보안 / 클라우드

기업 보안 전략의 극적 변화를 견인하고 있는 클라우드의 성장

Patricia Brown | CIO 2011.08.25
이런 연방식 방어에서 비롯되는 문제는 프라이빗 클라우드 모델에서도 마찬가지로 적용된다. CIO들이 내부 클라우드를 도입해 기반을 통합하고 서비스 전달을 최적화하더라도, 이 '연방'의 개념은 그대로 남아있다.
 
활용 최적화
예를 들어, 인프라를 가상화한다는 것은 필요에 따라 서버에서 서버로 애플리케이션을 이동시킬 수 있음을 의미한다. 기반에 대한 활용을 끌어올리는 방법으로 비용 측면에서 큰 이익이 있다. 가상화는 특정 애플리케이션을 특정 서버에 지정해 수요 폭증을 수용하기 위해서만 10~30%의 활용률을 유지하는 대신, CIO들이 운영체제에 상관없이 '프로세싱 용량 풀'을 만들 수 있도록 해준다. 이런 방법을 통해 활용률을 2배, 더 나아가 3배까지 끌어 올릴 수 있다. 당연히 많은 비용을 절감할 수 있다.
 
그러나 몇 가지 재미있는 질문을 야기한다. '특정 순간에 중요한 데이터가 어디로부터, 그것도 제 시간에 비롯될 지 어떻게 알 수 있느냐?',  '데이터 흐름을 추적할 수 있냐?', '어떤 가상화 환경에 근거를 두고 있느냐와는 상관없이 일관되면서도 규제를 준수하는 방식으로 데이터를 보호할 수 있냐?'는 질문들이다. 
 
시만텍의 개발 담당 책임자 데이브 엘리엇은 "가장 큰 도전 중 하나는 기존 서비스에 맞춰져 있는 감사와 컴플라이언스, 보안 기준을 새 클라우드 환경에 어떻게 대입시키느냐 하는 것"이라고 설명했다.
 
전체 프로세스를 명확히 하기 위해, 산업 차원에서 클라우드에 초점을 맞춘 일종의 보안 인증 프로그램을 개발해야 한다고 믿는 사람들이 늘어나고 있다.
 
그 중 하나가 클라우드 컴퓨팅 환경에서 보안에 대한 자신감을 가질 수 있도록 모범 사례들의 활용을 장려하자는 사명을 갖고 있는 비영리 단체인 CSA(Cloud Security Alliance)이다.
 
CSA는 8월 초 클라우드 서비스 업체들의 투명한 보안 관행을 장려하기 위한 새로운 구상을 선보였다. 올 4분기 무료로 제공될 예정인 STAR(CSA Security, Trust & Assurance Registry)는 다양한 클라우드 컴퓨팅 서비스가 제공하는 보안 관리 방책을 문서로 등록해 사용자라면 누구나가 현재 사용 중이거나 고려 중인 클라우드 서비스 제공회사의 보안에 대해 평가할 수 있도록 되어 있다.
 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.