SlideShare a Scribd company logo
2015-03-16
1
클라우드와 SDN 보안
안 종 석 (James Ahn)
Senior Managing Director
NAIM Networks
james@naimnetworks.com
March, 2015
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
table of contents
클라우드 보안과 SDN의 역할
클라우드 보안의 현재와 미래
I.
II.
2
2015-03-16
2
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 3
Stage 2Stage 1 Stage 3
가상화 (Pervasive
Virtualization)
• Virtualization density
• Management
• NFV
컨버전스
(Convergence)
• Unified networking
• Apps acceleration
• iSCSI over DCB
• Interoperable FCoE
Key Advanced Converged
Network Features
 Standard servers
 Offloads for high core count
servers
 Virtual network hardware
offloads
 Enterprise-class storage
offloads
• iSCSI over DCB
• FCoE
 Small packet performance
 Bandwidth allocation
 NFV Ready
 and SDN Ready
베어메탈 하드웨어
• 10GbE
networking
bandwidth
가상 / 통합 (Virtualize &
Consolidate)
• Bandwidth optimization
& allocation
하이브리드 클라우드
(Hybrid Cloud)
• Seamless VM mobility
• Scale-out ”east-west”
networking
• HPIO
SDDC
Software-defined Server
• Any workload anywhere
• Standard servers
• Software Defined
Hardware (Rack Scale
Architecture)
I. 클라우드 보안과 SDN의 역할
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
Applications
Operating Systems
Hypervisors
Compute Infrastructure
Networks Infrastructure
Switching Infrastructure
Rack, Cable, Power, Cooling
Applications
Operating Systems
Hypervisors
Compute Infrastructure
Switching Infrastructure
Rack, Cable, Power, Cooling
Legacy SDDC
4
2015-03-16
3
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
5
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
6
2015-03-16
4
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
7
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
8
2015-03-16
5
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
9
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
II. 클라우드 보안의 현재와 미래
1. Provisioned Workloads 2. Security Policy
Provisioned, Connections
Identified
3. Workloads continuously
monitored against policy,
Security control
configurations verified
Protected
10
2015-03-16
6
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
II. 클라우드 보안의 현재와 미래
Protected
Detailed
Flow
Analysis
11
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 12
II. 클라우드 보안의 현재와 미래
App3
Detailed
Flow
Analysis
Policy by SDN
Controller
2015-03-16
7
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
https://wiki.onosproject.org/display/ONOS/Downloads
13
II. 클라우드 보안의 현재와 미래
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
하이퍼바이저
pNIC
VM VM VMVM VM VM
vNIC vNIC
vNIC vNICvSwich
vSwich
vNIC vNIC
VEPA
pNIC
pNIC
pSwitch
하이퍼바이저
pNIC
VMVM
pSwitch
vSwich
Acc Acc Acc
Cont.
하이퍼바이저 하이퍼바이저
4321
14
II. 클라우드 보안의 현재와 미래
2015-03-16
8
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 15
infrastructure
network
compute
infrastructure
II. 클라우드 보안의 현재와 미래
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 16
II. 클라우드 보안의 현재와 미래
2015-03-16
9
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 17
SDN 애플리케이션 추상화
SDN Northbound(NB) 추상화
SDN Southbound(SB) 추상화
애플리케이션
(Applications)
App 1 App 2 App 3 App 4 기타
Network Functions
방화벽 IPS DPI LB 기타
컨트롤 플레인
(Control Plane)
OpenDaylight Obelle ONOS IRIS
데이터 플레인
(Data Plane) OpenFlow, OVSDB, XMPP, LISP, OpFlex, 기타
White Box OVS Overlay Vendors 기타
오케스트레이션
(Orchestration)
Service
Function
Chaining
(SFC)
생태계 (소프트웨어 / 하드웨어)
II. 클라우드 보안의 현재와 미래
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
보안 제어 모델
애플리케이션
바이너리분석, 트랜잭션 보안, 웹 방화벽, SDLC
정보
DLP, 암호화, 데이터베이스 모니터, CMF
관리
IAM, 패치관리, 구성 관리, 모니터링, VA/VM, GRC
네트워크
NIDS/NIPS, 방화벽, DPI, DDoS 차단, QoS,
DNSSEC, OAuth
Trusted Computing
하드웨어 소프트웨어 API’s & RoT
Compute&Storage
호스트 방화벽, HIDS/HIPS,
물리적
CCTV, Guards
준수 모델
PCI
□ 방화벽
□ 코드 리뷰
□ WAF
□ 암호화
□ 사용자 고유 ID
□ 안티바이러스
□ 모니터링/IDS/IPS
□ 패치/취약성 관리
□ 물리접속제어
□ Two Factor Authentication
HIPAA
NIST Guidelines on Cloud
Security
NFV
클라우드 모델
압축
하드웨어
Facility
통합 / 미들웨어
APIs
접속 / 전달
애플리케이션
데이터 / 메타데이터 / 컨텐츠
프레젠테이션
APIs
서비스 사업자 / 벤더 / 준수의 차이(RFP/Contract/인증)
Virtualization Security is NOT Cloud Security!
PaaS
SaaS
IaaS
Consulting
II. 클라우드 보안의 현재와 미래
2015-03-16
10
Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved.
Thank you very much
19
Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved.

More Related Content

What's hot

5G RAN
5G RAN5G RAN
5G RAN
James Ahn
 
왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit
왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit
왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit
NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...
미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...
미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...
Amazon Web Services Korea
 
AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018
AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018 AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018
AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018 Amazon Web Services Korea
 
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018Amazon Web Services Korea
 
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
Amazon Web Services Korea
 
‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...
‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...
‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...
Amazon Web Services Korea
 
Cloud sec 2015 megazone slideshare 20150910
Cloud sec 2015 megazone slideshare 20150910Cloud sec 2015 megazone slideshare 20150910
Cloud sec 2015 megazone slideshare 20150910
Youngsam Khee
 
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
Amazon Web Services Korea
 
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
Amazon Web Services Korea
 
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
Amazon Web Services Korea
 
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACIOVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
NAIM Networks, Inc.
 
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
Amazon Web Services Korea
 
DB innovation conference 2020
DB innovation conference 2020DB innovation conference 2020
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
BESPIN GLOBAL
 
클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021
클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021
클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021
Amazon Web Services Korea
 
마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트
마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트
마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트
Amazon Web Services Korea
 
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
Amazon Web Services Korea
 
AWS Builders Industry edition : AWS 와 Digital Transformation
AWS Builders Industry edition : AWS 와 Digital TransformationAWS Builders Industry edition : AWS 와 Digital Transformation
AWS Builders Industry edition : AWS 와 Digital Transformation
Amazon Web Services Korea
 
클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...
클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...
클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...
Amazon Web Services Korea
 

What's hot (20)

5G RAN
5G RAN5G RAN
5G RAN
 
왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit
왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit
왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit
 
미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...
미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...
미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...
 
AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018
AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018 AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018
AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018
 
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
 
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
 
‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...
‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...
‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...
 
Cloud sec 2015 megazone slideshare 20150910
Cloud sec 2015 megazone slideshare 20150910Cloud sec 2015 megazone slideshare 20150910
Cloud sec 2015 megazone slideshare 20150910
 
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
 
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
 
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
 
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACIOVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
 
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
 
DB innovation conference 2020
DB innovation conference 2020DB innovation conference 2020
DB innovation conference 2020
 
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
 
클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021
클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021
클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021
 
마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트
마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트
마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트
 
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
 
AWS Builders Industry edition : AWS 와 Digital Transformation
AWS Builders Industry edition : AWS 와 Digital TransformationAWS Builders Industry edition : AWS 와 Digital Transformation
AWS Builders Industry edition : AWS 와 Digital Transformation
 
클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...
클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...
클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...
 

Similar to NAIM Academy의 '클라우드의 SDN 보안' 발표 자료

VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
MunWon (MW) Lee
 
SDN입문 (Overlay and Underlay)
SDN입문 (Overlay and Underlay)SDN입문 (Overlay and Underlay)
SDN입문 (Overlay and Underlay)
NAIM Networks, Inc.
 
6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)
NAIM Networks, Inc.
 
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
Amazon Web Services Korea
 
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Amazon Web Services Korea
 
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
OpenStack Korea Community
 
클라우드 컴퓨팅 보안 이슈 극복을 위한 제언
클라우드 컴퓨팅 보안 이슈 극복을 위한 제언클라우드 컴퓨팅 보안 이슈 극복을 위한 제언
클라우드 컴퓨팅 보안 이슈 극복을 위한 제언00heights
 
[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정
[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정
[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정
WhaTap Labs
 
Cloud-Barista 제1차 오픈세미나 - CB-Spider : 멀티 클라우드 인프라 연동 프레임워크(1st Open Seminar, ...
Cloud-Barista 제1차 오픈세미나 - CB-Spider : 멀티 클라우드 인프라 연동 프레임워크(1st Open Seminar, ...Cloud-Barista 제1차 오픈세미나 - CB-Spider : 멀티 클라우드 인프라 연동 프레임워크(1st Open Seminar, ...
Cloud-Barista 제1차 오픈세미나 - CB-Spider : 멀티 클라우드 인프라 연동 프레임워크(1st Open Seminar, ...
Cloud-Barista Community
 
Sdn and Security
Sdn and SecuritySdn and Security
Sdn and Security
NAIM Networks, Inc.
 
Cloud review 1011_서울대
Cloud review 1011_서울대Cloud review 1011_서울대
Cloud review 1011_서울대Jaekyu Choi
 
[GS네오텍] Google Compute Engine
[GS네오텍]  Google Compute Engine[GS네오텍]  Google Compute Engine
[GS네오텍] Google Compute Engine
GS Neotek
 
Cloud native application 입문
Cloud native application 입문Cloud native application 입문
Cloud native application 입문
Seong-Bok Lee
 
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
Cloud-Barista Community
 
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018Amazon Web Services Korea
 
Deployment techniques for cloud native
Deployment techniques for cloud nativeDeployment techniques for cloud native
Deployment techniques for cloud native
Alex Jeong
 
Next generation cloud data center technologies
Next generation cloud data center technologiesNext generation cloud data center technologies
Next generation cloud data center technologies
hybrid cloud
 
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
Jean Ryu
 
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...Amazon Web Services Korea
 

Similar to NAIM Academy의 '클라우드의 SDN 보안' 발표 자료 (20)

VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
 
SDN입문 (Overlay and Underlay)
SDN입문 (Overlay and Underlay)SDN입문 (Overlay and Underlay)
SDN입문 (Overlay and Underlay)
 
6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)
 
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
 
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
 
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
 
클라우드 컴퓨팅 보안 이슈 극복을 위한 제언
클라우드 컴퓨팅 보안 이슈 극복을 위한 제언클라우드 컴퓨팅 보안 이슈 극복을 위한 제언
클라우드 컴퓨팅 보안 이슈 극복을 위한 제언
 
[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정
[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정
[WhaTap DevOps Day] 세션 5 : 금융 Public 클라우드/ Devops 구축 여정
 
Cloud-Barista 제1차 오픈세미나 - CB-Spider : 멀티 클라우드 인프라 연동 프레임워크(1st Open Seminar, ...
Cloud-Barista 제1차 오픈세미나 - CB-Spider : 멀티 클라우드 인프라 연동 프레임워크(1st Open Seminar, ...Cloud-Barista 제1차 오픈세미나 - CB-Spider : 멀티 클라우드 인프라 연동 프레임워크(1st Open Seminar, ...
Cloud-Barista 제1차 오픈세미나 - CB-Spider : 멀티 클라우드 인프라 연동 프레임워크(1st Open Seminar, ...
 
Sdn and Security
Sdn and SecuritySdn and Security
Sdn and Security
 
Cloud review 1011_서울대
Cloud review 1011_서울대Cloud review 1011_서울대
Cloud review 1011_서울대
 
[GS네오텍] Google Compute Engine
[GS네오텍]  Google Compute Engine[GS네오텍]  Google Compute Engine
[GS네오텍] Google Compute Engine
 
Cloud native application 입문
Cloud native application 입문Cloud native application 입문
Cloud native application 입문
 
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
Cloud-Barista 제7차 컨퍼런스 : 멀티클라우드 적응형 네트워크 (CB-Larva)
 
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
 
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
 
Deployment techniques for cloud native
Deployment techniques for cloud nativeDeployment techniques for cloud native
Deployment techniques for cloud native
 
Next generation cloud data center technologies
Next generation cloud data center technologiesNext generation cloud data center technologies
Next generation cloud data center technologies
 
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...
 
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
 

More from James Ahn

오픈소스 네트워킹
오픈소스 네트워킹오픈소스 네트워킹
오픈소스 네트워킹
James Ahn
 
5G Radio
5G Radio5G Radio
5G Radio
James Ahn
 
Multi-Cloud
Multi-CloudMulti-Cloud
Multi-Cloud
James Ahn
 
5G SDN/NFV/CNF
5G SDN/NFV/CNF5G SDN/NFV/CNF
5G SDN/NFV/CNF
James Ahn
 
Open Source Networking
Open Source NetworkingOpen Source Networking
Open Source Networking
James Ahn
 
5G Cloud 기술
5G Cloud 기술5G Cloud 기술
5G Cloud 기술
James Ahn
 
Massive MIMO 와 Beamforming 기술
Massive MIMO 와 Beamforming 기술Massive MIMO 와 Beamforming 기술
Massive MIMO 와 Beamforming 기술
James Ahn
 

More from James Ahn (7)

오픈소스 네트워킹
오픈소스 네트워킹오픈소스 네트워킹
오픈소스 네트워킹
 
5G Radio
5G Radio5G Radio
5G Radio
 
Multi-Cloud
Multi-CloudMulti-Cloud
Multi-Cloud
 
5G SDN/NFV/CNF
5G SDN/NFV/CNF5G SDN/NFV/CNF
5G SDN/NFV/CNF
 
Open Source Networking
Open Source NetworkingOpen Source Networking
Open Source Networking
 
5G Cloud 기술
5G Cloud 기술5G Cloud 기술
5G Cloud 기술
 
Massive MIMO 와 Beamforming 기술
Massive MIMO 와 Beamforming 기술Massive MIMO 와 Beamforming 기술
Massive MIMO 와 Beamforming 기술
 

NAIM Academy의 '클라우드의 SDN 보안' 발표 자료

  • 1. 2015-03-16 1 클라우드와 SDN 보안 안 종 석 (James Ahn) Senior Managing Director NAIM Networks james@naimnetworks.com March, 2015 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. table of contents 클라우드 보안과 SDN의 역할 클라우드 보안의 현재와 미래 I. II. 2
  • 2. 2015-03-16 2 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 3 Stage 2Stage 1 Stage 3 가상화 (Pervasive Virtualization) • Virtualization density • Management • NFV 컨버전스 (Convergence) • Unified networking • Apps acceleration • iSCSI over DCB • Interoperable FCoE Key Advanced Converged Network Features  Standard servers  Offloads for high core count servers  Virtual network hardware offloads  Enterprise-class storage offloads • iSCSI over DCB • FCoE  Small packet performance  Bandwidth allocation  NFV Ready  and SDN Ready 베어메탈 하드웨어 • 10GbE networking bandwidth 가상 / 통합 (Virtualize & Consolidate) • Bandwidth optimization & allocation 하이브리드 클라우드 (Hybrid Cloud) • Seamless VM mobility • Scale-out ”east-west” networking • HPIO SDDC Software-defined Server • Any workload anywhere • Standard servers • Software Defined Hardware (Rack Scale Architecture) I. 클라우드 보안과 SDN의 역할 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 Applications Operating Systems Hypervisors Compute Infrastructure Networks Infrastructure Switching Infrastructure Rack, Cable, Power, Cooling Applications Operating Systems Hypervisors Compute Infrastructure Switching Infrastructure Rack, Cable, Power, Cooling Legacy SDDC 4
  • 3. 2015-03-16 3 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 5 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 6
  • 4. 2015-03-16 4 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 7 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 8
  • 5. 2015-03-16 5 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 9 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. II. 클라우드 보안의 현재와 미래 1. Provisioned Workloads 2. Security Policy Provisioned, Connections Identified 3. Workloads continuously monitored against policy, Security control configurations verified Protected 10
  • 6. 2015-03-16 6 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. II. 클라우드 보안의 현재와 미래 Protected Detailed Flow Analysis 11 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 12 II. 클라우드 보안의 현재와 미래 App3 Detailed Flow Analysis Policy by SDN Controller
  • 7. 2015-03-16 7 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. https://wiki.onosproject.org/display/ONOS/Downloads 13 II. 클라우드 보안의 현재와 미래 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 하이퍼바이저 pNIC VM VM VMVM VM VM vNIC vNIC vNIC vNICvSwich vSwich vNIC vNIC VEPA pNIC pNIC pSwitch 하이퍼바이저 pNIC VMVM pSwitch vSwich Acc Acc Acc Cont. 하이퍼바이저 하이퍼바이저 4321 14 II. 클라우드 보안의 현재와 미래
  • 8. 2015-03-16 8 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 15 infrastructure network compute infrastructure II. 클라우드 보안의 현재와 미래 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 16 II. 클라우드 보안의 현재와 미래
  • 9. 2015-03-16 9 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 17 SDN 애플리케이션 추상화 SDN Northbound(NB) 추상화 SDN Southbound(SB) 추상화 애플리케이션 (Applications) App 1 App 2 App 3 App 4 기타 Network Functions 방화벽 IPS DPI LB 기타 컨트롤 플레인 (Control Plane) OpenDaylight Obelle ONOS IRIS 데이터 플레인 (Data Plane) OpenFlow, OVSDB, XMPP, LISP, OpFlex, 기타 White Box OVS Overlay Vendors 기타 오케스트레이션 (Orchestration) Service Function Chaining (SFC) 생태계 (소프트웨어 / 하드웨어) II. 클라우드 보안의 현재와 미래 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 보안 제어 모델 애플리케이션 바이너리분석, 트랜잭션 보안, 웹 방화벽, SDLC 정보 DLP, 암호화, 데이터베이스 모니터, CMF 관리 IAM, 패치관리, 구성 관리, 모니터링, VA/VM, GRC 네트워크 NIDS/NIPS, 방화벽, DPI, DDoS 차단, QoS, DNSSEC, OAuth Trusted Computing 하드웨어 소프트웨어 API’s & RoT Compute&Storage 호스트 방화벽, HIDS/HIPS, 물리적 CCTV, Guards 준수 모델 PCI □ 방화벽 □ 코드 리뷰 □ WAF □ 암호화 □ 사용자 고유 ID □ 안티바이러스 □ 모니터링/IDS/IPS □ 패치/취약성 관리 □ 물리접속제어 □ Two Factor Authentication HIPAA NIST Guidelines on Cloud Security NFV 클라우드 모델 압축 하드웨어 Facility 통합 / 미들웨어 APIs 접속 / 전달 애플리케이션 데이터 / 메타데이터 / 컨텐츠 프레젠테이션 APIs 서비스 사업자 / 벤더 / 준수의 차이(RFP/Contract/인증) Virtualization Security is NOT Cloud Security! PaaS SaaS IaaS Consulting II. 클라우드 보안의 현재와 미래
  • 10. 2015-03-16 10 Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved. Thank you very much 19 Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved.