SlideShare a Scribd company logo
1 of 48
Download to read offline
클라우드 컴퓨팅 보안 이슈
  극복을 위한 제언



        한국전자통신연구원
                은성경
            2011.09.01
클라우드 컴퓨팅 - 정의
■ 프로그램이나 데이터를 가상 데이터센터에 분산 처리하고, 이 데이터
  를 PC나 휴대폰 등 다양한 단말기로 접속해 장소에 구애받지 않고 원
  하는 전산 작업을 수행할 수 있는 환경 - TTA용어사전
■ 인터넷 기술을 활용하여 다수의 고객들에게 높은 수준의 확장성을 가
  진 IT 자원들을 '서비스'로 제공하는 컴퓨팅 - Gartner
■ Internet-based ("cloud") development and use of computer
  technology ("computing"). - Wikipedia
■ A model for enabling convenient, on-demand network access to a s
  hared pool of configurable computing resources (e.g., networks, ser
  vers, storage, applications, and services) that can be rapidly provisio
  ned and released with minimal management effort or service provid
  er interaction. - NIST
■ CLOUD: Common, Location-independent, Online Utility provisioned
  on-Demand - AT&T vice president of solutions sales


                                                                        2
클라우드 컴퓨팅 - 특성 및 모델
■ Cloud Computing - NIST
   • Essential Characteristics
       »   On-demand self-service
       »   Broad network access
       »   Resource pooling
       »   Rapid elasticity
       »   Measured Service
   • Service Models
       » Cloud Softare as a Service (SaaS)
       » Cloud Platform as a Service (PaaS)                 SaaS (Software as a Service)
                                                            - Provide App SW (Enterpise/Personal SW)
       » Cloud Infrastructure as a Service (IaaS)            (Ex) Salesforce.com CRM

   • Deployment Models                                      PaaS (Platform as a Service)

       »   Private cloud                                    - Provide SW development env. (Language etc)
                                                             (Ex) Google App Engine
       »   Community cloud
                                                            IaaS (Infrastructure as a Service)
       »   Public cloud                                     - HW Resources (CPU, disk, etc)

       »   Hybrid cloud                                      (Ex) Amazon Simple Storage Service



                                                                               케이블
                                                                                          지상파
                                                     IPv6                                                               WLAN
                                               BCN                                                           Cellular
                                                                                     위성
                                                            Wired Network                       Broadcast Network         Wireless Network
                                                                                                                               3
클라우드 컴퓨팅 - 이유
■ Problem in IT
  • 70c per 1$ used for maintenance
  • 85% idle time


                  Resource


                  Waste                Resource
                                       Utilization

                  Utilization         Waste


                  Time                 Time




                                                     4
클라우드 컴퓨팅 - 기술 위치




                   5
보안 이슈
■ IDC recently conducted a survey of 244 IT executives/CIOs and
  their line-of-business (LOB) colleagues about their companies' use
  of, and views about, IT Cloud Services.




                                                                       6
보안 이슈 - 사례




             7
보안 이슈 - 사례
■ Vulnerability = 71, Hack = 21




                                  8
보안 이슈




        http://www.cloudsecurityalliance.org   9
보안 이슈




        http://www.cloudsecurityalliance.org
                                               10
보안 이슈




    출처: Forrester Research, 2009   11
보안 이슈
■ Gartner
  •   Priviledged User Access
  •   Compliance
  •   Data Location
  •   Data Segregation
  •   Availability
  •   Recovery
  •   Investigative Support
  •   Viability



                                12
보안 사례




        13
보안 사례 - 인증




      출처: fmg2001@flickr




                           14
보안 사례 - 물리 보안




      출처: mbrand@flickr
                          15
보안 사례 - 백업




  출처: godog@flickr
                     16
보안 사례 - 서버 보안




  출처: changpp@flickr
                       17
보안 사례 - 스토리지 보안




 출처: ju5t1n@flickr
                     18
보안 표준 - CSA




http://www.cloudsecurityalliance.org




                                       19
보안 표준 - CSA




http://www.cloudsecurityalliance.org
                                       20
보안 표준 - NIST




http://csrc.nist.gov/publications/drafts/800-
144/Draft-SP-800-144_cloud-computing.pdf




                                                21
보안 표준 - ENISA




http://www.enisa.europa.eu
                             22
보안 표준 - ITU
■ FGCC (Focus Group on Cloud Computing, '10.5~)
   • WG1 WA 1-3 Cloud Security
   • Cloud Computing Security (Draft)
      » Threats
      » Security Requirements
          – For Cloud Users, Cloud Service Providers
      » Study Subjects
■ SG17 Security
   • Work items for cloud computing security
      » Security guideline for cloud computing in telecommunication area
        (X.ccsec)
      » Security requirements and framework of cloud based
        telecommunication service environment (X.srfcts)
      » Security functional requirements for Software as a Service (SaaS)
        application environment (X.sfcse)
      » Requirement of idM in cloud computing (X.idmcc)
                                                                            23
보안 표준 - ISO/IEC JTC1
■ SC38 Distributed Application Platforms and Services
   • SG1. Study Group on Cloud Computing
       » No security activities
■ SC27 IT Security Techniques
   • Study Period on Cloud Computing Security and Privacy ('10.10 ~ '11.3)
   • NP for WG1 project (ISO/IEC 27017-2)




                                                                           24
                                                   출처: ISO/IEC JTC1 SC27
보안 표준 - KISA
■ 2011 발간 예정




               25
보안 - 할일




          26
클라우드 보안 이슈

                                               Apps/API/Platform

Storage/DBMS/Map
                                                   Server/VM/OS


 Network
                                                        OS/Browser
                                                         /Platform

                                          AV/Book/Web
       Video/Audio/Photo                    Finance
                           Docs/CRM/ERP
                             Simulation




                                                                     27
클라우드 보안 이슈




출처: purpleslog@flickr

                        28
클라우드 보안 이슈




             29
클라우드 보안 이슈




 출처: yewenyi@flickr
                      30
클라우드 보안 이슈

                                   개인고객




                                   기업고객




         출처: Merrill Lynch, 2008




  출처: 한국소프트웨어진흥원, 2008


                                          31
클라우드 보안 이슈 - 개인




      출처: vision63@flickr
                            32
클라우드 보안 이슈 - 개인




     출처: WadeFromOklahoma@flickr   33
클라우드 보안 이슈 - 개인




  출처: nh7a@flickr
                    34
클라우드 보안 이슈 - 기업




      출처: DavidRoessli@flickr
                                35
클라우드 보안 이슈 - 기업




  출처: Fricke_K@flickr



                        36
클라우드 보안 이슈 - 기업




  출처: knittinging@flickr


                           37
클라우드 보안 이슈 - 기업




      출처: BekahStargazing@flickr
                                   38
클라우드 보안 이슈 - 기업




  출처: SarahSerendipity@flickr


                                39
클라우드 보안 이슈




출처: RooReynolds@flickr



                         40
클라우드 보안 = 통제권
■ Need to Know What
  • Data Classification
■ Need to Know Where
  • Location of Data
  • Existence
  • Sure Erase
■ Need to Know How
  •   Encryption
  •   Mointering
  •   Integrity Checking
  •   Migration
                           41
클라우드 보안 - 필요 기술
■ Standard for All
   • Security Model (Public, Private)
   • Inter-cloud Security
■ Privacy for Individual
   •   Secure Erase
   •   Usage Pattern Hiding
   •   Privacy Enhancing Cryptography
   •   Security Protocol for Data Existence, Integrity & Less-encryption
■ Compliance for Enterprise
   • Security Monitoring & Audit
   • Firewall & DDoS Mitigation
   • De-duplication aware Encryption


                                                                      42
클라우드 보안 - 방향
■ 클라우드 컴퓨팅 환경 보호
                                                                  Cloud 2



                              Inter-cloud 보안, 호환성



                응용보안/사용자인증/
                    결재
                                    Overflow Load
 물리보안
 SLA보장
Certification


                                               OS/Hypervisor 보안
                                                                            네트워크 보안
           Cloud 1
                                                    스토리지 보안




                                        단말 보안




                                                                                43
클라우드 보안 - 방향
■ 클라우드 컴퓨팅 환경 보호
 • OS/Hypervisor 보안 예




     http://www.vmware.com/technical-resources/security/vmsafe.html




                                                                      44
클라우드 보안 - 방향
■ 기존 보안 제품의 클라우드화
 • Anti-virus, Firewall, IDP/IPS, DDoS, Data Loss
   Prevention, E-discovery, …
     NexR's Terapot : Email Archiving & E-discovery using Cloud Computing




        http://www.nexr.co.kr/products/terapot/
                                                                            45
클라우드 보안 - 방향
■ Security as a Service
  • 클라우드 컴퓨팅을 이용하여 보다 나은 보안 서비스 제
    공
      안연구소 Smart Defense : 바이러스 검색을 개별PC가 아닌 보안센터에서 수행
                           (No signature file download)




       http://home.ahnlab.com
                                                          46
클라우드 보안 - 방향
■ 보안을 차별화 전략으로
 • 보안 기능을 강점으로 클라우드 컴퓨팅 시장 진출




                                47
감사합니다.




은성경
책임연구원
한국전자통신연구원 암호기술연구팀
skun (at) etriㆍreㆍkr


                       48

More Related Content

Viewers also liked

6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)NAIM Networks, Inc.
 
화폐의 이해 - 조복현
화폐의 이해 - 조복현화폐의 이해 - 조복현
화폐의 이해 - 조복현00heights
 
Architecting azure IaaS Solutions
Architecting azure IaaS SolutionsArchitecting azure IaaS Solutions
Architecting azure IaaS Solutionsswapnilrkambli
 
The Future of Digital Forensics
The Future of Digital ForensicsThe Future of Digital Forensics
The Future of Digital Forensics00heights
 
클라우드 컴퓨팅 & 클라우드 보안
클라우드 컴퓨팅 & 클라우드 보안클라우드 컴퓨팅 & 클라우드 보안
클라우드 컴퓨팅 & 클라우드 보안Youngbin Han
 
Transfer Learning for Improving Model Predictions in Highly Configurable Soft...
Transfer Learning for Improving Model Predictions in Highly Configurable Soft...Transfer Learning for Improving Model Predictions in Highly Configurable Soft...
Transfer Learning for Improving Model Predictions in Highly Configurable Soft...Pooyan Jamshidi
 
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원MunWon (MW) Lee
 
비트코인과 디지털통화 - 이주영
비트코인과 디지털통화 - 이주영비트코인과 디지털통화 - 이주영
비트코인과 디지털통화 - 이주영00heights
 
Bitcoin 기술분석 - 조남수
Bitcoin 기술분석 - 조남수Bitcoin 기술분석 - 조남수
Bitcoin 기술분석 - 조남수00heights
 
Azure Architecture Solutions Overview: Part 1
Azure Architecture Solutions Overview: Part 1Azure Architecture Solutions Overview: Part 1
Azure Architecture Solutions Overview: Part 1Dzmitry Durasau
 
[1주차] 알파 유저를 위한 AWS 스터디
[1주차] 알파 유저를 위한 AWS 스터디[1주차] 알파 유저를 위한 AWS 스터디
[1주차] 알파 유저를 위한 AWS 스터디Amazon Web Services Korea
 
PuppetConf 2016: Puppet and vRealize Automation: The Next Generation – Ganesh...
PuppetConf 2016: Puppet and vRealize Automation: The Next Generation – Ganesh...PuppetConf 2016: Puppet and vRealize Automation: The Next Generation – Ganesh...
PuppetConf 2016: Puppet and vRealize Automation: The Next Generation – Ganesh...Puppet
 
10 Key Steps for Moving from Legacy Infrastructure to the Cloud
10 Key Steps for Moving from Legacy Infrastructure to the Cloud10 Key Steps for Moving from Legacy Infrastructure to the Cloud
10 Key Steps for Moving from Legacy Infrastructure to the CloudNGINX, Inc.
 
10월 웨비나 - 편하게 들어보는Microsoft on AWS 이야기 (노경훈 매니저)
10월 웨비나 - 편하게 들어보는Microsoft on AWS 이야기 (노경훈 매니저)10월 웨비나 - 편하게 들어보는Microsoft on AWS 이야기 (노경훈 매니저)
10월 웨비나 - 편하게 들어보는Microsoft on AWS 이야기 (노경훈 매니저)Amazon Web Services Korea
 
10월 웨비나 - AWS 상에서 Microsoft SQL Server 운영의 모범 사례 살펴보기 (최정욱 솔루션즈 아키텍트)
10월 웨비나 - AWS 상에서 Microsoft SQL Server 운영의 모범 사례 살펴보기 (최정욱 솔루션즈 아키텍트)10월 웨비나 - AWS 상에서 Microsoft SQL Server 운영의 모범 사례 살펴보기 (최정욱 솔루션즈 아키텍트)
10월 웨비나 - AWS 상에서 Microsoft SQL Server 운영의 모범 사례 살펴보기 (최정욱 솔루션즈 아키텍트)Amazon Web Services Korea
 
10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)
10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)
10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)Amazon Web Services Korea
 
AWS 비용 최적화 기법 (윤석찬) - AWS 웨비나 시리즈 2015
AWS 비용 최적화 기법 (윤석찬) - AWS 웨비나 시리즈 2015AWS 비용 최적화 기법 (윤석찬) - AWS 웨비나 시리즈 2015
AWS 비용 최적화 기법 (윤석찬) - AWS 웨비나 시리즈 2015Amazon Web Services Korea
 
AWS Summit Seoul 2015 - 국내 사례로 본 클라우드 운영 최적화 (이주완-메가존)
AWS Summit Seoul 2015 -  국내 사례로 본 클라우드 운영 최적화  (이주완-메가존)AWS Summit Seoul 2015 -  국내 사례로 본 클라우드 운영 최적화  (이주완-메가존)
AWS Summit Seoul 2015 - 국내 사례로 본 클라우드 운영 최적화 (이주완-메가존)Amazon Web Services Korea
 
아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)
아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)
아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)Amazon Web Services Korea
 

Viewers also liked (20)

6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)
 
화폐의 이해 - 조복현
화폐의 이해 - 조복현화폐의 이해 - 조복현
화폐의 이해 - 조복현
 
Architecting azure IaaS Solutions
Architecting azure IaaS SolutionsArchitecting azure IaaS Solutions
Architecting azure IaaS Solutions
 
The Future of Digital Forensics
The Future of Digital ForensicsThe Future of Digital Forensics
The Future of Digital Forensics
 
클라우드 컴퓨팅 & 클라우드 보안
클라우드 컴퓨팅 & 클라우드 보안클라우드 컴퓨팅 & 클라우드 보안
클라우드 컴퓨팅 & 클라우드 보안
 
Transfer Learning for Improving Model Predictions in Highly Configurable Soft...
Transfer Learning for Improving Model Predictions in Highly Configurable Soft...Transfer Learning for Improving Model Predictions in Highly Configurable Soft...
Transfer Learning for Improving Model Predictions in Highly Configurable Soft...
 
전자정부3.0에서 클라우드 빅데이터 보안 이슈
전자정부3.0에서 클라우드 빅데이터 보안 이슈전자정부3.0에서 클라우드 빅데이터 보안 이슈
전자정부3.0에서 클라우드 빅데이터 보안 이슈
 
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
 
비트코인과 디지털통화 - 이주영
비트코인과 디지털통화 - 이주영비트코인과 디지털통화 - 이주영
비트코인과 디지털통화 - 이주영
 
Bitcoin 기술분석 - 조남수
Bitcoin 기술분석 - 조남수Bitcoin 기술분석 - 조남수
Bitcoin 기술분석 - 조남수
 
Azure Architecture Solutions Overview: Part 1
Azure Architecture Solutions Overview: Part 1Azure Architecture Solutions Overview: Part 1
Azure Architecture Solutions Overview: Part 1
 
[1주차] 알파 유저를 위한 AWS 스터디
[1주차] 알파 유저를 위한 AWS 스터디[1주차] 알파 유저를 위한 AWS 스터디
[1주차] 알파 유저를 위한 AWS 스터디
 
PuppetConf 2016: Puppet and vRealize Automation: The Next Generation – Ganesh...
PuppetConf 2016: Puppet and vRealize Automation: The Next Generation – Ganesh...PuppetConf 2016: Puppet and vRealize Automation: The Next Generation – Ganesh...
PuppetConf 2016: Puppet and vRealize Automation: The Next Generation – Ganesh...
 
10 Key Steps for Moving from Legacy Infrastructure to the Cloud
10 Key Steps for Moving from Legacy Infrastructure to the Cloud10 Key Steps for Moving from Legacy Infrastructure to the Cloud
10 Key Steps for Moving from Legacy Infrastructure to the Cloud
 
10월 웨비나 - 편하게 들어보는Microsoft on AWS 이야기 (노경훈 매니저)
10월 웨비나 - 편하게 들어보는Microsoft on AWS 이야기 (노경훈 매니저)10월 웨비나 - 편하게 들어보는Microsoft on AWS 이야기 (노경훈 매니저)
10월 웨비나 - 편하게 들어보는Microsoft on AWS 이야기 (노경훈 매니저)
 
10월 웨비나 - AWS 상에서 Microsoft SQL Server 운영의 모범 사례 살펴보기 (최정욱 솔루션즈 아키텍트)
10월 웨비나 - AWS 상에서 Microsoft SQL Server 운영의 모범 사례 살펴보기 (최정욱 솔루션즈 아키텍트)10월 웨비나 - AWS 상에서 Microsoft SQL Server 운영의 모범 사례 살펴보기 (최정욱 솔루션즈 아키텍트)
10월 웨비나 - AWS 상에서 Microsoft SQL Server 운영의 모범 사례 살펴보기 (최정욱 솔루션즈 아키텍트)
 
10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)
10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)
10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)
 
AWS 비용 최적화 기법 (윤석찬) - AWS 웨비나 시리즈 2015
AWS 비용 최적화 기법 (윤석찬) - AWS 웨비나 시리즈 2015AWS 비용 최적화 기법 (윤석찬) - AWS 웨비나 시리즈 2015
AWS 비용 최적화 기법 (윤석찬) - AWS 웨비나 시리즈 2015
 
AWS Summit Seoul 2015 - 국내 사례로 본 클라우드 운영 최적화 (이주완-메가존)
AWS Summit Seoul 2015 -  국내 사례로 본 클라우드 운영 최적화  (이주완-메가존)AWS Summit Seoul 2015 -  국내 사례로 본 클라우드 운영 최적화  (이주완-메가존)
AWS Summit Seoul 2015 - 국내 사례로 본 클라우드 운영 최적화 (이주완-메가존)
 
아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)
아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)
아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)
 

Similar to 클라우드 컴퓨팅 보안 이슈 극복을 위한 제언

5G Cloud 기술
5G Cloud 기술5G Cloud 기술
5G Cloud 기술James Ahn
 
IBM 국내 PoD센터 오픈
IBM 국내 PoD센터 오픈IBM 국내 PoD센터 오픈
IBM 국내 PoD센터 오픈ibmrep
 
고신뢰 네트워크사업-클라우드와 SDN 보안
고신뢰 네트워크사업-클라우드와 SDN 보안고신뢰 네트워크사업-클라우드와 SDN 보안
고신뢰 네트워크사업-클라우드와 SDN 보안NAIM Networks, Inc.
 
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료James Ahn
 
Cloud review 1011_서울대
Cloud review 1011_서울대Cloud review 1011_서울대
Cloud review 1011_서울대Jaekyu Choi
 
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...OpenStack Korea Community
 
Openstack Usecase(2018)
Openstack Usecase(2018)Openstack Usecase(2018)
Openstack Usecase(2018)Gasida Seo
 
클라우드 전문교육 취업관련
클라우드 전문교육 취업관련클라우드 전문교육 취업관련
클라우드 전문교육 취업관련Myoungjin Kim
 
메가존 Hype Up with Megazone 세미나#1 클라우드로 전환하는 길이 보인다!
메가존 Hype Up with Megazone 세미나#1 클라우드로 전환하는 길이 보인다!  메가존 Hype Up with Megazone 세미나#1 클라우드로 전환하는 길이 보인다!
메가존 Hype Up with Megazone 세미나#1 클라우드로 전환하는 길이 보인다! 메가존 Megazone Corp.
 
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016Amazon Web Services Korea
 
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)Cloud-Barista Community
 
Kgw2015 lg엔시스 안무정_최종본
Kgw2015 lg엔시스 안무정_최종본Kgw2015 lg엔시스 안무정_최종본
Kgw2015 lg엔시스 안무정_최종본무정 안
 
제4회 한국IBM과 함께하는 난공불락 오픈소스 인프라 세미나- IBM Bluemix
제4회 한국IBM과 함께하는 난공불락 오픈소스 인프라 세미나- IBM Bluemix제4회 한국IBM과 함께하는 난공불락 오픈소스 인프라 세미나- IBM Bluemix
제4회 한국IBM과 함께하는 난공불락 오픈소스 인프라 세미나- IBM BluemixTommy Lee
 
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...Amazon Web Services Korea
 
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트Amazon Web Services Korea
 
클라우드 컴퓨팅 기본 사항 (Fundamentals)
클라우드 컴퓨팅 기본 사항 (Fundamentals)클라우드 컴퓨팅 기본 사항 (Fundamentals)
클라우드 컴퓨팅 기본 사항 (Fundamentals)Ian Choi
 
H3 2011 하이브리드 클라우드 활용방안 및 도입전략_클라우드기획팀_박형준
H3 2011 하이브리드 클라우드 활용방안 및 도입전략_클라우드기획팀_박형준H3 2011 하이브리드 클라우드 활용방안 및 도입전략_클라우드기획팀_박형준
H3 2011 하이브리드 클라우드 활용방안 및 도입전략_클라우드기획팀_박형준KTH, 케이티하이텔
 
H3 2011 하이브리드 클라우드 활용방안 및 도입전략
H3 2011 하이브리드 클라우드 활용방안 및 도입전략H3 2011 하이브리드 클라우드 활용방안 및 도입전략
H3 2011 하이브리드 클라우드 활용방안 및 도입전략KTH
 
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSecAlibaba Cloud Korea
 
Observability customer presentation samuel-2021-03-30
Observability customer presentation samuel-2021-03-30Observability customer presentation samuel-2021-03-30
Observability customer presentation samuel-2021-03-30SAMUEL SJ Cheon
 

Similar to 클라우드 컴퓨팅 보안 이슈 극복을 위한 제언 (20)

5G Cloud 기술
5G Cloud 기술5G Cloud 기술
5G Cloud 기술
 
IBM 국내 PoD센터 오픈
IBM 국내 PoD센터 오픈IBM 국내 PoD센터 오픈
IBM 국내 PoD센터 오픈
 
고신뢰 네트워크사업-클라우드와 SDN 보안
고신뢰 네트워크사업-클라우드와 SDN 보안고신뢰 네트워크사업-클라우드와 SDN 보안
고신뢰 네트워크사업-클라우드와 SDN 보안
 
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
 
Cloud review 1011_서울대
Cloud review 1011_서울대Cloud review 1011_서울대
Cloud review 1011_서울대
 
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
 
Openstack Usecase(2018)
Openstack Usecase(2018)Openstack Usecase(2018)
Openstack Usecase(2018)
 
클라우드 전문교육 취업관련
클라우드 전문교육 취업관련클라우드 전문교육 취업관련
클라우드 전문교육 취업관련
 
메가존 Hype Up with Megazone 세미나#1 클라우드로 전환하는 길이 보인다!
메가존 Hype Up with Megazone 세미나#1 클라우드로 전환하는 길이 보인다!  메가존 Hype Up with Megazone 세미나#1 클라우드로 전환하는 길이 보인다!
메가존 Hype Up with Megazone 세미나#1 클라우드로 전환하는 길이 보인다!
 
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
 
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
 
Kgw2015 lg엔시스 안무정_최종본
Kgw2015 lg엔시스 안무정_최종본Kgw2015 lg엔시스 안무정_최종본
Kgw2015 lg엔시스 안무정_최종본
 
제4회 한국IBM과 함께하는 난공불락 오픈소스 인프라 세미나- IBM Bluemix
제4회 한국IBM과 함께하는 난공불락 오픈소스 인프라 세미나- IBM Bluemix제4회 한국IBM과 함께하는 난공불락 오픈소스 인프라 세미나- IBM Bluemix
제4회 한국IBM과 함께하는 난공불락 오픈소스 인프라 세미나- IBM Bluemix
 
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
 
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
 
클라우드 컴퓨팅 기본 사항 (Fundamentals)
클라우드 컴퓨팅 기본 사항 (Fundamentals)클라우드 컴퓨팅 기본 사항 (Fundamentals)
클라우드 컴퓨팅 기본 사항 (Fundamentals)
 
H3 2011 하이브리드 클라우드 활용방안 및 도입전략_클라우드기획팀_박형준
H3 2011 하이브리드 클라우드 활용방안 및 도입전략_클라우드기획팀_박형준H3 2011 하이브리드 클라우드 활용방안 및 도입전략_클라우드기획팀_박형준
H3 2011 하이브리드 클라우드 활용방안 및 도입전략_클라우드기획팀_박형준
 
H3 2011 하이브리드 클라우드 활용방안 및 도입전략
H3 2011 하이브리드 클라우드 활용방안 및 도입전략H3 2011 하이브리드 클라우드 활용방안 및 도입전략
H3 2011 하이브리드 클라우드 활용방안 및 도입전략
 
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E02 DevSec
 
Observability customer presentation samuel-2021-03-30
Observability customer presentation samuel-2021-03-30Observability customer presentation samuel-2021-03-30
Observability customer presentation samuel-2021-03-30
 

클라우드 컴퓨팅 보안 이슈 극복을 위한 제언

  • 1. 클라우드 컴퓨팅 보안 이슈 극복을 위한 제언 한국전자통신연구원 은성경 2011.09.01
  • 2. 클라우드 컴퓨팅 - 정의 ■ 프로그램이나 데이터를 가상 데이터센터에 분산 처리하고, 이 데이터 를 PC나 휴대폰 등 다양한 단말기로 접속해 장소에 구애받지 않고 원 하는 전산 작업을 수행할 수 있는 환경 - TTA용어사전 ■ 인터넷 기술을 활용하여 다수의 고객들에게 높은 수준의 확장성을 가 진 IT 자원들을 '서비스'로 제공하는 컴퓨팅 - Gartner ■ Internet-based ("cloud") development and use of computer technology ("computing"). - Wikipedia ■ A model for enabling convenient, on-demand network access to a s hared pool of configurable computing resources (e.g., networks, ser vers, storage, applications, and services) that can be rapidly provisio ned and released with minimal management effort or service provid er interaction. - NIST ■ CLOUD: Common, Location-independent, Online Utility provisioned on-Demand - AT&T vice president of solutions sales 2
  • 3. 클라우드 컴퓨팅 - 특성 및 모델 ■ Cloud Computing - NIST • Essential Characteristics » On-demand self-service » Broad network access » Resource pooling » Rapid elasticity » Measured Service • Service Models » Cloud Softare as a Service (SaaS) » Cloud Platform as a Service (PaaS) SaaS (Software as a Service) - Provide App SW (Enterpise/Personal SW) » Cloud Infrastructure as a Service (IaaS) (Ex) Salesforce.com CRM • Deployment Models PaaS (Platform as a Service) » Private cloud - Provide SW development env. (Language etc) (Ex) Google App Engine » Community cloud IaaS (Infrastructure as a Service) » Public cloud - HW Resources (CPU, disk, etc) » Hybrid cloud (Ex) Amazon Simple Storage Service 케이블 지상파 IPv6 WLAN BCN Cellular 위성 Wired Network Broadcast Network Wireless Network 3
  • 4. 클라우드 컴퓨팅 - 이유 ■ Problem in IT • 70c per 1$ used for maintenance • 85% idle time Resource Waste Resource Utilization Utilization Waste Time Time 4
  • 5. 클라우드 컴퓨팅 - 기술 위치 5
  • 6. 보안 이슈 ■ IDC recently conducted a survey of 244 IT executives/CIOs and their line-of-business (LOB) colleagues about their companies' use of, and views about, IT Cloud Services. 6
  • 7. 보안 이슈 - 사례 7
  • 8. 보안 이슈 - 사례 ■ Vulnerability = 71, Hack = 21 8
  • 9. 보안 이슈 http://www.cloudsecurityalliance.org 9
  • 10. 보안 이슈 http://www.cloudsecurityalliance.org 10
  • 11. 보안 이슈 출처: Forrester Research, 2009 11
  • 12. 보안 이슈 ■ Gartner • Priviledged User Access • Compliance • Data Location • Data Segregation • Availability • Recovery • Investigative Support • Viability 12
  • 14. 보안 사례 - 인증 출처: fmg2001@flickr 14
  • 15. 보안 사례 - 물리 보안 출처: mbrand@flickr 15
  • 16. 보안 사례 - 백업 출처: godog@flickr 16
  • 17. 보안 사례 - 서버 보안 출처: changpp@flickr 17
  • 18. 보안 사례 - 스토리지 보안 출처: ju5t1n@flickr 18
  • 19. 보안 표준 - CSA http://www.cloudsecurityalliance.org 19
  • 20. 보안 표준 - CSA http://www.cloudsecurityalliance.org 20
  • 21. 보안 표준 - NIST http://csrc.nist.gov/publications/drafts/800- 144/Draft-SP-800-144_cloud-computing.pdf 21
  • 22. 보안 표준 - ENISA http://www.enisa.europa.eu 22
  • 23. 보안 표준 - ITU ■ FGCC (Focus Group on Cloud Computing, '10.5~) • WG1 WA 1-3 Cloud Security • Cloud Computing Security (Draft) » Threats » Security Requirements – For Cloud Users, Cloud Service Providers » Study Subjects ■ SG17 Security • Work items for cloud computing security » Security guideline for cloud computing in telecommunication area (X.ccsec) » Security requirements and framework of cloud based telecommunication service environment (X.srfcts) » Security functional requirements for Software as a Service (SaaS) application environment (X.sfcse) » Requirement of idM in cloud computing (X.idmcc) 23
  • 24. 보안 표준 - ISO/IEC JTC1 ■ SC38 Distributed Application Platforms and Services • SG1. Study Group on Cloud Computing » No security activities ■ SC27 IT Security Techniques • Study Period on Cloud Computing Security and Privacy ('10.10 ~ '11.3) • NP for WG1 project (ISO/IEC 27017-2) 24 출처: ISO/IEC JTC1 SC27
  • 25. 보안 표준 - KISA ■ 2011 발간 예정 25
  • 27. 클라우드 보안 이슈 Apps/API/Platform Storage/DBMS/Map Server/VM/OS Network OS/Browser /Platform AV/Book/Web Video/Audio/Photo Finance Docs/CRM/ERP Simulation 27
  • 28. 클라우드 보안 이슈 출처: purpleslog@flickr 28
  • 30. 클라우드 보안 이슈 출처: yewenyi@flickr 30
  • 31. 클라우드 보안 이슈 개인고객 기업고객 출처: Merrill Lynch, 2008 출처: 한국소프트웨어진흥원, 2008 31
  • 32. 클라우드 보안 이슈 - 개인 출처: vision63@flickr 32
  • 33. 클라우드 보안 이슈 - 개인 출처: WadeFromOklahoma@flickr 33
  • 34. 클라우드 보안 이슈 - 개인 출처: nh7a@flickr 34
  • 35. 클라우드 보안 이슈 - 기업 출처: DavidRoessli@flickr 35
  • 36. 클라우드 보안 이슈 - 기업 출처: Fricke_K@flickr 36
  • 37. 클라우드 보안 이슈 - 기업 출처: knittinging@flickr 37
  • 38. 클라우드 보안 이슈 - 기업 출처: BekahStargazing@flickr 38
  • 39. 클라우드 보안 이슈 - 기업 출처: SarahSerendipity@flickr 39
  • 40. 클라우드 보안 이슈 출처: RooReynolds@flickr 40
  • 41. 클라우드 보안 = 통제권 ■ Need to Know What • Data Classification ■ Need to Know Where • Location of Data • Existence • Sure Erase ■ Need to Know How • Encryption • Mointering • Integrity Checking • Migration 41
  • 42. 클라우드 보안 - 필요 기술 ■ Standard for All • Security Model (Public, Private) • Inter-cloud Security ■ Privacy for Individual • Secure Erase • Usage Pattern Hiding • Privacy Enhancing Cryptography • Security Protocol for Data Existence, Integrity & Less-encryption ■ Compliance for Enterprise • Security Monitoring & Audit • Firewall & DDoS Mitigation • De-duplication aware Encryption 42
  • 43. 클라우드 보안 - 방향 ■ 클라우드 컴퓨팅 환경 보호 Cloud 2 Inter-cloud 보안, 호환성 응용보안/사용자인증/ 결재 Overflow Load 물리보안 SLA보장 Certification OS/Hypervisor 보안 네트워크 보안 Cloud 1 스토리지 보안 단말 보안 43
  • 44. 클라우드 보안 - 방향 ■ 클라우드 컴퓨팅 환경 보호 • OS/Hypervisor 보안 예 http://www.vmware.com/technical-resources/security/vmsafe.html 44
  • 45. 클라우드 보안 - 방향 ■ 기존 보안 제품의 클라우드화 • Anti-virus, Firewall, IDP/IPS, DDoS, Data Loss Prevention, E-discovery, … NexR's Terapot : Email Archiving & E-discovery using Cloud Computing http://www.nexr.co.kr/products/terapot/ 45
  • 46. 클라우드 보안 - 방향 ■ Security as a Service • 클라우드 컴퓨팅을 이용하여 보다 나은 보안 서비스 제 공 안연구소 Smart Defense : 바이러스 검색을 개별PC가 아닌 보안센터에서 수행 (No signature file download) http://home.ahnlab.com 46
  • 47. 클라우드 보안 - 방향 ■ 보안을 차별화 전략으로 • 보안 기능을 강점으로 클라우드 컴퓨팅 시장 진출 47