서버 / 호스트
운영 중인 서버는 코드나 이미지 스캔만으로는 보이지 않는 위험을 안고 있습니다. 실제로 깔려 있는 패키지, 배포된 인프라 설정, 지금 벌어지는 런타임 이벤트가 그 예입니다. 서버(호스트)를 SSH 로 연결하면 운영 중인 서버 자체를 점검해, 설치된 패키지의 취약점부터 인프라 설정, 런타임 이벤트까지 한 서비스에서 다룹니다.
이 유형에서 할 수 있는 것
| 항목 | 무엇을 하나 |
|---|---|
| OS · 패키지 취약점 | 서버에 설치된 패키지를 수집해 CVE 점검 |
| 인프라 검사 | 운영 중인 클러스터/노드의 보안 설정(K8s/CIS/하드닝) |
| 런타임 모니터링 | 수집기를 설치해 런타임 보안 이벤트를 중앙에서 수신 |
원하는 항목만 골라 켤 수 있고, 등록 후에도 언제든 바꿀 수 있습니다.
필요한 것
- 서버 SSH 접속 정보 (호스트, 포트, 사용자, 비밀번호 또는 키)
- 사설망 안의 서버라면 게이트웨이를 경유하는 멀티홉 SSH 또는 VPN 연결을 사용합니다.
- Kubernetes 를 검사하려면 kubeconfig(또는 서비스어카운트 토큰)가 필요합니다.
자격 증명 보관
SSH/kubeconfig 자격 증명은 암호화되어 저장되며 화면에는 마스킹되어 표시됩니다. 저장된 값은 재입력 없이 재사용됩니다.
등록 절차
- [서비스] 페이지에서 서비스 등록 을 누르고 서버 / 호스트 를 선택합니다.
- SSH 접속 정보를 입력합니다. 사설망이면 게이트웨이(홉)를 추가합니다.
- Kubernetes 검사를 쓸 경우 전용 K8s 인증 단계에서 kubeconfig 를 입력합니다.
- 수행할 항목을 선택합니다.
- OS · 패키지 취약점 : 설치 패키지 CVE
- 인프라 검사 : K8s / CIS / 컨테이너 하드닝
- 런타임 모니터링 : 런타임 이벤트 수집
- 등록하면 선택한 항목이 실행됩니다.

사설 클러스터 연결
게이트웨이 뒤의 사설 Kubernetes 는 SSH 체인 위로 로컬 TCP 터널을 열어 연결합니다. VPN(WireGuard) 프로파일로 연결할 수도 있습니다. 자세한 조건은 플랜과 기능 범위를 참고하세요.