거의 대부분의 클라우드의 보안 사고는 CSP의 보안 결함보다는, 잘못된 구성/권한으로 발생됩니다. 그렇기 때문에 안전하게 클라우드를 구성하였는지는 사용자의 역량에 따라 결정됩니다. 그래서 이러한 부분을 도움을 줄수 있는 CNAPP와 같은 솔루션이 필요합니다.
CSP업체에서의 보안 담당 영역을 보면, 실제적으로 고객이 담당해야하는 영역이 더 크리티컬합니다.
CSP에서 뚫린 심각한 보안 사고중 하나인 미국의 캐피럴 원 사례를 보세요>
클라우드의 인기가 높아지면서, 해커들은 클라우드 환경의 취약점을 찾기 위해 혈안이 되어있고, 그 결과 수많은 클라우드 해킹 피해 사례가 발생하고 있다. 1억 600만명의 고객 정보가 유출된 Capital One사건이 대표적인 클라우드 해킹 사례인데, 해커가 퍼블릭 클라우드를 공격하여 고객정보를 유출한 사건이다.
이 해킹사건은 2019년 7월 29일, 미국 대형은행 중의 하나인 “캐피털 원(Capital One)”에서 약 1억600만 명의 고객 개인정보가 해킹 당한 사건으로, 퍼블릭 클라우드에서 사용하는 오픈소스 웹 방화벽인 ModSecurity의 설정상의 오류와 SSRF(Server Side Request Forgery) 취약점을 이용하여, 접근 권한을 획득한 후 대량의 고객정보를 탈취한 사건이다
[질문] 최근에는 백업스토리지로 바로 백업하는 시스템이 많이 도입되는데 이러한 구조가 갖는 장점을 히타찌에서도 구현할수도 있는지요? 그리고 클라우드는 하고싶은데 IaaS만 구축하고 싶은데 가능할까요?
가능 합니다.
[질문] 해쉬처리로 원본인지 수정본인지 알수 있다고 했는데, 수정본이 아닌 해킹된 아니 조작된 파일이라면 어떻게 구별이 가능한가요?
동일한 파일을 가지고 동일 해쉬처리 방식으로 적용 시 동일한 해쉬키가 나오면 동일한 파일로 처리하는 방식으로 검증 합니다.
[질문] S3 같은 퍼블릭클라우드가 제공하는 오브젝스토리지 대비 장점은 무엇인가요? 또한 AWS, Azure 같은 클라우드 인프라 사용자들의 데이터를 저장할경우 구성방식이 어떻게 될런지요?
데이터의 보안 부분에 대한 장점이 있겠습니다. 그리고 퍼블릭클라우드가 제공하는 서비스를 사내에 구축하여 운영하실수 있다는 장점도 있습니다.
AWS나 Azure 같은 저장 방식으로 동일하게 구성할 수 있습니다.
[질문] 랜섬웨어, 침해에 대한 보안기능은 적용되어있나요?
발표 내용상 말씀 드릴 예정입니다.
https://talkit.tv/Event/1581 보다 자세한 내용은 이전 웨비나를 통해 확인 가능하오니, 추후 시간 되실때 시청해보시면 좋을 것 같습니다!
[질문]클라우드 상에서 오브젝트 스토리지가 OS 에 attach 시에 혹시 별도의 Storage Appliance 가 필요할까요?
다양한 프로토콜을 통해 지원해 드리며, Http,Https, S3 등을 통하여 엑세스 가능 합니다.
실제적용사례가 있으면 좋을 것 같습니다.
오늘 5가지 Use Case를 소개해드릴 예정입니다. 보다 자세한 소개는 방문 상담을 통해 가능하니 신청 부탁드립니다^^
질문) 항상 비용이 문제인데, 소규모 / 중/대규모 관리체계에 따른 Hitachi Vantara Object Storage 정책은요?
저희는 이런 고객의 상황에 맞게 다양한 형태의 오브젝트 스토리지 구성을 하고 있어서 저용량 형태부터 대용량 지원 형태까지 다양한 형태로 지원하고 있습니다. 현재 도입 용량부터 확대 용량까지 감안하여 제안 드리고 있습니다.
질문) 기존 DB 연계하여 MetaData 를 기존 (Oracle/Mssql/기타) 관계형 DB 와의 연계가 가능한가요?
네 가능 합니다.
질문) NAS 구조보다 Hitachi 오브젝트 속도 어느정도 향상이 있나요.?
업무의 특성상 다를수 있습니다. 작은 파일들이 많고 그 갯수가 많은 시스템에서 검색시 많은 효과를 보고 있습니다.
개념이 하둡과 비슷한듯 하네요..
데이터의 분산 파일 시스템 구성은 동일 합니다. 물론 디테일한 부분에 대해서는 서로 다른 점도 있습니다.
기존 사용하던 스토리지의 데이터를 Hitachi 오브젝트 스토리지로 바꿨을때 데이터 이전은 손실없이 가능 한가요?
네 동일하게 적용 가능하도록 데이터 이전을 지원해 드립니다.
[질문] 가끔식 매우 헷갈리는 것이 클라우드 업체는 클라우드가 무척 안전하니 안심하라고 하시고, 도입부에서 보여주신 설문결과를 보면 많은 사람들은 불안감을 가진다는 것인데, 진실은 어떤까요? 실제로 클라우드, 혹은 멀티클라우드에서 자체적 지원 보안환경의 결함으로 실제 많은 침해가 일어나나요?