Security Command Center 기반의 새로운 대시보드로 GCE 및 GKE 보안을 강화하세요.
Doug Ko
Product Marketing
Griselda Cuevas
Product Manager
해당 블로그의 원문은 2025년 9월 20일 Google Cloud 블로그(영문)에 게재되었습니다.
클라우드 인프라가 발전함에 따라, 해당 기술을 보호하는 방식 또한 발전해야 합니다. 강력한 보안 태세를 유지하는 데 도움을 드리기 위한 노력의 일환으로, 저희는 Google Compute Engine (GCE) 가상 머신 및 Google Kubernetes Engine (GKE) 컨테이너를 다루는 IT 팀이 직면하는 가장 까다로운 과제 중 일부를 해결할 수 있는 강력한 기능을 도입했습니다.
인프라 관리자들은 공개적으로 접근 가능한 스토리지, 소프트웨어 결함, 과도한 권한, 악성코드와 같은 중요한 보안 문제에 직면합니다. 이것이 바로 저희가 Security Command Center (SCC)를 기반으로 하는 새로운 통합 보안 대시보드를 GCE 및 GKE 콘솔에 도입한 이유입니다. 지금 바로 사용 가능한 이 대시보드는 핵심 보안 통찰력을 제공하며, 컴퓨트 엔진 인스턴스 및 쿠버네티스 클러스터와 관련된 잠재적 취약점, 잘못된 구성 위험, 활성 위협을 사전에 강조 표시합니다.
중요한 보안 통찰력을 GCE 및 GKE 환경에 직접 삽입함으로써, 귀하는 관련 보안 문제를 더 빠르게 해결할 수 있으며, 시간이 지남에 따라 더 안전한 환경을 유지하는 데 핵심적인 역할을 할 수 있습니다.
업무 공간에서 직접 더 나은 가시성 확보
GCE 보안 위험 개요 페이지는 이제 최상위 보안 탐지 결과, 시간 경과에 따른 취약점 탐지 결과, 그리고 가상 머신의 일반적인 취약점 및 익스플로잇(CVE)을 보여줍니다. Google Threat Intelligence를 기반으로 하는 이러한 보안 통찰력은 Mandiant 전문가 분석가들이 발견한 최신 위협을 기반으로 동적 분석을 제공합니다. 이러한 통찰력을 통해 귀하는 어떤 가상 머신을 먼저 패치할지, 공개 액세스를 어떻게 더 잘 관리할지, 그리고 엔지니어링 팀을 위해 어떤 CVE에 우선순위를 둘지와 같은 더 나은 의사 결정을 내릴 수 있습니다.
최상위 보안 탐지 결과는 과도하게 접근 가능한 리소스를 초래하는 잘못된 구성, 중요한 소프트웨어 취약점, 그리고 결합되어 치명적인 위험을 초래할 수 있는 잠재적인 중간 위험과 같이 환경 내에서 가장 큰 위험에 우선순위를 두는 데 도움을 줄 수 있습니다.
시간 경과에 따른 취약점 탐지 결과는 소프트웨어 엔지니어링 팀이 알려진 소프트웨어 취약점을 얼마나 잘 해결하고 있는지 평가하는 데 도움을 줄 수 있습니다. CVE 세부 정보는 두 가지 위젯으로 표시됩니다: 환경 내 취약점의 익스플로잇 가능성 및 잠재적 영향에 대한 히트맵 분포, 그리고 가상 머신에서 발견된 상위 5개 CVE 목록입니다.


가장 중요한 보안 인사이트를 한눈에 보는 새로운 GCE 보안 위험 대시보드
업데이트된 GKE 콘솔 또한 유사하게 팀이 더 나은 조치 결정을 내리고 위협이 확대되기 전에 이를 포착하도록 설계되었습니다. 전용 GKE 보안 페이지에는 잘못된 구성, 주요 위협, 취약점에 대한 간소화된 탐지 결과가 표시됩니다.
-
워크로드 구성 위젯 (Workloads configuration widget): 과도한 권한의 컨테이너 및 Pod와 네임스페이스 위험과 같은 잠재적인 잘못된 구성(misconfigurations)을 강조합니다.
-
주요 위협 (Top threats): 크립토마이닝(cryptomining), 권한 상승, 악성 코드 실행과 같은 Kubernetes 및 컨테이너 위협을 강조합니다.
-
최상위 소프트웨어 취약점 (Top software vulnerabilities): 환경 내에서의 빈도(prevalence) 및 심각도 영향을 기준으로 최상위 CVE에 우선순위를 부여하여 강조합니다.


가장 중요한 보안 인사이트를 한눈에 보는 새로운 GCE 보안 태세 관리 대시보드
Security Command Center Premium으로 대시보드 기능 완전히 활성화하기
Security Command Center를 기반으로 하는 GCE 및 GKE 보안 대시보드에는 보안 탐지 결과 위젯(GCE 대시보드)과 워크로드 구성 위젯(GKE 대시보드)이 포함되어 있습니다.
취약점 및 위협 위젯을 사용하려면, 대시보드에서 직접 Security Command Center Premium으로 업그레이드할 것을 권장하며, 이는 30일 무료 체험으로 이용 가능합니다. 보안 대시보드에 대해 더 자세히 알아보시려면 GCE 문서 및 GKE 문서를 검토하실 수 있습니다. Security Command Center Premium 및 다양한 서비스 등급에 대해 더 알고 싶으시면 서비스 등급 문서를 확인하십시오.

