데스크탑가상화추진개요 차세대영업마케팅시스템구축개발환경보안 데스크탑가상화추진을위한고려사항 1

Similar documents
AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

<4D F736F F F696E74202D20BCBCB9CCB3AA5FC0CCB1E2C7F520C6C0C0E55F736B745FC0CEBCE2BFEB2E >

스마트폰 저렴하게 구매하는곳

Cloud Friendly System Architecture


PCServerMgmt7


<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

차세대 시스템 개발과 스마트 캠퍼스 구축의 시대! 2014년 현재 대학 정보화 화두는 차세대, 스마트 캠퍼스, 개인정보보호 입니다. 대학 정보화 동향 1990년대 후반부터 2000년대 초반 붐처럼 일었던 학사행정 시스템 구축의 시기를 지나 2000년대 중 후반 부터는

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

SANsymphony-V

vm-웨어-01장


1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로 제공됩니다. 본 문서와 여기 포함된 모든 정보는 SK

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

Integ

PowerPoint 프레젠테이션

< FC1A6BEC8BFE4C3BBBCAD2E687770>

IBM blue-and-white template

공개 SW 기술지원센터

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한


슬라이드 1

Windows 8에서 BioStar 1 설치하기

경북자동차부품관련연구소의효율적 운영방안

KRG. IT Research & Consulting... Providing INSIGHT Into IT Market.. Developing Business STRATEGY.. Supporting Marketing ACTIVITY 주요 수행 프로젝트 IT기업 성장성 평



클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

12월1일자.hwp


SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Microsoft PowerPoint - 6.pptx

PowerPoint 프레젠테이션

슬라이드 1

PowerPoint Presentation

!K_InDesginCS_NFH

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

서현수

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E C8A3292E687770>

4th-KOR-SANGFOR HCI(CC)

< D3131C8A32920BFF9B0A35F4954BBEABEF7B5BFC7E22E687770>

chapter4

ODS-FM1

[Brochure] KOR_TunA

Dell과 함께라면 가능합니다. 처음 도입하는 서버 또는 두 번째로 도입하는 서버이거나 네트워크를 확장시키거나 관리 기능을 강화하는 등의 모든 요구 사항을 Dell은 지원할 수 있습니다. Dell은 특성이 각기 다른 모든 조직과 회사마다 서로 다른 시점에 서로 다른 요

스마트 교육을 위한 학교 유무선 인프라 구축

회사명 설립년도 주 소 임직원수 아이큐패드 주요사업분야 : 네트워크인증솔루션개발 전문기술컨설팅서비스 (Active Directory 분야 ) 문서중앙화솔루션개발 SBC 솔루션개발 대표자 2000년 3월자본금 2 억원 서울강남구도곡동 정경빌딩 2,3 층 33

슬라이드 1

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

PowerPoint Presentation

rv 브로슈어 국문

침입방지솔루션도입검토보고서

<4D F736F F D20C5EBC7D5C7D8BCAEBDC3BDBAC5DB5F D2BC0C720424D54B0E1B0FABAB8B0EDBCAD2E646F63>

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

Analyst Briefing

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

SKT - 0.0% SKT 9, % 7, % 2, % 3, % 13, % 11,273 15,970

TTA Journal No.157_서체변경.indd

Microsoft PowerPoint _03

목차 006/ 008/ 009/ 011/ 012/ 013/ 014/ Part 1_ 컴퓨터가 제대로 작동하지 않을 때 문제00_ 윈도우7 복구(초기화) 방법 안내 문제01_ 컴퓨터의 전원 버튼을 눌러도 아무 반응이 없어요. 문제02_ 전원을 누르면 팬(쿨러)이 돌아가는

부서: 기획감사실 정책: 지방행정 역량 강화 단위: 군정운영 및 의회협력 행정협의회 분담금 20,000,000원*1식 20, 행사운영비 2,000 2,000 0 행정협의회 지원 2,000,000원*1식 2,000 의원상해 지원 36,000 36,

CONTENTS 01 Adobe Photoshop Lightroom을 소개합니다 촬영부터 출력까지 간편한 사진 작업 (Simplify photography from shoot to finish) Adobe Photoshop Lightroom 작업공간(Workspace)

consulting

FMX M JPG 15MB 320x240 30fps, 160Kbps 11MB View operation,, seek seek Random Access Average Read Sequential Read 12 FMX () 2

vm-웨어-앞부속

윈도우 비스타를 윈도우 7로 업그레이드 1단계 1 단계: Windows 7(윈도우 7)의 어떤 버전으로 업그레이드할 수 있습니까? 아래 표에서는 Windows 7(윈도우 7)로 업그레이드할 수 있는 Windows Vista(윈도우 비스타) 버전에 대해 설명합니다. 업그

< BBEABEF7B5BFC7E228C3D6C1BE292E687770>

istay

User Guide

UDP Flooding Attack 공격과 방어

만약, 업그레이드 도중 실패하게 되면, 배터리를 뺏다 다시 꼽으신 후 전원을 켜면, 안내문구가 나오게 됩니다. 그 상태로 PC 연결 후 업그레이드를 다시 실행하시면 됩니다. 3) 단말을 재부팅합니다. - 리부팅 후에 단말에서 업그레이드를 진행합니다. 업그레이드 과정 중

논단 : 제조업 고부가가치화를 통한 산업 경쟁력 강화방안 입지동향 정책동향 <그림 1> ICT융합 시장 전망 , 년 2015년 2020년 <세계 ICT융합 시장(조 달러)> 2010년 2015년 2020년 <국내 ICT

목 차 < 요약 > Ⅰ. 검토배경 1 Ⅱ. 반도체산업이경기지역경제에서차지하는위상 2 Ⅲ. 반도체산업이경기지역경제에미치는영향 7 Ⅳ. 최근반도체산업의여건변화 15 Ⅴ. 정책적시사점 26 < 참고 1> 반도체산업개관 30 < 참고 2> 반도체산업현황 31

PowerPoint Presentation

산업백서2010표지

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

<%DOC NAME%> (User Manual)

: Symantec Backup Exec System Recovery 8:

VMware vsphere

untitled

PowerPoint 프레젠테이션

김기남_ATDC2016_160620_[키노트].key

Microsoft PowerPoint - 권장 사양

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

PowerPoint 프레젠테이션

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

Windows Live Hotmail Custom Domains Korea

U.Tu System Application DW Service AGENDA 1. 개요 4. 솔루션 모음 1.1. 제안의 배경 및 목적 4.1. 고객정의 DW구축에 필요한 메타정보 생성 1.2. 제품 개요 4.2. 사전 변경 관리 1.3. 제품 특장점 4.3. 부품화형

[11하예타] 교외선 인쇄본_ver3.hwp

2016년도 본예산 일반회계 총무과 세 출 예 산 사 업 명 세 서 부서: 총무과 단위: 지방행정역량 강화 읍면 명칭변경에 따른 공인 제작 350,000원 * 25개 8, 공공운영비 47,477 29,477 18,000 문서자료관 유지보수비 2,000,000

Windows Storage Services Adoption And Futures

Transcription:

데스크탑가상화를통한 차세대영업마케팅시스템개발환경보안강화 SK 텔레콤정보기술원 IT 인프라지원팀 / 2010.12.2

데스크탑가상화추진개요 차세대영업마케팅시스템구축개발환경보안 데스크탑가상화추진을위한고려사항 1

추진배경및목적 OA 인프라현황분석을통해업무생산성및보안, 비즈니스민첩성및가용성측면에문제점및개선사항을도출하여차세대 OA 인프라구축을추진고객의 Needs 임직원 OA 업무환경선진화 미래유통망 OA 인프라구축 고객상담센터 OA 환경최적화 PC 내다양한 Agent 설치로인한성능및비효율성문제해결 신규출시되는다양한단말에대한업무활용 고객에게좀더친근하게가입상담이이루어질수있는 OA 환경제공 매장내 Paperless 업무환경이이루어지도록테블릿단말지원 PC 교체연한이되기전에지속적인 PC 성능이슈가나와 OA 투자부담 고객상담업무환경을위해복잡한 OA 및케이블제거 / 통합 OA 인프라관리 Needs 대외파트너의사내상주시원활한 업무협업을위한 OA 환경제공 Window 7 의신속한도입및 비용절감방안강구 Helpdesk 의현장지원증가에따른 유지보수체계개선 비즈니스와 IT 변화에민첩하고유연하게대응할수있는 차세대 OA 인프라구축 2

OA 인프라관련글로벌관련동향 최근글로벌기업들은 OA TCO 절감을위하여데스크탑가상화도입이증가하고있으며, 업무목적에따라 Thin-Client, 모바일디바이스등사용자단말도점차다양화되고있음 2010 년기업 IT 투자예산부문분석 IT 변화에따른 OA 디바이스변화 서버가상화 49% Cloud Computing 데스크탑가상화 38% Web BI 및 DW 보안 / 내부통제 36% 38% Client-Server 데이터관리 24% Source IDG Research Service Group Mainframe Smart Phone, Tablet 데스크탑가상화도입이유분석 OA 투자비용절감 20% OA 동향 Desktop Notebook Thin client 어플리케이션배포개선 OA 운영비용절감 11% 11% 2013 년까지 Thin client 도입기하급수적으로증가예상 업무연속성 / 모바일지원 9% 데스크탑프로비져닝 8% 보안및컴플라이언스 8% Source Gartner Source Gartner 3

데스크탑가상화국 / 내외적용사례 글로벌기업들은 TCO 절감을목표로데스크탑가상화를도입하고있으나, 국내기업들은보안및스마트워크환경지원을위하여도입을추진함 글로벌기업사례 Source : Microsoft 대리점 / 고객센터 2 만 7 천대 pc 적용 S/W 설치시간단축, 비용절감 SI 업체 국내기업사례 사내보안강화업무생산성향상 개인 PC 업무환경구현 체험센터등대외사업화 전세계 8 만대 pc 에대한통합적용 S/W 설치 / 테스트기간단축 ( 무인자동 ) 제조업체 대외비및문서유출원천차단 기술개발관련설계도및주요핵심정보유출방지 예약담당자의 pc 성능 / 개선향상 재택근무및모바일오피스지원 통신사 Smart Work ECM 과연계문서중앙화 대외사업을위한시범적용 Key Driver : OA 운영비용절감 - OA 운영및유지보수비용절감 (Help desk 축소 ) - 서버및인프라직접및대량구매를통한원가절감 - Win7 전환비용및 OA 관리 SW 비용절감 Key Driver : 보안및업무생산성향상, 대외사업을위한시범적용 - 소규모시범도입으로 PC 대비비용절감효과없음 - 대외사업을위한기술안정성검증및시범적용목적 - 원가절감을방안강구중 4

데스크탑가상화진행경과 사내다양한사용자그룹대상시범적용을통해성능및안정성에대한검증을 마치고, 적용시나리오및전략수립을하여 11 년전사확산추진예정 데스크탑가상화추진현황 시범적용결과요약 차세대영업마케팅시스템개발환경시범적용결과 기능검증시범적용전략수립 전사확산 ~ 긍정적인측면 2010/04 2010/6 2010/11 2011/01 기능검증시범적용전사단계별확산 ü ü 다양한사내사용자그룹대상시범적용 10년말까지 1,000User 적용성능및안정성에대한검증 ü ROI 및 TCO 분석 ( 기대효과 ) 물리적 /SW 보안대비높은비용절감 고객정보등주요정보에대한사전유출차단 기술안정성을검증하여, 확대적용가능성확인 고려및개선사항 전사확산시성능및안정성차원에최적화된 HW/SW 에아키텍처재구성필요 사용자업무환경및요건에따른차등적용 시범적용결론 ü 적용시나리오및전략 / 계획수립 성능과안정성보장을확인하였으며, 기존 PC 투자대비 TCO 절감방안필요 5

향후추진계획 전사확산을위한단기과제로구성원에대한의견수렴및유통망 / 고객센터 PoC, TCO 추가절감방안을준비하고, 전사확산로드맵을바탕으로실행 현재추진사항 및단기과제 구성원설문및시범적용 유통망 / 고객센터 PoC 진행 - 도입필요성및 OA 개선사항수렴 - 시범인원선정실제활용시나리오및기대효과도출 - 유통망 / 고객센터요건을반영한 PoC 진행 - 2010년 12월말 -TCO 추가절감방안준비 - 다각적방안분석과시뮬레이션을통한투자비용추가절감방안도출 전사확산적용로드맵 2010 년 2011 년 2012 년 전사시범대상 Pilot 적용 AD 이행및 데스크탑최적화 Win7 기반 가상화적용 통합 OA 센터 구축 전사확산 6

데스크탑가상화추진개요 차세대영업마케팅시스템구축개발환경보안 데스크탑가상화추진을위한고려사항 7

차세대영업마케팅시스템개발프로젝트개요 프로젝트명 : 추진내용 : 보안요건 : U.Key 2.0 유무선영역에서판매접점, 고객센터, 고객통합관리등을지원하는영업마케팅통합시스템구축 업무생산성은최대한유지하면서, 보안통제환경제공 구분개발환경보안요건시사점 대상 500~600명규모의외부개발자 SKT/ 자회사 / 투자회사프로젝트구성원 대상별보안관리정책차별화 대상별보안관리주체선정 사용자별보안정책및관리일원화필요 업무환경 취급정보 임대사무실입주 개별노트북, 데스크탑 PC 활용 PC 반출통제및대용량저장매체통제 프로젝트조직내 / 외원활한업무협의 고객정보를포함한 SKT 내부정보 프로젝트산출물 ( 소스코드, 전자문서 ) 출입통제및시설보안 PC / 데이터반출통제 메일, 메신저, 인터넷사용통제 저장매체활용, 출력물통제 데이터접근및반출통제 데이터암호화 프로젝트관련생성, 저장, 활용되는 Data 의영역분리및중앙관리, 사용자별업무편의성보장필요 8

SK 텔레콤고객정보개발운영환경 고객정보대량유출가능성을원천적으로차단할수있도록고객정보의접근을단일화한고객정보보호센터 (SOC: Security Operation Center) 를운영중 출입통제 가. 24 시간 365 일출입보안요원상주나. 개인소지품보관후승인된출입자만출입다. 금속탐지기를활용한반입 / 반출차단 PC 및문서통제 가. 업무용 PC 지급, 개인 PC 사용통제나. SOC내모든 PC에는 SKT의보안프로그램적용금속탐지기다. SOC에서생성되는모든문서는문서보안프로그램을통한자동암호화수행 네트워크통제 가. 고객정보로의직접접근은 SOC 내에서만허용됨나. E-Mail, 메신저등 SOC 외부로의네트워크접속원천차단다. 개인업무처리를위한인터넷접속용 PC 방운영 고객정보전송통제 가. 고객정보관련작업결과의외부전송통제나. 작업결과전송시스템을통하여작업요청자에게만결과전송 ( 결과파일자동암호화 ) 통제사항보안점검 가. SOC 보안담당자로전문보안인력상주나. SOC 보안정책준수현황에대한정기 / 비정기보안점검수행다. 고객정보유출감사 / 로그분석시스템을활용한고객정보오 남용점검 9

프로젝트개발보안환경검토결과 기존운영환경과동일한보안수준의개발환경을필요로하여, SOC 구축방안과데스크탑가상화환경구축방안을비교후데스크탑가상화환경구축으로선정 구분 SOC 구축 ( 안 ) 데스크탑가상화환경구축 ( 안 ) 필요 사항 환경공사및물리적보안인프라 ( 보안게이트, 금속탐지기, 사물함등 ) 보안경비인력 (24시간 x 365일 ) 업무 PC, 인터넷 PC, 전용방화벽 가상화솔루션도입 ( 기능검증 /BMT/ 구축 ) 보안정책등운영방안수립 장점 현재보안운영프로세스적용 동일수준유지가능 유연한프로젝트환경구축가능 프로젝트종료이후재활용가능 단점 종료후투자비재활용방안이없음 신규솔루션으로운영환경검증미흡 10

데스크탑가상화인프라구성 VDI 구성요소세부내역비고 Server HP Blade : 6 Core * 2CPU 서버 1 대 20 User 할당 1vCPU HW Storage Netapp OS 설치영역 : 20GB / SAN 개별 Data 영역 : 10GB / NAS 공유 Data 영역 : 1TB / NAS 중복제거적용 : 중복제거율 89% Network 1G * 2line 이중화 VDI Citrix Xen-desktop S/W OS Windows XP SP3 사용자 SW 개발 Tool 등 20 여종요청사항검토후개별설치허용 사용자단말 PC 다양한개인 PC 환경 11

데스크탑가상화적용방안 OA 업무환경의변화 단말은기존개인 PC 를활용하였으며, Data 저장, SW 관리방식을중앙통제가강화된형태로전환 구분기존 OA 환경데스크탑가상화환경 자원활용방식 PC 로그인 서버로그인 [Desktop 가상화서버 ] User 1 User 2 개발자개인 PC 자원사용 중앙서버의자원사용 Data 저장 저장매체통제 Display or Download CPU RAM Disk Data 저장방식 PC 저장매체에저장 (Disk, CD/DVD, USB 메모리 ) Data 저장 네트워크디스크 Storage 에통합 [ 네트워크디스크 ] 통합 Storage - 개인별 - 프로젝트별 정보의자산화 보안강화 S/W 관리방식 S/W 직접설치 개인별 S/W 직접설치 S/W 설치통제 표준 S/W 만설치 S/W 배포 [S/W 사용관리 ] Program List - 전사표준 S/W - 개별요청 S/W 12

데스크탑가상화적용방안 변경전 Network 보안정책 업무별로고객정보취급정도에따라 IP 주소를 3 그룹을나누어 Network 통제정책적용 인터넷 개발프로젝트사옥인터넷사용영역 인터넷방화벽 내부방화벽 데이터센터 고객개발정보서버서버 일반서버 인터넷프로젝트차단개발영역영역 SOC 영역 내부방화벽 DBACM (DB 접속통제 ) 내부방화벽 SKT 마케팅시스템 13

데스크탑가상화적용방안 변경전 Network 보안정책 개인 PC 에서는인터넷사용만가능하고, 모든개발환경은가상 PC 를통해서만가능하도록적용 인터넷 데이터센터 내부방화벽 개발서버 일반서버 가상 PC 서버 고객정보서버 SKT 마케팅시스템 가상 PC 개인 PC * 가상 PC * 고객정보서버에접속해서 Data 검증작업을진행하는인력에대해서는보안정책이강화된추가가상 PC 할당 개발프로젝트사옥 14

사용자변화관리 사용자교육 : 전사용자에대해적용취지및사용방법교육 한달간 PC 와가상 PC 를동시에사용하면서, 성능비교및체감기회부여 개인 PC 와가상 PC 간선택의기회부여 가상 PC 사용자는개인 PC 영역에서인터넷사용허용, 개인 PC 내보안프로그램삭제 전개발자중 98% 의사용자가가상 PC 선택 장애발생 / 시스템개선시작업내용과영향도, 효과에대해전사용자전달 15

데스크탑가상화추진개요 차세대영업마케팅시스템구축개발환경보안 데스크탑가상화추진을위한고려사항 16

고려사항 조직및구성원특성에따른사용자변화관리 업무환경분석에기반한보안정책및프로세스설계 IT 사용환경분석에기반한 Architecture 설계 프로젝트조직구성시 PC, Server, Network, 보안등모든관련부서참여 17