CSA Summit Korea 2013

Similar documents
PowerPoint 프레젠테이션

Cloud Friendly System Architecture

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

MS-SQL SERVER 대비 기능

vm-웨어-01장

PowerPoint Presentation

ZConverter Standard Proposal

TTA Journal No.157_서체변경.indd


Microsoft PowerPoint - 6.pptx

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

PowerPoint 프레젠테이션

Backup Exec

1217 WebTrafMon II

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

Ç¥Áö

Intra_DW_Ch4.PDF

thesis

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현


클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

** 5 개이발생한주요소프트웨어별취약점세 EDB 번호취약점종류공격난이도공격위험도취약점이름소프트웨어이름

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>


<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

Service-Oriented Architecture Copyright Tmax Soft 2005

MySQL-Ch10


슬라이드 1

The Self-Managing Database : Automatic Health Monitoring and Alerting

비식별화 기술 활용 안내서-최종수정.indd

<30362E20C6EDC1FD2DB0EDBFB5B4EBB4D420BCF6C1A42E687770>

untitled

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

표지1

PowerPoint 프레젠테이션

untitled

Portal_9iAS.ppt [읽기 전용]

untitled

Intro to Servlet, EJB, JSP, WS

ETL_project_best_practice1.ppt

歯I-3_무선통신기반차세대망-조동호.PDF

PCServerMgmt7

Microsoft PowerPoint - 10Àå.ppt

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

김기남_ATDC2016_160620_[키노트].key

Analyst Briefing

PowerPoint 프레젠테이션

<4D F736F F D20C1A4BAB8C5EBBDC5C1F8C8EFC7F9C8B8BFF8B0ED5FBDBAB8B6C6AEBDC3B4EBBAF22E727466>

DW 개요.PDF

Open Cloud Engine Open Source Big Data Platform Flamingo Project Open Cloud Engine Flamingo Project Leader 김병곤

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

PowerPoint 프레젠테이션

Microsoft Word - 조병호

슬라이드 1

제목 레이아웃

vm-웨어-앞부속

PowerPoint 프레젠테이션

untitled

침입방지솔루션도입검토보고서

본 기기에 대하여 언제, 어디서나 자유롭게 LG 넷하드를 구입해주셔서 감사합니다. LG 넷하드는 인터넷이 연결된 곳이라면 언제 어디서나 자유롭게 파일을 저장하고 공유할 수 있는 장치입니다. 2

PowerPoint 프레젠테이션

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

[Brochure] KOR_TunA

본문서는 초급자들을 대상으로 최대한 쉽게 작성하였습니다. 본문서에서는 설치방법만 기술했으며 자세한 설정방법은 검색을 통하시기 바랍니다. 1. 설치개요 워드프레스는 블로그 형태의 홈페이지를 빠르게 만들수 있게 해 주는 프로그램입니다. 다양한 기능을 하는 플러그인과 디자인

Dropbox Forensics

FileMaker 15 ODBC 및 JDBC 설명서

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Assign an IP Address and Access the Video Stream - Installation Guide

Microsoft PowerPoint - DPM File 암호화 솔루션 제안서_ pptx

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

UDP Flooding Attack 공격과 방어

Oracle Database 10g: Self-Managing Database DB TSC

untitled

I II III IV 웹방화벽의필요성 WAPPLES 위치 인증및수상현황 2

SANsymphony-V

[Brochure] KOR_LENA WAS_

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

슬라이드 1

solution map_....


초보자를 위한 분산 캐시 활용 전략

SchoolNet튜토리얼.PDF

PowerPoint 프레젠테이션

업데이트일 : Server CIP 기능가이드 목차서비스소개 CIP 사용방법 Inter-AZ 신청방법 CIP 고객 VM 설정방법 서비스소개 본문서는 KT ucloud server 의부가기능인 Cloud Internal Path ( 이하 CIP 이라함

FileMaker ODBC 및 JDBC 가이드

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

istay

<B1DDC0B6C1A4BAB8C8ADC1D6BFE4B5BFC7E C8A3292E687770>

Security Overview

Transcription:

CSA Summit Korea 2013 Secure Working on the Cloud Cloud 환경에서의 Application Security & Data Security 펜타시큐리티시스템 김의석이사

목차 Cloud Computing 위협요소 Web Application Security in Cloud Computing Data Security in Cloud Computing

Cloud Computing Security Cloud Security Responsibility Source: Cloud Security Alliance TCI Reference Architecture

Cloud Computing 위협요소 데이터유출 데이터손실 계정탈취와서비스탈취 안전하지않은 API 서비스거부 악의적인내부사용자 클라우드서비스의남용 클라우드서비스의이해부족 공유기술의취약점

Cloud Computing 위협요소 (2) 데이터유출의위협요소 데이터관리자의모호함. VM 관리자의모호함. 복제 / 백업 /snapshot image 들생성 주요데이터의복제본다수생성 물리적인관리의모호함. 계정탈취와서비스탈취 대부분의서비스웹기반으로공개 SQL Injection, XSS 등을이용한공격가능 관리를위해대부분원격접속허용 VM 관리를위한다양한 interface 공개 시스템접근계정및권한의공유

Cloud Computing 보안방안 웹서비스보안강화 웹방화벽도입 보안을고려한웹서비스설계 / 구현 웹서버및관련모듈패치관리 안전한웹서비스설정및관리 Data 암호화 통신구간암호화 저장 Data암호화 암호화키관리 암호화데이터백업 / 복구 인증및권한관리 SSO/IM 솔루션도입 안전한인증체계확인 관리자의지속적인계정관리

기술및시장동향 : 웹방화벽 웹방화벽은성숙기에들어선기술 웹방화벽기술은 2~5년이내필수적인보편화기술이될것 (Gartner) 웹방화벽시장동향 국내시장규모는 12년기준연평균 7.8% 성장 (KISA) 해외웹방화벽시장은 2013년 4억3,760만달러로, 연평균 24.6% 성장예상 Hype Cycle for Application Security (Gartner, 2012)

기술및시장동향 : 키관리및암호화 암호화및키관리 PCI-DSS, ISMS 등의보안성인증을위해암호화및키관리솔루션도입이요구됨 암호화에특화된 SaaS (Encryption-as-a-Service) 도출현하고있음 (Certes Network사 ) Pseudonym 기술및 Tokenization Security-as-a-Service를채용할경우, 27% 의기업이토큰화기술을채용예정 (Gartner, 2013) 차량간통신및 M2M 통신등에서개인정보보호를위해익명화기술이요구됨

펜타시큐리티제품들 DB 암호화 : D Amo MyDiamo 웹방화벽 : WAPPLES V-Series 키관리서버 : SG-KMS V-Series 파일암호화 : VL_DSK SSO/EAM : ISign+

WAPPLES 소개 정확한공격탐지손쉬운관리안정적인제품운영 단순한패턴매칭이아닌공격기법분석을통한정확한웹공격탐지사례 1 : 중국으로부터의다양한 SQL Injection 공격탐지사례 2 : 타사웹방화벽제품과같은네트워크설치시연시보다높은탐지율제공사례 3 : 주민등록번호검증메커니즘을통한정확한개인정보유출방지 공격기법을분석하므로잦은업데이트나관리자의개입없이도공격차단 관리부담경감 설정마법사를통한손쉬운관리 복잡한설정을단순화하여손쉽게관리가능토록제공 정책기반설정을통해 Drag & Drop 만으로정책적용지원 Dashboard 를통한통계정보의시각화 웹방화벽운영과관련된다양한통계를 22 종이상의차트로제공 1,800 여개사이트에서입증된안정성 다양한웹환경을지원 장애발생시에도정상적인웹서비스제공 Watchdog, Bypass 등장애대응기능제공

WAPPLES V-Series WAPPLES V-Series 주요특장점 KT ucloud 및다수의 hosting 업체에서상용서비스제공 Xen, Vmware,KVM,Parallels,Hyper-V 등의다양한 hypervisor 지원 클라우드인프라연동을위한 Web 기반의 API 제공 실시간 VM 생성및구동을위한다양한기능들 다수의 VM을관리할수있는 Management Solution 제공 패턴업데이트등의노력이필요없어관리비절감 Total Cost of Ownership (TCO) 비용이하드웨어장비보다저렴

WAPPLES 구축사례 ucloud

WAPPLES 구축사례 ucloud (2) 웹방화벽신청 웹방화벽생성웹방화벽설정정상접속 Attack 웹서버설정정보정책설정정보설정 웹방화벽생성 API 전송 패스워드설정정보전송 IP, Password 설정정보전송 IP, Password 요청 웹방화벽생성 웹서버

WAPPLES 구성모델 고객별전용웹방화벽 VM 을활용 Cloud 환경에서가장일반적인구성 Reverse Proxy 구성 웹서버 : 웹방화벽 = 1 : N Private Network eth0 Web server #1 VM #1 Traffic Flow eth0 Web server #2 VM #2 Virtual 스위치 Virtual 웹방화벽 Virtual 웹서버

WAPPLES 구성모델 (2) V-Series Farm 을구성하여운영 웹방화벽 VM을별도의 zone 에서구동 Reverse Proxy 기반으로동작함 보호대상도메인별독립성제공 (Multi-tenancy) Zone #2 Traffic Flow Zone #1 eth0 Local node Web server #1 #1 #2 eth0 Web server #2 Remote node #3 #4 Physical 스위치 Virtual 스위치 V-Series Farm Virtual 웹방화벽 Virtual 웹서버

WAPPLES 구성모델 (3) Cloud Web Service 를통한구성 웹방화벽을 SaaS 형태의서비스로제공 Traffic Flow cloud eth0 Local node eth0 Remote node Web server #1 Web server #2 Cloud Web Service Virtual 웹서버 Physical Web Server Virtual 웹방화벽

기타웹방화벽구성모델 (4) 웹서버내 agent 설치형구성모델

D Amo Overview 고객 IT 시스템아키텍처내구성요소 A P P L I C A T I O N S Business Application Business Application Encryption DBMS Application Encryption BA-SAP BA-SCP DA-DB2 DA- TIB DBMS Package Encryption DBMS Engine Encryption Security Gateway DP-ORA DP-MSQ DE-ALT MyDiamo SG-ANA SG-KMS 키관리서버 (SG-KMS) 통합된안전한키관리

Cloud 환경에서 DB 암호화이슈 cost 초기암호화대상선정 Applciation 수정 Query tuning 일반보안제품 DB 암호화 필요할때즉시적용하기어려움!= Cloud Service time

MyDiamo MySQL/MariaDB 전용암호화솔루션 Column based Encryption(O) File Encryption (X) 암호화후성능저하, 리소스사용최소화 Storage Engine Level Encryption Triggers, Views 등을사용하지않음. UDF(User Define Function) 등의사용자정의객체를이용하지않음. Engine Level에서의암호화수행 Application 수정최소화 Encryption with Access Control & Audit 각 DB 계정별암복호화권한관리 암복호화수행시 IP 기반접근제어기능제공 권한변경및암복호화수행시로깅 편리한설치및설정기능제공 간편한설치패키지제공 phpmyadmin 기반의 GUI 제공

MyDiamo 개요 (2) MyDiamo 주요기능 다양한암호화알고리즘제공 AES/ARIA/SEED 128,256, SHA1, SHA256, HASH160 국정원의암호화검증필모듈사용 부분암호화기능및인덱스컬럼에대한암호화기능제공 암호화된컬럼에대한범위검색가능 암호화대상컬럼 varchar/char/numeric type ( int, float, double 등 ) 암호화컬럼에대한 DB 계정 /IP 별접근제어 암호화컬럼에대한감사및접근제어기능지원

MyDiamo 개요 (2) MyDiamo 지원환경 지원 OS Linux : Oracle Linux 4,5 / Redhat Linux 3,4,5 / SuSe Linux 9,10,11 / Debian Linux 4,5,6 and etc (Fedora, opensuse, CentOS, Ubuntu) Windows : XP / Vista / 7 / 2008 server 지원 DB 버전 MySQL 5.1 이상 MariaDB V5.5 이상 지원 Storage Engine MyISAM, InnoDB

MyDiamo GUI phpmyadmin 를이용한 GUI 제공 phpmyadmin 에 phpmydiamo 추가설치 정책설정 / 암복호화 / 권한설정 / 접근제어설정

MyDiamo 암호화전후성능비교 실제 OLTP 서비스사용시성능을예상하기위한시나리오 데이터조회 (select) 테스트 ( select * from damo_zip where idx= loop_cnt) 10,000 번반복실행 비암호화테이블 : 4.27 초 암호화테이블 : 4.49 초 ( 약 105%) 데이터갱신 (update) 테스트 ( update damo_zip set chr = substr(chr,1,7), etc= aaa where idx=loop_cnt) 10,000 번실행 비암호화테이블 : 4.13 초 암호화테이블 : 4.45 초 ( 약 107%) 인덱스를이용한데이터조회및갱신암호화전후성능차이 7% 이내

D Amo KMS 의키관리 : Asymmetric Key : Symmetric Key D Amo SG-KMS DoD 5220.22-M 5. 키폐기 (Destruction) 1. 키의생성 (Generation) FIPS PUB 186-2 TTAS.KO-12.0001/R1 표준준용 키백업 (Backup) 키복구 (Restore) PKCS #1, #8 TTAS.KO-12.0004/R1 표준준용 2. 키의저장 (Store) PKCS #1, #8 TTAS.KO-12.0004/R1 표준준용 3. 키의분배 (Distribution) 4. 키사용 (Use) PKCS#1, #8 TTAS.KO-12.0004/R1 FIPS 197 KS X 1213:2004 표준준용 PKCS #1, #8 TTAS.KO-12.0004/R1 표준준용

Cloud 환경에서 DB 암호화 Storage Node DB VM #1 MySQL Computing Node MyDiamo Linux/Windows DB VM #2 MySQL MyDiamo Linux/Windows 안전한키관리 Virtual 스위치 Virtual 키관리서버

Penta Cloud Admin Console Service Connection Service Mgmt. Systems Appliance (WAPPLES) Appliance (D Amo KMS) Appliance (ISign+) SW Update License Product Management Store/Backup (conf., policy, key) Log Customer Mgmt. Systems User Account Management Billing & Metering Web Browser VM (WAPPLES) VM (D Amo KMS) VM (ISign+) VM (New Product)

감사합니다!