PowerPoint 프레젠테이션

Similar documents
Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

PowerPoint Presentation

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

vm-웨어-앞부속

클라우드컴퓨팅확산에따른국내경제시사점 클라우드컴퓨팅확산에따른국내경제시사점 * 1) IT,,,, Salesforce.com SaaS (, ), PaaS ( ), IaaS (, IT ), IT, SW ICT, ICT IT ICT,, ICT, *, (TEL)

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

Backup Exec

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

PCServerMgmt7

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

희망브리지

Cisco FirePOWER 호환성 가이드

new Spinbackup ICO White Paper(ko)

McAfee Security Virtual Appliance 5.6 설치 안내서

vm-웨어-01장

당사의 명칭은 "주식회사 다우기술"로 표기하며 영문으로는 "Daou Tech Inc." 로 표기합니다. 또한, 약식으로는 "(주)다우기술"로 표기합니다. 나. 설립일자 및 존속기간 당사는 1986년 1월 9일 설립되었으며, 1997년 8월 27일 유가증권시장에 상장되

(Microsoft PowerPoint - vForum_Public Cloud_IBM_v1.0_\271\350\306\367.pptx)

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

PowerPoint Presentation

Portal_9iAS.ppt [읽기 전용]

Tech Trends 클라우드 버스팅의 현주소와 과제 아직 완벽한 클라우드 버스팅을 위해 가야 할 길이 멀지만, 하이브리드 클라우드는 충분한 이점을 가져다 준다. Robert L. Scheier Networkworld 매끄러운 클라우드 버스팅(Cloud Bursting

ZConverter Standard Proposal

Agenda 1 Network Virtualization Today 2 Management Plane Scale-Out 3 Control Plane Evolution 4 High-Performance Data Plane 5 NSX Vision : Driving NSX

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

차세대데이터센터를위한 VMware Software Defined DataCenter (SDDC) 가치

Microsoft Word - 조병호

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

Service-Oriented Architecture Copyright Tmax Soft 2005

UDP Flooding Attack 공격과 방어

歯I-3_무선통신기반차세대망-조동호.PDF

untitled

Microsoft Word - 오세근


PowerPoint 프레젠테이션

Analyst Briefing

thesis

08SW


DW 개요.PDF

PowerPoint Presentation

Juniper Networks Security Update

PowerPoint Presentation

Azure Stack – What’s Next in Microsoft Cloud

solution map_....

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

접근제어 시간은 없고, IT투자 비용이 정해져 있다면, 조금 더 스마트하게 제어하는 방법을 모색해야 한다. 그 중 하나 로 상황별 맞춤 보안 정책(Contextual security) 을 제 안한다. 상황별 맞춤 보안은 민감한 데이터와 그렇지 않은 것을 구분한 후 민감

Xen으로 배우는 가상화 기술의 이해 - CPU 가상화

PowerPoint 프레젠테이션

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

15_3oracle

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

Security Overview

Speaker Topic

Week13

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

歯이시홍).PDF

F1-1(수정).ppt


Intro to AWS Cloud-중앙대

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시


PowerPoint 프레젠테이션

ETL_project_best_practice1.ppt

Slide 1

자동화된 소프트웨어 정의 데이터센터

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

<4D F736F F D203134B9E9B5BFB8ED5FC0CFB9DD5F2DC0FAC0DAB0CBC5E4BCF6C1A4B9DDBFB55FB6EC5F2E646F6378>

12-06.hwp

서현수

The Self-Managing Database : Automatic Health Monitoring and Alerting

Intro to Servlet, EJB, JSP, WS

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

02이승민선생_오라클.PDF

ecorp-프로젝트제안서작성실무(양식3)

On-Premise vs AWS 보안관련가장많은질문 이상오 SA GS

[로플랫]표준상품소개서_(1.042)

06_ÀÌÀçÈÆ¿Ü0926

소만사 소개

TTA Journal No.157_서체변경.indd

PowerPoint 프레젠테이션

TCO/ROI 비즈니스 = IT 무중단 저전력 가상화 LAN/SAN 통합 가상화 인식 관리

: Symantec Backup Exec System Recovery 8:

OpenStack In Telco: Toward 5G Mobile network

gcp

소프트웨어 정의 스토리지

PowerPoint Presentation

PowerPoint 프레젠테이션


Microsoft Word - s.doc

PowerPoint 프레젠테이션

Click to edit Master text styles Second level Third level Agenda Fourth level 클라우드서비스살펴보기 - 클라우드서비스현황 - 클라우드서비스운영자동화의필요성 시스코클라우드관리솔루션 - Cisco Cloud St

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

Microsoft PowerPoint - 가상환경에최적화된_NetBackup_Appliance

철도원 7,8 월

160322_ADOP 상품 소개서_1.0

Metropolis Font Check

歯CRM개괄_허순영.PDF

Transcription:

Hybrid Cloud 를위한유연한보안전략 맥아피 ( 유클릭 ) 김경운팀장

목차. Data Center 의변화및과제 2. Hybrid Cloud 에대한보안대두 3. Hybrid Cloud 에대한보안전략 4. Cloud Data 보호전략 (CASB)

Data Center 의변화및과제 민첩성및유연성을기반으로 business focused Data Center 로변화 Physical Server Virtual Server Cloud Containers and PaaS Serverless Monolithic/Fixed Loosely Coupled / Agile / Focus on Business 99s 2s 2 매 년마다 Data Center 아키텍처는변화하여옴 4

Data Center 의변화및과제 Physical Server Virtual Server Cloud Containers and PaaS Serverless 기존 Data Center 최근 Data Center. 인프라에대한 Full control 2. 경계보안모델 3. 사람에의한접근제어 4. Human error 에대한 risk 가적음 5. IT 부서가보안에대해책임. 인프라에대한 control 이어려움 ( 가시성 ) 2. 보안의경계가모호해짐 3. Applications 및 API 에의한접근제어 4. Human errors 에대한 risk 가큼 (misconfigurations) 5. 개발자가보안에대해책임 5

Hybrid Cloud 에대한보안대두 85% 의기업이 Hybrid cloud 를도입하고있으며, 기존의보안접근법으로는적절한대응이어려움 84% 의기업들이 public cloud 에민감한데이터를저장하고있으며 2, 해당데이터의적절한보안조치가필요함 5% 의기업들이 cloud 도입의가장큰장애요인은적절한보안의부재이며자동화된보안이필요하다고대답함 3 Sources: ) RightScale 27 State of the Cloud Report http://assets.rightscale.com/uploads/pdfs/rightscale-27-state-of-the-cloud-report.pdf 2 & 3) McAfee, Building Trust in a Cloudy Sky 6

Hybrid Cloud 에대한보안전략 어떻게모든 workload 에대해가시성을확보할수있을까? 어떻게고도화된위협에대해탐지및보호를할수있을까? 어떻게성능이슈를최소화할수있을까? 어떻게복잡및다양한이슈에대한대응을효율화할수있을까? 완벽한가시성확보 Private 및 Public Cloud Infrastructure 에대한 Discovery 통합보호고도화된위협으로부터보호및컴플라이언스유지, 보안솔루션간의긴밀한공조를통해시너지보호 성능최적화 Cloud 및가상화환경에최적화된솔루션으로시스템리소스점유최소화 자동화및보안플랫폼화자동화된정책및보안솔루션의플랫폼화를통한효율성극대화 7

Hybrid Cloud 에대한보안전략 가시성확보전략 (Cloud Workload Discovery) McAfee epolicy Orchestrator 및 DevOps Tools Discover cloud infrastructure Monitor 위험 / 위협에대한탐지및평가 Compute Storage Network Benefits End-to-End 의보안상태평가 (workloads 및 platforms) Private 및 Public cloud 의 workload 를보호 컴플라이언스및규제준수 8

Hybrid Cloud 에대한보안전략 가시성확보전략 (Cloud Workload Discovery) 9

Hybrid Cloud 에대한보안전략 통합보호전략 (McAfee 보안포트폴리오 ) Network Protection Server Protection Database Protection Threat Intelligence 고도화및지능화된 Network 위협탐지및차단 Physical, Virtual, Cloud 를모두지원하는서버보호 Hybrid cloud 환경에서의 database 위협보호 실시간위협정보공유및알려지지않은위협보호 - McAfee Network Security Platform - McAfee Virtual Network Security Platform - McAfee Server Security Suite - MOVE Anti-Virus - Host Firewall - Host IPS - Application Control - Change Control - McAfee Data Center Security Suite for Databases - McAfee Threat Intelligence Exchange - McAfee Advanced Threat Defense (sandbox)

VPN Hybrid Cloud 에대한보안전략 통합보호전략 (McAfee vnsp) On Premise Customer Gateway Network Security Manager NS Series Sensor McAfee Virtual Network Sensor Internet Admin Internet Gateway Elastic Load Balancing AWS VPC Network Security Platform VPC Availability Zone # VPC Flow-logs Cloudtrail Amazon Inspector Availability Zone #2 Controller Cloud Workload Discovery McAfee Virtual Network Sensor Security Group McAfee Virtual Network Sensor McAfee Virtual Network Sensor Security Group McAfee Virtual Network Sensor Network Security Manager North-South 트래픽및 East-West( 서버간 ) 트래픽검사

Hybrid Cloud 에대한보안전략 통합보호전략 (McAfee Web Gateway Cloud) Main Office Appliance Tunnel to (vm/hw) Cloud Remote Office Appliance Tunnel (vm/hw) to Cloud Remote Office MPLS+Cloud Mobile User VPN+Cloud MPLS/VPN backhaul: internal traffic only

Hybrid Cloud 에대한보안전략 성능최적화전략 (McAfee MOVE Anti-Virus) McAfee epo VM VM MOVE MOVE MOVE SVM Virtual Infrastructure VM VM MOVE SVM VMtools VMtools VMware NSX or vcns Endpoint VMware vsphere NSX/vCNS Manager MOVE SVM Manager VM MOVE Virtual Infrastructure MOVE SVM VM VM VM MOVE MOVE MOVE Virtual Infrastructure VM VM MOVE SVM VMtools VMtools VMware NSX or vcns Endpoint VMware vsphere Multiplatform (any hypervisor) Agentless (VMware) 통합정책관리 3

Hybrid Cloud 에대한보안전략 자동화및보안플랫폼화전략 (McAfee TIE) 3rd Party Threat Intelligence McAfee Threat Intelligence Exchange Server (managed by epo) McAfee Global Threat Intelligence (Cloud 평판정보 ) McAfee Advanced Threat Defense ( 샌드박스 ) 인터넷 Data Exchange Layer McAfee epolicy Orchestrator ( 통합관리서버 ) McAfee MOVE AntiVirus McAfee Network Security Platform (IPS) 4

Cloud Data 보호 (CASB) 더이상 Data 로인해 Could 도입을고민하지마십시오!

Cloud Data 보호전략 CASB (Cloud Access Security Broker) Systems of Record CASB 에대한가트너의 4 가지주요관점 Shadow IT 로의데이터흐름 가시성 : Shadow IT 에대해어떠한컨텐츠가오고가는지가시성확보 CASB 위험방어 : 데이타유출, 내부자위협, 계정탈취등의위협탐지 규제준수 : 사내및산업규정및규제준수 인가된 IT 로의데이터흐름 데이터보호 : 보안위반또는실수로인한무단데이터접근및노출보호 Systems of Record

Cloud Data 보호전략 주요분석기관 3 관왕의유일한 CASB

Cloud Data 보호전략 Skyhigh CASB 의특화된보안모델 Ground Link Sky Gateway Sky Link Lightning Link SaaS Shadow IT IaaS Custom Apps 단일플랫폼에서모든 Cloud 서비스에대해일관된정책 실시간완벽한보호기존의저장된데이터데이터업로드 Cloud 내생성된데이터표준 apps 인증서포함 apps Agent 불필요충돌 X 식별통제보호

Cloud Data 보호전략 Skyhigh CASB 기능 ( 식별 ) Ground Link Sky Gateway Sky Link Lightning Link SaaS 및 IaaS 서비스내민감데이터탐지및식별 Shadow IT 민감데이터에대한접근및공유정보분석 SaaS IaaS Custom Apps IaaS 의보안설정분석및보안취약점분석 Shadow SaaS/IaaS 트래픽탐지및통제 악성코드, 데이터유출, 계정탈취등의위협탐지및방어

Cloud Data 보호전략 Skyhigh CASB 기능 ( 통제 ) Ground Link Sky Gateway Sky Link Lightning Link 데이터접근및공유권한설정 Shadow IT 장치및위치별데이터접근제어 IaaS SaaS Custom Apps! DLP 정책을통해고위험군데이터삭제 DLP 정책을통해중간위험군데이터격리 DLP 정책을통해하위위험군데이터자동교정

Cloud Data 보호 Skyhigh CASB 기능 ( 보호 ) Ground Link Sky Gateway Sky Link Lightning Link Shadow IT 고객사개인키를통해데이터암호화 SaaS IaaS Custom Apps IRM 과통합하여데이터유출보호

Summary 가시성확보 Public/Private cloud, physical, virtual 시스템에대한 discover Single pane of view 통합보호 Public/Private cloud, physical, virtual 시스템에대한고도화된위협방지 Cloud 및 virtual 환경에맞는성능최적화 실시간위협정보공유및보안솔루션통합을통한보안의플랫폼화 Cloud 데이터보호 Shadow IT 및인가된 IT 가시성확보 컨텐츠및상호관계분석을통한민감한데이터식별 Proxy, agent, API 등의모델을통한통제 데이터암호화등을통한보호

감사합니다. 맥아피 ( 유클릭 ) 김경운팀장 23