grep

Engineering

NHN Cloud의 보안 가이드를 소개합니다

NHN

2024년 8월 26일

원문에서 보기 ↗

NHN Cloud_meetup banner_security guides_202408_900.png

들어가며

다양한 산업 분야에서 클라우드 컴퓨팅의 확장성, 유연성, 데이터 분석 및 협업 기능을 활용하여 경쟁력을 강화하고, 서비스 운영 효율성을 높이고 있습니다. 이제 클라우드 전환은 선택이 아닌 필수가 된 것처럼 보입니다. 하지만 가상화 기술, 자원의 공유 및 인터넷을 통한 접속이라는 클라우드의 특성으로 인해 취약점 공격이나 악성 코드, DDoS와 같이 온프레미스 환경에서도 나타났던 보안 위협뿐만 아니라 기존에 없던 유형의 보안 위협도 다양하게 발생할 수 있다는 점에서 클라우드 보안에 대한 우려는 남아 있는 상태입니다.

클라우드를 안전하게 이용하기 위해서는 온프레미스 인프라와 대비되는 클라우드의 구조와 보안 관리 방안을 정확히 이해하고, 클라우드 서비스 공급자와 이용자가 협력하여 각자의 책임 영역에서 적극적인 정보보호 활동을 수행할 수 있어야 합니다. 이를 보안 책임 공유 모델(shared security responsibility, SSRM)이라고 하는데요. 이 모델에서는 안전한 클라우드 서비스를 위해 클라우드 서비스 공급자와 이용자의 책임과 역할을 분류하고, 각자가 통제하는 요소를 보호하여 클라우드 전반의 안전하고 신뢰성 있는 보안을 확립합니다.

보안 책임 공유 모델에서 클라우드 서비스 이용자는 가상 리소스와 데이터 보안을 위해 클라우드 및 보안 서비스를 활용해 보안을 고려한 서비스를 구성하고 관리할 책임을 갖습니다. 이를 위해서는 온프레미스 환경과 대비되는 클라우드 컴퓨팅 환경의 특성과 보안 전반에 대한 이해가 선행되어야 합니다. NHN Cloud는 보안을 위한 다양한 서비스와 기능을 제공할 뿐만 아니라, 다양한 보안 가이드를 제공하여 이용자가 데이터, 애플리케이션, 운영체제 단에서 직접 수행해야 하는 작업이나 반드시 숙지해야 할 사항 등을 안내합니다. 이를 통해 클라우드 서비스 이용자 책임 영역의 보안을 강화하고, 클라우드에 대한 위협과 대응 방안, 클라우드 영역별 보안, 정보보호 등에 대한 이해를 돕기 위한 노력을 지속하고 있습니다.

이 글에서는 NHN Cloud 보안 센터에서 제공하는 다양한 보안 가이드의 종류를 알아보고, 상황과 필요에 따라 적합한 문서를 활용하실 수 있도록 각 가이드에 대해 소개하고자 합니다.

NHN Cloud 보안 가이드의 종류와 소개

02_보안가이드메인.png

NHN Cloud 보안 백서

고객이 클라우드 환경의 보안을 쉽게 이해할 수 있도록 돕고, NHN Cloud가 제공하는 보안 체계와 기술을 안내하기 위해 제작된 「NHN Cloud 보안 백서」는 NHN Cloud의 이름으로 발행된 첫 번째 백서입니다. 온프레미스 인프라와 대비되는 클라우드 컴퓨팅 환경의 특성과 그 특성에 기인한 보안 위협, 클라우드 보안 전반에 대해 안내하고, NHN Cloud가 고객의 클라우드 인프라와 서비스, 이용자의 개인정보와 데이터를 보호하기 위해 제공하는 다양한 보안 서비스와 기능을 소개합니다. 클라우드 서비스 이용 시 적절한 기술적 보안 대책을 마련하는 데 참고하거나 취약점 관리, 위협 탐지 및 대응, 인증, 컴플라이언스, 접근 통제, 데이터 보호 및 암호화 서비스를 이용한 안전한 서비스 인프라를 구성하는 데도 활용할 수 있을 것으로 기대합니다.

👉 NHN Cloud 보안 백서 다운로드 신청 페이지 바로 가기

NHN Cloud 개인정보보호 준수 가이드

개인정보는 살아 있는 개인에 대한 정보로 이름, 주민등록번호, 영상 등을 통해 개인을 식별할 수 있는 정보를 의미합니다. 하나의 정보만으로 개인을 식별할 수 없더라도, 다른 정보와 결합하여 개인을 특정할 수 있다면 개인정보로 간주합니다. 인터넷 기술이 발전하고, 소셜 네트워킹, 쇼핑, 금융 거래 등 일상의 거의 모든 행위가 디지털화됨에 따라 우리는 수많은 개인정보를 온라인에 저장하고 공유하는데요. 개인정보가 유출될 경우 신원 도용이나 금융 사기, 프라이버시 침해 등 심각한 문제를 초래할 수 있기 때문에 개인정보보호는 점점 더 중요한 이슈로 부각되고 있습니다. 개인정보보호법은 이러한 개인정보의 처리 및 보호에 관한 사항을 정하여 개인의 자유와 권리를 보호하고, 개인의 존엄과 가치를 구현하기 위해 제정된 법입니다. NHN Cloud는 고객이 클라우드 환경에서 개인정보보호법을 준수할 수 있도록 다양한 서비스와 기능을 제공합니다. 「NHN Cloud 개인정보보호 준수 가이드」는 개인정보 및 개인정보보호법이 무엇인지 살펴보고, 개인정보의 안전성 확보조치 기준에 대해 알아본 뒤 NHN Cloud가 제공하는 보안 서비스를 이용해 개인정보를 보호할 수 있는 방안을 안내합니다.

👉 NHN Cloud 개인정보보호 준수 가이드 다운로드 바로 가기

NHN Cloud 콘솔 보안 가이드

콘솔은 클라우드 서비스 이용자가 클라우드 서비스를 직접 생성, 사용, 관리, 삭제할 수 있는 접점이며 환경입니다. 따라서 클라우드 콘솔 보안은 매우 중요하며, 이용자가 직접 구성하고 관리한다는 점에서 클라우드 및 네트워크 환경과 보안 요소, 보안 관리 방법, 그리고 클라우드에서 제공하는 보안 기능에 대한 정확한 이해가 선행되어야 합니다. 많은 CSP에서 클라우드 보안을 위한 다양한 기능들을 선보이고 있고, NHN Cloud 역시 Network Firewall, Security Groups, Network ACL, DDoS Guard, Security Monitoring, Webshell Threat Detector, Security Advisor, NHN Bastion 등의 서비스를 제공하며 안전한 클라우드 컴퓨팅 환경을 제공하기 위해 노력하고 있습니다. 「NHN Cloud 콘솔 보안 가이드」는 이와 같은 NHN Cloud의 다양한 서비스에서 제공하는 보안 기능을 이용하여 클라우드 환경에서 애플리케이션 및 서비스를 안전하게 구성할 수 있도록 권장되는 보안 설정들에 대해 안내합니다. 계정 관리, 네트워크 보안, 서버 보안, 스토리지 보안, 데이터베이스 보안, 데이터 보호 및 키 관리, 로깅 및 모니터링과 같은 8개 영역에서 점검하고 관리할 수 있는 항목들을 제시하고 설명하며, 클라우드 서비스 이용자는 이를 기준으로 NHN Cloud 콘솔에서 직접 보안 기능을 설정하고 점검할 수 있습니다.

👉 NHN Cloud 콘솔 보안 가이드 다운로드 바로 가기

NHN Cloud 네트워크 아키텍처 보안 가이드

「NHN Cloud 네트워크 아키텍처 보안 가이드」는 NHN Cloud에서 제공하는 다양한 네트워크 기능과 네트워크 보안 서비스를 이용하여 클라우드 환경에서 가상 인프라 및 서비스를 안전하게 구성하고 제공할 수 있는 네트워크 보안 아키텍처를 설명합니다. 클라우드 환경의 네트워크 구성 시 따라야 할 네트워크 분리, 접근 제어, 위협 대응 관련 컴플라이언스를 정리하여 안내하며, 이에 기반한 네트워크 아키텍처 보안 고려 사항 및 보안 설계 기준을 제시합니다. 또한 클라우드 환경에서 기업이나 공공 시스템을 설계할 때 참고할 수 있는 네트워크 보안 아키텍처를 사례별로 제시하기 때문에 환경에 따라 다를 수 있는 네트워크 분리 기준과 방법, 분리된 구간의 연결과 접근 통제 방식 등을 좀더 구체적이고 다양한 관점에서 살펴보고 이해할 수 있습니다.

👉 NHN Cloud 네트워크 아키텍처 보안 가이드 다운로드 바로 가기

NHN Cloud 랜섬웨어 대응 가이드

랜섬웨어(ransomware)란 사용자의 컴퓨터 시스템을 장악하거나 데이터를 암호화하여 정상적으로 사용하지 못하게 만든 뒤 암호 키 또는 해제 방법을 알려주는 대가로 금전을 요구하는 악성 코드입니다. 최근 몇 년간 랜섬웨어가 사이버 공격의 주요 형태로 떠오르며 기업과 공공 기관, 개인 모두에게 심각한 피해를 입히고 있습니다. 「NHN Cloud 랜섬웨어 대응 가이드」는 일반 악성코드와 대비되는 랜섬웨어의 특성과 공격 방식 및 유형을 살펴보고, 랜섬웨어가 사용하는 기술이 무엇인지 설명합니다. 그리고 랜섬웨어에 대비하여 클라우드 서비스 이용자가 취할 수 있는 효과적인 대응 전략과 방안을 제시합니다.

👉 NHN Cloud 랜섬웨어 대응 가이드 다운로드 바로 가기

NHN Cloud 컨테이너 보안 가이드

컨테이너란 데스크톱, 온프레미스, 클라우드 등 어떤 환경에도 구애 받지 않고 실행할 수 있도록 애플리케이션 코드를 해당 라이브러리 및 종속 항목과 함께 패키징한 소프트웨어 실행 유닛입니다. NHN Cloud는 이러한 컨테이너 환경에서 다양한 애플리케이션을 개발하고 운영할 수 있도록 NHN Kubernetes Service(NKS), NHN Container Registry(NCR), NHN Container Service(NCS)를 제공합니다. 「NHN Cloud 컨테이너 보안 가이드」는 NHN Cloud의 컨테이너 서비스에서 제공하는 보안 기능과 Kubernetes 보안 방법을 소개합니다. 본 가이드를 통해 컨테이너의 개념과 주요 구성 요소, 컨테이너 환경의 보안 위협과 보호 대상, 컨테이너 환경과 컨테이너를 기반으로 서비스하는 워크로드를 보호하는 방법 등을 이해할 수 있습니다.

👉 NHN Cloud 컨테이너 보안 가이드 다운로드 바로 가기

마치며

여기까지 NHN Cloud의 다양한 보안 가이드의 종류와 활용에 대해 알아보았는데요. 2024년 8월 기준, NHN Cloud는 위와 같이 「NHN Cloud 보안 백서」, 「NHN Cloud 개인정보보호 준수 가이드」, 「NHN Cloud 콘솔 보안 가이드」, 「NHN Cloud 네트워크 아키텍처 가이드」, 「NHN Cloud 랜섬웨어 대응 가이드」, 「NHN Cloud 컨테이너 보안 가이드」를 제공하고 있습니다. 보안 가이드는 NHN Cloud를 활용해 서비스를 개발하고 운영하시는 아키텍트 및 보안 업무 담당자, NHN Cloud를 도입하고 구축하고자 하는 기업의 IT 담당자, 그리고 클라우드와 클라우드 환경 전반의 보안에 대해 알고 싶은 분들 모두가 자유롭게 이용하실 수 있으며, NHN Cloud 홈페이지 > 보안 센터 > 보안 가이드 페이지에서 확인하실 수 있습니다.

긴 글을 읽어 주셔서 감사드리며, 앞으로도 NHN Cloud에서 제공하는 다양한 보안 가이드에 대해 많은 기대와 관심을 부탁드립니다. 😊

NHN Cloud_meetup banner_footer_black_202408_900.png