PowerPoint Presentation

Similar documents
Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

PowerPoint 프레젠테이션

쿠폰형_상품소개서

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

5th-KOR-SANGFOR NGAF(CC)


AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

untitled

희망브리지

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

Security Overview

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

희망브리지

Network seminar.key

Speaker Topic

Tech Trends 클라우드 버스팅의 현주소와 과제 아직 완벽한 클라우드 버스팅을 위해 가야 할 길이 멀지만, 하이브리드 클라우드는 충분한 이점을 가져다 준다. Robert L. Scheier Networkworld 매끄러운 클라우드 버스팅(Cloud Bursting

歯I-3_무선통신기반차세대망-조동호.PDF

Juniper Networks Security Update

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

Intro to Servlet, EJB, JSP, WS

PowerPoint 프레젠테이션

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

<FEFF E002D B E E FC816B CBDFC1B558B202E6559E830EB C28D9>

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

23

Cisco FirePOWER 호환성 가이드

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

OMA Bcast Service Guide ATSC 3.0 (S33-2) T-UHDTV 송수신정합 Part.1 Mobile Broadcast (Open Mobile Alliance) 기반 Data Model ATSC 3.0 을위한확장 - icon, Channel No.

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

서현수

PowerPoint Presentation

김기남_ATDC2016_160620_[키노트].key


Intro to AWS Cloud-중앙대

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

Voice Portal using Oracle 9i AS Wireless

UDP Flooding Attack 공격과 방어

gcp

Agenda 1 Network Virtualization Today 2 Management Plane Scale-Out 3 Control Plane Evolution 4 High-Performance Data Plane 5 NSX Vision : Driving NSX


Microsoft Word - release note-VRRP_Korean.doc

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN


특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

vm-웨어-앞부속

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

歯김병철.PDF

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

레프트21

08SW

Microsoft PowerPoint - 06-IPAddress [호환 모드]

1 전통 소프트웨어 가. ERP 시장 ERP 업계, 클라우드 기반 서비스로 새로운 활력 모색 - SAP-LGCNS : SAP HANA 클라우드(SAP HEC)를 통해 국내 사례 확보 및 아태 지역 진 출 추진 - 영림원 : 아시아 클라우드 ERP 시장 공략 추진 - 더

SchoolNet튜토리얼.PDF

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

歯2019

PCServerMgmt7

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

PowerPoint Presentation

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

Cloud Friendly System Architecture

++11월 소비자리포트-수정

Chapter11OSPF

F1-1(수정).ppt


[한반도]한국의 ICT 현주소(송부)

bn2019_2

hwp


오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

슬라이드 1

Data Industry White Paper

istay

Windows 8에서 BioStar 1 설치하기

슬라이드 1


aws

미래인터넷과 창조경제에 관한 제언 65 초록 과학기술과의 융합을 통해 창조경제를 이루는 근간인 인터넷은 현재 새로운 혁신적 인터넷, 곧 미래인터넷으로 진화하는 길목에 있다. 창조와 창업 정신으로 무장하여 미래인터넷 실현에 범국가적으로 매진하는 것이 창조경제 구현의 지름

ÀÌÀç¿ë Ãâ·Â

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

new Spinbackup ICO White Paper(ko)

1217 WebTrafMon II

ApeosPort-V 7080/6080, DocuCentre-V 7080/6080 User Guide (For AirPrint)

Slide 1

0125_ 워크샵 발표자료_완성.key

PowerPoint Presentation

PowerPoint Presentation

15_3oracle

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

요 약 제품혁신은 기업 생존의 열쇠이지만, 그 노력에 비해 성과는 미흡하다. 기업의 제품혁 신 노력을 나타내는 R&D 집약도는 한국기업의 경우 2005년 3.2%로 OECD 30개국 중 4위이 지만, 제품혁신 활동을 수행하거나 높은 차원의 혁신제품을 개발하는 기업 비율

TCP.IP.ppt


02이승민선생_오라클.PDF

Mstage.PDF

Yggdrash White Paper Kr_ver 0.18

Service-Oriented Architecture Copyright Tmax Soft 2005

Transcription:

IPS for Cloud Protection 이상조 한매에스티 www.cloudsec.com #cloudsec

Trend Micro is extending TippingPoint to the cloud.

클라우드네트워크보안은? #cloudsec

오늘날클라우드보안 보안과제는여전하다. 출처 : IT 동아 2019-06-28 클라우드도입에가장큰고민은여전히 보안 #cloudsec

클라우드네트워크보안과제 클라우드에보안을적용한다면? 어플리케이션 / 서비스에영향을주지않는보안이필요합니다. 모든 VPC 에 ELB 와한쌍의 NGFW 를배포해야한다는것을아시나요? 기존의솔루션은비용이나성능면에서합리적이지않습니다. #cloudsec

기존보안솔루션의문제 부적합한설계, 비효율적구조 로드밸런서 들 추가필요 Firewall 샌드위치 VPC당 2 x NGFW 더많은인스턴스추가필요 구성 -> 복잡비용 -> 높음효율 -> 낮음 MORE COMPLEX MORE EXPENSIVE MORE POINTS OF FAILURE #cloudsec

클라우드네트워크구성의어려움 VPC Peering 의제한요소 한번에하나만 중복되는 CIDR 블록이없어야함 전이적피어링관계가설정되지않음 (Not Transitively) 다수의 VPC 연결구성의어려움이존재 #cloudsec

Trend Micro is extending TippingPoint to the cloud.

Cloud Network Protection powered by TippingPoint Cloud network security solution IPS capabilities, virtual patching at network layer Seamless, stateless, fail-open scenarios SMS managed Available on AWS Marketplace

Architecture

Meaning of Cloud Extend 온 - 프레미스 -> 클라우드지속적인네트워크보안 TippingPoint 보안정책을클라우드로빠르게확장 One Point Management 관리콘솔통합 SMS 를통해 Cloud & Onpremise 통합관리및가시성 구성및배포간소화 사용자의클라우드네트워크구조에변경을최소화하여보안에대한부담을줄임 #cloudsec

클라우드친화적보안 사용자클라우드환경의변화에따라보안정책을민첩하게확장 / 적용 초기설치 / 구성하는데있어기존환경에영향을최소화하고간단하게적용 클라우드내 TippingPoint 의보안및컴플라이언스이점들로안정적서비스구현 #cloudsec

간단한구성적용 Transparent Fewer moving pieces Flexible Flow 기반엔진 경계없는 Deep Packet Inspection 서비스중단없이인라인구성적용및해제 네트워크환경에맞게효과적으로 In/Out 트래픽검사 단일 EC2 VPC / Instance 로 Load Balancer 필요없음 AWS Transit- Gateway 를통해인라인형태로초기구성 유연한라이선스체계지원 #cloudsec

Transit Gateway(TGW) VPC 를상호연결하는데사용되는네트워크전송허브 VPC 혹은 VPN 을연결 자체라우팅테이블 - 각 TGW 는만들어질때기본 (Default) 경로를가짐 #cloudsec

Network Protection powered by TippingPoint Security Services VPC Transit Gateway VPC Internet Network Protection Transit Gateway Workloads VPC Transit Gateway Workloads

Internet Access IPS Solution Architecture VPC (CIDR1) tgw-rt-n Internet Access Service VPC (CIDRs) CIDRn TGWn 0.0.0.0 TGWs VPC (CIDR2) Public Private1 Private2 NI1 NI2 tgw-rt-s CIDRn TGWn sub-rt-p sub-rt-1 sub-rt-2 VPC (CIDRn) CIDRs Local CIDRn NI1 0.0.0.0 IGW CIDRs Local CIDRn NI1 0.0.0.0 NGW CIDRs Local CIDRn TGW 0.0.0.0 NI2 vpc-rt-n CIDRn Local 0.0.0.0 TGW 17 2019 Trend Micro Inc.

Hybrid Cloud DMZ IPS Solution Architecture VPC (CIDR1) tgw-rt-n DC (CIDRa) DMZ Service VPC (CIDRs) CIDRn CIDRa CIDRb TGWn TGWs TGWs VPC (CIDR2) Private1 Private2 DC (CIDRb) NI1 NI2 tgw-rt-s CIDRn TGWn sub-rt-1 sub-rt-2 VPC (CIDRn) 18 2019 Trend Micro Inc. CIDRs CIDRn CIDRa CIDRb Local NI1 DCX VGW CIDRs CIDRn CIDRa CIDRb Local TGW NI2 NI2 vpc-rt-n CIDRn CIDRa CIDRb Local TGW TGW

Inter-VPC IPS Solution Architecture VPC (CIDR1) tgw-rt-n Security Service VPC (CIDRs) CIDRx TGWs VPC (CIDR2) Private1 Private2 NI1 NI2 tgw-rt-s CIDRn TGWn sub-rt-1 sub-rt-2 VPC (CIDRn) CIDRs CIDRx Local TGW CIDRs CIDRx Local NI2 vpc-rt-n CIDRn CIDRx Local TGW 19 2019 Trend Micro Inc.

Security

Delivering industry leading security Network based virtual patching Zero day protection Integration into Trend Micro solutions Threats Vulnerabilities & Exploits Targeted Attacks AI & Machine Learning IoT OT / IIoT Cybercriminal Undergrounds Future Threat Landscape #cloudsec

TippingPoint Key Technologies Pro-active Threat Defense: DVLabs 및 Zero Day Initiative 를통하여최신보안취약점 (Zero-day Vulnerability) 으로부터네트워크및중요자산보호 평판기반의 Threat Defense: Score 기반으로악성 IP & DNS 에대한통신제어 멀웨어 Threat Defense: 멀웨어, 랜섬웨어, C&C 통신방어및 Machine Learning 필터탐지 Enterprise Vulnerability Remediation(eVR): 취약점들을 DV 위협인텔리전스에매핑시켜, 즉각적인조치를취함으로써보안범위를극대화하고가상네트워크패치로치료 위치기반 / User ID 기반제어인텔리전스방어기법인위치정보, User ID 기반의접근제어 사용자정의필터 손쉬운사용자정의필터제작방식제공, Snort Rule Convertor 를이용한보안필터제작및보안성향상 TippingPoint 및 Deep Discovery 통합기능 TippingPoint 와 TrendMicro 의 ATP 솔루션인 Deep Discovery 의연동으로보안성극대화 #cloudsec

THANK YOU 이상조 한매에스티 www.cloudsec.com #cloudsec