kubernetes 環境に最適化されたアンチマルウェアソリューション 「Anti-malware for Container」 の発売 ▲ ホストベースの侵入検知/防止システム (Host IDS/IPS) などを進め、Kubernetes 環境に最適化された配布・スキャン方式およびサーバーレス環境に対するセキュリティカバレッジを拡大した。
これにより 「AhnLab CPP」 は、単一の管理サーバーでコンテナとサーバーレスなど多様なインフラ環境を一貫した方式で保護・運用できる統合保護体系を提供する。顧客は別途の学習なしに既存の CPP と同じ方式でコンテナセキュリティを設定・運用でき、セキュリティ運用の継続性を維持することができる。
アンラボ製品企画本部長のキム・チャンヒは 「コンテナ中心のインフラ移行と実行環境の軽量化が加速する中、AhnLab CPP はさまざまなクラウド環境に合ったセキュリティ体系を一段と強化した。変化する環境においても顧客がセキュリティ運用の一貫性を維持し、脅威対応力を高められることを期待する」 と述べた。
[Kubernetes 専用アンチマルウェアソリューションの発売によりランタイムセキュリティ対応を強化]
まず、アンラボは Kubernetes 環境で実行中のコンテナのマルウェアをリアルタイムで検知・対応する Kubernetes 専用アンチマルウェアソリューション 「Anti-malware for Container (AMC)」 を CPP ラインナップに新たに追加した。
これにより顧客は、コンテナイメージ段階の事前チェックのみならず、実行中のコンテナで発生し得る脅威まで Kubernetes 環境に最適化された方式で検知・対応でき、コンテナセキュリティの適用範囲をさらに広げることができる。
[サーバーレス環境まで Host IPS を拡張し、セキュリティの死角を最小化]
AhnLab CPP は、既存のホストベースのインフラに適用されていた侵入防止機能 (Host IPS) をサーバーレスコンテナ環境に拡張した。これによりエージェントのインストールが難しい環境でもセキュリティ機能を一緒に配布でき、サーバーレス環境に対するセキュリティ監視に活用できる。
顧客はサーバーレス環境でもネットワークベースの脅威を検知し、既存のインフラと同じ方式でセキュリティを運用できるため、さまざまなクラウドワークロード全般にわたって一貫したセキュリティ体系を構築することが可能である。
[補足説明]
◎ AhnLab CPP (AhnLab Cloud Protection Platform)
AhnLab CPP はマルチクラウドおよびハイブリッド環境でサーバーワークロードを保護するクラウドワークロード保護プラットフォームである。▲ 安全なアプリケーションのみ動作するよう設定可能なホワイトリストベースの 「アプリケーション制御 (Application Control)」 ▲ シグネチャベースの 「ネットワーク攻撃の検知・遮断 (Host IPS)」 ▲ 蓄積されたアンラボのセキュリティ脅威分析/対応ノウハウを反映した 「V3 Net」 ベースのマルウェア検知・対応 ▲ コンテナの可視化およびコンテナイメージの脆弱性スキャンを提供する 「AhnLab Container Security」 など、クラウド環境でホストおよびコンテナワークロードを効率的に保護する多様な機能を提供する。