Cloud Computing
Cloud Computing
ㅇ 클라우드 컴퓨팅 (=Cloud Computing)
ㅁ 집적/공유된 정보 통신 기기/설비, S/W 등 정보 통신 자원 이용자의 요구/수요 변화에 따라 정보 통신 망을 통해 유동적으로 이용 가능한 정보 처리 체계
> 소수/다수의 물리적 자원을 소수/다수의 논리적 자원으로 제공
ㅁ Desktop Virtualization, Application Virtualization, Server Virtualization, Storage Virtualization, Network Virtualization 등을 필요한 만큼 빌려 쓰고 과금
ㅁ 서비스 부하에 따라 실시간 확장성 지원
ㅇ Delivery Model (=서비스 모델)
ㅁ IaaS (=Infrastructure as a Service)
> Server, Storage 등의 H/W Infra 자원을 사용량 기반으로 제공
> Ex) 아마존 웹 서비스 (=Amazon Web Service, AWS)의 S3/EC2
ㅁ PaaS (=Platform as a Service)
> Application 개발/테스트에 필요한 OS, 개발 환경 Platform(Web, WAS, DB 등), 개발 언어 Framework(Spring, Node.js 등) 등 제공
> On Premise 방식의 Server 구매/임대, OS/Middleware/Framework 설치 등의 선행 작업에 대한 시간/비용 을 줄일 수 있어 Service 개발에만 집중 가능
> Ex) MS Azure, Google AppEngine, Oracle PaaS Platform 등)
ㅁ SaaS (=Software as a Service)
> 클라우드 환경에서 동작하는 Application/Software 제공
> Ex) Web 기반 개인용 스토리지(dropbox, 네이버 N 클라우드, 구글 드라이브), 세일즈포스닷컴의 CRM 등
ㅇ Deployment Model (=배치 모델)
ㅁ Public Cloud Model
> 불특정 다수 대상의 서비스 이용 형태
> 클라우드 사업자가 클라우드 서비스와 사용자들을 위한 접근 제어 기능 제공
> 장점
- 싼 과금
> 단점
- 클라우드 컴퓨터 환경의 커스터마이징 관련 유연성 제한
ㅁ Private Cloud Model
> 기업/기관 내부에 클라우드 솔루션으로 클라우드 서비스 환경을 구축해 내부자에게 제한적 제공 형태
> 장점
- 커스터마이징
> 단점
- 초기 도입 비용 비쌈. 구축에 시간 소요
ㅁ Hybrid Cloud Model
> Public Cloud Model + Private Cloud Model 결합 형태
> 공유를 원치 않은 일부 데이터/서비스에 대해 Private 정책 설정 가능
ㅇ SecaaS (=Security as a Service, 클라우드 기반 보안, 보안 클라우드)
ㅁ 보안 서비스를 On Premise 구축 형태가 아닌, 클라우드를 통해 주문형(On Demand) 방식으로 제공
ㅁ 기업이 보안 솔루션을 직접 구매/운영 하는 것이 아닌, 필요한 만큼의 보안 서비스를 이용하고 요금 지불
ㅁ 보안 장비, 운영 인력 등 초기 투자 비용 없이 보안 서비스 이용 가능
ㅁ 사용만 만큼 과금하므로 경제적
ㅁ 최신 보안 위협에 민첩하게 대응 가능한 전문가 집단의 보안 서비스 제공
> 보안 강화와 함께 기업은 핵심 역량에 집중 가능
ㅇ 클라우드 보안 엽합 (=Cloud Security Alliance) 정의
ㅁ 식별/접근 관리 (=Identify and Access Management, IAM)
> 인원, 신원 보증, 정보 접근 권한이 있는 사용자 관리를 포함한 관리 및 접근 제어 제공
ㅁ 데이터 유출/손실 방지 (=Data Loss Prevention, DLP)
> 이동 및 사용 중인 데이터의 보안 및 모니터링, 보안 검증
ㅁ 웹 보안 (=Web Security)
> 클라우드 서비스 공급자를 통해 Web Traffic을 Proxy 처리해 일반적으로 공개된 Application Service를 실시간 보호
ㅁ 이메일 보안 (=Email Security)
> INBOUND/OUTBOUND E-Mail 제어 및 Fishing 및 악의적인 첨부 파일과 스팸으로부터 조직 보호
ㅁ 보안 감사 (=Security Assessments)
> 업계 표준을 기반으로 클라우드 서비스에 대한 제 3 자 감사
ㅁ 침입 관리 (=Intrusion Management)
> Pattern 인식을 통해 통계적으로 이벤트 감지, 침입 시도 방지 or 탐지를 통해 관리
ㅁ 보안 정보 및 이벤트 관리 (=Security Information & Event Management, SIEM)
> 보안 Log 및 이벤트 정보에 대한 상관 관계 및 실시간 분석
ㅁ 암호화 (=Encryption)
> 해독 불가능하게 암호화
ㅁ 업무 연속성과 재난 복구 (=Business Continuity and Disaster Recovery, BCDR)
> 서비스 중단 시 운영의 탄력성을 보장토록 설계된 조치
ㅁ 취약점 검사 (=Vulnerability Scanning)
> 공유 Network를 통해 대상 Infra 또는 시스템 취약점 검사
ㅁ 지속적인 모니터링 (=Continuous Monitoring)
> 조직의 현재 보안 상태를 나타내는 지속적인 위험 관리 기능 수행
공유하기 글 요소 저작자표시
from http://bl4ck4rk.tistory.com/530 by ccl(A) rewrite - 2020-03-13 01:54:22
댓글
댓글 쓰기