Tatum Architecture
- 홈
- 클라우드 보안
- Tatum Architecture
제품 도입이나 기술 상담이 필요하신가요?
제품 도입 문의하기Solution Overview
Tatum CNAPP은 Attack Surface를 최소화 하고 Zero Trust 기반의 통합적인 클라우드 보안 운영 환경을 제공합니다.
컴플라이언스 관리
ISMS-P, CSAP, 금융권 클라우드 컴퓨팅 서비스 이용 가이드 등을 포함하여 다양한 컴플라이언스 서비스를 지원합니다.
- 금융분야 클라우드 컴퓨팅 서비스 이용 가이드
- 자체구축 클라우드 취약점 평가기준
- 전자금융기반시설 보안 취약점 평가기준
범용성
하이브리드 및 프라이빗 클라우드와 퍼블릭 클라우드 모두와 호환됩니다.








주요 특징
Tatum은 효율적인 보안 운영을 위해 실시간 검색, 시각화, 다양한 사용자 정의 기능과 함께 운영 편의 기능을 제공합니다.
Agentless 실시간 스캔
실시간으로 새로운 리소스를 탐지 및 취약점 스캔 (Public Cloud)
※ AWS CloudTrail 이벤트, Azure Activity Log 모니터링
직관적인 시각화
자산, VPC Flowlog, IAM, WAF 등 다양한 시각화 화면 제공
자산 시각화
VPC Flowlog
WAF log
IAM 시각화
다양한 사용자 정의 기능
-
Custom Policy
리소스 메타데이터 대상 쿼리를 이용하여 사용자 정의 policy(checklist) 생성
-
Custom Compliance
Policy 들을 조합하여 사용자 정의 compliance 생성
-
Custom Event
CloudTrail log 를 활용한 CloudTrail event 모니터링 policy 생성
운영 편의 기능
-
예외처리 요청/승인 WorkFlow 제공
-
특정 이벤트 발생 시 실시간 알림 (위험도별 탐지 취약점 탐지 등)
-
취약점 별 조치 담당자 지정 및 조치 계획 설정
솔루션 아키텍처
Tatum CNAPP 솔루션은 단독구성(Standalone) 또는 다중화(클러스터링) 구성을 제공합니다.
시스템 구성도
구성 특징
멀티 / 하이브리드 클라우드 지원
SaaS 및 설치형 지원
지원 CSP : AWS, Azure, GCP, OCP, NCP, SCP, KT Cloud, VMware, OpenStack, K8s 등
지원 OS : Linux (Redhat, Ubuntu 등)
망분리 규정 준수를 위한 중계 서버 연동 지원 단독(Standalone), 다중화(Docker Swarm) 구성 지원
방화벽 요구 사항
CSPM, CIEM (Agentless)
- CNAPP → Private & Public Cloud / TCP 443CWPP (Agent 기반)
- Agent 설치 노드 → CNAPP / TCP 443
제품 도입이나 기술 상담이 필요하신가요?
제품 도입 문의하기