Next '23의 최신 제품 출시, 데모, 교육을 확인하세요. 시작하기

Anthos 보안

하이브리드 및 멀티 클라우드 배포 환경에서 일관된 보안 권장사항을 활용하세요.

이 제품의 문서 보기

리소스 무단 액세스를 방지하는 Anthos 보안을 보여주는 이미지

어디서나 보안 현대화

클라우드 기반 아키텍처를 채택하고 이기종 환경에 애플리케이션을 배포하려는 조직이 많아짐에 따라 애플리케이션 실행 환경에 관계없이 일관된 보안 권장사항이 필요해졌습니다. Anthos는 개발부터 빌드, 실행까지 애플리케이션 수명 주기의 각 단계에 보안을 통합하고 모든 배포의 보안 및 정책 관리를 자동화합니다.

새로운 소식

제로 트러스트 보안 구현 및 적용 로고

대규모 중앙 집중식 관리

Anthos를 사용하면 중앙에서 온프레미스나 클라우드 환경 모두 Fleet 전체에 정책을 적용할 수 있습니다. 조직의 거버넌스와 규정 준수 요구사항을 준수하면서 보안 가드레일을 빠르고 효율적으로 구현하는 권한을 보안팀에 부여할 수 있습니다.

GitOps 및 코드형 정책 도입 로고

제로 트러스트 보안 모델로 진화‎

네트워크를 분류하고 워크로드를 격리하여 보안 상태를 강화함으로써 커스텀 경계를 정의하고 적용하세요. 조직 수준에서부터 컨테이너 수준까지 세부화된 제어를 배포하여 클러스터 및 데이터에 대한 신뢰와 액세스를 손쉽게 구분할 수 있습니다. Anthos는 광범위한 보안 제어를 사용하여 이러한 모든 배포 모델에 심층 방어 보안 전략을 구현합니다.

가상 머신 및 컨테이너에 적용되는 보안 로고

패치 적용 및 규정 준수 간소화

Anthos의 공유 책임 모델은 최종 사용자의 패치 적용 및 취약점 관리 부담이 줄어든다는 것을 의미합니다. 일관된 규정 준수 환경과 보안 청사진을 활용하여 온프레미스와 여러 클라우드에서 규정을 준수하는 워크로드를 실행할 수 있는 기반을 제공하세요. Anthos는 어디서나 앱을 자유롭고 안전하게 실행할 수 있게 해주는 개방형 Kubernetes 스타일 API를 사용합니다.

특성

Anthos Config Management

온프레미스 및 클라우드 모두에서 RBAC, 리소스 할당량, 네임스페이스와 같은 액세스 제어 정책을 관리하는 중앙 Git 저장소인 Anthos Config Management를 사용하여 하이브리드 및 멀티 클라우드 Kubernetes 배포에 대한 정책을 대규모로 정의하고 적용하세요.

Anthos Service Mesh

일관된 서비스 간 네트워킹 정책을 구현하고 적용하세요. Anthos Service Mesh를 사용하면 서비스 수준 목표(SLO)를 구현하여 서비스 현황을 더 잘 관찰하고, 서비스에서 들어오거나 나가는 모든 통신이 암호화되고, 상호 인증되며, 승인되도록 보장하는 정책을 지능적으로 설정할 수 있습니다. 그리고 이 모든 작업은 애플리케이션 코드 변경 없이 가능합니다. 

Binary Authorization

Binary Authorization을 사용하여 신뢰할 수 있는 컨테이너만 배포하세요. 검증을 시행하면 확인된 이미지만 빌드 및 출시 프로세스에 통합되어 컨테이너 환경을 보다 효과적으로 관리할 수 있습니다.

통합 가시성 및 인텔리전스

Anthos는 잘못된 구성을 확인 후 해결하고 실시간 보안 알림을 받는 데 필요한 도구를 제공합니다. Anthos는 나머지 Google Cloud 보안 및 ID 솔루션과 원활하게 연동되므로 알려진 불량 도메인/IP에 대한 트래픽과 같은 의심스러운 이벤트에 대한 중앙 집중식 가시성을 확보할 수 있습니다.

구성 커넥터

구성 커넥터에는 Kubernetes 도구 및 API를 사용하여 선언적이고 일관된 방식으로 여러 Google Cloud 서비스 및 리소스를 구성할 수 있게 해주는 커스텀 리소스 정의(CRD)가 포함되어 있습니다.

대규모로 규정 준수

Google Cloud에는 PCI, ISO/IEC 27001, HIPAA, SOC, FedRAMP를 비롯한 여러 규정 준수 요구사항을 충족하는 인프라가 내장되어 있습니다. 또한 Google에서 PCI 및 기타 일반적인 규정 준수 표준에 대한 솔루션 가이드를 제공하므로 Google Cloud와 온프레미스 모두에서 안전한 관리형 Kubernetes 서비스에 기반을 둔 규정 준수 애플리케이션을 손쉽게 빌드할 수 있습니다.

컨테이너 격리

오픈소스 gVisor를 기반으로 애플리케이션 변경, 새 아키텍처 모델 또는 추가적인 복잡성 없이 심층 방어 보안 원칙을 컨테이너에 적용하는 GKE Sandbox를 사용하여 안전한 멀티테넌시를 지원하세요.

정책 컨트롤러

정책 컨트롤러Open Policy Agent Gatekeeper 프로젝트에 기반을 둔 Kubernetes 동적 허용 컨트롤러입니다. 클러스터의 보안, 규정 준수 또는 임의의 비즈니스 규칙과 관련된 정책 준수 여부를 감사하고 정책을 준수하도록 합니다.

서비스 수준 성능 모니터링

Anthos Service Mesh는 모니터링의 4가지 골든 신호 중 지연 시간, 트래픽, 오류라는 3가지 신호에 대한 중요한 서비스 수준 측정항목을 제공하여 서비스의 상태와 성능에 대한 관측 가능성을 제공합니다.

Deniz Bank 로고

'저희는 기존 애플리케이션 투자를 쉽게 최신화하고, 운영 보안 및 거버넌스를 향상시키면서도 AI/ML 지원 소프트웨어를 제공할 수 있는 유연성 때문에 Google Cloud의 Anthos를 선택했습니다. Anthos는 하이브리드 배포에 대한 통합 관리 보기와 여러 환경에서 뱅킹 워크로드를 실행할 수 있는 일관된 플랫폼을 제공합니다.'

딜렉 두만, DenizBank 최고 운영 책임자

동영상 보기

다음 단계 수행

Anthos 가격에 대한 자세한 내용과 Anthos가 비즈니스에 어떤 도움을 주는지 알아보려면 문의해 주세요.

시작하는 데 도움이 필요하신가요?
신뢰할 수 있는 파트너 지원

다음 단계 수행

다음 프로젝트를 시작하고 대화형 가이드를 살펴보며 계정을 관리하세요.

시작하는 데 도움이 필요하신가요?
신뢰할 수 있는 파트너 지원
도움말과 권장사항 확인