보안 / 클라우드

클라우드 보안연합, 새로운 가이드라인 발표

Chris Kanaracus | IDG News Service 2009.12.18

클라우드 보안연합(Cloud Security Alliance)이 17일 클라우드 컴퓨팅 보안을 위한 두 번째 가이드라인을 출간했다. 상당한 분량의 이 문서는 구조적인 프레임워크를 설정하고 클라우드 보안과 관련된 여러 권고사항을 제시하고 있다.

 

이번 가이드라인은 또한 최근 과대광고 속에서 혼란스러웠던 클라우드 컴퓨팅에 대한 확실한 정의도 제시하고 있다. 연합에 따르면, 클라우드 컴퓨팅 환경은 온디맨드, 셀프 서비스 소비 기능을 갖추고, 네트워크를 통한 폭넓은 액세스를 지원하며, 공유된 컴퓨팅 자원의 풀로부터 수요에 따라 신속하게 규모를 키우거나 줄일 수 있으며 사용량을 파악할 수 있는 일정한 측정법이 사용되는 것을 환경을 말한다.

 

클라우드 보안연합은 클라우드 컴퓨팅의 장점으로 규모의 경제와 표준화를 든 반면, 반대 급부로 보안 문제가 제기된다고 지적했다.

 

이번 가이드라인은 “이런 효율성을 구현하기 위해서는 클라우드 서비스 업체가 대규모 고객 기반을 지원하기에 충분한 유연한 서비스를 제공해야 한다. 하지만 종종 이런 솔루션에 보안 기능을 통합하는 것이 서비스 자체의 유연성을 해치는 것으로 여겨지고 있다”고 설명했다.

 

이어 “이런 비유연성은 전통적인 IT 환경과 비교해 클라우드 환경에서 동일한 보안 통제 능력을 얻지 못할 때 더욱 두드러진다”며, ”이는 대부분 인프라의 추상화, 가시성과 익숙한 보안 통제를 통합하는 능력의 부족에서 오는 것“이라고 강조했다.

 

CSA의 이번 문서는 컴플라이언스나 감사 등의 거버넌스 문제부터 재해복구와 애플리케이션 보안, ID 관리 등의 운영상의 문제까지 클라우드 보안을 총 13개의 영역으로 나눠 다루고 있다.

 

한편 같은 날, 썬마이크로시스템즈 역시 새로운 오픈소스 기술을 발표했는데, CSA가 이번 가이드라인에서 해결해야 될 과제로 강조한 몇몇 문제를 대상으로 하고 있다.

 

썬이 발표한 새로운 툴은 다음과 같다.

 

- 오픈솔라리스 VPC 게이트웨이 : 사용자가 별도의 네트워크 하드웨어 없이 보안 채널을 생성해 아마존 EC2 서비스에 있는 가상 사설 클라우드에 액세스할 수 있다.

- 이뮤터블 서비스 컨테이너 : 강력한 보안과 모니터링 기능을 갖춘 가상머신 생성

- 보안 강화된 EC2용 VMI(Virtual Machine Images) : 썬 오픈솔라리스 운영체제는 물론 오픈소스 드루팔 CMS 등의 소프트웨어를 포하마하고 있는 이미지.

- 클라우드 세이프티 박스 : 사용자가 클라우드 서비스에 저장된 정보를 압축, 암호화, 분할할 수 있도록 해준다. 솔라리스와 오픈솔라리스, 리눅스, 맥 OS X를 지원한다.  chris_kanaracus@idg.com

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.