완벽히보호된데이터센터와중단없는애플리케이션서비스 정재하이사한국이엠씨컴퓨터시스템즈 1
목차 Business Continuity & Continuous Availability 비즈니스 Risk 와 Trust IT 새로운비즈니스연속성전략 Data Protection. Redefine 통합백업및복구와데이터보호 Advanced Security. Redefine Advanced 위협감지및 Advanced Security 2
고객의 Business 방향비용과위험은최소화, But 매출증대목표 매출증대 Increase Revenue 비용절감 Lower Operational Costs 위험감소 Reduce Risk 3
비계획적작동불능 : 재해및장애 전원장애 지진 폭풍 침수 기술적문제 화재 4
계획적작업정지 : 반복적행위 노후장비교체 부하재분산 유지보수 센터이전 5
IT 서비스장애사례회사대외신인도하락및 IT Trust 붕괴 8 다음각호의금융회사는시스템오류, 자연재해등으로인한전산센터마비에대비하여을확보할수있도록적정규모인력을구비한재해복구센터를주전산센터와일정거리이상떨어진안전한장소에구축 운용하여야하며, 복구목표시간은 ( 다만, 제10호의금융회사는 24시간이내로한다 ) 로하여야한다. < 개정 2013.12.3> 6
IT 서비스운영중단결과 IT 운영서비스신뢰상실 LOSS OF TRUST IN IT 비즈니스운영중단 매출및기회비용손실 사용자생산성저하 IT운영인력비효율성 IT 운영인력스트레스 벌금및감사, 징계 회사신뢰도저하 7
Business Continuity & Continuous Availability 8
IT Outages 원인분석 IT Down Time 의 15% 장애가원인, 85% 는계획적서비스중단 재해 / 데이터센터이전 :1% 자연재해 (Natural disasters), 전쟁, 물리적테러 M&A 또는센터이전 미만 비계획중단 / 장애 : 15% 이하 (Unscheduled) (failures) Server, 어플리케이션, network, 스토리지장애 (failures) 운영자실수, 사이버테러 계획중단 : 85% 이상 (Scheduled Planning Down) 유지보수 ( 유지보수 ), 데이터이관 (migrations), 백업 / 복구 (backups/restores), 야간 batch, 신규 Appl. 업그레이드 DW 추출, 정제, 로딩 (ETL) 작업 Source Storage Networking Industry Association & Ontrack 9
Disaster Recovery 전통적인재해복구센터운영환경 재해및장애발생 재해복구선언 & DR 센터전환 SAN SAN - 서비스전환 100% 보장여부 : 데이터, Network, 서버, S/W - DR 센터서비스전환시간 : 운영인력이동시간 운영 복제 DWDM 재해복구 모의훈련 Risk 최소화방안 - 평상시모의훈련정례화 - Main 센터자원 = DR 센터자원 : 서버, S/W, Storage, 운영인력 Active IDC Passive IDC 10
High Availability 진보된 DR Site 운영과 Main 센터내이중화구축 운영스토리지장애발생 Main 운영센터비상조치 SAN SAN - 서비스전환 100% 보장여부 : 데이터, Network, 서버, S/W - DR 센터서비스전환시간 : 운영인력이동시간 이중화 복제 운영 DWDM 재해복구 모의훈련 점검사항 - Application 재가동시간? - 사이버테러, S/W Bug, 운영자실수를포함한논리적인장애대응? Active IDC Passive IDC 11
Continuous Availability 전통적 DR Site 운영과 Main 센터내이중화구축 Availability Six 9 서비스무중단가용성보장 DR 센터전환시 Risk 감소 S/W Patch, Version 정합성향상 SAN SAN Cost 서버, DB, S/W, MA 33% 절감 DR 모의훈련비용절감 운영 DWDM 운영 TCO/ROI Active-Active IDC 센터운영 성능향상 (Data Access 인접성 ) Active IDC Active IDC 12
Continuous Data Protection VPLEX + RecoverPoint : 1 + 1 = 3 Oracle Extended RAC Any Point In Time SAN SAN WAN 운영 DWDM 운영 Active IDC Active IDC 3 rd Backup 13
새로운비즈니스연속성전략 AVAILABLE OPERATIONAL FLEXIBLE 0 0 Downtime Continuous Availability 99.9999% 운영영속성 Recovery Continuous Data Protection ANY Point-in-Time 시점복구 Impact Data Mobility 데이터무중단이동 Migration 14
새로운비즈니스연속성전략 IDC 센터모든환경에대한물리적, 논리적, 장애 & 재해대응 Failure DR Outage<RTO HA Same Site CA - 2-Site HA VPLEX CA +CDP Planed 계획이벤트 ~85% of Outages Site 유지보수 ( 전체사이트또는구성요소 ) Software 어플리케이션업그레이드 / 동일 DB Software 어플리케이션업그레이드 w/db 업그레이드 Software Agents, BIOS, OS & Utility Enplaned 비계획이벤트 ~15% of Outages Hardware 컴퍼넌트장애 Network 전체장애 SAN 스위치전체장애 스토리지전원 Power 장애 Human Process Error ( 인적장애 ) Site Outage Recoverable( 복구 ) Disaster Events: < 1% of Outages Site Loss 치명적인 (outage > RTO) 매우큰규모의지역재해 (outage > RTO) 15
Business Continuity. Redefine. High Availability 무중단고가용성 In-Data-Center 무중단애플리케이션운영 Continuous Availability Active-Active Data Center 새로운차원의 Business Continuity 완벽한무중단 IT 운영 Zero Downtime Disaster Recovery 전통적재해복구백업및오프사이트복제 Continuous Data Protection Any Point Time 시점복구 Operational Recovery to Any Point in Time 16
통합백업및복구와데이터보호 17
데이터보호의필요성데이터폭증, 복잡한구성으로비용증가및미흡한데이터보호체계로관리비용증가및기관이미지손실우려 Scale 데이터폭증 1) 백업, 소산, 아카이빙 Complexity 운영관리복잡성증대 Cloud, 가상화, 빅데이터 Cost 관리비용의증가 기업이미지손실 Compliance & Regulation 1) 2020 년에는현재데이터의 20 배까지늘어날것으로예상합니다. (IDC 2013) 18
전통적인 Data Protection 아키텍처 Application 운영관리자 IT Team Backup 소산 스토리지 Tape 19
미래 Data Protection 아키텍처 Monitoring IT Team Backup 소산 스토리지 Snap Tape Archive VTL Data Protection 대상다양한백업소스 20
EMC Data Protection 아키텍처데이터보호 H/W & S/W 제품군통합 데이터관리서비스 ( D A T A M A N A G E M E N T S E R V I C E S ) 일관된백업정책 & 스토리지관리, 모니터링, 분석, 인지 백업데이터소스통합 DATA SOURCE INTEGRATION 물리적 & 가상화환경, 어플리케이션, 스토리지에대한백업소스통합관리 데이터중복제거보호 PROTECTION STORAGE 백업 / 아카이브 & 온라인소산에대한통합보호스토리지 21
실시간중복제거 Data Protection 진화 Data Domain : Unified 데이터보호스토리지 데이터베이스 E-mail 서버 Virtual 머신 File 공유 / 서버 Enterprise 어플리케이션 컨텐츠관리 B A C K U P A R C H I V E Database Mainframe IBM i Big Data File/E-mail VMware NAS ROBO Network File E-mail Big Data Content Management Storage Tiering Database 재해복구장기보관소산 데이터소스통합 Cloud/ITaaS 환경지원 22
Backup Server App Server Data Domain Boost 협력체계 Boost 기술적용으로 4x Faster Avamar NetWorker NetBackup Backup Exec vranger NetVault VDP Advanced Data Protector Greenplum RMAN SAP SAP HANA DB2 SQL DD Boost LAN 환경지원 DD Boost SAN 환경지원 DD Boost WAN 환경지원 23
Data Protection Suite 통합 HW 와 SW 솔루션의효율적통합및관리서비스강화 Deduplication Big Data NAS &Tape File Systems And Server Recovery Cloud Enterprise 어플리케이션 Remote Office Data Protection Suite Snapshots & Replication Virtualization 24
Advanced 위협감지및 Advanced Security 25
Platform 3 Redefines Security 클라우드, 모바일, SNS 와같은새로운환경에따른새로운위협환경 클라우드및모바일보호해야할내부경계가변화 SNS 확인분석대상의증가 새로운위협환경모든이상행위를검사 Private Hybrid Public 정교한사기행위 진화하는위협들 26
Advanced Persistent Threats(APT) 1 TARGETED 명확한목표 2 STEALTHY 조금씩천천히 3 INTERACTIVE 사람개입 시스템침입 공격시작 내부탐색단계적점령 목표획득 시간 체류시간 대응시간 예방, 방지 공격인지 대응 A 체류시간감소 B 대응속도향상 27
Advanced Security. Redefined 모니터링 15% 대응 5% 모니터링 33% 대응 33% 방어 80% 방어 33% 전통적인보안투자 미래의보안투자방향 28
자산정보 RSA Advanced SOC 사건관리 유출사고 SOC 관리 IT 위험관리 통합로그 GRC 를통한보안관제 SecOps DLP 취약점 빅데이터기반패킷 / 로그분석 SECURITY ANALYTICS ECAT 실시간악성코드분석 ( 메모리포렌직 ) 클라이언트 인증 서버 LIVE Intelligence 기반위협정보 정책 파서 경보 Feed 정보 어플리케이션 인사정보 리포트및사용자정의행위 29
Adaptive & Risk-Based Authentication 사용자행위 위험기반분석엔진 사내클라우드 보안인증체계 + SECURID Email 확인 사용자명과비밀번호 중요문서다운로드추가적인인증 Two-Factor 디바이스프로파일 사용자행위분석 Fraud 네트워크 공용클라우드 은행거래시도 이체행위 기본제공인증 위험엔진기반인증체계 + 웹세션분석대응체계 Challenge 쿼리 사용자명과비밀번호 추가적인인증 30
TRUSTED IT = EMC WORLD S LARGEST DATA PROTECTION COMPANY 31
QUESTIONS? 32