SlideShare a Scribd company logo
쉽게 알아보는 AWS 클라우드 보안
목 차
• 클라우드 컴플라이언스와 자동화(Automation)
• 새로 추가된 보안 서비스
• 확장(Scalability) 가능한 보안
Evolution
“Cloud will account for 92 percent of
data center traffic by 2020”
- Global Cloud Index (GCI) Forecast
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
아마존 로봇 기반 배송 예측 시스템
• 물류 순환 속도:
60~75분 ▶ 15분
• 재고 공간: 50% ↑
• 운영비용: 약 20%↓
AWS Compliance
Care deeply about data security
We work to get this right for customers
데이터 소유권 (Data Ownership)
…AWS 모든 리전은 지리적으로 격리되도록 디자인 되어있습니다.Isolated by Design
Data is not replicated
Customers always
own their data
…고객이 AWS에 요청하지 않는한, 어떠한 경우에도 데이터를 다른 리전에 복제하지 않습니다.
…고객만이 데이터를 소유하고, 암호화하고, 이동시키고, 지울수 있습니다.
…고객이 자신의 데이터를 어디에 저장될지 선택합니다.Where to place their data
AWS는 주요 규제/표준/모범사례를 준수합니다.
90+
services
7,710 Audit
Artifacts
2,670
Controls
3,030 Audit
Requirements
보안 기준을 지속적으로 개선하기 위해서 모든 것을 구축합니다
컴플라이언스 – AWS Artifact
Self-Service
• SOC
• PCI
• ISO
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
컴플라이언스를 보다 쉽게 만들어 드립니다.
AWS SOLUTION: Marketplace Program – Allgress
컴플라이언스를 보다 쉽게 만들어 드립니다.
AWS SOLUTION: Marketplace Program – Allgress
인프라 보호 로깅 모니터링 구성 및 취약점 제어 데이터 보호
aws.amazon.com/mp/security
계정 및 접근제어
Deep Security-as-a-Service
VM-Series Next-
Generation Firewall
Bundle 2
vSEC
Web Application
Firewall
Unified Threat
Management 9
FortiGate-VM
SecureSphere WAF
CloudInsight
Security Platform
(ESP) for AWS
SecOps
Log Management & Analytics
Enterprise
Cost & Security Management
DataControl
Transparent
Encryption for AWS
SafeNet ProtectV
Identity & Access
Management or AWS
Security Manager
OneLogin for AWS
Identity Management
for the Cloud
 One-click launch
 Ready-to-run on AWS
 Pay only for what you use
필요에 따라 네트워크/보안 관련 다양한
솔루션들을 선택하실 수 있습니다.
Amazon S3 AWS Lambda
Amazon CloudWatch
AWS CloudTrail
컴플라이언스를 보다 쉽게 만들어 드립니다.
“AWS와 긴밀한 협조하에
보안 모델을 개발하여, 우리 자체
데이터센터에서 하는 것 보다
더 안전하게 퍼블릭 클라우드를 운영할 수
있게 되었습니다”
– Rob Alexander, CIO, Capital One
더 나은 가시성
(네트워크, 시스템, 감사)
AWS Trusted Advisor Security
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS Inspector
• Agent 기반 - 어플리케이션 보안 수준 진단
• 보안 진단 결과 – 가이드 제공
• API를 통한 자동화
• Rule Package
• CVE (common vulnerabilities and exposures) – 수천개 항목
• Network security best practices
• Authentication best practices
• Operating system security best practices
• Application security best practices
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
더 나은 제어
(데이터, 사용자, 네트워크)
퍼스트 클래스 보안 및 규정준수는
암호화로 시작됩니다.
(그리고 끝나지 않습니다!)
Encryption - 전송중 / 저장시 암호화
자세한 정보가 담긴 백서,“Securing Data at Rest with Encryption”.
전송 중 암호화
HTTPS
SSL/TLS
SSH
VPN
Object
저장 시 암호화
Object
Database
Filesystem
Disk
AWS KMS - 암호화키 생성/보관/관리
Customer Master
Key(s)
Data Key 1
Amazon
S3 Object
Amazon EBS
Volume
Amazon
Redshift
Cluster
Data Key 2 Data Key 3 Data Key 4
• 암호화키를 안전하게 생성/보관/관리 해주는 관리형
서비스
• 중앙 집중 암호화 키 관리:
EBS S3 Redshift AWS SDK
AWS CloudTrail
자세한 내용을 담고 있는 백서: KMS Cryptographic Details.
AWS Key Management Service
Integrated with Amazon EBS
AWS Certificate Manager (ACM)
• SSL/TLS 인증서를 손쉽게 생성, 관리, 적용 시켜주는 서비스
• 인증서를 쉽고 빠르게 생성 및 웹 사이트 적용
• ACM 제공 인증서는 “Managed” 로 자동으로 인증서 갱신
• RSA 2048 과 SHA-256 알고리즘으로 ELB나 CloudFront에
연동되는 무료 서비스
* CF Distribution 적용시 리전 제약 없음
USER에 대한 더 나은 제어
AWS Identity and Access Management (IAM)
AWS서비스와 리소스에 대한 안전한 접근 통제
사용자 이름 /
사용자
사용자 그룹
관리
중앙화된 접근
제어 관리
• 사용자, 그룹, 롤(Role) 및 권한
• 제어
• 중앙집중식
• 잘 갖춰진 – APIs, 자원 및 AWS 관리 콘솔
• 보안
• 기본적으로 안전함(거부 규칙)
• 다중 사용자, 개별 보안 신원 및 권한
계정에서 누가 무엇을 할 수 있는지 제어
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
NETWORK에 대한 더 나은 제어
AWS Cloud 내에 격리된 사설 네트워크를 생성
AWS WAF
웹방화벽
Good users
Bad guys
AWS WAF region
Amazon
CloudFront
AWS WAF
 AWS ELB (External / Internal) 모두에서 WAF Rule 설정 가능
 CloudFront를 쓰지 않는 고객 및 CF를 경유하지 않는 서비스에 적용
* 지원리전: Virginia, Oregon, Tokyo, Ireland
• AWS 통합
• DDoS protection
without
infrastructure
changes
• 합리적 비용
• Don’t force
unnecessary trade-
offs between cost
and availability
• 유연함
• Customize
protections for
your applications
무중단 탐색 및 완화
Minimize impact on
application latency
Standard Protection Advanced Protection
AWS Shield
관리형 DDoS 보호 서비스
• 일반적인 DDoS공격에 대한 보호 및
AWS상에서 DDoS 공격에 가장 잘 견
딜수 있는 아키텍쳐를 구성하기 위한
Best practice 및 서비스에 대한 접근
• 더 크고 복잡한 공격에 대응하기 위한 추가
적인 보호를 제공하며, 공격에 대한 가시성
제공 및 공격으로 인한 AWS 사용 비용 보호,
L7 공격 보호 및 복잡한 공격들에 대한 24x7
의 DDoS 전문 대응팀 지원
Standard Protection Advanced Protection
AWS Shield
관리형 DDoS 보호 서비스
지원리전: Virginia, Oregon, Tokyo, Ireland
더 나은 감사기능
(컴플라이언스, 히스토리, 로그)
But what does a jellyfish have
to do with compliance?
감사 증적
• 많은 수의 컴플라이언스
감사작업에서 임의 시간에
시스템상태에 대한 접근을 필요 (i.e.,
PCI, HIPAA)
• 모든 리소스와 그것들의 구성정보에
대한 완벽한 인벤토리는 어떤
순간에도 활용 가능해야 한다.
모든 작업은 API
콜로 처리됨...
사용하는 서비스와
인스턴스들이 늘어
남에 따라 …
CloudTrail은
계속해서 모든
API 요청들에
대해 신뢰성 있는
기록을 수행…
AWS CloudTrail
AWS상의 모든 관리작업에 대한 로깅
AWS Config
AWS 리소스에 대한 인벤토리 관리와 구성정보 변경관리 및 통보(AWS SNS)
변경 관리
감사
컴플라이언스
보안 분석 Troubleshooting Discovery
보안 분석: 나는 안전한가요?
규정 감사: 어디에 증거가 있나요?
변경 관리: 이 변경에 대한 영향은?
문제 해결: 무엇이 변경되었나요?
AWS Config Relationships
AWS 리소스에 대한 인벤토리 관리와 구성정보 변경관리 및 통보(AWS SNS)
Resource Relationship Related Resource
Customer Gateway is attached to VPN Connection
Elastic IP (EIP) is attached to Network Interface
is attached to Instance
Instance contains Network Interface
is attached to Elastic IP (EIP)
is contained in Route Table
is associated with Security Group
is contained in Subnet
is attached to Volume
is contained in Virtual Private Cloud (VPC)
Internet Gateway is attached to Virtual Private Cloud (VPC)
AWS Config
AWS Config Rules
• 변경된 내역에 대해 검증하는 규칙 설정
• AWS가 제공하는 내장된 규칙 사용
• AWS Lambda를 활용한 커스텀 규칙 지원
• 지속적인 진단수행을 자동화
• 컴플라이언스 시각과나 위험한 변경을 식별하기 위해 대쉬보드 제공
AWS Config Rules
AWS Config Rules
AWS Service Catalog
• 사용이 승인된 IT 서비스 카탈로그를 생성하고 관리
 VM 이미지, 서버, 소프트웨어, 데이터베이스
• 배포된 IT 서비스를 중앙에서 관리
• 일관된 거버넌스를 달성하고 규정 준수 요건을 충족하는 도움
• 기업 표준 규정 준수 보장
• 직원이 승인된 IT 서비스를 신속하게 검색 및 배포하도록 지원
Portfolio 생성
제약사항 추가
및 접근 허용
1
4
5
관리자
포트폴리오(Portfolio)
사용자
Products 검색(Browse)
6
Products 생성(Launch )
AWS 클라우드포메이션
템플릿
Product
생성
3Template
작성(Authors)
2
ProductX ProductY ProductZ
7
스택(Stacks)
배포
이벤트(Events) 전송
이벤트(Events) 전송
8
8
사용자 서비스 생성
및 접근 허용
서비스를 찾고
생성하기 위한
개인화된 포털
사용
AWS Service Catalog
AWS 리소스 생성 및 관리용
셀프서비스 포털
49
더 이상 보안은
클라우드 도입을 가로막는
걸림돌이 아닙니다!
사례 연구 : 암호화 기반의 빅 데이터 분석
What Nasdaq 요구사항
• 기존 데이터웨어 하우스의 저렴하게 교체
• 비용은 줄이고, 데이터 용량 및 처리는 증대
왜 AWS (특히 아마존 Redshift)를 선택
• 보안 및 규정 준수 요구 사항을 충족
• 현재 전제된 기능을 희생하지 않고 비용을 개선
기대효과
• 아마존 Redshift에 하루 평균 데이터의 55 억행 처리
가능 (2014년 10월의 피크날, 데이터의 140 억행 처리)
• 회사 내 여러 부서에서 데이터를 접근 및 분석, 처리가
가능한 환경 구현
"나스닥 그룹은 클라우드
도입 이후 아마존
Redshift를 사용하기
때문에 매우 만족하고
있다. 현재, 매일 우리가
아마존 Redshift에 55 억
행 데이터가 처리 되고
있습니다.”
-- Nate Simmons,
Principal Architect
http://aws.amazon.com/cn/solutions/case-studies/nasdaq-finqloud/
http://aws.amazon.com/solutions/case-studies/nasdaq-omx/
"시장에서 AWS 모니터링
플랫폼을 사용하여 우리는
40 %의 비용 절감을 달성 할
것으로 예상하지만, 더
중요한 장점은 새로운
비즈니스를 얻는 것입니다 :
우리가 할 수 있는 일에
집중하고 새로운 혁신을 할
수 있는 것은 귀중한
혜택입니다.
-- Steve Randich, CIO
사례 연구 : 규제 감시 및 리스크 사전 분석
FINRA 요구사항
• 시장 감시 인프라를 구축하는 플랫폼
• 300 억건의 매일 발생하는 시장 이벤트의 저장 및
분석을위한 지원
AWS를 선택한 이유
• FINRA의 보안 및 요구 사항 만족
• 유연한 플랫폼 (하둡, 하이브 및 HBase를), 아마존
EMR, 아마존 S3 동적 클러스터 배포를 통한 구축
기대효과
• 유연성, 속도와 비용 절감을 증가
• AWS를 사용하는 비용은 $1에서 $1M 까지
탄력적으로 활용할 수 있었음
http://aws.amazon.com/cn/solutions/case-studies/finra/
"데이터 센터와 백업 및
재해복구 센터에 대한
전면재조정함에 따라 8개의
센터에서 3개의 센터까지
조정을 완료하고,
최종적으로는 2개의 센터만
유지하는것을 결정: 우리가
할 수 있는 일에 집중하고
새로운 혁신을 할 수 있는
것은 귀중한 혜택입니다.
CapitalOne 요구사항
• 최신 IT 기술 수용 및 환경 도입에 따른 클라우드 기반의
플랫폼 체계 수립
AWS를 선택한 이유
• AWS는 금융 서비스 기관처럼 규제가 심하고 데이터에
민감한 산업에서 조차 새로운 표준(New Normal)이
되었음
기대효과
• 4개 사업부로 확대 적용(Retail Bank/Investing/Auto
Finance/IT-InfoSec)
• 데이터센터 이관 완료로 인해 년간 1조 5천억 IT 운영
및 자산에 대한 관리 비용 절감(500개 App, 4000개 VM
운영)
사례 연구 : 금융 클라우드 인프라 주 공급 업체로 AWS
https://aws.amazon.com/ko/solutions/case-studies/capital-one/
이제는 보안과 규제준수가
클라우드를 도입하는
중요한 이유가 되고 있습니다!
감사합니다

More Related Content

PDF
AWS운영을 위한 글로벌 관리 전략 - 베스핀 글로벌 김성수 상무:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
PDF
찾아가는 AWS 세미나(구로,가산,판교) - AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS 클라우드 데이터 이전을 위한 6가지 전략 (윤석찬) :: AWS 8월 월간 웨비나
Amazon Web Services Korea
 
PPTX
AWS Partner Techshift - Well Architected Framework (이경수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
찾아가는 AWS 세미나(구로,가산,판교) - 메가존과 함께하는 클라우드 컴퓨팅
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - Amazon Redshift 기반 DW 와 비지니스 인텔리전스 구현 방법 (김일호 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS Enterprise Summit :: 클라우드 운영 - Cloud CoE, Cloud Ops, Cloud MSP (이원일 시니어 컨...
Amazon Web Services Korea
 
PDF
AWS Enterprise Summit :: 클라우드 도입 사례를 통한 적용 대상과 실행 전략 (정우진 이사)
Amazon Web Services Korea
 
AWS운영을 위한 글로벌 관리 전략 - 베스핀 글로벌 김성수 상무:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
찾아가는 AWS 세미나(구로,가산,판교) - AWS에서 작은 서비스 구현하기 (김필중 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS 클라우드 데이터 이전을 위한 6가지 전략 (윤석찬) :: AWS 8월 월간 웨비나
Amazon Web Services Korea
 
AWS Partner Techshift - Well Architected Framework (이경수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
찾아가는 AWS 세미나(구로,가산,판교) - 메가존과 함께하는 클라우드 컴퓨팅
Amazon Web Services Korea
 
AWS CLOUD 2017 - Amazon Redshift 기반 DW 와 비지니스 인텔리전스 구현 방법 (김일호 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS Enterprise Summit :: 클라우드 운영 - Cloud CoE, Cloud Ops, Cloud MSP (이원일 시니어 컨...
Amazon Web Services Korea
 
AWS Enterprise Summit :: 클라우드 도입 사례를 통한 적용 대상과 실행 전략 (정우진 이사)
Amazon Web Services Korea
 

What's hot (20)

PDF
Cloud sec 2015 megazone slideshare 20150910
Youngsam Khee
 
PDF
AWS Enterprise Summit 2016 - 환영사 (국내 엔터프라이즈 클라우드 도입 현황)- 염동훈 대표
Amazon Web Services Korea
 
PDF
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 101, Cloud Computing is New Normal
BESPIN GLOBAL
 
PDF
실 적용 사례로 살펴보는 AWS 필수 보안 구성 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
성공적인 AWS Cloud 마이그레이션 전략 및 사례 - 방희란 매니저:: AWS Cloud Track 1 Intro
Amazon Web Services Korea
 
PDF
AWS 클라우드 기반 확장성 높은 천만 사용자 웹 서비스 만들기 - 윤석찬
Amazon Web Services Korea
 
PDF
AWS Enterprise Summit :: 키노트 - 엔터프라이즈 IT의 미래 (Stephen Orban) - LG전자, 신한은행 사례 발표
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 코어팀과 함께하는 고객 성공 전략 (황인철 상무 & 박성훈 테크니컬 어카운트 매니저 & 김소희 컨설턴트)
Amazon Web Services Korea
 
PDF
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
PDF
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
BESPIN GLOBAL
 
PDF
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
Amazon Web Services Korea
 
PDF
AWS 클라우드 이해하기-사례 중심 (정민정) - AWS 웨비나 시리즈
Amazon Web Services Korea
 
PDF
SAP on AWS : 경영혁신 플랫폼의 뉴 노멀
Amazon Web Services Korea
 
PDF
AWS 9월 웨비나 | AWS와 함께 하는 클라우드 컴퓨팅
Amazon Web Services Korea
 
PDF
[ASomeCloud] AWS 서비스소개
ASome Cloud
 
PDF
빠르고 안전하게 간편한 AWS로 데이터 마이그레이션 하기::최유정 (AWS 솔루션즈아키텍트)
Amazon Web Services Korea
 
PDF
디자인 패턴과 고객 사례로 살펴보는 현대적 어플리케이션 개발 – 배영부, 강성일, AWS애플리케이션 아키텍트:: AWS Summit On...
Amazon Web Services Korea
 
PDF
AWS에서 돌아가는 SAP에 대해 당신이 궁금해 하던 실제이야기 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
[AWS Builders] AWS와 함께하는 클라우드 컴퓨팅
Amazon Web Services Korea
 
PDF
AWS 비즈니스 프로젝트 협력 방식 및 사례 소개 - 서수영 매니저:: AWS Cloud Track 1 Intro
Amazon Web Services Korea
 
Cloud sec 2015 megazone slideshare 20150910
Youngsam Khee
 
AWS Enterprise Summit 2016 - 환영사 (국내 엔터프라이즈 클라우드 도입 현황)- 염동훈 대표
Amazon Web Services Korea
 
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 101, Cloud Computing is New Normal
BESPIN GLOBAL
 
실 적용 사례로 살펴보는 AWS 필수 보안 구성 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
성공적인 AWS Cloud 마이그레이션 전략 및 사례 - 방희란 매니저:: AWS Cloud Track 1 Intro
Amazon Web Services Korea
 
AWS 클라우드 기반 확장성 높은 천만 사용자 웹 서비스 만들기 - 윤석찬
Amazon Web Services Korea
 
AWS Enterprise Summit :: 키노트 - 엔터프라이즈 IT의 미래 (Stephen Orban) - LG전자, 신한은행 사례 발표
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 코어팀과 함께하는 고객 성공 전략 (황인철 상무 & 박성훈 테크니컬 어카운트 매니저 & 김소희 컨설턴트)
Amazon Web Services Korea
 
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
BESPIN GLOBAL
 
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
Amazon Web Services Korea
 
AWS 클라우드 이해하기-사례 중심 (정민정) - AWS 웨비나 시리즈
Amazon Web Services Korea
 
SAP on AWS : 경영혁신 플랫폼의 뉴 노멀
Amazon Web Services Korea
 
AWS 9월 웨비나 | AWS와 함께 하는 클라우드 컴퓨팅
Amazon Web Services Korea
 
[ASomeCloud] AWS 서비스소개
ASome Cloud
 
빠르고 안전하게 간편한 AWS로 데이터 마이그레이션 하기::최유정 (AWS 솔루션즈아키텍트)
Amazon Web Services Korea
 
디자인 패턴과 고객 사례로 살펴보는 현대적 어플리케이션 개발 – 배영부, 강성일, AWS애플리케이션 아키텍트:: AWS Summit On...
Amazon Web Services Korea
 
AWS에서 돌아가는 SAP에 대해 당신이 궁금해 하던 실제이야기 - AWS Summit Seoul 2017
Amazon Web Services Korea
 
[AWS Builders] AWS와 함께하는 클라우드 컴퓨팅
Amazon Web Services Korea
 
AWS 비즈니스 프로젝트 협력 방식 및 사례 소개 - 서수영 매니저:: AWS Cloud Track 1 Intro
Amazon Web Services Korea
 
Ad

Viewers also liked (20)

PDF
AWS CLOUD 2017 - AWS Shield를 통한 DDoS 대비 복원성 강한 AWS 보안 아키텍처 구성 (임기성 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - 서울 리전 개설 1년, 고객 관점 모범 아키텍처 설계 전략 (양승도 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
천만 사용자를 위한 AWS 아키텍처 보안 모범 사례 (윤석찬, 테크에반젤리스트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 기반 하이브리드 클라우드 환경 구성 전략 (김용우 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - Enterprise is Cloud Ready. 클라우드 뉴노멀 시대에 글로벌 혁신 기업들의 클라우드 전략 ...
Amazon Web Services Korea
 
PDF
Amazon 인공 지능(AI) 서비스 및 AWS 기반 딥러닝 활용 방법 - 윤석찬 (AWS, 테크에반젤리스트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 가상 컴퓨팅 분야 혁신 서비스 (박철수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS와 함께하는 엔터프라이즈 비즈니스 애플리케이션 도입하기 (임혁용 매니저)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - EC2 X1 인스턴스 기반 SAP HANA 서비스 운영 업무 최적화 (이진욱 테크니컬 트레이너)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - Amazon Athena 및 Glue를 통한 빠른 데이터 질의 및 처리 기능 소개 (김상필 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - Amazon Aurora를 통한 고성능 데이터베이스 운용하기 (박선용 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 신규 서비스를 통해 본 클라우드의 미래 (김봉환 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - 클라우드 마이그레이션 어떻게 할 것인가? (이병윤 이사)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - AWS 클라우드 비용 최적화 전략 (오길재 테크니컬 어카운트 매니저 & 이범석 테크니컬 어카운트 매니저)
Amazon Web Services Korea
 
PDF
Cross-regional Application Deplolyment on AWS - Channy Yun (JAWS Days 2017)
Amazon Web Services Korea
 
PDF
AWS CLOUD 2017 - 인공 지능과 클라우드와의 만남: Amazon의 신규 AI 서비스 (김무현 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
Partner ConneXions - AWS 파트너를 위한 re:Invent 신규 서비스 소개 (윤석찬 테크에반젤리스트)
Amazon Web Services Korea
 
PDF
AWS re:Invent 특집(3) – Amazon 인공 지능(AI) 서비스 및 AWS 딥러닝 프레임웍 활용 (윤석찬)
Amazon Web Services Korea
 
PDF
AWS IoT 핸즈온 워크샵 - 실습 4. Device Failure 상황 처리하기 (김무현 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS IoT 핸즈온 워크샵 - 실습 5. DynamoDB에 센서 데이터 저장하기 (김무현 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS Shield를 통한 DDoS 대비 복원성 강한 AWS 보안 아키텍처 구성 (임기성 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - 서울 리전 개설 1년, 고객 관점 모범 아키텍처 설계 전략 (양승도 솔루션즈 아키텍트)
Amazon Web Services Korea
 
천만 사용자를 위한 AWS 아키텍처 보안 모범 사례 (윤석찬, 테크에반젤리스트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 기반 하이브리드 클라우드 환경 구성 전략 (김용우 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - Enterprise is Cloud Ready. 클라우드 뉴노멀 시대에 글로벌 혁신 기업들의 클라우드 전략 ...
Amazon Web Services Korea
 
Amazon 인공 지능(AI) 서비스 및 AWS 기반 딥러닝 활용 방법 - 윤석찬 (AWS, 테크에반젤리스트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 가상 컴퓨팅 분야 혁신 서비스 (박철수 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS와 함께하는 엔터프라이즈 비즈니스 애플리케이션 도입하기 (임혁용 매니저)
Amazon Web Services Korea
 
AWS CLOUD 2017 - EC2 X1 인스턴스 기반 SAP HANA 서비스 운영 업무 최적화 (이진욱 테크니컬 트레이너)
Amazon Web Services Korea
 
AWS CLOUD 2017 - Amazon Athena 및 Glue를 통한 빠른 데이터 질의 및 처리 기능 소개 (김상필 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - Amazon Aurora를 통한 고성능 데이터베이스 운용하기 (박선용 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 신규 서비스를 통해 본 클라우드의 미래 (김봉환 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS CLOUD 2017 - 클라우드 마이그레이션 어떻게 할 것인가? (이병윤 이사)
Amazon Web Services Korea
 
AWS CLOUD 2017 - AWS 클라우드 비용 최적화 전략 (오길재 테크니컬 어카운트 매니저 & 이범석 테크니컬 어카운트 매니저)
Amazon Web Services Korea
 
Cross-regional Application Deplolyment on AWS - Channy Yun (JAWS Days 2017)
Amazon Web Services Korea
 
AWS CLOUD 2017 - 인공 지능과 클라우드와의 만남: Amazon의 신규 AI 서비스 (김무현 솔루션즈 아키텍트)
Amazon Web Services Korea
 
Partner ConneXions - AWS 파트너를 위한 re:Invent 신규 서비스 소개 (윤석찬 테크에반젤리스트)
Amazon Web Services Korea
 
AWS re:Invent 특집(3) – Amazon 인공 지능(AI) 서비스 및 AWS 딥러닝 프레임웍 활용 (윤석찬)
Amazon Web Services Korea
 
AWS IoT 핸즈온 워크샵 - 실습 4. Device Failure 상황 처리하기 (김무현 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS IoT 핸즈온 워크샵 - 실습 5. DynamoDB에 센서 데이터 저장하기 (김무현 솔루션즈 아키텍트)
Amazon Web Services Korea
 
Ad

Similar to AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트)) (20)

PPTX
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
Amazon Web Services Korea
 
PDF
AWS 클라우드 보안 및 규정 준수 소개 - 박철수 솔루션즈 아키텍트:: AWS Cloud Track 1 Intro
Amazon Web Services Korea
 
PDF
쉽게 알아보는 AWS 클라우드 보안 :: 임기성 & 신용녀 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
PDF
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
Amazon Web Services Korea
 
PDF
AWS Security 솔루션 자세히 살펴보기 :: 신용녀 :: AWS Finance Seminar
Amazon Web Services Korea
 
PDF
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
Amazon Web Services Korea
 
PDF
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
PDF
AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기
Amazon Web Services Korea
 
PDF
강의 3: AWS 보안:: AWSome Day Online Conference
Amazon Web Services Korea
 
PDF
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
PDF
강의 3 - AWS 보안 (조재구 테크니컬 트레이너, AWS) :: AWSome Day 온라인 컨퍼런스 2018
Amazon Web Services Korea
 
PDF
아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)
Amazon Web Services Korea
 
PDF
국내외 클라우드 정책 브리핑 및 제언::신종회, 노경원,Victoria Espinel,명승환,조용범,김동조::AWS Summit Seoul...
Amazon Web Services Korea
 
PDF
20180124 naver labs aws network and security
Jongwon Han
 
PDF
금융권 고객을 위한 클라우드 보안 및 규정 준수 가이드 - 이대근 시큐리티 어슈어런스 매니저, AWS :: AWS Summit Seoul ...
Amazon Web Services Korea
 
PDF
170426 cloud day in 포항 1. 클라우드컴퓨팅과 aws 소개_aws 이재현 매니저
POSCO ICT
 
PDF
AWS 신규 보안 서비스 - WAF. Inspector 등 (김용우) :: re:Invent re:Cap Webinar 2015
Amazon Web Services Korea
 
PDF
AWS와 함께하는 클라우드 컴퓨팅 (강철 AWS 매니저) :: AWS 기초 교육 온라인 세미나
Amazon Web Services Korea
 
PDF
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
Amazon Web Services Korea
 
PDF
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
Amazon Web Services Korea
 
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
Amazon Web Services Korea
 
AWS 클라우드 보안 및 규정 준수 소개 - 박철수 솔루션즈 아키텍트:: AWS Cloud Track 1 Intro
Amazon Web Services Korea
 
쉽게 알아보는 AWS 클라우드 보안 :: 임기성 & 신용녀 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
Amazon Web Services Korea
 
AWS Security 솔루션 자세히 살펴보기 :: 신용녀 :: AWS Finance Seminar
Amazon Web Services Korea
 
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
Amazon Web Services Korea
 
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
Amazon Web Services Korea
 
AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기
Amazon Web Services Korea
 
강의 3: AWS 보안:: AWSome Day Online Conference
Amazon Web Services Korea
 
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016
Amazon Web Services Korea
 
강의 3 - AWS 보안 (조재구 테크니컬 트레이너, AWS) :: AWSome Day 온라인 컨퍼런스 2018
Amazon Web Services Korea
 
아마존웹서비스와 함께하는 클라우드 비용 최적화 전략 - 윤석찬 (AWS 코리아 테크에반젤리스트)
Amazon Web Services Korea
 
국내외 클라우드 정책 브리핑 및 제언::신종회, 노경원,Victoria Espinel,명승환,조용범,김동조::AWS Summit Seoul...
Amazon Web Services Korea
 
20180124 naver labs aws network and security
Jongwon Han
 
금융권 고객을 위한 클라우드 보안 및 규정 준수 가이드 - 이대근 시큐리티 어슈어런스 매니저, AWS :: AWS Summit Seoul ...
Amazon Web Services Korea
 
170426 cloud day in 포항 1. 클라우드컴퓨팅과 aws 소개_aws 이재현 매니저
POSCO ICT
 
AWS 신규 보안 서비스 - WAF. Inspector 등 (김용우) :: re:Invent re:Cap Webinar 2015
Amazon Web Services Korea
 
AWS와 함께하는 클라우드 컴퓨팅 (강철 AWS 매니저) :: AWS 기초 교육 온라인 세미나
Amazon Web Services Korea
 
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
Amazon Web Services Korea
 
클라우드 보안 위협에 가장 현명한 대처 ‘안랩 클라우드 보안 서비::김준호::AWS Summit Seoul 2018
Amazon Web Services Korea
 

More from Amazon Web Services Korea (20)

PDF
[D3T1S01] Gen AI를 위한 Amazon Aurora 활용 사례 방법
Amazon Web Services Korea
 
PDF
[D3T1S06] Neptune Analytics with Vector Similarity Search
Amazon Web Services Korea
 
PDF
[D3T1S03] Amazon DynamoDB design puzzlers
Amazon Web Services Korea
 
PDF
[D3T1S04] Aurora PostgreSQL performance monitoring and troubleshooting by use...
Amazon Web Services Korea
 
PDF
[D3T1S07] AWS S3 - 클라우드 환경에서 데이터베이스 보호하기
Amazon Web Services Korea
 
PDF
[D3T1S05] Aurora 혼합 구성 아키텍처를 사용하여 예상치 못한 트래픽 급증 대응하기
Amazon Web Services Korea
 
PDF
[D3T1S02] Aurora Limitless Database Introduction
Amazon Web Services Korea
 
PDF
[D3T2S01] Amazon Aurora MySQL 메이저 버전 업그레이드 및 Amazon B/G Deployments 실습
Amazon Web Services Korea
 
PDF
[D3T2S03] Data&AI Roadshow 2024 - Amazon DocumentDB 실습
Amazon Web Services Korea
 
PDF
AWS Modern Infra with Storage Roadshow 2023 - Day 2
Amazon Web Services Korea
 
PDF
AWS Modern Infra with Storage Roadshow 2023 - Day 1
Amazon Web Services Korea
 
PDF
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
Amazon Web Services Korea
 
PDF
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon Web Services Korea
 
PDF
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Web Services Korea
 
PDF
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
Amazon Web Services Korea
 
PDF
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
Amazon Web Services Korea
 
PDF
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Amazon Web Services Korea
 
PDF
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon Web Services Korea
 
PDF
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Amazon Web Services Korea
 
PDF
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
Amazon Web Services Korea
 
[D3T1S01] Gen AI를 위한 Amazon Aurora 활용 사례 방법
Amazon Web Services Korea
 
[D3T1S06] Neptune Analytics with Vector Similarity Search
Amazon Web Services Korea
 
[D3T1S03] Amazon DynamoDB design puzzlers
Amazon Web Services Korea
 
[D3T1S04] Aurora PostgreSQL performance monitoring and troubleshooting by use...
Amazon Web Services Korea
 
[D3T1S07] AWS S3 - 클라우드 환경에서 데이터베이스 보호하기
Amazon Web Services Korea
 
[D3T1S05] Aurora 혼합 구성 아키텍처를 사용하여 예상치 못한 트래픽 급증 대응하기
Amazon Web Services Korea
 
[D3T1S02] Aurora Limitless Database Introduction
Amazon Web Services Korea
 
[D3T2S01] Amazon Aurora MySQL 메이저 버전 업그레이드 및 Amazon B/G Deployments 실습
Amazon Web Services Korea
 
[D3T2S03] Data&AI Roadshow 2024 - Amazon DocumentDB 실습
Amazon Web Services Korea
 
AWS Modern Infra with Storage Roadshow 2023 - Day 2
Amazon Web Services Korea
 
AWS Modern Infra with Storage Roadshow 2023 - Day 1
Amazon Web Services Korea
 
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
Amazon Web Services Korea
 
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon Web Services Korea
 
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Web Services Korea
 
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
Amazon Web Services Korea
 
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
Amazon Web Services Korea
 
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Amazon Web Services Korea
 
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon Web Services Korea
 
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Amazon Web Services Korea
 
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
Amazon Web Services Korea
 

AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))

  • 1. 쉽게 알아보는 AWS 클라우드 보안
  • 2. 목 차 • 클라우드 컴플라이언스와 자동화(Automation) • 새로 추가된 보안 서비스 • 확장(Scalability) 가능한 보안
  • 3. Evolution “Cloud will account for 92 percent of data center traffic by 2020” - Global Cloud Index (GCI) Forecast
  • 5. 아마존 로봇 기반 배송 예측 시스템 • 물류 순환 속도: 60~75분 ▶ 15분 • 재고 공간: 50% ↑ • 운영비용: 약 20%↓
  • 6. AWS Compliance Care deeply about data security We work to get this right for customers
  • 7. 데이터 소유권 (Data Ownership) …AWS 모든 리전은 지리적으로 격리되도록 디자인 되어있습니다.Isolated by Design Data is not replicated Customers always own their data …고객이 AWS에 요청하지 않는한, 어떠한 경우에도 데이터를 다른 리전에 복제하지 않습니다. …고객만이 데이터를 소유하고, 암호화하고, 이동시키고, 지울수 있습니다. …고객이 자신의 데이터를 어디에 저장될지 선택합니다.Where to place their data
  • 8. AWS는 주요 규제/표준/모범사례를 준수합니다. 90+ services 7,710 Audit Artifacts 2,670 Controls 3,030 Audit Requirements 보안 기준을 지속적으로 개선하기 위해서 모든 것을 구축합니다
  • 9. 컴플라이언스 – AWS Artifact Self-Service • SOC • PCI • ISO
  • 11. 컴플라이언스를 보다 쉽게 만들어 드립니다. AWS SOLUTION: Marketplace Program – Allgress
  • 12. 컴플라이언스를 보다 쉽게 만들어 드립니다. AWS SOLUTION: Marketplace Program – Allgress
  • 13. 인프라 보호 로깅 모니터링 구성 및 취약점 제어 데이터 보호 aws.amazon.com/mp/security 계정 및 접근제어 Deep Security-as-a-Service VM-Series Next- Generation Firewall Bundle 2 vSEC Web Application Firewall Unified Threat Management 9 FortiGate-VM SecureSphere WAF CloudInsight Security Platform (ESP) for AWS SecOps Log Management & Analytics Enterprise Cost & Security Management DataControl Transparent Encryption for AWS SafeNet ProtectV Identity & Access Management or AWS Security Manager OneLogin for AWS Identity Management for the Cloud  One-click launch  Ready-to-run on AWS  Pay only for what you use 필요에 따라 네트워크/보안 관련 다양한 솔루션들을 선택하실 수 있습니다.
  • 14. Amazon S3 AWS Lambda Amazon CloudWatch AWS CloudTrail 컴플라이언스를 보다 쉽게 만들어 드립니다.
  • 15. “AWS와 긴밀한 협조하에 보안 모델을 개발하여, 우리 자체 데이터센터에서 하는 것 보다 더 안전하게 퍼블릭 클라우드를 운영할 수 있게 되었습니다” – Rob Alexander, CIO, Capital One
  • 19. AWS Inspector • Agent 기반 - 어플리케이션 보안 수준 진단 • 보안 진단 결과 – 가이드 제공 • API를 통한 자동화 • Rule Package • CVE (common vulnerabilities and exposures) – 수천개 항목 • Network security best practices • Authentication best practices • Operating system security best practices • Application security best practices
  • 23. 더 나은 제어 (데이터, 사용자, 네트워크)
  • 24. 퍼스트 클래스 보안 및 규정준수는 암호화로 시작됩니다. (그리고 끝나지 않습니다!)
  • 25. Encryption - 전송중 / 저장시 암호화 자세한 정보가 담긴 백서,“Securing Data at Rest with Encryption”. 전송 중 암호화 HTTPS SSL/TLS SSH VPN Object 저장 시 암호화 Object Database Filesystem Disk
  • 26. AWS KMS - 암호화키 생성/보관/관리 Customer Master Key(s) Data Key 1 Amazon S3 Object Amazon EBS Volume Amazon Redshift Cluster Data Key 2 Data Key 3 Data Key 4 • 암호화키를 안전하게 생성/보관/관리 해주는 관리형 서비스 • 중앙 집중 암호화 키 관리: EBS S3 Redshift AWS SDK AWS CloudTrail 자세한 내용을 담고 있는 백서: KMS Cryptographic Details.
  • 27. AWS Key Management Service Integrated with Amazon EBS
  • 28. AWS Certificate Manager (ACM) • SSL/TLS 인증서를 손쉽게 생성, 관리, 적용 시켜주는 서비스 • 인증서를 쉽고 빠르게 생성 및 웹 사이트 적용 • ACM 제공 인증서는 “Managed” 로 자동으로 인증서 갱신 • RSA 2048 과 SHA-256 알고리즘으로 ELB나 CloudFront에 연동되는 무료 서비스 * CF Distribution 적용시 리전 제약 없음
  • 29. USER에 대한 더 나은 제어
  • 30. AWS Identity and Access Management (IAM) AWS서비스와 리소스에 대한 안전한 접근 통제 사용자 이름 / 사용자 사용자 그룹 관리 중앙화된 접근 제어 관리 • 사용자, 그룹, 롤(Role) 및 권한 • 제어 • 중앙집중식 • 잘 갖춰진 – APIs, 자원 및 AWS 관리 콘솔 • 보안 • 기본적으로 안전함(거부 규칙) • 다중 사용자, 개별 보안 신원 및 권한 계정에서 누가 무엇을 할 수 있는지 제어
  • 32. NETWORK에 대한 더 나은 제어
  • 33. AWS Cloud 내에 격리된 사설 네트워크를 생성
  • 34. AWS WAF 웹방화벽 Good users Bad guys AWS WAF region Amazon CloudFront AWS WAF  AWS ELB (External / Internal) 모두에서 WAF Rule 설정 가능  CloudFront를 쓰지 않는 고객 및 CF를 경유하지 않는 서비스에 적용 * 지원리전: Virginia, Oregon, Tokyo, Ireland
  • 35. • AWS 통합 • DDoS protection without infrastructure changes • 합리적 비용 • Don’t force unnecessary trade- offs between cost and availability • 유연함 • Customize protections for your applications 무중단 탐색 및 완화 Minimize impact on application latency Standard Protection Advanced Protection AWS Shield 관리형 DDoS 보호 서비스
  • 36. • 일반적인 DDoS공격에 대한 보호 및 AWS상에서 DDoS 공격에 가장 잘 견 딜수 있는 아키텍쳐를 구성하기 위한 Best practice 및 서비스에 대한 접근 • 더 크고 복잡한 공격에 대응하기 위한 추가 적인 보호를 제공하며, 공격에 대한 가시성 제공 및 공격으로 인한 AWS 사용 비용 보호, L7 공격 보호 및 복잡한 공격들에 대한 24x7 의 DDoS 전문 대응팀 지원 Standard Protection Advanced Protection AWS Shield 관리형 DDoS 보호 서비스 지원리전: Virginia, Oregon, Tokyo, Ireland
  • 38. But what does a jellyfish have to do with compliance? 감사 증적 • 많은 수의 컴플라이언스 감사작업에서 임의 시간에 시스템상태에 대한 접근을 필요 (i.e., PCI, HIPAA) • 모든 리소스와 그것들의 구성정보에 대한 완벽한 인벤토리는 어떤 순간에도 활용 가능해야 한다.
  • 39. 모든 작업은 API 콜로 처리됨... 사용하는 서비스와 인스턴스들이 늘어 남에 따라 … CloudTrail은 계속해서 모든 API 요청들에 대해 신뢰성 있는 기록을 수행… AWS CloudTrail AWS상의 모든 관리작업에 대한 로깅
  • 40. AWS Config AWS 리소스에 대한 인벤토리 관리와 구성정보 변경관리 및 통보(AWS SNS) 변경 관리 감사 컴플라이언스 보안 분석 Troubleshooting Discovery 보안 분석: 나는 안전한가요? 규정 감사: 어디에 증거가 있나요? 변경 관리: 이 변경에 대한 영향은? 문제 해결: 무엇이 변경되었나요?
  • 41. AWS Config Relationships AWS 리소스에 대한 인벤토리 관리와 구성정보 변경관리 및 통보(AWS SNS)
  • 42. Resource Relationship Related Resource Customer Gateway is attached to VPN Connection Elastic IP (EIP) is attached to Network Interface is attached to Instance Instance contains Network Interface is attached to Elastic IP (EIP) is contained in Route Table is associated with Security Group is contained in Subnet is attached to Volume is contained in Virtual Private Cloud (VPC) Internet Gateway is attached to Virtual Private Cloud (VPC) AWS Config
  • 43. AWS Config Rules • 변경된 내역에 대해 검증하는 규칙 설정 • AWS가 제공하는 내장된 규칙 사용 • AWS Lambda를 활용한 커스텀 규칙 지원 • 지속적인 진단수행을 자동화 • 컴플라이언스 시각과나 위험한 변경을 식별하기 위해 대쉬보드 제공
  • 46. AWS Service Catalog • 사용이 승인된 IT 서비스 카탈로그를 생성하고 관리  VM 이미지, 서버, 소프트웨어, 데이터베이스 • 배포된 IT 서비스를 중앙에서 관리 • 일관된 거버넌스를 달성하고 규정 준수 요건을 충족하는 도움 • 기업 표준 규정 준수 보장 • 직원이 승인된 IT 서비스를 신속하게 검색 및 배포하도록 지원
  • 47. Portfolio 생성 제약사항 추가 및 접근 허용 1 4 5 관리자 포트폴리오(Portfolio) 사용자 Products 검색(Browse) 6 Products 생성(Launch ) AWS 클라우드포메이션 템플릿 Product 생성 3Template 작성(Authors) 2 ProductX ProductY ProductZ 7 스택(Stacks) 배포 이벤트(Events) 전송 이벤트(Events) 전송 8 8 사용자 서비스 생성 및 접근 허용 서비스를 찾고 생성하기 위한 개인화된 포털 사용 AWS Service Catalog AWS 리소스 생성 및 관리용 셀프서비스 포털
  • 48. 49 더 이상 보안은 클라우드 도입을 가로막는 걸림돌이 아닙니다!
  • 49. 사례 연구 : 암호화 기반의 빅 데이터 분석 What Nasdaq 요구사항 • 기존 데이터웨어 하우스의 저렴하게 교체 • 비용은 줄이고, 데이터 용량 및 처리는 증대 왜 AWS (특히 아마존 Redshift)를 선택 • 보안 및 규정 준수 요구 사항을 충족 • 현재 전제된 기능을 희생하지 않고 비용을 개선 기대효과 • 아마존 Redshift에 하루 평균 데이터의 55 억행 처리 가능 (2014년 10월의 피크날, 데이터의 140 억행 처리) • 회사 내 여러 부서에서 데이터를 접근 및 분석, 처리가 가능한 환경 구현 "나스닥 그룹은 클라우드 도입 이후 아마존 Redshift를 사용하기 때문에 매우 만족하고 있다. 현재, 매일 우리가 아마존 Redshift에 55 억 행 데이터가 처리 되고 있습니다.” -- Nate Simmons, Principal Architect http://aws.amazon.com/cn/solutions/case-studies/nasdaq-finqloud/ http://aws.amazon.com/solutions/case-studies/nasdaq-omx/
  • 50. "시장에서 AWS 모니터링 플랫폼을 사용하여 우리는 40 %의 비용 절감을 달성 할 것으로 예상하지만, 더 중요한 장점은 새로운 비즈니스를 얻는 것입니다 : 우리가 할 수 있는 일에 집중하고 새로운 혁신을 할 수 있는 것은 귀중한 혜택입니다. -- Steve Randich, CIO 사례 연구 : 규제 감시 및 리스크 사전 분석 FINRA 요구사항 • 시장 감시 인프라를 구축하는 플랫폼 • 300 억건의 매일 발생하는 시장 이벤트의 저장 및 분석을위한 지원 AWS를 선택한 이유 • FINRA의 보안 및 요구 사항 만족 • 유연한 플랫폼 (하둡, 하이브 및 HBase를), 아마존 EMR, 아마존 S3 동적 클러스터 배포를 통한 구축 기대효과 • 유연성, 속도와 비용 절감을 증가 • AWS를 사용하는 비용은 $1에서 $1M 까지 탄력적으로 활용할 수 있었음 http://aws.amazon.com/cn/solutions/case-studies/finra/
  • 51. "데이터 센터와 백업 및 재해복구 센터에 대한 전면재조정함에 따라 8개의 센터에서 3개의 센터까지 조정을 완료하고, 최종적으로는 2개의 센터만 유지하는것을 결정: 우리가 할 수 있는 일에 집중하고 새로운 혁신을 할 수 있는 것은 귀중한 혜택입니다. CapitalOne 요구사항 • 최신 IT 기술 수용 및 환경 도입에 따른 클라우드 기반의 플랫폼 체계 수립 AWS를 선택한 이유 • AWS는 금융 서비스 기관처럼 규제가 심하고 데이터에 민감한 산업에서 조차 새로운 표준(New Normal)이 되었음 기대효과 • 4개 사업부로 확대 적용(Retail Bank/Investing/Auto Finance/IT-InfoSec) • 데이터센터 이관 완료로 인해 년간 1조 5천억 IT 운영 및 자산에 대한 관리 비용 절감(500개 App, 4000개 VM 운영) 사례 연구 : 금융 클라우드 인프라 주 공급 업체로 AWS https://aws.amazon.com/ko/solutions/case-studies/capital-one/
  • 52. 이제는 보안과 규제준수가 클라우드를 도입하는 중요한 이유가 되고 있습니다!