Tatum Architecture

  • 클라우드 보안
  • Tatum Architecture

제품 도입이나 기술 상담이 필요하신가요?

제품 도입 문의하기

Solution Overview

Tatum CNAPP은 Attack Surface를 최소화 하고 Zero Trust 기반의 통합적인 클라우드 보안 운영 환경을 제공합니다.

컴플라이언스 관리

ISMS-P, CSAP, 금융권 클라우드 컴퓨팅 서비스 이용 가이드 등을 포함하여 다양한 컴플라이언스 서비스를 지원합니다.

Global Compliance
KR Compliance
  • 금융분야 클라우드 컴퓨팅 서비스 이용 가이드
  • 자체구축 클라우드 취약점 평가기준
  • 전자금융기반시설 보안 취약점 평가기준

범용성

하이브리드 및 프라이빗 클라우드와 퍼블릭 클라우드 모두와 호환됩니다.

Public Cloud
Private Cloud

주요 특징

Tatum은 효율적인 보안 운영을 위해 실시간 검색, 시각화, 다양한 사용자 정의 기능과 함께 운영 편의 기능을 제공합니다.

Agentless 실시간 스캔

실시간으로 새로운 리소스를 탐지 및 취약점 스캔 (Public Cloud)

※ AWS CloudTrail 이벤트, Azure Activity Log 모니터링

직관적인 시각화

자산, VPC Flowlog, IAM, WAF 등 다양한 시각화 화면 제공

자산 시각화
VPC Flowlog
WAF log
IAM 시각화

다양한 사용자 정의 기능

  • Custom Policy

    리소스 메타데이터 대상 쿼리를 이용하여 사용자 정의 policy(checklist) 생성

  • Custom Compliance

    Policy 들을 조합하여 사용자 정의 compliance 생성

  • Custom Event

    CloudTrail log 를 활용한 CloudTrail event 모니터링 policy 생성

운영 편의 기능

  • 예외처리 요청/승인 WorkFlow 제공

  • 특정 이벤트 발생 시 실시간 알림 (위험도별 탐지 취약점 탐지 등)

  • 취약점 별 조치 담당자 지정 및 조치 계획 설정

솔루션 아키텍처

Tatum CNAPP 솔루션은 단독구성(Standalone) 또는 다중화(클러스터링) 구성을 제공합니다.

시스템 구성도

구성 특징

  • 멀티 / 하이브리드 클라우드 지원

  • SaaS 및 설치형 지원

  • 지원 CSP : AWS, Azure, GCP, OCP, NCP, SCP, KT Cloud, VMware, OpenStack, K8s 등

  • 지원 OS : Linux (Redhat, Ubuntu 등)

  • 망분리 규정 준수를 위한 중계 서버 연동 지원 단독(Standalone), 다중화(Docker Swarm) 구성 지원

방화벽 요구 사항

  • CSPM, CIEM (Agentless)
    - CNAPP → Private & Public Cloud / TCP 443

  • CWPP (Agent 기반)
    - Agent 설치 노드 → CNAPP / TCP 443

제품 도입이나 기술 상담이 필요하신가요?

제품 도입 문의하기