Ŭ¶ó¿ìµå º¸¾ÈÀº Ŭ¶ó¿ìµå »ç¾÷ÀÚ°¡ ÀÚ½ÅÀÇ ¼ºñ½º¿Í ÀÎÇÁ¶ó¸¦ º¸È£Çϱâ À§ÇÑ °Í, Ŭ¶ó¿ìµå »ç¿ëÀÚ°¡ Ŭ¶ó¿ìµå¿¡¼ ±¸µ¿ÁßÀÎ ÀÚ½ÅÀÇ ¼ºñ½º¸¦ º¸È£ÇÏ´Â °Í, ±×¸®°í Ŭ¶ó¿ìµå·Î Á¦°øµÇ´Â º¸¾È ¼ºñ½º(SECaaS)·Î ³ª´ ¼ö ÀÖ´Ù.
Ŭ¶ó¿ìµå ÀÎÇÁ¶ó¿Í ¼ºñ½º¸¦ º¸È£Çϱâ À§ÇÑ ±â¼úÀº ±âÁ¸ ¿ÂÇÁ·¹¹Ì½º ½Ã½ºÅÛ º¸¾È ±â¼ú°ú ´Ù¾çÇÑ °¡»óȯ°æÀ» º¸È£Çϱâ À§ÇÑ ±â¼úÀ» ÇÊ¿ä·Î ÇÑ´Ù. °¡»óȯ°æ¿¡¼´Â ÇÏÀÌÆÛ¹ÙÀÌÀú°¡ °¨¿°µÅ ¼ºñ½º Àüü¿¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖÀ¸¸ç, VMÀÌ °¨¿°µÅ ´Ù¸¥ VMÀ» °ø°ÝÇϰųª ´Ù¸¥ È£½ºÆ®·Î À̵¿ÇÏ¸é¼ À§ÇùÀ» È®»ê½Ãų ¼ö ÀÖ´Ù.
ÃÖ±Ù ±Þ¼ÓÇÏ°Ô ÆÛÁö°í ÀÖ´Â Å©¸³Å丶ÀÌ´× °ø°Ýµµ ÁÖÀÇÇØ¾ß ÇÒ Á¡ÀÌ´Ù. Å©¸³Å丶ÀÌ´×Àº ÄÄÇ»Æà ¸®¼Ò½º¸¦ ¹«´ÜÀ¸·Î »ç¿ëÇØ ¾ÏÈ£ÈÆó¸¦ Ã¤±¼Çϱ⠶§¹®¿¡ Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ¸®¼Ò½º »ç¿ë·üÀ» ±ÞÁõ½ÃÄÑ Á¤»ó ¼ºñ½º¸¦ ¾î·Æ°Ô ¸¸µé ¼ö ÀÖ´Ù.
Ŭ¶ó¿ìµå °³¹ß·¿î¿µ Àü¹Ý º¸È£
|
|
|
¡ãÇÏÀ̺긮µå Ŭ¶ó¿ìµå º¸¾È ¿ä±¸»çÇ×(ÀÚ·á: Æ®·»µå¸¶ÀÌÅ©·Î) |
Ŭ¶ó¿ìµå´Â ¹Îø¼º°ú ½Å¼Ó¼ºÀÌ Áß¿äÇϱ⠶§¹®¿¡ ¼ºñ½º °³¹ß°ú ¹èÆ÷¿¡ ¼Ò¿äµÇ´Â ½Ã°£µµ ´ÜÃàÇØ¾ß ÇÑ´Ù. ±×·¡¼ ¸¶ÀÌÅ©·Î¼ºñ½º ¹æ½ÄÀÇ °³¹ß ¹æ¹ý·ÐÀÌ À¯ÇàÇÏ°í ÀÖÀ¸¸ç, °³¹ß°ú ¿î¿µ, º¸¾ÈÀ» ÅëÇÕÇÑ µ¥ºê½ÃÅ©¿É½º(DevSecOps)µµ Çʼö·Î ¿©°ÜÁø´Ù.
Æ®·»µå¸¶ÀÌÅ©·Î´Â µµÄ¿ ÄÁÅ×À̳ʸ¦ º¸È£ÇÏ´Â »õ·Î¿î º¸¾È ¼Ö·ç¼Ç ‘µö ½ÃÅ¥¸®Æ¼ ½º¸¶Æ® üũ’¸¦ Ãâ½ÃÇÏ°í Ŭ¶ó¿ìµå¸¦ ¾ÈÀüÇÏ°Ô ¼ºñ½ºÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» Á¦¾ÈÇÑ´Ù. ÄÁÅ×À̳ʸ¦ ÀÌ¿ëÇØ Å¬¶ó¿ìµå ¼ºñ½º¸¦ ¹èÆ÷ÇÒ ¶§, ¼ºñ½º¸¦ °³¹ßÇÑ ÈÄ µµÄ¿ ·¹Áö½ºÆ®¸®¿¡ µî·ÏÇÏ°í, µµÄ¿ ¿£ÁøÀ» »ç¿ëÇØ °³¹ßµÈ ¼ÒÇÁÆ®¿þ¾î¸¦ À̹ÌÁö·Î ¸¸µé¾î ±êÇãºê µî¿¡ µî·ÏÇÏ°Ô µÈ´Ù. À̹ÌÁö¸¦ ¹èÆ÷Çϱâ Àü ‘µö½ÃÅ¥¸®Æ¼ ½º¸¶Æ®Ã¼Å©’°¡ Ãë¾àÁ¡À» Á¡°ËÇØ Å¬¶ó¿ìµå ¼ºñ½º·Î ·±ÄªÇϱâ Àü ³»ÀçµÈ À§ÇùÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Ù.
Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ ‘µö½ÃÅ¥¸®Æ¼’ Á¦Ç°±ºÀº ´ëÇ¥ÀûÀΠŬ¶ó¿ìµå º¸¾È ¼Ö·ç¼ÇÀ¸·Î, OS Á¦ÇÑ ¾ø´Â ¾ÈƼ¸Ö¿þ¾î, ¹æȺ®, IDS/IPS, ·Î±×°¨»ç, ¹«°á¼º ¸ð´ÏÅ͸µ, ÀÀ¿ëÇÁ·Î±×·¥ Á¦¾î µîÀÇ ±â´ÉÀ» Á¦°øÇÑ´Ù.
ƯÈ÷ ÀÌ Á¦Ç°Àº Ŭ¶ó¿ìµå µ¥ÀÌÅͼ¾ÅÍ¿¡¼ °¡Àå ¸¹ÀÌ Ã¤ÅÃÇÏ´Â ¸®´ª½º ¼¹öµµ º¸È£ÇÑ´Ù. ¸®´ª½º´Â ¼ö¸¹Àº ¹èÆ÷ÆÇ°ú ¹öÀüÀÌ Àֱ⠶§¹®¿¡ Ãë¾àÁ¡ °ü¸®°¡ ¸Å¿ì ¾î·Æ´Ù. µö½ÃÅ¥¸®Æ¼´Â °ÅÀÇ ´ëºÎºÐÀÇ ¸®´ª½º ¹öÀüÀ» Áö¿øÇϸç, °¡»óÆÐÄ¡ ±â´ÉÀ» ÀÌ¿ëÇØ Á¤½Ä ÆÐÄ¡°¡ ¹ßÇ¥µÇ±â Àü¿¡µµ ¼¹ö¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù.
¹Ú»óÇö Çѱ¹Æ®·»µå¸¶ÀÌÅ©·Î Áö»çÀåÀº “Ŭ¶ó¿ìµå°¡ ¶Ç ´Ù½Ã ´ÙÀ½ ¼¼´ë·Î ÁøÈÇÏ¸é¼ ÄÁÅ×À̳Ê, ¼¹ö¸®½º¸¦ ÀÌ¿ëÇØ À¯¿¬¼ºÀ» ±Ø´ëÈÇÏ°í ÀÖ´Ù. ±×·¯¸é¼ º¸¾ÈÀ§ÇùÀº ´õ¿í ´õ Áõ°¡ÇÏ°í ÀÖÀ¸¸ç, °ü¸® º¹À⼺Àº ¸»ÇÒ ³ªÀ§ ¾øÀÌ ³ô¾ÆÁö°í ÀÖ´Ù”¸ç “Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ ‘µö½ÃÅ¥¸®Æ¼’ Á¦Ç°±ºÀº Ŭ¶ó¿ìµå ÀÎÇÁ¶ó¿Í ¼ºñ½º´Â ¹°·ÐÀÌ°í, »õ·Î¿î ÄÁÅ×ÀÌ³Ê È¯°æ¿¡¼ÀÇ º¸¾È À§Çù±îÁö Á¦°ÅÇØ °í°´ÀÇ ¾ÈÀüÇÑ Å¬¶ó¿ìµå ÀÌ¿ëÀ» Áö¿øÇÑ´Ù”°í ¸»Çß´Ù.
±Û·Î¹ú ÄÄÇöóÀ̾𽺠ÁؼöÇÏ´Â ÆÛºí¸¯ Ŭ¶ó¿ìµå
Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ¾ÈÀüÇÏ°Ô ÀÌ¿ëÇϱâ À§ÇÑ ¹æ¹ý Áß Çϳª·Î ½Å·Úµµ°¡ ³ôÀº ÆÛºí¸¯ Ŭ¶ó¿ìµå ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °Íµµ Á¦¾ÈµÈ´Ù. Ŭ¶ó¿ìµå º¸¾ÈÀº °í°´°ú »ç¾÷ÀÚ°¡ Ã¥ÀÓÀ» °øÀ¯ÇÏ´Â ¸ðµ¨À» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, Ŭ¶ó¿ìµå »ç¾÷ÀÚ°¡ º¸ÀåÇÏ´Â º¸¾È ¿µ¿ª¿¡¼´Â °í°´ÀÌ Á÷Á¢ ¿î¿µÇÏ´Â ÀÎÇÁ¶óº¸´Ù º¸¾È ¼öÁØÀÌ ³ô´Ù°í ÇÒ ¼öµµ ÀÖ´Ù.
6ÀÏ ¼¿ï »ï¼ºµ¿¿¡¼ ¿¸° ‘Ŭ¶ó¿ìµå¼½ÄÚ¸®¾Æ 2018’ ÄÁÆÛ·±½º¿¡¼ ¾ç½Âµµ AWS ¸Å´ÏÀú´Â “º¸¾ÈÀº Ŭ¶ó¿ìµå µµÀÔÀ» °¡·Î¸·´Â °É¸²µ¹ÀÌ ¾Æ´Ï´Ù. º¸¾È°ú ±ÔÁ¤ Áؼö°¡ Ŭ¶ó¿ìµå¸¦ µµÀÔÇÏ´Â Áß¿äÇÑ ÀÌÀ¯°¡ µÈ´Ù”°í ¿ª¼³Çß´Ù.
AWS´Â ISO27001À» ºñ·ÔÇØ Àü ¼¼°è ÁÖ¿ä º¸¾ÈÀÎÁõÀ» ȹµæÇØ ¾ÈÀü¼ºÀ» ÀÎÁ¤¹Þ¾Ò´Ù. ¼¿ï¸®ÀüÀº ISMS ÀÎÁõÀ» ȹµæÇØ ±¹³» ÄÄÇöóÀ̾𽺠¿ä°Çµµ ¸¸Á·ÇÒ ¼ö ÀÖ´Ù. AWS¿¡ ÀúÀåµÈ µ¥ÀÌÅÍ¿Í ¼ºñ½º´Â ±Û·Î¹ú º¸¾È ±ÔÁ¦ ¿ä°Ç°ú ÄÄÇöóÀ̾𽺸¦ ¸¸Á·ÇÒ ¼ö ÀÖÀ¸¸ç, ÇÁ¶óÀ̹ö½Ã¿Í µ¥ÀÌÅÍ º¸È£ ¿ä°Çµµ °®Ãâ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¿©·¯ º¸¾È ¼Ö·ç¼Ç·¼ºñ½º ±â¾÷°ú ±íÀÌ ÅëÇյŠÀÚµ¿ÈµÈ º¸¾È Á¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´Ù. |