연락처 정보

새로운 과제와 보안 위협

팬데믹으로 인해 온라인 주문이 증가함에 따라, 네트워크 및 IT 자원 확장성은 XXXXXXX 고객의 소매 비즈니스에 있어 핵심이었습니다. 변화무쌍한 고객의 수요 패턴을 고려할 때, 인프라를 위해 클라우드 기반 플랫폼을 사용하는 것은 큰 이점으로 작용했습니다. 다양한 자원의 온디맨드 프로비저닝은 클라우드 채택의 주요 요인이었으며, 선택된 플랫폼으로는 Amazon AWS가 선정되었습니다.

그러나 최근 클라우드 서버에서 성공적인 저수준 해킹이 발생하면서 클라이언트에게 새로운 과제와 보안 위협이 드러났습니다. 조직은 클라우드 기반 서비스를 명확하게 보호하고 클라우드 컴퓨팅과 관련된 위험을 적절히 관리하는 데 실패했습니다. 감사 과정에서 공격이 발견됨에 따라, 더 나은 클라우드 보안을 평가하고 시행하기 위한 전문적인 노하우가 필요한 상황이 되었습니다.

세 가지 주요 클라우드 보안 영역

NobleProg의 클라우드 보안 전문가들은 집중해야 할 세 가지 주요 클라우드 보안 영역을 식별했습니다:

  • 정책 기반의 식별 및 인증.
  • 제로 트러스트 클라우드 네트워크 보안 제어.
  • 모든 웹 애플리케이션을 보호하기 위한 차세대 웹 애플리케이션 방화벽의 사용.

IT 팀 및 비즈니스 부서와 협력하여 클라우드 자원 접근 및 관리를 위한 명확한 그룹과 역할을 정의했으며, 그룹이 활동을 수행하는 데 필요한 최소한의 접근 권한만 제공했습니다. IAM(Identity and Access Management) 위생 관례인 비밀번호 정책 등을 비롯한 보안 정책을 완전히 검토하여 적절한 상태가 유지되도록 했습니다. 또한 모든 관리자 액세스에 대해 이중 인증을 구현했습니다.

AWS의 가상 프라이빗 클라우드(VPC)를 사용하여 마이크로 세그먼트를 설계함으로써 비즈니스 핵심 앱을 다른 워크로드에서 격리시켰습니다. 서브넷도 계획되어 추가적인 격리 계층을 제공했습니다. 클라우드 내 차세대 방화벽을 구현하여 모든 웹 애플리케이션 서버를 위협으로부터 보호했습니다.

좋은 클라우드 보안 위생 관례를 따르는 일환으로 진행된 이 과정에서, 일부 데이터를 실수로 노출시키고 있는 구성이 잘못된 스토리지 버킷과 애플리케이션을 실행하는 마이크로서비스에 더 근접하도록 재배치해야 하는 웹 애플리케이션 방화벽을 발견했습니다. 이러한 경미한 오류는 중요한 교훈을 남겼습니다. 위협 인텔리전스 솔루션 및 추가 데이터 보안 제어 등 더 나은 클라우드 보장을 위해 여러 가지 제어가 제안되었으나, 비즈니스 우선순위와 IT 준비 상황을 고려하여 향후 로드맵으로 잡혔습니다.

핵심 산출물

이 사례에서 NobleProg는 소매 고객의 클라우드 보안 위험을 성공적으로 평가하고 전문 지식을 바탕으로 클라우드 보안 구현을 수행했습니다. 주요 산출물은 다음과 같습니다:

  • 관리자 계정 침해로 인한 위험 감소.
  • 애플리케이션 위협으로 인한 위험 제한.
  • 침해 시 피해를 최소화하는 보안 설계된 클라우드.
  • 제어 방안과 구현 우선순위가 명확한 로드맵.
  • 위험을 최소화하면서 비즈니스가 클라우드 능력을 지속적으로 활용할 수 있도록 보장.
Two persons looking at a tablet

도움이 필요하세요?

우리 팀과 우리가 제공할 수 있는 맞춤형 솔루션에 대해 자세히 알아보세요.

연락처 정보

korea@nobleprog.com 또는 +81 50 5806 1288