What is Veluna?
Veluna는 weranaOS 위에서 동작하는 클라우드 네이티브 통합 보안 플랫폼입니다. 보안팀은 별도 소프트웨어 설치 없이 브라우저로 접속하고, 모니터링 대상 인프라에 센트리 에이전트(eBPF)를 설치하면 Kubernetes·Container·Host 전체를 커널 레벨에서 실시간 감시합니다.
브라우저 기반 접속
보안팀은 설치 없이 어디서나 접속
eBPF 커널 추적
커널 레벨에서 모든 이벤트 수집
단일 플랫폼
자산·위협·취약점·정책을 한 곳에서
자산 가시성
클라우드 전환 후 자산이 얼마나 있는지, 각각의 보안 등급이 무엇인지 실시간으로 파악합니다. Kubernetes, Container, Host/VM까지 모든 자산을 자동 탐지하고 C·S·O 기준으로 등급을 분류합니다.

자동 자산 탐지
센트리 에이전트 설치 후 Kubernetes·Container·Host 자산을 자동으로 발견하고 목록화합니다.
C·S·O 보안 등급 분류
N2SF 기준에 따라 기밀(C)·민감(S)·공개(O) 등급으로 자산을 분류하고 차등 통제를 적용합니다.
실시간 변경 감지
신규 자산 생성, 삭제, 설정 변경을 즉시 감지하고 보안팀에 알립니다.
공격 표면 분석
클러스터·노드·서비스 간 연결을 토폴로지로 시각화하고 위험 노드를 즉시 식별합니다. 어디가 가장 취약한지, 공격자가 어떤 경로로 이동할 수 있는지 한눈에 파악합니다.

네트워크 토폴로지 시각화
클러스터·노드·서비스 간 실제 통신 경로를 그래프로 표현합니다.
위험 노드 즉시 식별
취약점·탐지 이벤트·설정 오류를 종합해 가장 위험한 자산을 강조 표시합니다.
횡이동 경로 분석
공격자가 침투 후 이동할 수 있는 경로를 사전에 파악하고 차단합니다.
네트워크 취약점 탐지
nmap 스캔으로 개방 포트·서비스를 탐지하고, eBPF 런타임 추적으로 모든 애플리케이션의 실시간 네트워크 통신을 감시합니다. 정적 스캔과 동적 추적을 결합해 네트워크 취약점을 빠짐없이 찾아냅니다.
위협 & 설정 탐지
보안 사고는 대부분 두 가지에서 시작됩니다 — 런타임 위협과 잘못된 설정. eBPF로 커널을 직접 추적해 런타임 위협을 발생 즉시 포착하고, OS·Container·Kubernetes의 설정 오류도 동일한 룰 엔진으로 감지합니다.

eBPF 런타임 위협 탐지
커널 syscall을 직접 추적해 권한 상승·비정상 프로세스·랜섬웨어 행위를 발생 즉시 탐지합니다.
설정 오류 탐지
OS·Container·Kubernetes 환경의 잘못된 설정을 룰 기반으로 식별하고 수정 가이드를 제공합니다.
No-Code 룰 빌더
YAML·JSON 없이 조건 빌더로 탐지 룰을 정의합니다. 보안 담당자가 직접 룰을 만들고 즉시 적용합니다.
MITRE ATT&CK 분류
탐지된 모든 이벤트를 MITRE ATT&CK 프레임워크로 분류해 공격 전술·기법을 즉시 파악합니다.
취약점 관리
단순 CVE 목록이 아닙니다. 익스플로잇 가능 여부, 패치 가능 여부, 실제 환경 노출도를 종합해 지금 당장 처리해야 할 취약점을 알려줍니다.

CVSS + EPSS 기반 우선순위화
심각도(CVSS)와 실제 익스플로잇 가능성(EPSS)을 함께 분석해 지금 가장 위험한 취약점을 정합니다.
패치 가능 여부 분류
즉시 패치 가능한 취약점과 임시 조치가 필요한 취약점을 구분해 운영 부담을 줄입니다.
Top 취약 자산 랭킹
취약점이 가장 많이 집중된 자산을 즉시 확인하고 우선 조치합니다.
정책 관리
운영 룰·런타임 추적·감사 로그까지 4가지 정책 유형을 하나의 화면에서 관리합니다. 환경마다 따로 설정할 필요 없이, 정책을 한 번 정의하면 전체 인프라에 일관되게 적용됩니다.

4가지 정책 유형
Operation Simple Rule · Combination Rule · Runtime Rule · Audit Policy를 단일 인터페이스에서 관리합니다.
전 환경 일관 적용
Kubernetes·Container·Host에 동일한 정책을 한 번에 배포하고 적용 현황을 실시간으로 확인합니다.
변경 이력 추적
정책 생성·수정·삭제 이력을 자동으로 기록해 규제 감사 증적으로 활용합니다.
도입 효과
95%
취약점 노이즈 감소
CVSS + EPSS 기반 우선순위화로 수천 개의 CVE 중 지금 당장 처리해야 할 항목만 집중합니다.
80%
알람 노이즈 감소
고객 환경에 최적화된 룰 튜닝으로 의미 없는 런타임 이벤트 알람을 대폭 줄이고 실제 위협에 집중합니다.
즉시
자산 현황 파악
클라우드 전환 후 파악되지 않던 자산을 에이전트 설치 즉시 자동 탐지하고 보안 등급을 분류합니다.
단일
플랫폼으로 통합
자산·위협·취약점·정책을 하나의 플랫폼에서 관리해 도구 파편화와 운영 공백을 제거합니다.
일관
멀티 하이브리드 정책 일관성
클라우드·온프레미스·컨테이너 환경이 혼재해도 단일 정책을 전체에 적용하고, 변경 이력을 자동 기록해 감사 증적 준비 시간을 단축합니다.
전계층
네트워크 취약점 사전 탐지
nmap 정적 스캔과 eBPF 런타임 추적을 결합해 개방 포트·비인가 통신·이상 트래픽을 빠짐없이 탐지합니다. 공격자가 침투하기 전에 네트워크 취약점을 먼저 찾아냅니다.
* 수치는 고객 환경에 따라 다를 수 있습니다.
지금 환경에 사각지대가 있는지 직접 확인해보세요
30분 데모 · 설치 불필요
무료 PoC 신청