본문으로 건너뛰기

서버 / 호스트

운영 중인 서버는 코드나 이미지 스캔만으로는 보이지 않는 위험을 안고 있습니다. 실제로 깔려 있는 패키지, 배포된 인프라 설정, 지금 벌어지는 런타임 이벤트가 그 예입니다. 서버(호스트)를 SSH 로 연결하면 운영 중인 서버 자체를 점검해, 설치된 패키지의 취약점부터 인프라 설정, 런타임 이벤트까지 한 서비스에서 다룹니다.

이 유형에서 할 수 있는 것

항목무엇을 하나
OS · 패키지 취약점서버에 설치된 패키지를 수집해 CVE 점검
인프라 검사운영 중인 클러스터/노드의 보안 설정(K8s/CIS/하드닝)
런타임 모니터링수집기를 설치해 런타임 보안 이벤트를 중앙에서 수신

원하는 항목만 골라 켤 수 있고, 등록 후에도 언제든 바꿀 수 있습니다.

필요한 것

  • 서버 SSH 접속 정보 (호스트, 포트, 사용자, 비밀번호 또는 키)
  • 사설망 안의 서버라면 게이트웨이를 경유하는 멀티홉 SSH 또는 VPN 연결을 사용합니다.
  • Kubernetes 를 검사하려면 kubeconfig(또는 서비스어카운트 토큰)가 필요합니다.
자격 증명 보관

SSH/kubeconfig 자격 증명은 암호화되어 저장되며 화면에는 마스킹되어 표시됩니다. 저장된 값은 재입력 없이 재사용됩니다.

등록 절차

  1. [서비스] 페이지에서 서비스 등록 을 누르고 서버 / 호스트 를 선택합니다.
  2. SSH 접속 정보를 입력합니다. 사설망이면 게이트웨이(홉)를 추가합니다.
  3. Kubernetes 검사를 쓸 경우 전용 K8s 인증 단계에서 kubeconfig 를 입력합니다.
  4. 수행할 항목을 선택합니다.
    • OS · 패키지 취약점 : 설치 패키지 CVE
    • 인프라 검사 : K8s / CIS / 컨테이너 하드닝
    • 런타임 모니터링 : 런타임 이벤트 수집
  5. 등록하면 선택한 항목이 실행됩니다.

서비스 등록: 서버 / 호스트 선택

사설 클러스터 연결

게이트웨이 뒤의 사설 Kubernetes 는 SSH 체인 위로 로컬 TCP 터널을 열어 연결합니다. VPN(WireGuard) 프로파일로 연결할 수도 있습니다. 자세한 조건은 플랜과 기능 범위를 참고하세요.

다음 단계