π₯ λ€μ΄κ°λ©°
ν΄λΌμ°λ λ§μ΄κ·Έλ μ΄μ μ΄ μλ£λμλ€κ³ λμ΄ μλλλ€.
μ΄μ κ°μ₯ μ€μν 보μ(Security) λ° λ€νΈμν¬(Network) μ μ± μ μ립ν΄μΌ ν©λλ€.
μλͺ»λ μ€μ μΌλ‘ μΈν΄ λ°μ΄ν° μ μΆ, 보μ μΉ¨ν΄, λ€νΈμν¬ κ³΅κ²© λ±μ΄ λ°μν μ μκΈ° λλ¬Έμ λλ€.
μ΄λ² κΈμμλ ν΄λΌμ°λ 보μ λ° λ€νΈμν¬ μ μ± μ ν΅μ¬ μμλ₯Ό μ 리νκ³ ,
κΈ°μ μ΄ μμ νκ² ν΄λΌμ°λλ₯Ό μ΄μν μ μλλ‘ μ΅μ μ 보μ μ λ΅μ μκ°νκ² μ΅λλ€.
π ν΄λΌμ°λ 보μ λ° λ€νΈμν¬ μ μ± μ ν΅μ¬ μμ
ν΄λΌμ°λ νκ²½μμλ λ€νΈμν¬ λ° λ³΄μ μ μ± μ΄ μ¨νλ λ―Έμ€μ λ€λ₯΄κ² μ΄μλ©λλ€.
λ°λΌμ κΈ°μ‘΄μ μ¨νλ λ―Έμ€ λ³΄μ λͺ¨λΈμ κ·Έλλ‘ μ μ©νλ©΄ μ·¨μ½μ μ΄ λ°μν μ μμΌλ―λ‘ ν΄λΌμ°λ νκ²½μ λ§κ² 보μ μ€κ³λ₯Ό ν΄μΌ ν©λλ€.
β ν΄λΌμ°λ 보μ λ° λ€νΈμν¬ μ μ± μ£Όμ μμ
보μ μμ | μ€λͺ | μ μ© λ°©λ² |
λ€νΈμν¬ λΆλ¦¬ | 곡μ©(νΌλΈλ¦)κ³Ό μ¬μ€(νλΌμ΄λΉ) λ€νΈμν¬λ₯Ό λΆλ¦¬νμ¬ λ³΄μ κ°ν | VPC/VNet, μλΈλ· λΆν , NAT κ²μ΄νΈμ¨μ΄ νμ© |
μ κ·Ό μ μ΄ (IAM, RBAC) | μ΅μ κΆν μμΉ(Least Privilege) μ μ© | IAM μ μ± , RBAC(Role-Based Access Control) μ€μ |
λ°©νλ²½ λ° λ³΄μ κ·Έλ£Ή | νΉμ IP λλ ν¬νΈλ§ νμ©νμ¬ νΈλν½ μ ν | Security Group, λ€νΈμν¬ ACL μ€μ |
DDoS λ°©μ΄ | λΆμ° μλΉμ€ κ±°λΆ κ³΅κ²© λ°©μ΄ | WAF(Web Application Firewall), DDoS Protection μ¬μ© |
λ°μ΄ν° μνΈν | μ μ₯ λ° μ μ‘ μ€ λ°μ΄ν° λ³΄νΈ | TLS/SSL, KMS(Key Management Service) μ μ© |
λ‘κΉ λ° λͺ¨λν°λ§ | 보μ μ΄λ²€νΈλ₯Ό μΆμ νκ³ μ΄μ νμ§ | ν΄λΌμ°λ λ€μ΄ν°λΈ 보μ μλΉμ€ νμ© (SIEM, Log Analytics) |
π‘ ν΅μ¬ ν¬μΈνΈ:
β λ€νΈμν¬λ₯Ό νΌλΈλ¦κ³Ό νλΌμ΄λΉμΌλ‘ λΆλ¦¬νκ³ , μ΅μ κΆνμ μ μ©ν΄μΌ ν¨
β WAF λ° DDoS λ³΄νΈ κΈ°λ₯μ νμ±ννμ¬ μΈλΆ 곡격μ λ°©μ΄ν΄μΌ ν¨
β λ‘κΉ λ° λ³΄μ λͺ¨λν°λ§ μμ€ν μ ꡬμΆνμ¬ μ΄μ νμ§λ₯Ό μλνν΄μΌ ν¨
1οΈβ£ ν΄λΌμ°λ λ€νΈμν¬ λ³΄μ μ€κ³ (VPC/VNet, μλΈλ·, λ°©νλ²½)
β VPC/VNetμ νμ©ν λ€νΈμν¬ λΆλ¦¬
• ν΄λΌμ°λμμλ **VPC(Virtual Private Cloud) λλ VNet(Virtual Network)**μ νμ©νμ¬ λ€νΈμν¬λ₯Ό λ Όλ¦¬μ μΌλ‘ λΆλ¦¬
• μΈλΆ μΈν°λ·κ³Ό λ΄λΆ λ€νΈμν¬λ₯Ό λΆλ¦¬νμ¬ νΌλΈλ¦ μλΈλ·κ³Ό νλΌμ΄λΉ μλΈλ·μ ꡬμ±
• μΈν°λ·μ΄ νμν 리μμ€λ νΌλΈλ¦ μλΈλ·, λ΄λΆ μλΉμ€(μ: DB)λ νλΌμ΄λΉ μλΈλ·μ λ°°μΉ
π‘ μμ :
• μΉ μλ²λ νΌλΈλ¦ μλΈλ·(μΈν°λ· μ°κ²° O), DB μλ²λ νλΌμ΄λΉ μλΈλ·(μΈν°λ· μ°κ²° X)
• NAT κ²μ΄νΈμ¨μ΄λ₯Ό νμ©νμ¬ νλΌμ΄λΉ λ€νΈμν¬μμ μΈν°λ· μ κ·Ό κ°λ₯νλλ‘ μ€μ
β λ°©νλ²½ λ° λ³΄μ κ·Έλ£Ή(Security Group, Network ACL) μ€μ
• Security Group: μλ² λ¨μμ λ°©νλ²½ μν , νμ©λ νΈλν½λ§ μ κ·Ό κ°λ₯
• Network ACL: μλΈλ· λ¨μμ λ°©νλ²½ μν , μΈλΆμ μΈ νΈλν½ νν°λ§ κ°λ₯
• νΉμ IP λλ ν¬νΈλ§ νμ©νμ¬ μΈλΆ μ κ·Όμ μ΅μνν΄μΌ ν¨
π‘ μμ :
• μΉ μλ²λ 80/443 ν¬νΈ νμ©, λ°μ΄ν°λ² μ΄μ€ μλ²λ λ΄λΆ IPμμλ§ μ κ·Ό κ°λ₯νλλ‘ μ ν
• κ΄λ¦¬μ© μλ²λ νΉμ VPN λλ Bastion Hostλ₯Ό ν΅ν΄μλ§ μ κ·Ό κ°λ₯νλλ‘ μ€μ
2οΈβ£ μ κ·Ό μ μ΄ (IAM, RBAC) λ° μΈμ¦ 보μ
β IAM(Identity & Access Management) μ μ± μ μ©
• μ΅μ κΆν μμΉ(Least Privilege) μ μ© → λΆνμν κΆν μ κ±°
• κ΄λ¦¬μ(Admin), κ°λ°μ(Developer), μ΄μμ(Ops) λ± μν (Role) κΈ°λ°μΌλ‘ κΆν λΆμ¬
π‘ μμ :
• κ°λ°μλ 리μμ€ μμ± κ°λ₯νλ μμ λ λΆκ°λ₯νλλ‘ μ ν
• 보μ κ°νλ₯Ό μν΄ MFA(Multi-Factor Authentication, λ€μ€ μΈμ¦) μ μ©
β Zero Trust λͺ¨λΈ μ μ©
• “λͺ¨λ μ κ·Όμ μ λ’°ν μ μλ€”λ μμΉμ κΈ°λ°μΌλ‘ λ€νΈμν¬ λ³΄μ κ°ν
• λ΄λΆ μ¬μ©μλ μΈμ¦μ κ±°μ³μΌ νλ©°, IP κΈ°λ°μ΄ μλ μν (Role) κΈ°λ° μ κ·Ό μ μ΄ μ μ©
• VPN λμ ID κΈ°λ° μΈμ¦ λ° μ μ± μ μ© (μ: SSO, IAM + MFA μ‘°ν©)
π‘ μμ :
• λ΄λΆλ§ μ κ·Ό μ VPN μμ΄ SSO(Single Sign-On) + IAM μΈμ¦μ ν΅ν΄ 보μ κ°ν
3οΈβ£ DDoS λ° μΉ μ ν리μΌμ΄μ 보μ
β DDoS λ°©μ΄ μ λ΅
• ν΄λΌμ°λμμλ κΈ°λ³Έμ μΌλ‘ DDoS λ°©μ΄ κΈ°λ₯μ μ 곡νλ―λ‘ νμ±νν΄μΌ ν¨
• Rate Limiting(μμ² μλ μ ν), Auto Scaling νμ©νμ¬ νΈλν½ λΆμ°
π‘ μμ :
• ν΄λΌμ°λ λ€νΈμν¬ λ³΄μ μλΉμ€(DDoS Protection) νμ±ν
• 1μ΄λΉ μμ² μλ₯Ό μ ννμ¬ λΉμ μμ μΈ νΈλν½ μ°¨λ¨
β Web Application Firewall(WAF) μ μ©
• SQL Injection, XSS(Cross-Site Scripting) λ±μ μΉ κ³΅κ²© λ°©μ΄
• IP μ°¨λ¨, λ΄ νΈλν½ νν°λ§ λ±μ κΈ°λ₯ μ 곡
π‘ μμ :
• 곡격 ν¨ν΄μ κΈ°λ°μΌλ‘ WAF κ·μΉ μ€μ νμ¬ μΉ μ ν리μΌμ΄μ 보νΈ
• API Gateway μλ¨μ WAF μ μ©νμ¬ λ³΄μ κ°ν
4οΈβ£ λ°μ΄ν° 보μ λ° μνΈν (Encryption & Data Protection)
β λ°μ΄ν° μνΈν μ λ΅
• μ μ₯ λ°μ΄ν°(At Rest) λ° μ μ‘ μ€ λ°μ΄ν°(In Transit) μνΈν νμ
• TLS/SSL μ μ©νμ¬ λ³΄μ κ°ν, λ°μ΄ν°λ² μ΄μ€λ KMS(Key Management Service) νμ©νμ¬ μνΈν
π‘ μμ :
• ν΄λΌμ°λ μ€ν 리μ§(S3, Blob Storage)μμ λ°μ΄ν° μνΈν νμ±ν
• λ°μ΄ν°λ² μ΄μ€ μ°κ²° μ TLS μνΈν μ μ©
5οΈβ£ λ‘κΉ λ° λ³΄μ λͺ¨λν°λ§ μλν
β SIEM(Security Information & Event Management) νμ©
• λ‘κ·Έ λ°μ΄ν°λ₯Ό λΆμνμ¬ λ³΄μ μ΄λ²€νΈ κ°μ§
• μ΄μ μ§ν λ°μ μ μλ κ²½κ³ (Alert) λ° λμ
π‘ μμ :
• ν΄λΌμ°λ 보μ μλΉμ€(SIEM, Log Analytics, CloudTrail λ±)λ₯Ό μ¬μ©νμ¬ μ΄μ νμ§
• λΉμ μμ μΈ λ‘κ·ΈμΈ μλλ₯Ό μλμΌλ‘ μ°¨λ¨νκ³ κ΄λ¦¬μμκ² μλ¦Ό μ μ‘
π Summary
β ν΄λΌμ°λμμλ λ€νΈμν¬λ₯Ό νΌλΈλ¦κ³Ό νλΌμ΄λΉμΌλ‘ λΆλ¦¬νκ³ , μ΅μ κΆνμ μ μ©ν΄μΌ ν¨
β IAM, RBAC, Zero Trust λͺ¨λΈμ μ μ©νμ¬ λΆνμν μ κ·Όμ μ°¨λ¨
β DDoS λ°©μ΄, WAF, TLS μνΈν λ±μ 보μ μ λ΅μ νμ©νμ¬ λ°μ΄ν° 보νΈ
β 보μ λ‘κΉ λ° SIEM(Security Information & Event Management)μΌλ‘ μλ λͺ¨λν°λ§ μ μ©