클라우드 도입의 첫 번째 단계는 전략 수립으로 시작 되어야 합니다

Similar documents
Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

Azure Stack – What’s Next in Microsoft Cloud

<4D F736F F F696E74202D20352EC5ACB6F3BFECB5E520C4C4C7BBC6C3C0BB20C0A7C7D120BCADBAF1BDBA20B0FCB8AE5FC0B1BFB5C8C62E707074>

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

PowerPoint Presentation

Security Overview

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

1.장인석-ITIL 소개.ppt

untitled

Service-Oriented Architecture Copyright Tmax Soft 2005

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

06_ÀÌÀçÈÆ¿Ü0926

ecorp-프로젝트제안서작성실무(양식3)

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

歯I-3_무선통신기반차세대망-조동호.PDF

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

Portal_9iAS.ppt [읽기 전용]

TCO/ROI 비즈니스 = IT 무중단 저전력 가상화 LAN/SAN 통합 가상화 인식 관리

Cloud Friendly System Architecture

08SW

F1-1(수정).ppt

Microsoft Word - 조병호

산업백서2010표지

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

vm-웨어-01장

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

서현수


슬라이드 제목 없음

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

Microsoft PowerPoint - 3.공영DBM_최동욱_본부장-중소기업의_실용주의_CRM

Backup Exec

Microsoft PowerPoint - 가상환경에최적화된_NetBackup_Appliance


오라클의 클라우드, 가상화 기술과 그 가치

Microsoft PowerPoint - XP Style

03여준현과장_삼성SDS.PDF

new-앞부분

PowerPoint 프레젠테이션

MS-SQL SERVER 대비 기능

Analyst Briefing

Data Industry White Paper

PowerPoint Presentation

15_3oracle


<4D F736F F D203134B9E9B5BFB8ED5FC0CFB9DD5F2DC0FAC0DAB0CBC5E4BCF6C1A4B9DDBFB55FB6EC5F2E646F6378>

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

Tech Trends 클라우드 버스팅의 현주소와 과제 아직 완벽한 클라우드 버스팅을 위해 가야 할 길이 멀지만, 하이브리드 클라우드는 충분한 이점을 가져다 준다. Robert L. Scheier Networkworld 매끄러운 클라우드 버스팅(Cloud Bursting

¨ìÃÊÁ¡2

차세대데이터센터를위한 VMware Software Defined DataCenter (SDDC) 가치

Gartner Day

thesis

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

DW 개요.PDF

SW¹é¼Ł-³¯°³Æ÷ÇÔÇ¥Áö2013

PCServerMgmt7

레드햇과 오픈스택 Feb, 2014 Kim Yong Ki Solution Architect Red Hat Korea RED HAT ENTERPRISE LINUX OPENSTACK PLATFORM 2014

OpenStack In Telco: Toward 5G Mobile network

[Brochure] KOR_LENA WAS_

KRG. IT Research & Consulting... Providing INSIGHT Into IT Market.. Developing Business STRATEGY.. Supporting Marketing ACTIVITY 주요 수행 프로젝트 IT기업 성장성 평

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

[Brochure] KOR_TunA

歯통신41호.PDF

APOGEE Insight_KR_Base_3P11

슬라이드 1

Microsoft PowerPoint _clouding [호환 모드]

Voice Portal using Oracle 9i AS Wireless

Intro to Servlet, EJB, JSP, WS

슬라이드 1

자동화된 소프트웨어 정의 데이터센터

Why you are here? SAP 가상화? 클라우드?

슬라이드 1

Open Cloud Engine Open Source Big Data Platform Flamingo Project Open Cloud Engine Flamingo Project Leader 김병곤

강의지침서 작성 양식

Red Hat Solution 및 Cloud Aug 26, 2011 Won Young Choi Solution Architect 1

Mstage.PDF

<4D F736F F D20B1E2C8B9BDC3B8AEC1EE2DB1E8B1A4BCAE>

PowerPoint 프레젠테이션

슬라이드 1

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

Special Theme _ 모바일웹과 스마트폰 본 고에서는 모바일웹에서의 단말 API인 W3C DAP (Device API and Policy) 의 표준 개발 현황에 대해서 살펴보고 관 련하여 개발 중인 사례를 통하여 이해를 돕고자 한다. 2. 웹 애플리케이션과 네이

Domino Designer Portal Development tools Rational Application Developer WebSphere Portlet Factory Workplace Designer Workplace Forms Designer

歯목차45호.PDF

Microsoft Word - s.doc

untitled

PowerPoint 프레젠테이션

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

2005 IBM Corporation

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

TTA Journal No.157_서체변경.indd

이제는 쓸모없는 질문들 1. 스마트폰 열기가 과연 계속될까? 2. 언제 스마트폰이 일반 휴대폰을 앞지를까? (2010년 10%, 2012년 33% 예상) 3. 삼성의 스마트폰 OS 바다는 과연 성공할 수 있을까? 지금부터 기업들이 관심 가져야 할 질문들 1. 스마트폰은

CLOUD Choice 글로벌 SaaS 사례에서배우는클라우드화를위한요구사항

J2EE & Web Services iSeminar


1224_2008forecast.hwp

ZConverter Standard Proposal

CMS-내지(서진이)

Transcription:

현재와미래의클라우드컴퓨팅과정보보안 2009. 11. 17

위기속의지구 (SOURCE: NASA)

위기속의지구 (SOURCE: Ndaily)

위기를타개하기위한비즈니스요구 High-Efficiency Synergy Cost Reduction Globalization Mobility Communication Open Standard Federation Collaboration Convergence

비즈니스요구에대한 IT 의답변 Cloud Computing

클라우드컴퓨팅이란? 새로운사용방식이자비즈니스모델 클라우드컴퓨팅은하드웨어, 소프트웨어, 데이터등의 IT 자원이웹을통해표준화된 서비스 의형태로제공되는모델입니다. 클라우드로제공되는서비스에대해사용자는언제, (IP 지원이되는 ) 어떤장비를통해서든, 원하는만큼의서비스를골라서사용할수있으며, 사용량에기반하여비용을지불하는비즈니스모델입니다. 고도의인프라관리표준요구 클라우드인프라는기존인프라의통합과고도의가상화를통하여사용률의극대화를지향합니다. 따라서인프라의단순화 (Simplification) 를실현하며, 궁극적으로비용절감에기여하게됩니다. 클라우드서비스관리자 데이터센터자원들 서비스사용자 Cloud 서비스에접근 클라우드서비스및자원을관리하고모니터 컴포넌트업체 / 소프트웨어공급자 서비스카탈로그, 컴포넌트라이브러리

클라우드컴퓨팅의속성 유연한가격체계 특징 사용한만큼과금하는형태이기때문에지불의형태가다양하고자유로워기존과는달리 IT 서비스를유연한가격체계로이용되게함 사용자이익 사용한만큼비용을지불하는 Cloud computing 의모델은고객이 TCO 절감을할수있도록해주며, 운영효율성과생산성을향상시켜줌 탄력적인자원할당 요구변화에신속히대처할수있는가변적용량분배기능을갖추고있음. 24 시간가용성이확보되어있으며, 자원분배 / 회수가자동화되어있음 기존자원의 utilization 의향상및최적화할수있음 신속한자원배포 ( 자원배포와회수의자동화 ) IT 와네트워크용량할당이거의자동적으로이루어지기때문에신속한자원배포가이루어지고, 리소스의 ownership 변경없이인터넷표준을통해사용할수있음 기존에자원할당을위한시간을줄일수있어신속한서비스수행이가능, Time to market 역량향상으로비즈니스창출에기여 진보된가상화 표준화된서비스제공 분산되어있는서버, 스토리지, 네트워크등 IT 자원을물리적으로가상화하여독립적이고효율적인인프라사용이가능토록함 사용할수있는서비스를미리정의하고카탈로그형태로제공함. 별도의 customization 이없음. 효율적인인프라사용가능 Customization 을위한시간및비용절감효과를볼수있음

클라우드컴퓨팅의분류 클라우드제공형태 Public Clouds ( 서비스 Provider - 인터넷 ) Private Clouds ( 데이터센터 - 인트라넷 ) Hybrid Clouds (Public and Private) 서비스 Software as a service (SaaS) ( 서비스로써의어플리케이션, 프로세스, 정보 ) 클라우드서비스모델 Platform as a service (PaaS) ( 최적화된미들웨어, 개발환경, 포탈서버등 ) Infrastructure as a service (IaaS) ( 가상화된서버, 스토리지, 네트워크 )

클라우드컴퓨팅의환경 Thin Client SAML (SOURCE: Wikipedia)

기업내클라우드컴퓨팅사례 IBM RC2 1 전세계 IBM 연구소에서연구에필요한컴퓨팅리소스를셀프서비스온디맨드형태로제공하는클라우드환경을구축 Research Compute Cloud (RC2) India Zurich Watson 3 $3.4M Annual Expense 기대효과 (TAP 기준 ) Without cloud New Development Software and Other Costs With cloud $1.03M Annual Expense Liberated funding for transformation investment or direct saving 2 연구에필요한리소스요청 요청에대한승인 Email 알림 자원할당 자원모니터링의전과정이자동화됨 Labor Costs (Operations and Maintenance) New Development (for Business Enabling Capabilities) Deployment (1-time) Software and other costs Depreciation (and Amortization) Labor Cost ( - 80.7 percent) Depreciation ( - 91.6 percent)

기업내클라우드컴퓨팅사례 IBM RC2

Next! 클라우드컴퓨팅서비스간연합 CeBIT 2009 - New Cloud Technology: Real-Time Application Mobility

Next! 모바일클라우드컴퓨팅 항상연결되어있다!!! Cloud Computing Phone Phone Phone = Thin Client 무한한가능성 Self-Revolution

클라우드보안? 오늘날전산센터 미래의클라우드컴퓨팅환경??? 통제할수있다. 자산들은특정위치에있고. 서버의수량과종류를알고있다. 주기적인백업과관리자에의해접근통제를수행한다. 가동시간은충분하며, 보안팀을운영하고, 정해진기간에감사를받는다.??? 누가통제하는가? 우리의정보가어디에있고? 어디에저장되며? 누가백업하고? 누가접근하며? 어떻게서비스지속성을확복하고? 어떻게감사하며? 어떻게우리보안팀이관여할것인가?

클라우드컴퓨팅하에서의보안이슈

가상환경에서의보안위협 Application/Service Application/Service Application/Service Application/Service Application/Service Application/Service 기존보안위협과 동일 잠재적인 관리취약성노출 Management Service Partition (Dom0, Svc Console) Operating System Hypervisor/VMM Operating System Hyper-jacking 과 VM 도난 Hardware Virtualization Hardware 가상화지원하드웨어를목표로하는악성코드 매력적인정보저장소로써의동기부여!!

새로운보안환경과과제 Server sprawl on steroids Enterprise management options are not where they need to be Virtual Network Software implementations of switches, adapters, connections Management Application/Service Application/Service Service Partition (Dom0, Svc Console) Application/Service Application/Service Operating System Hypervisor/VMM Application/Service Application/Service Operating System Compliance and Patching New layers to patch - virtualization software and management stack Maintaining security posture of VMs in a dynamic environment Hardware Virtualization Hardware Virtual Disk Protection Entire servers are now files Mobility Are VMs moving to less secure machines, networks, datacenters, etc? Static security policies no longer apply

Cloud Platform Cloud Delivered Services SAAS PAAS IAAS 전형적인클라우드서비스구성 Application as a service Application software licensed for use as a service provided to customers on demand Platform as a service Optimized middleware application servers, database servers, portal servers Infrastructure as a service Virtualized servers, storage, networking Business Support Services Offering Mgmt, Customer Mgmt, Ordering Mgmt, Billing Operational Support Services Infrastructure Provisioning Instance, Image, Resource / Asset Mgmt Virtualized Resources Virtual Network, Server, Storage System Resources Network, Server, Storage Physical System and Environment

Standards Based Interfaces 클라우드컴퓨팅을위한 IBM 아키텍처모델 Service Request & Operations Service Provider Service Creation End Users, Operators Cloud Services Application/Software as a Service Service Planning Role-based Access Platform as a Service Infrastructure as a Service Service Definition Tools Service Catalog Operational Console Cloud Management Platform Business Support Systems (BSS) Service Delivery Platform Operational Support Systems (OSS) Service Publishing Tools Service Reporting & Analytics

Standards Based Interfaces 클라우드보안 = 기존보안 + Security as a Service Identity & Security as a Service Service Request & Operations Service Provider Service Creation End Users, Operators Application / Software as a Service Role-based Access Platform as a Service Infrastructure as a Service Identity & Security as a Service Cloud Services Application/Software as a Service Infrastructure as a Service Service Planning 기존보안체계와통합 Federated identity / identity as a service를통해개인정보및법적문제해결 Platform as a Service 로그관리및감사, 컴프라이언스관리 침입탐지, Anti-Virus, Web-Filtering Service Definition Tools Secure Runtime for Virtual Infrastructure Service Catalog Operational Console 20 9/15/2009 Business Support Services Operational Support Services Virtualized Resources System Resources Physical System / Environment Cloud Management Platform Service Process isolation, data segregationpublishing Control of privileged user access Tools Provisioning w/ security and location constraints Image provenance, image & VM integrity Multi-tenant security services (identity, compliance reporting, etc.) Multi-tenant intrusion prevention Consistency top-to-bottom Business Support Systems (BSS) Service Delivery Platform Operational Support Systems (OSS) Service Reporting & Analytics

Identity and Security as a Service IBM Rational AppScan OnDemand IBM Tivoli Federated Identity Manager Federated Cloud IBM Tivoli Security Policy Manager WS-Security SAML XACML

Security as a Service Security as a Service 특성 새로운위협에따라지속적이고실시간업데이트가필요한분야 : Anti-Virus, Anti- Spyware 원격에서지원가능하지만, 높은수준의경험이필요한분야 : Scanning, Patch Management, Security Maintenance 아웃소싱하는경우, 더비용이젃감되는분야 : 로그관리, 인증관리 Email, Instant Messaging, Web Security (Symantec 인수 ) Secure Web gateway (Barracuda 인수 ) Web Filtering & Security Web Filtering & Security (CISCO 인수 ) Web Filtering & Security 로그및인증관리, 취약점관리 Maintenance

Secure Runtime for Virtual Infrastructure * 기존보안인프라응용

Secure Runtime for Virtual Infrastructure IBM ISS Proventia Virtualized Network Security Platform 네트워크분할기반의물리 & 가상네트워크보호 가상패치 Contents 기반필터링과웹방화벽 IBM Tivoli Security Policy Manager for Infrastructure 보다안젂한하이퍼바이저와가상머신 IBM Tivoli Key Lifecycle Manager 보다향상된데이터암호화와데이터암호화키관리

Secure Runtime for Virtual Infrastructure Security Virtual Machine VM 네트워크내프로토콜분석모듈기반 IPS 방화벽과 VNAC ( 침해 VM 은격리및대응을위한제한적접근 ) Anti-Virus, Anti-Rootkit Virtual Infrastructure audit reporting 보안성이보장된이동성확보

Thank you!