2015-03-16
1
클라우드와 SDN 보안
안 종 석 (James Ahn)
Senior Managing Director
NAIM Networks
james@naimnetworks.com
March, 2015
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
table of contents
클라우드 보안과 SDN의 역할
클라우드 보안의 현재와 미래
I.
II.
2
2015-03-16
2
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 3
Stage 2Stage 1 Stage 3
가상화 (Pervasive
Virtualization)
• Virtualization density
• Management
• NFV
컨버전스
(Convergence)
• Unified networking
• Apps acceleration
• iSCSI over DCB
• Interoperable FCoE
Key Advanced Converged
Network Features
 Standard servers
 Offloads for high core count
servers
 Virtual network hardware
offloads
 Enterprise-class storage
offloads
• iSCSI over DCB
• FCoE
 Small packet performance
 Bandwidth allocation
 NFV Ready
 and SDN Ready
베어메탈 하드웨어
• 10GbE
networking
bandwidth
가상 / 통합 (Virtualize &
Consolidate)
• Bandwidth optimization
& allocation
하이브리드 클라우드
(Hybrid Cloud)
• Seamless VM mobility
• Scale-out ”east-west”
networking
• HPIO
SDDC
Software-defined Server
• Any workload anywhere
• Standard servers
• Software Defined
Hardware (Rack Scale
Architecture)
I. 클라우드 보안과 SDN의 역할
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
Applications
Operating Systems
Hypervisors
Compute Infrastructure
Networks Infrastructure
Switching Infrastructure
Rack, Cable, Power, Cooling
Applications
Operating Systems
Hypervisors
Compute Infrastructure
Switching Infrastructure
Rack, Cable, Power, Cooling
Legacy SDDC
4
2015-03-16
3
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
5
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
6
2015-03-16
4
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
7
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
8
2015-03-16
5
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
9
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
II. 클라우드 보안의 현재와 미래
1. Provisioned Workloads 2. Security Policy
Provisioned, Connections
Identified
3. Workloads continuously
monitored against policy,
Security control
configurations verified
Protected
10
2015-03-16
6
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
II. 클라우드 보안의 현재와 미래
Protected
Detailed
Flow
Analysis
11
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 12
II. 클라우드 보안의 현재와 미래
App3
Detailed
Flow
Analysis
Policy by SDN
Controller
2015-03-16
7
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
https://wiki.onosproject.org/display/ONOS/Downloads
13
II. 클라우드 보안의 현재와 미래
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
하이퍼바이저
pNIC
VM VM VMVM VM VM
vNIC vNIC
vNIC vNICvSwich
vSwich
vNIC vNIC
VEPA
pNIC
pNIC
pSwitch
하이퍼바이저
pNIC
VMVM
pSwitch
vSwich
Acc Acc Acc
Cont.
하이퍼바이저 하이퍼바이저
4321
14
II. 클라우드 보안의 현재와 미래
2015-03-16
8
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 15
infrastructure
network
compute
infrastructure
II. 클라우드 보안의 현재와 미래
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 16
II. 클라우드 보안의 현재와 미래
2015-03-16
9
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 17
SDN 애플리케이션 추상화
SDN Northbound(NB) 추상화
SDN Southbound(SB) 추상화
애플리케이션
(Applications)
App 1 App 2 App 3 App 4 기타
Network Functions
방화벽 IPS DPI LB 기타
컨트롤 플레인
(Control Plane)
OpenDaylight Obelle ONOS IRIS
데이터 플레인
(Data Plane) OpenFlow, OVSDB, XMPP, LISP, OpFlex, 기타
White Box OVS Overlay Vendors 기타
오케스트레이션
(Orchestration)
Service
Function
Chaining
(SFC)
생태계 (소프트웨어 / 하드웨어)
II. 클라우드 보안의 현재와 미래
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
보안 제어 모델
애플리케이션
바이너리분석, 트랜잭션 보안, 웹 방화벽, SDLC
정보
DLP, 암호화, 데이터베이스 모니터, CMF
관리
IAM, 패치관리, 구성 관리, 모니터링, VA/VM, GRC
네트워크
NIDS/NIPS, 방화벽, DPI, DDoS 차단, QoS,
DNSSEC, OAuth
Trusted Computing
하드웨어 소프트웨어 API’s & RoT
Compute&Storage
호스트 방화벽, HIDS/HIPS,
물리적
CCTV, Guards
준수 모델
PCI
□ 방화벽
□ 코드 리뷰
□ WAF
□ 암호화
□ 사용자 고유 ID
□ 안티바이러스
□ 모니터링/IDS/IPS
□ 패치/취약성 관리
□ 물리접속제어
□ Two Factor Authentication
HIPAA
NIST Guidelines on Cloud
Security
NFV
클라우드 모델
압축
하드웨어
Facility
통합 / 미들웨어
APIs
접속 / 전달
애플리케이션
데이터 / 메타데이터 / 컨텐츠
프레젠테이션
APIs
서비스 사업자 / 벤더 / 준수의 차이(RFP/Contract/인증)
Virtualization Security is NOT Cloud Security!
PaaS
SaaS
IaaS
Consulting
II. 클라우드 보안의 현재와 미래
2015-03-16
10
Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved.
Thank you very much
19
Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved.

More Related Content

PDF
5G 개요
PDF
삼성전자 5G Core CNF를 위한 클라우드 여정 이야기 - 최우형 AWS 솔루션즈 아키텍트 / 구동영 프로, 삼성전자 :: AWS Su...
PDF
제조업의 AWS 기반 주요 워크로드 및 고객 사례::이현석::AWS Summit Seoul 2018
PDF
AWS 기반의 글로벌 인프라 통합방안
PDF
스마트 팩토리에 인공지능과 기계학습은 필수! - 남궁영환 AWS 데이터 사이언티스트 / 김진일 차장, 한화토탈 :: AWS Summit S...
PDF
금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017
PDF
진정한 하이브리드 환경을 위한 올바른 선택, AWS Outposts! - 강동환 AWS 솔루션즈 아키텍트 :: AWS Summit Seou...
PDF
H3 2011 하이브리드 클라우드 활용방안 및 도입전략
 
5G 개요
삼성전자 5G Core CNF를 위한 클라우드 여정 이야기 - 최우형 AWS 솔루션즈 아키텍트 / 구동영 프로, 삼성전자 :: AWS Su...
제조업의 AWS 기반 주요 워크로드 및 고객 사례::이현석::AWS Summit Seoul 2018
AWS 기반의 글로벌 인프라 통합방안
스마트 팩토리에 인공지능과 기계학습은 필수! - 남궁영환 AWS 데이터 사이언티스트 / 김진일 차장, 한화토탈 :: AWS Summit S...
금융권을 위한 AWS Direct Connect 기반 하이브리드 구성 방법 - AWS Summit Seoul 2017
진정한 하이브리드 환경을 위한 올바른 선택, AWS Outposts! - 강동환 AWS 솔루션즈 아키텍트 :: AWS Summit Seou...
H3 2011 하이브리드 클라우드 활용방안 및 도입전략
 

What's hot (20)

PDF
5G RAN
PDF
왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit
PDF
미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...
PDF
AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018
PDF
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
PDF
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
PDF
‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...
PDF
Cloud sec 2015 megazone slideshare 20150910
PDF
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
PDF
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
PDF
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
PDF
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
PDF
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
PDF
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
PDF
클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021
PDF
마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트
PDF
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
PDF
AWS Builders Industry edition : AWS 와 Digital Transformation
PDF
클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...
5G RAN
왜 네이버클라우드플랫폼인가?(박기은 CTO) - 대구 Cloud Innovation summit
미디어 기반의 비즈니스 확장성 및 사례를 통해 보는 미디어 엔터테인먼트 산업의 오늘 – 서보현 AWS 어카운트 매니저:: AWS Cloud...
AWS 기반 Kubernetes 정복하기::정영준:: AWS Summit Seoul 2018
AWS 클라우드 네트워크 서비스 알아보기::서지혜::AWS Summit Seoul 2018
변화와 혁신을 위한 클라우드 마이그레이션 – 김진우 AWS 어카운트 매니저, 이아영 네오위즈 가버너스팀 팀장, 박주희 우아한형제들 시스템신...
‘VR로 랜선 응원을’  - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...
Cloud sec 2015 megazone slideshare 20150910
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
AWS Partner ConneXions Online – New Year Edition - AWS re:Invent 2020 Tech Re...
AWS Finance Symposium_금융권을 위한 hybrid 클라우드 도입 첫걸음
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
워크로드에 적합한 최적의 클라우드 스토리지를 찾기 원하는 당신에게 - 김기현 AWS 솔루션즈 아키텍트 :: AWS Summit Seoul ...
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
클라우드 MSP에 강력한 '보안'을 더하다 - 최광호 클라우드사업본부장, 안랩 :: AWS Summit Seoul 2021
마이크로 서비스를 위한 AWS의 다양한 컨테이너 옵션 l 이창수 솔루션즈 아키텍트
고객의 플랫폼/서비스를 개선한 국내 사례 살펴보기 – 장준성 AWS 솔루션즈 아키텍트, 강산아 NDREAM 팀장, 송영호 야놀자 매니저, ...
AWS Builders Industry edition : AWS 와 Digital Transformation
클라우드 네이티브로 가는길 - AWS 컨테이너 서비스 파헤치기 - 최진영 AWS 테크니컬 트레이너 / 배주혁 소프트웨어 엔지니어, 삼성전자...
Ad

Similar to NAIM Academy의 '클라우드의 SDN 보안' 발표 자료 (20)

PDF
Sdn and Security
PDF
효율적인 클라우드 환경을 위한 가상화 및 SDN/NFV 기술 연구
PDF
4th SDN Interest Group Seminar-Session 2-1(130313)
PDF
[White Paper] SDN 기반 공격 탐지차단 강화를 위한 네트워크 관리 정보 구성 방안
PPSX
네트워크 가상화를 통한 효율적인 빅데이터 처리
PDF
기업 단말 관리의 이상과 현실
PDF
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실
PDF
[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저
PDF
Cloud tech or SecaaS
PDF
OVNC 2015-SDN을 이용한 IoT 환경 단말보안
PDF
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
PDF
네트워크 가상화 발표자료-SDN/NFV/Cloud
PDF
멀티 클라우드 시대의 정보보호 관리체계
PDF
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
PDF
확산되는 소프트웨어 정의 (SDx) 개념 및 동향
PDF
마이크로소프트웨어2014년1월 s dx_ian
PDF
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps
PPTX
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
PDF
[OpenStack Day in Korea 2015] Track 2-4 - Towards Programmable Network (Conce...
PDF
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
Sdn and Security
효율적인 클라우드 환경을 위한 가상화 및 SDN/NFV 기술 연구
4th SDN Interest Group Seminar-Session 2-1(130313)
[White Paper] SDN 기반 공격 탐지차단 강화를 위한 네트워크 관리 정보 구성 방안
네트워크 가상화를 통한 효율적인 빅데이터 처리
기업 단말 관리의 이상과 현실
제18회 해킹방지워크샵 기업 단말 관리의 이상과 현실
[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저
Cloud tech or SecaaS
OVNC 2015-SDN을 이용한 IoT 환경 단말보안
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016
네트워크 가상화 발표자료-SDN/NFV/Cloud
멀티 클라우드 시대의 정보보호 관리체계
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
확산되는 소프트웨어 정의 (SDx) 개념 및 동향
마이크로소프트웨어2014년1월 s dx_ian
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
[OpenStack Day in Korea 2015] Track 2-4 - Towards Programmable Network (Conce...
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
Ad

More from James Ahn (7)

PDF
오픈소스 네트워킹
PDF
5G Radio
PDF
Multi-Cloud
PDF
5G SDN/NFV/CNF
PDF
Open Source Networking
PDF
5G Cloud 기술
PDF
Massive MIMO 와 Beamforming 기술
오픈소스 네트워킹
5G Radio
Multi-Cloud
5G SDN/NFV/CNF
Open Source Networking
5G Cloud 기술
Massive MIMO 와 Beamforming 기술

NAIM Academy의 '클라우드의 SDN 보안' 발표 자료

  • 1. 2015-03-16 1 클라우드와 SDN 보안 안 종 석 (James Ahn) Senior Managing Director NAIM Networks james@naimnetworks.com March, 2015 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. table of contents 클라우드 보안과 SDN의 역할 클라우드 보안의 현재와 미래 I. II. 2
  • 2. 2015-03-16 2 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 3 Stage 2Stage 1 Stage 3 가상화 (Pervasive Virtualization) • Virtualization density • Management • NFV 컨버전스 (Convergence) • Unified networking • Apps acceleration • iSCSI over DCB • Interoperable FCoE Key Advanced Converged Network Features  Standard servers  Offloads for high core count servers  Virtual network hardware offloads  Enterprise-class storage offloads • iSCSI over DCB • FCoE  Small packet performance  Bandwidth allocation  NFV Ready  and SDN Ready 베어메탈 하드웨어 • 10GbE networking bandwidth 가상 / 통합 (Virtualize & Consolidate) • Bandwidth optimization & allocation 하이브리드 클라우드 (Hybrid Cloud) • Seamless VM mobility • Scale-out ”east-west” networking • HPIO SDDC Software-defined Server • Any workload anywhere • Standard servers • Software Defined Hardware (Rack Scale Architecture) I. 클라우드 보안과 SDN의 역할 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 Applications Operating Systems Hypervisors Compute Infrastructure Networks Infrastructure Switching Infrastructure Rack, Cable, Power, Cooling Applications Operating Systems Hypervisors Compute Infrastructure Switching Infrastructure Rack, Cable, Power, Cooling Legacy SDDC 4
  • 3. 2015-03-16 3 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 5 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 6
  • 4. 2015-03-16 4 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 7 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 8
  • 5. 2015-03-16 5 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. I. 클라우드 보안과 SDN의 역할 9 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. II. 클라우드 보안의 현재와 미래 1. Provisioned Workloads 2. Security Policy Provisioned, Connections Identified 3. Workloads continuously monitored against policy, Security control configurations verified Protected 10
  • 6. 2015-03-16 6 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. II. 클라우드 보안의 현재와 미래 Protected Detailed Flow Analysis 11 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 12 II. 클라우드 보안의 현재와 미래 App3 Detailed Flow Analysis Policy by SDN Controller
  • 7. 2015-03-16 7 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. https://wiki.onosproject.org/display/ONOS/Downloads 13 II. 클라우드 보안의 현재와 미래 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 하이퍼바이저 pNIC VM VM VMVM VM VM vNIC vNIC vNIC vNICvSwich vSwich vNIC vNIC VEPA pNIC pNIC pSwitch 하이퍼바이저 pNIC VMVM pSwitch vSwich Acc Acc Acc Cont. 하이퍼바이저 하이퍼바이저 4321 14 II. 클라우드 보안의 현재와 미래
  • 8. 2015-03-16 8 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 15 infrastructure network compute infrastructure II. 클라우드 보안의 현재와 미래 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 16 II. 클라우드 보안의 현재와 미래
  • 9. 2015-03-16 9 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 17 SDN 애플리케이션 추상화 SDN Northbound(NB) 추상화 SDN Southbound(SB) 추상화 애플리케이션 (Applications) App 1 App 2 App 3 App 4 기타 Network Functions 방화벽 IPS DPI LB 기타 컨트롤 플레인 (Control Plane) OpenDaylight Obelle ONOS IRIS 데이터 플레인 (Data Plane) OpenFlow, OVSDB, XMPP, LISP, OpFlex, 기타 White Box OVS Overlay Vendors 기타 오케스트레이션 (Orchestration) Service Function Chaining (SFC) 생태계 (소프트웨어 / 하드웨어) II. 클라우드 보안의 현재와 미래 Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 보안 제어 모델 애플리케이션 바이너리분석, 트랜잭션 보안, 웹 방화벽, SDLC 정보 DLP, 암호화, 데이터베이스 모니터, CMF 관리 IAM, 패치관리, 구성 관리, 모니터링, VA/VM, GRC 네트워크 NIDS/NIPS, 방화벽, DPI, DDoS 차단, QoS, DNSSEC, OAuth Trusted Computing 하드웨어 소프트웨어 API’s & RoT Compute&Storage 호스트 방화벽, HIDS/HIPS, 물리적 CCTV, Guards 준수 모델 PCI □ 방화벽 □ 코드 리뷰 □ WAF □ 암호화 □ 사용자 고유 ID □ 안티바이러스 □ 모니터링/IDS/IPS □ 패치/취약성 관리 □ 물리접속제어 □ Two Factor Authentication HIPAA NIST Guidelines on Cloud Security NFV 클라우드 모델 압축 하드웨어 Facility 통합 / 미들웨어 APIs 접속 / 전달 애플리케이션 데이터 / 메타데이터 / 컨텐츠 프레젠테이션 APIs 서비스 사업자 / 벤더 / 준수의 차이(RFP/Contract/인증) Virtualization Security is NOT Cloud Security! PaaS SaaS IaaS Consulting II. 클라우드 보안의 현재와 미래
  • 10. 2015-03-16 10 Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved. Thank you very much 19 Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved.