클라우드를 활용한 틸론 전략기획본부 조희형 차장 최적의 망 분리 구축 및 운영 전략. 망 분리 시 고려사항.

Slides:



Advertisements
Similar presentations
박재언 류호성 구창모 김승엽. Why Cloud Computing 클라우드 컴퓨팅 등장 배경 3 천문학적으로 늘어나는 컴퓨터 와 네트워크 장비의 증가 매일 쏟아지는 방대한 데이터 및 다 양한 사용자 환경지원 요구 확대 복잡한 IT 기술의 진화 및 관리의 어려움 지속적으로.
Advertisements

Smart Phone Game 쇼군 적용 사례 ㈜블루솜 Global Top Cloud Service Provider Bluesom Co.,Ltd.
QWith Cloud System 제안서 (Zero Client System) Cloud System 사업본부 과장 김 재 호 휴대전화 : 홈페이지 :
ITQ 시험 가이드 2005 년 신 출제기준에 따른 한국생산성본부 검정사업센터. ITQ 시험 가이드 2 목차 개요 개요 ITQ 시험과목 및 선택 S/W ITQ 시험과목 및 선택 S/W ITQ 시험 과목별 가이드 ITQ 시험 과목별 가이드 아래한글 /MS 워드 아래한글.
Wireless Mobile Resource Management 1. 시스템 개요 2. 시스템 소개 3. 시스템 Back-up PLAN 4. 시스템 주요 Reference C.O.N.T.E.N.T.S.
ㅋㅋ 다른 집단과 명확히 구별되는 가치체계와 지식 그리고 그에 부합하는 기술을 가지고 있어야 한다. 가치체계 - 사회복지사윤리강령, 선서 등 기본요소 완성 지식 - 사회복지사 1 급 자격증 시험으로 완성 기술 - 명확하지 않으나 실습, 보수교육을 통해 완성 Client.
영남본부 현안사항 노동조합. -1- 현황 및 문제점 ( 단위 : 개 ) 가. 문제점 1) 현장구역과 회수업무 병행 - 공중전화유비보수, 모뎀회수 업무 2) 토, 일, 공휴일, 야간 근무 - KT 에서는 야간 및 휴일근무 부정적.
Cloud Computing Green IT. 목차 클라우드 컴퓨팅 개념 - 클라우드 컴퓨팅 등장 - 클라우드 컴퓨팅의 정의 - 클라우드 컴퓨팅 요소 컴퓨팅 종류 - 클라우드 컴퓨팅의 진화 - 그리드 컴퓨팅 - 유틸리티 컴퓨팅 - 클라우드 컴퓨팅 특징 - 문제점 IT.
All of One Mind, New Challenge! PC 유지보수 + 라이선스 관리 이제 검토가 아니라 필수입니다. S/W H/W 유통 전문 / PC 유지보수 전문 업체 J.B.R (Justice Brilliance Responsibility)
전산 OA 장비 전산 OA 장비 유지보수 제안서 유지보수 제안서 ㈜정일정보시스템 고객사 귀중
Internet Multimedia solutions Internet Multimedia Solutions (Video Chatting) KLC21 ㈜ 본 제안서의 내용은 ㈜ KLC 에 저작권이 있습니다. 본 제안서는 내용이 구성이 잘된 제안서로서 제안서를.
SOFTWARE 정책 제안서 2006 년 2 월 고객사를 위한. 제안에 앞서 드리는 말씀. 21C 는 정보화의 세계이다. 모든 조직들은 정보통신 기술의 발달로 인하여 새로운 물결에 따른 신속한 반응과 서비스가 요구 되고 있기 때문이다. 이 자료는 ( 고객사명 ) 의 S/W.
“Best IT Infra Solution Provider” 고객에게 최적의 IT 인프라를 제공하는 기업이 되겠습니다.
개인정보보호 공공기관에서의 개인정보보호 본 자료는 개인정보보호를 위한 교육용 자료로 활용 가능 합니다
루틴스(EVA-EDMS)제품소개서 EVA(Enterprise Value Approach_기업자산 가치로서의 접근)
개인정보보호 방안 제주도교육청 (교육정보화과).

네트워크사업부 업무 진행사항 6월업무 진행사항 1. 게임장 관련 업무 1) 플레이 게임장 오픈 건
MB노믹스의 실패와 미래 22조 배주환 외 5명.
음성 인식 프로그램 설치 가이드 (Windows Vista 용)
변비 재활전문센터 재활 간호사 김은화.
2012년 12월 정기 제직회 기 도 : 김영민 집사 출 석 : 서 기 개회 선언 : 제직회장 (이태환 장로)
업무용 PC시스템 통합복구관리솔루션 “Reparo™ WidePro”.
감독관 사용설명서 프로메트릭 코리아 유한회사 Version 1.1.
사용자메뉴얼 (매물관리) 제 작 사 ㈜ 인포코리아 제 품 명 REAL INFO SE 제 작 환 경 ASP MS-SQL 사용
Q & A (사실상 혼인·이혼) Q. 사실상 혼인·이혼 관계를 어떻게 처리해야 하나요?   사실 혼인·이혼은 부부 모두 동의 여부를 확인하고, 자녀, 이·통·반장으로부터 「사실(이)혼 확인서」를 징구해야 합니다. 만약 어느 한쪽이 동의하지 않는 경우는.
통합연구사업지원 정산 사용자 설명서 (기관사용자).
2007 중구권 소식지 2월 제62호 가난하다고 말하지 말라. 나는 들쥐를 잡아먹으며 연명했다.
2016 cel융복합 협업프로젝트 단계별 지원사업 사업설명회
웹 기반 원격지원 시스템 애니서포트 Ver4.0
호서대학교 앱가상화 사용자 접속 가이드 ㈜아이플랜네트웍스.
MS Visual Studio를 이용한 신규 프로젝트 생성&디버깅
HB 시스템구성도.
NTAS 소개 (Network Transaction Application Server)
터치 모니터관련 지식 팁 Usb장치 인식 실패 원인과 해결책.
아파트관리비 청구서 이용 프로세스 안내 ㈜한국전산기술.
Internet Multimedia Solutions (Video Chatting)
Windows 2008R2 Hyper-V 기반 데스크톱 가상화 환경
기업사용자 관점의 클라우드 보안 과제 Jaesoo Kim LG Electronics #CLOUDSEC.
주식회사 글로벌소프트 Active Directory 이해 및 문제해결
서울반도체 보안 관리 서울반도체 Patent issue of blue LED
내 PC 폰트 점검기 Font SW Inspector 사용자 매뉴얼 v1.2.
2018년 착수 포스코 연구과제 연구비 편성 기준 ■ 2018년 국내 대학 / 연구기관 요율 기준 : 전년과 동일
선배와의 대화 [2] 이현우
공인인증서 신청 및 발급 제일 먼저 은행에 직접 방문하여 인터넷뱅킹 신청.
U+ Biz 그룹웨어_사용자.
1. 하나투어 프로모션 페이지 수정사항 정리 – 리오타노 이태리 세미극세사 차렵이불_그레이
중앙대 원격교육원 범용공인인증서 홈페이지 등록 방법 .
스마트폰 입문과 활용 강사 : 정 훈 희 STEP 2. SNS(Social Network Service) - 페이스북
ERP 솔루션 목차 회사소개 사업분야 솔루션 소개.
NTAS 소개 (Network Transaction Application Server)
하이컴AS PC판매점 메뉴얼.
MAIL CLIENT 김창우 윤성훈 이경재.
알쏭달쏭 요한복음 성경퀴즈.
SPS2003의 서버 구성 요소 SPS2003은 서버 컴포넌트가 각 역할별로 분리되어 있다. Web Component
통합연구사업지원 정산 사용자 설명서 (연구책임자).
전화운용 환경별 콜스타 설치방법 제 1 안 ) 전화국에서 제공하는 국선에 전화기를 직접 연결하여
2015년도 스마트공장 지원사업에 대한 사업비 타당성 평가
<정보 보안> 담당 교수: 박용대
마음의 성전이 더 아름다운 조촌교회.
100% 회비 환급 받는 방법!.
1.비 사업용(자가용 및 관용) 차 종 적 용 상 의 구 분 승합 자동차 (버스) 1 종
거래처 매뉴얼 리 얼 시 스 템 주 식 회 사.
12장. 침해사고 조사 절차.
거래처 매뉴얼 리 얼 시 스 템 주 식 회 사.
1. 하나투어 프로모션 페이지 수정사항 정리 – 인따르시아 여행용 파우치 5p (핑크)
1. 하나투어 프로모션 페이지 수정사항 정리 – [트래블이지] 비비드접이식가방 NO.1278
경영정보학개론 건국대 경영대학 박성식
두손Order 푸드팩토리 두손Order Ver 1.0 ㈜시소이드.
ISP 및 시스템 분석 3장 일반적 정보시스템 개발 절차 동서대학교 경영학부 안 상 협 교수.
Presentation transcript:

클라우드를 활용한 틸론 전략기획본부 조희형 차장 최적의 망 분리 구축 및 운영 전략

망 분리 시 고려사항

망 분리의 허와 실 망 분리가 영어로 뭐죠? Network Serperation?

망 분리의 허와 실 : 목적과 목표 : 목적과 목표 목적 : 내부 정보의 유출을 막고 : 내부 정보의 유출을 막고 외부 공격, 침해로부터 시스템을 보호 외부 공격, 침해로부터 시스템을 보호목표 : 인터넷 망과 업무 망을 분리하는 것? : 인터넷 망과 업무 망을 분리하는 것?

망 분리의 허와 실 : 진정한 목표 : 진정한 목표 목적 : 내부 정보의 유출을 막고 : 내부 정보의 유출을 막고 외부 공격, 침해로부터 시스템을 보호 외부 공격, 침해로부터 시스템을 보호목표 : 업무 효율성과 보안성의 균형을 맞추는 것 : 업무 효율성과 보안성의 균형을 맞추는 것

DRM, 문서 중앙화, 주변기기 통제… 스마트워크는? 모바일은? 새 버전은? 자료유출방지

자료유출방지 : 누구를 보호하는가? : 누구를 보호하는가? 목적 : 고객과 임직원 모두의 정보를 보호 : 고객과 임직원 모두의 정보를 보호목표 : 파일을 암호화하고 USB를 막는 것? : 파일을 암호화하고 USB를 막는 것?

자료유출방지 : 진정한 목표 : 진정한 목표 목적 : 고객과 임직원 모두의 정보를 보호 : 고객과 임직원 모두의 정보를 보호목표 : 사무실은 물론, 집에서도, 밖에서도 : 사무실은 물론, 집에서도, 밖에서도

이 PC 관리는 누가 하고 있나요? 하드웨어 말인가요? 데이터 말인가요? 논리적 망 분리의 안전성

물리적 PC의 보호 : PC가 보호되고 있나요? : PC가 보호되고 있나요? 목적 : 기관의 중요 정보, 개인 정보를 보호 : 기관의 중요 정보, 개인 정보를 보호목표 : 기관 PC에서만 사용? : 기관 PC에서만 사용?

논리적 망 분리 시 : 보호 대상 : 보호 대상 목적 : 기관의 중요 정보, 개인 정보를 보호 : 기관의 중요 정보, 개인 정보를 보호목표 : 정보 보호를 위한 강력한 보안 장치 : 정보 보호를 위한 강력한 보안 장치 : 업무 효율성 향상을 위한 협업 모델 : 업무 효율성 향상을 위한 협업 모델

망 분리 방식 구분

물리적 망 분리 가상화 망 분리 인터넷 PC 업무용 PC 업무용 가상 PC 레거시시스템 레거시시스템 - 2대의 개별 PC를 통해 업무 수행 - 기존 PC에서 인터넷 사용 - 업무를 위한 가상 PC 추가 제공 물리적 망 분리와 논리적 망 분리

기존 망 분리의 맹점 중앙 통제 대시보드 등 선제 조치를 위한 모니터링 활동 불가 엔드포인트에 대한 일괄 운영 불가 도입 비용 임직원 개인 PC 추가 구매로 인한 초기 도입 비용 증가 인프라 증설 비용 발생 보안성 PC 2대 설치가 불가능할 경우 설치 불가 데이터의 중앙 관리가 불가능하여 유출 가능성 상존 자료유출방지 물리적 망 분리가 도입된 환경에서도 자료유출 사고 사례 다수 발생 의견 수렴 한번 구축되면 고객 의견 수렴을 통한 업무 효율성 향상 불가 부대 비용 증가 보안 취약성 발생 운영 효과 및 신뢰성 저하 도입 초기 대규모 PC 증설 비용 발생 지속적인 전기료 증가 전 구간 네트워크 분리, 증설로 인한 천문학적 인프라 비용 발생 하계 사무실 온도 상승 등 (이산화탄소 배출) 불편함에 따른 예외 처리, 휴먼 에러 발생 (보안 USB 미사용 등) 분리된 망 내 관리, 제어 방안 취약 데이터는 여전히 개인 PC에 보관, 외부 해킹, 유출에 대응 불가 지속적인 대규모 하드웨어 구매 발생 연한 별 PC 노후화로 표준화 불가 PC 손상, 분실 시 데이터 복구 불가 모든 본사, 지사 구간 인터넷, 업무 망 병설 개인 별 업무 공간 축소 지속적인 하드웨어 증설보안 취약성 발생부대 비용 증가 망 분리가 되지 않는 ‘물리적 망 분리’ 1. 휴먼 에러(human error) 예방이 어려움 2. PC 및 OS 중복 구매에 따른 유지보수비용 증가 2. 세계 IT흐름과 사용자 요구에 역행 (중앙 관리 불가, 전력사용 증가, 업무 연속성 제한 등) 3. 보안 / 교류 / 통합 / 소통에 제약 발생

논리적 망 분리에 대한 오해 안정성 논리적 망 분리는 Active X 충돌이 나서 제약이 많다? 외산 솔루션의 경우이며, 틸론은 관련 특허 확보 및 국내업체 협업체계 강화로 완벽하게 상호 연동합니다. (Active X 관리, 공인인증서 지원에 대한 특허증 별첨) 호환성 PC 주변 장치, 보안 솔루션과 호환이 되지 않는다? 틸론 VDI 솔루션은 지원이 어려웠던 특수 장비까지 안정적으로 연결합니다. (바코드 프린터, 스마트키 등) 틸론은 국내외 다양한 보안 솔루션 제조사와의 협업을 통해 일반 PC 이상의 호환성을 제공하고 있습니다. 트래픽 증가 대용량의 네트워크 트래픽 부하가 발생한다? 네트워크 증설 없이 VDI 트래픽으로 전환 사용 가능 (사용자당 평균 128K미만, ICMP응답속도 평균 35ms 유지) (근로복지공단에서는 각 지사 별 10~20mb 단일회선으로 직접 연결 사용 - 서부지사 총 90명, 20mb 회선 사용 중) 지원 업무 지원 업무가 증가한다? VDI 방식은 중앙 집중화된 관리 기능과 표준화된 업무 환경, 선제 대응이 가능한 대시보드가 제공됩니다. 물리적 망 분리 환경에서 PC가 고장 나면, 며칠 동안 업무를 볼 수 없는 것과 대조됩니다. 비용 운영체제 라이선스 비용이 증가한다? 대부분의 망 분리 대상 기관, 기업은 EA, GA, SA 등 연간 계약을 보유하고 있습니다. EA, GA, SA 계약 보유 고객은 VDI 구축에 필요한 VDI, VDA 라이선스가 무상 제공됩니다.

국내 망 분리 동향

원격 접속, BYOD 망 분리, 외부 해킹 차단 정보유출방지, 내부 자료 통합 클라우드 업무 환경 도입 스마트워크, 모바일 오피스 스마트 러닝, 클라우드 교육 비용 절감, 순차적 도입 망 분리의 목적

목적도입사의 위험 요인 =

외부 네트워크 인가? 내부 네트워크인가? 망 분리의 범위 시범인가? 전사인가?

범위도입사의 비용 =

스마트워크는 안돼요. 우리는 해외에도 지사가 있습니다. 만들어진 대로만 쓰라는 건가요? 도입 기관 특이사항

특이사항도입사의 정책 =

우리 회사(기관)에 필요한 클라우드는? 그 클라우드를 구현할 수 있는 제품은? 그 제품에는 무슨 기능이 필요한가? 도입 시 고려할 것은? 도입 전략

망 분리 구축 프로세스

단계 별 구축 프로세스 정보자원 및 데스크톱 가상화 수행 조사분석 세부 구축 내용프로젝트 단계 자원 구조 정의 (H/W현황, S/W현황, N/W현황 등) 사용자 업무 역할 파악 / 기존 어플리케이션 현황 조사 (인터뷰 포함) 보안 정책 등 기존 업무 패턴 조사 데스크톱 가상화 업무영향 분석 데스크톱 가상화 업무 프로세스 정립 및 어플리케이션 설정 및 사용 현황 분석 데스크톱 가상화 운영 시 업무 효율 조사 및 운영 방안 수립 시스템 복구 자원 산정 및 지원 방안 수립 보안 정책 수립 가상화 환경에 대한 기존 보안 정책 수렴 가상화 전환에 따른 신규 보안 정책 수립 적정 보안 권고 사항 및 대응 방안 수립 가상화 기반 인프라 구성 사용자 대상 에 대한 H/W, S/W 사이징 및 구성 수립 Consolidation Solution Framework을 기반으로 공통 인프라 설계 가상화 기반 인프라 구성 확산 및 운영을 고려한 단계적 구축 데스크톱 가상화 단계적(초기도입기, 발전기, 완성기) 구축 데스크톱 가상화 시스템 테스트 진행 (단위 테스트 / 범위 테스트 / 도입 테스트) 구축 기관의 업무 유연성과 안정성을 위한 추가 개발 및 발전 방안 제시

구축을 위한 요소 검증 국가정보행정망(VDI) 인터넷망 (로컬PC) Redirection된 인터넷 URL실행 인터넷망 (로컬PC) 국가정보행정망(VDI) 클릭 한번 만으로 빠른 접속 가능 Sample

기능 / 성능 / 제도적 검증 가. 2009년 6월 1일 이후, 국가·공공기 관은 CC인증 획득 제품을 도입 하는 것을 원칙으로 한다 다. 국가·공공기관에 도입되는 네트워크 기반 제품 및 컴퓨팅기반 제품은 EAL 2 이상의 CC인증을 획득하여야 한다 ③ 행정기관의 장은 정보통신망을 이용하 여 전자문서를 보관ㆍ유통할 때 위조ㆍ변 조ㆍ훼손 또는 유출을 방지하기 위하여 국가정보원장이 안전성을 확인한 보안조 치를 하여야 하고, 국가정보원장은 그 이 행 여부를 확인할 수 있다. 1. 국가정보원장이 개발하거나 안전성을 검증한 암호장치와 정보보호시스템의 도 입·운용 ① 금융회사 또는 전자금융업자는 … 다 음 각 호의 대책을 수립·운용하여야 한다. 1. 해킹 등 전자적 침해행위로 인한 사고 를 방지하기 위한 정보보호시스템 설치 및 운영 1. 정보보호시스템에 사용하는 정보보호 제품은 국가기관의 평가·인증을 받은 장 비를 사용할 것

망 분리의 비용적 측면

비용 검토 (구축 부문) - 도입 시 비용은 물론, 유지 비용 측면에서 다각적인 검토 - 도입 이후 규모 확장 및 차세대 환경에 대한 지속적 적용 가능 여부 검토 항목물리적 방식논리적 (VDI) 방식 제품 라이선스사용자 당 구매 클라이언트 구축사용자 별 추가 PC 구매 기존 PC 활용 신규 구매 시 Zero client 등 전환 가능 서버 구축- 서버 당 40 ~ 60명 동시 구동 (1,000명 기준 약 20EA 서버 구축) 네트워크 구축 PC / 주변기기 / 지점 별 인터넷 / 업무 네트워크 이중 포설 필요 가상화 서버 구간에 대한 인터넷 연결 외 기존 네트워크는 업무 네트워크로 전환 유지 보수 비용PC 유지보수 기준 2배의 관리 공수 발생가상화 자원은 소수 인원을 통한 즉각적 대응 가능 전력 등 운영 비용 기존 대비 2배 이상 (발열에 따른 추가 비용) 기존 + 서버 운영비 Zero client 적용 시 1/10로 PC 전력 비용 절감 방식 별 도입 비용 비교

비용 검토 (TCO 부문 예시) 절감효과 89.5% 60.0% % (단위 : 천원) PC구매 및 유지보수 (사용연수 6년) Cloud PC, 서버, 스토리지 네트워크 장비 및 유지보수 (사용연수 8년) 가상화SW 및 유지보수 [ IT Staff ] 일반 PC 운영관리 장애대응 비용 [ IT Staff ] 클라우드 PC 운영관리 장애대응 비용 일반PC 전기료 VDI 도입 시 망 분리용 PC 도입 대비 약 30% 정량적 비용 절감 효과 * 1,000명 기준 / 용도와 환경에 따라 산출 비용이 달라질 수 있습니다. Sample

틸론 소개

회사 및 제품 소개 – ㈜ 틸론 Autonomy 자율을 통해 업무 효율 극대화와 창의성 고취 Love 우리, 너, 나의 주변에 대한 사랑으로 무한관계 발전을 설정 Prospect 역사를 존중하고 현재에 충실하며 미래에 대한 희망을 잉태 Confidence 상호 신뢰를 바탕으로 굳건한 Teamwork 구축 회 사 명 법인 설립일자 종 업 원 수 주 소 홈 페 이 지 주식회사 틸론 2001년 8월 8일 47명 (개발 및 기술 인력 70% 이상) 서울특별시 구로구 디지털로 288 대륭포스트타워 1차 16층 Virtualization for Private Cloud Solution Cloud Computing Service (Private Cloud, Public Cloud) Thin Client Management Solution Mobile Computing Solution 주요 사업 수상 및 인증 특허 - 특허 등록(22건), 특허 출원(7건), 상표등록 (8건), 프로그램등록 (9건) - 가상화, 클라우드 시스템 및 단말 상용화를 위한 핵심특허기술 다수 보유

스마트 러닝 고품질 QoS를 보장하는 프로토콜 기술 내재화로 다중 접속 을 이용한 스마트 교육 시장으로 확대 망 분리 / 자료유출방지 시장 요구사항을 능가하는 강력한 보안 기능으로 망 분리, 자료유출방지 환경을 구현 그린IT 환경 및 TCO 절감 IT전산자원 활용성 89% 향상 및 저사양/저전력 클라이언트 사용으로 그린IT 사무환경 구축 및 TCO 절감 적용 시장 스마트워크 스마트 기기에서 고품질의 영상 서비스 실현을 통한 모바일 오피스/스마트워크 시장 확대

각종 인증 / 수상 내역 이노비즈(INNO-BIZ) 기업유망 중소정보통신 기업IR52 장영실상 수상 (2회)KT마크 수상소프트웨어품질인증서 신소프트웨어 대상우수 ASP 어플리케이션 인증우수 ASP 사업자 인증 AA등급 획득 (전국 3위) 공통평가기준 국정원 CC인증 틸론의 솔루션들은 GS, CC, KT, 장영실상, 신소프트웨어 대상 등 여러 분야에 걸쳐 인증 획득과 수상을 하였습니다. 틸론은 신뢰할 수 있는 기술, 검증 받은 솔루션 을 보유한 회사입니다.

TILON’s Cloud Computing Private Cloud Computing SolutionPublic Cloud Computing Service  Dstation : 국내 최초 CC인증 데스크톱 가상화 솔루션  Astation : 통합 애플리케이션 가상화 솔루션  Vstation : 다중 원격 제어 + 장치 제어 통합 관리 솔루션  Estation : 스마트 러닝, 클라우드 교육 솔루션  Lstation : 오픈소스 기반 VDI 솔루션  elcloud 소프트웨어나 온라인 디스크를 클라우드 환경에서 언 제 어디서든 다양한 기기를 통해 이용할 수 있는 Public SaaS(Software as a Service) 서비스  eldesk 데스크톱 운영체제(Windows 7)를 클라우드 환경에 서 언제 어디서든 다양한 기기를 통해 이용할 수 있는 Public DaaS(Desktop as a Service) 서비스  Cloud My Desk 전 세계 어디서나 다양한 단말로 손쉽게 사용할 수 있는 자신만의 가상 PC 서비스 제품 구성

사업 영역 – 도입 사례 망 분리, 자료유출방지(보안) 구축 사례 모바일 오피스, 스마트워크(재택근무) 구축 사례 클라우드 사무환경 구축 사례

너무 사소해서 땀 흘릴만한 가치가 없는 일이란 존재하지 않으며 실현되기를 바라기엔 너무 큰 꿈이라는 것도 존재하지 않는다. 감사합니다. 틸론 조희형 차장 /