SlideShare ist ein Scribd-Unternehmen logo
1 von 28
Downloaden Sie, um offline zu lesen
시스코 시스템즈
DC CSE 최 우 형 (whchoi@cisco.com)
Hybrid Cloud 구현을 위한
SDDC 아키텍쳐
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
어플리케이션 = New 비즈니스.
멀티클라우드 = New 데이터센터.
개발자 = New 고객
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco ConfidentialC97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
30,000+ 어플리케이션 개발자.
구글 보다 많은 소프트웨어 개발자 보유.
마이크로소프트 보다 많은 기술들.
7200+ 어플리케이션. 32 데이터센터.
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
80%
IT에서 허용하지 않은
소프트웨어 사용.
Study by Stratecast and Frost & Sullivan
83%
IT에서 인가하지 않은
소프트웨어, 서비스 사용
8%
기업내 쉐도우 IT 인지도
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
멀티
클라우드
사용 예정
84% 73%
하이브리드
클라우드
전략 예정
81%
개발/시험목적
퍼블릭
클라우드
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
하이브리드 클라우드 전략 요구
42%
데이터 소유권
38%
보안 문제
58%
트랜잭션 증가에
따른 비용 부담.
43%
특정 클라우드 종속
62%
멀티 클라우드 전략
Why?
Source: Forbes Insights: When Clouds Connect- How Hybrid IT is transforming enterprises
퍼블릭 클라우드 구성/운영 방식의 변화 고려…65%
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Public
MicroServices
Developers
DevOpsPrivate
Virtualized
ITData Center
Bare - Metal
급변하는 기업 데이터센터 기술과 운영의 변화
어플리케이션의 변화
관리 및 운영워크로드
배치
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
1. 최적의 인프라
3. Private Cloud / PaaS 구축
2. 개방형 / 자동화
4. 퍼블릭 클라우드 사용
Converged HyperConverged
IaaS SaaSManaged
6.EndtoEnd보안
5.EndtoEnd애널리틱
Network Compute Storage
하이브리드 클라우드를 위한 사용자 요구 사항
4a. 표준화된 어플리케이션 플랫폼
4b. 정책기반의 모델
4c. 개발자 및 DevOps를 위한 분석 도구
Private
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
하이브리드 클라우드 전략을 위한
Intent-Based
Data Center
Informed by Intent. Powered by Context. Delivered across your Multicloud.
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco ConfidentialC97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
The Intent Cycle
적응
학습
보안
APP
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
어플리케이션별 벤치마킹
모든 패킷 | 모든 플로우
모든 어플리케이션
최적화된 머신 러닝
지속적인
학습.
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
멀티클라우드
App 모빌리티
실시간 프로비져닝 온 디맨드 처리량
지속적인
적응형
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
제로 트러스트 모델
마이크로세그먼트
기반 격리
네트워크 구간
데이터 보안
지속적인
보안
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
시스코 데이터센터 핵심 전략
하드웨어 혁신어플리케이션 인지멀티 클라우드 인텐트 기반
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Private Cloud Stack 솔루션 아키텍쳐
Private Cloud POD 아키텍쳐 제공
인스턴스화 / 추상화 / 자동화
Open
API
인프라 API
클라우드
인스턴스 API
표준화된
오케스트레이션
통합 검증 스택 아키텍쳐
자원의 운영/활용
인프라
UCSD
N9K UCS/HX Storage
PCF / OS 3 / K8S
IaaS
AVE DVS
APIC
클라우드 애널리틱 Tetration Analytics
클라우드 네트워킹 CSR 1000v
클라우드 보안 Umbrella CloudLock
클라우드
오케스트레이션 Cisco CloudCenter
클라우드 운영
클라우드 서비스
클라우드 인프라
이슈 관리
사용자 모니터링
APM
인프라
모니터링
클라우드
모니터링
보안 인사이트
로그 분석
44
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
멀티 클라우드 구현을 위한 아키텍쳐
어플리케이션
모니터링
보안
SAAS/PAAS/IAAS
Users | Data | Apps
애널리틱
자동화 / 오케스트레이션
클라우드 보안 Enable
AWS
EPG
Virtual Machines
Virtual Machines
Cisco CloudCenter
NGFW
Tetration Analytics
AMP Threat Grid
46
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
어플리케이션 인지를 위한 애널리틱스
광범위한 애널리틱 플랫폼 제공
Cisco Tetration
(39RU)
Tetration M (8RU)
Cisco Tetration
Analytics
Coming
Soon
54
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Cisco & Google 개방형 하이브리드 클라우드 솔루션
On Prem/Colo Data Center Google Cloud
GCP
Google Cloud
Platform
Google Kubernetes
Engine
Existing
Services
Apps | Data
프라이빗
클라우드 인프라
HCI 기반의
컨테이너 플랫폼
Cloud
Apps
Istio: 하이브리드 클라우드 서비스
일관된 인프라 환경
네트워킹 | 보안 | 프라이빗 클라우드 인프라 | 자원의 활용 및 관리
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
시스코 데이터센터 보안 기술 전략
가시성
“전방위 가시성 확보”
침해 방지
“위협에 대한 방어”
세그먼트
“공격침해 범위 축소”
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
가시성:
01 0302
• 사용자, 호스트 / 장치, 네트워크, 인프라 (스위치, 라우터, 방화벽, 서버) 전체에
전사적 네트워크 가시성 제공
• North-South, East-West 플로우 간 서버 통신 모니터링
• 네트워크 트래픽에 대한 실시간 위협 분석
• 네트워크 전체에 대한 Audit / 추적
시스코 스텔스워치
엔터프라이즈 네트워크
Branch
Campus
Data Center
Cloud
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
01 0302
시스코 테트레이션
• 응용 프로그램 작업 부하 및 프로세스의 완벽한 가시성
• Application 연결성 분석
• 실시간 / 침해사고 시점 분석
• 제로 트러스트 정책 (화이트 리스트/블랙리스트)
가시성:
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
01 0302
Cisco NGFW
East-West
프로세스 -
프로세스
North-South
방화벽
Cisco ACI
Cisco Tetration
세그먼트:
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
East-West
프로세스-
프로세스
North-South
방화벽
North-So
방화벽
01 0302
멀티클라우드
세그먼트
Cisco NGFW
Cisco ACI
Cisco Tetration
세그먼트:
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
ACI
Tetration
Next-gen
Firewall
01 0302
다단계 위협 감지 센서
침입이 비즈니스에 영향을 미치지 않도록
위협이 발생할 때 동적으로 신속하게 탐지, 차단 및 대응
차세대 방화벽 w/
AMP
차세대 IPS w/ AMP
스텔스워치
차세대 방화벽 w/
Radware DDoS침해 방지:
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
Intent기반의 시스코 데이터센터 레퍼런스 아키텍쳐
Infra. Manager
Infra. ops
Developer
Cloud Admin
LOB/IT Apps
Security Admin
TetrationanalyticsCiscosecurityportfolio
AppDynamics
Ciscoworkload
optimizationmanager
UCSperformance
Manager
어플리케이션 &
비즈니스 성능
모니터링
워크로드
최적화 배치
인프라
성능 관리
Cisco
CloudCenter
Nexus UCS HyperFlex
ACI Cisco Intersight
Cisco Prime Service
Catalog (PSC/CPO)
3rd Party ITSM
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
보안
적응
학습
C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
INTENT
based
data center
폭넓은 보안
유연한 멀티클라우드
이동성 보장
어플리케이션
성능 극대화
Cisco DC 전략

Weitere ähnliche Inhalte

Was ist angesagt?

Private cloud network architecture (2018)
Private cloud network architecture (2018)Private cloud network architecture (2018)
Private cloud network architecture (2018)Gasida Seo
 
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료James Ahn
 
Openstack security(2018)
Openstack security(2018)Openstack security(2018)
Openstack security(2018)Gasida Seo
 
SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치ATTO Research
 
Openstack Usecase(2018)
Openstack Usecase(2018)Openstack Usecase(2018)
Openstack Usecase(2018)Gasida Seo
 
확산되는 소프트웨어 정의 (SDx) 개념 및 동향
확산되는 소프트웨어 정의 (SDx) 개념 및 동향확산되는 소프트웨어 정의 (SDx) 개념 및 동향
확산되는 소프트웨어 정의 (SDx) 개념 및 동향Ian Choi
 
NFV플랫폼 아테네_아토리서치
NFV플랫폼 아테네_아토리서치NFV플랫폼 아테네_아토리서치
NFV플랫폼 아테네_아토리서치ATTO Research
 
6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)NAIM Networks, Inc.
 
Network Engineer(2018)
Network Engineer(2018)Network Engineer(2018)
Network Engineer(2018)Gasida Seo
 
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응INSIGHT FORENSIC
 
3D기반 데이터센터 네트워크 관리 솔루션 헤르메스_아토리서치
3D기반 데이터센터 네트워크 관리 솔루션 헤르메스_아토리서치3D기반 데이터센터 네트워크 관리 솔루션 헤르메스_아토리서치
3D기반 데이터센터 네트워크 관리 솔루션 헤르메스_아토리서치ATTO Research
 
에코시스템데이 회사소개서_아토리서치
에코시스템데이 회사소개서_아토리서치에코시스템데이 회사소개서_아토리서치
에코시스템데이 회사소개서_아토리서치ATTO Research
 
네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리정명훈 Jerry Jeong
 
Do you know HashiCorp? I know Terraform!
Do you know HashiCorp? I know Terraform!Do you know HashiCorp? I know Terraform!
Do you know HashiCorp? I know Terraform!규석 이
 
V mware v sphere 5.5 -new feature & vsan_20131202
V mware v sphere 5.5 -new feature & vsan_20131202V mware v sphere 5.5 -new feature & vsan_20131202
V mware v sphere 5.5 -new feature & vsan_20131202병재 주
 
[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저
[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저
[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저NAVER CLOUD PLATFORMㅣ네이버 클라우드 플랫폼
 
SDDC(software defined data center)에서 NFV의 역할과 관리도구 (세미나 발표 자료)
SDDC(software defined data center)에서 NFV의 역할과 관리도구 (세미나 발표 자료)SDDC(software defined data center)에서 NFV의 역할과 관리도구 (세미나 발표 자료)
SDDC(software defined data center)에서 NFV의 역할과 관리도구 (세미나 발표 자료)정명훈 Jerry Jeong
 
Cloud security suk kim
Cloud security suk kimCloud security suk kim
Cloud security suk kimsuk kim
 
OVNC 2015-SDN을 이용한 IoT 환경 단말보안
OVNC 2015-SDN을 이용한 IoT 환경 단말보안OVNC 2015-SDN을 이용한 IoT 환경 단말보안
OVNC 2015-SDN을 이용한 IoT 환경 단말보안NAIM Networks, Inc.
 

Was ist angesagt? (20)

Private cloud network architecture (2018)
Private cloud network architecture (2018)Private cloud network architecture (2018)
Private cloud network architecture (2018)
 
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
 
Openstack security(2018)
Openstack security(2018)Openstack security(2018)
Openstack security(2018)
 
SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치SDN컨트롤러 오벨_아토리서치
SDN컨트롤러 오벨_아토리서치
 
Openstack Usecase(2018)
Openstack Usecase(2018)Openstack Usecase(2018)
Openstack Usecase(2018)
 
확산되는 소프트웨어 정의 (SDx) 개념 및 동향
확산되는 소프트웨어 정의 (SDx) 개념 및 동향확산되는 소프트웨어 정의 (SDx) 개념 및 동향
확산되는 소프트웨어 정의 (SDx) 개념 및 동향
 
NFV플랫폼 아테네_아토리서치
NFV플랫폼 아테네_아토리서치NFV플랫폼 아테네_아토리서치
NFV플랫폼 아테네_아토리서치
 
6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)
 
Network Engineer(2018)
Network Engineer(2018)Network Engineer(2018)
Network Engineer(2018)
 
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
(Fios#03) 2. 네트워크 가상화 환경에서의 침해대응
 
3D기반 데이터센터 네트워크 관리 솔루션 헤르메스_아토리서치
3D기반 데이터센터 네트워크 관리 솔루션 헤르메스_아토리서치3D기반 데이터센터 네트워크 관리 솔루션 헤르메스_아토리서치
3D기반 데이터센터 네트워크 관리 솔루션 헤르메스_아토리서치
 
에코시스템데이 회사소개서_아토리서치
에코시스템데이 회사소개서_아토리서치에코시스템데이 회사소개서_아토리서치
에코시스템데이 회사소개서_아토리서치
 
네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리네트워크 가상화를 통한 효율적인 빅데이터 처리
네트워크 가상화를 통한 효율적인 빅데이터 처리
 
Do you know HashiCorp? I know Terraform!
Do you know HashiCorp? I know Terraform!Do you know HashiCorp? I know Terraform!
Do you know HashiCorp? I know Terraform!
 
V mware v sphere 5.5 -new feature & vsan_20131202
V mware v sphere 5.5 -new feature & vsan_20131202V mware v sphere 5.5 -new feature & vsan_20131202
V mware v sphere 5.5 -new feature & vsan_20131202
 
[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저
[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저
[온라인교육시리즈] 클라우드 환경에서 발생하는 위협 탐지대응 방안 - 김동운 매니저
 
SDDC(software defined data center)에서 NFV의 역할과 관리도구 (세미나 발표 자료)
SDDC(software defined data center)에서 NFV의 역할과 관리도구 (세미나 발표 자료)SDDC(software defined data center)에서 NFV의 역할과 관리도구 (세미나 발표 자료)
SDDC(software defined data center)에서 NFV의 역할과 관리도구 (세미나 발표 자료)
 
Cloud security suk kim
Cloud security suk kimCloud security suk kim
Cloud security suk kim
 
OVNC 2015-SDN을 이용한 IoT 환경 단말보안
OVNC 2015-SDN을 이용한 IoT 환경 단말보안OVNC 2015-SDN을 이용한 IoT 환경 단말보안
OVNC 2015-SDN을 이용한 IoT 환경 단말보안
 
Sdn and Security
Sdn and SecuritySdn and Security
Sdn and Security
 

Ähnlich wie Cisco DC 전략

All_Things_ASA_v3_1_20140609.pdf
All_Things_ASA_v3_1_20140609.pdfAll_Things_ASA_v3_1_20140609.pdf
All_Things_ASA_v3_1_20140609.pdfssusercbaa33
 
NETSCOUT Arbor Edge Defense
NETSCOUT Arbor Edge DefenseNETSCOUT Arbor Edge Defense
NETSCOUT Arbor Edge DefenseJay Hong
 
Sourcefire_Technical_Bootcamp_20140609.pdf
Sourcefire_Technical_Bootcamp_20140609.pdfSourcefire_Technical_Bootcamp_20140609.pdf
Sourcefire_Technical_Bootcamp_20140609.pdfssusercbaa33
 
NETSCOUT Sightline with Insight&Sentinel
NETSCOUT Sightline with Insight&SentinelNETSCOUT Sightline with Insight&Sentinel
NETSCOUT Sightline with Insight&SentinelJay Hong
 
Cisco Hybrid Container Cloud with AWS Solution 소개 - 황승희 상무, CISCO :: AWS Summ...
Cisco Hybrid Container Cloud with AWS Solution 소개 - 황승희 상무, CISCO :: AWS Summ...Cisco Hybrid Container Cloud with AWS Solution 소개 - 황승희 상무, CISCO :: AWS Summ...
Cisco Hybrid Container Cloud with AWS Solution 소개 - 황승희 상무, CISCO :: AWS Summ...Amazon Web Services Korea
 
AWS와 함께하는 슬기로운 재택생활
AWS와 함께하는 슬기로운 재택생활AWS와 함께하는 슬기로운 재택생활
AWS와 함께하는 슬기로운 재택생활BESPIN GLOBAL
 
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...OpenStack Korea Community
 
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Amazon Web Services Korea
 
Cisco IoT presentation 20140807
Cisco IoT presentation 20140807Cisco IoT presentation 20140807
Cisco IoT presentation 20140807Youngsam Khee
 
SmartCloud for Social Business 소개자료
SmartCloud for Social Business 소개자료SmartCloud for Social Business 소개자료
SmartCloud for Social Business 소개자료Do Hyun Kim
 
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019Amazon Web Services Korea
 
클라우드를 통한 엔터프라이즈 산업 변신 사례 - AWS Summit Seoul 2017
클라우드를 통한 엔터프라이즈 산업 변신 사례 - AWS Summit Seoul 2017클라우드를 통한 엔터프라이즈 산업 변신 사례 - AWS Summit Seoul 2017
클라우드를 통한 엔터프라이즈 산업 변신 사례 - AWS Summit Seoul 2017Amazon Web Services Korea
 
[VDI on Azure] DaaS 구축과 운영, 신화와 현실
[VDI on Azure] DaaS 구축과 운영, 신화와 현실[VDI on Azure] DaaS 구축과 운영, 신화와 현실
[VDI on Azure] DaaS 구축과 운영, 신화와 현실BESPIN GLOBAL
 
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...Amazon Web Services Korea
 
아이씨엔 매거진- March 2013. Industrial Communication Network MAGAZINE
아이씨엔 매거진- March 2013. Industrial Communication Network MAGAZINE아이씨엔 매거진- March 2013. Industrial Communication Network MAGAZINE
아이씨엔 매거진- March 2013. Industrial Communication Network MAGAZINESeungMo Oh
 
클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션 :: 정우진 이사
클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션 :: 정우진 이사클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션 :: 정우진 이사
클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션 :: 정우진 이사Amazon Web Services Korea
 
170426 cloud day in 포항 2. 클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션_aws 정우진 이사
170426 cloud day in 포항 2. 클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션_aws 정우진 이사170426 cloud day in 포항 2. 클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션_aws 정우진 이사
170426 cloud day in 포항 2. 클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션_aws 정우진 이사POSCO ICT
 
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...Amazon Web Services Korea
 
Kubernetes & Istio in Multi-Cloud
Kubernetes & Istio in Multi-Cloud Kubernetes & Istio in Multi-Cloud
Kubernetes & Istio in Multi-Cloud Sangwon Seo
 

Ähnlich wie Cisco DC 전략 (20)

All_Things_ASA_v3_1_20140609.pdf
All_Things_ASA_v3_1_20140609.pdfAll_Things_ASA_v3_1_20140609.pdf
All_Things_ASA_v3_1_20140609.pdf
 
NETSCOUT Arbor Edge Defense
NETSCOUT Arbor Edge DefenseNETSCOUT Arbor Edge Defense
NETSCOUT Arbor Edge Defense
 
Sourcefire_Technical_Bootcamp_20140609.pdf
Sourcefire_Technical_Bootcamp_20140609.pdfSourcefire_Technical_Bootcamp_20140609.pdf
Sourcefire_Technical_Bootcamp_20140609.pdf
 
NETSCOUT Sightline with Insight&Sentinel
NETSCOUT Sightline with Insight&SentinelNETSCOUT Sightline with Insight&Sentinel
NETSCOUT Sightline with Insight&Sentinel
 
Cisco Hybrid Container Cloud with AWS Solution 소개 - 황승희 상무, CISCO :: AWS Summ...
Cisco Hybrid Container Cloud with AWS Solution 소개 - 황승희 상무, CISCO :: AWS Summ...Cisco Hybrid Container Cloud with AWS Solution 소개 - 황승희 상무, CISCO :: AWS Summ...
Cisco Hybrid Container Cloud with AWS Solution 소개 - 황승희 상무, CISCO :: AWS Summ...
 
AWS와 함께하는 슬기로운 재택생활
AWS와 함께하는 슬기로운 재택생활AWS와 함께하는 슬기로운 재택생활
AWS와 함께하는 슬기로운 재택생활
 
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...
 
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...
 
Cisco IoT presentation 20140807
Cisco IoT presentation 20140807Cisco IoT presentation 20140807
Cisco IoT presentation 20140807
 
SmartCloud for Social Business 소개자료
SmartCloud for Social Business 소개자료SmartCloud for Social Business 소개자료
SmartCloud for Social Business 소개자료
 
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
클라우드 보안 위협 동향과 통합 보안 전략 - 김준호 과장, SECUI :: AWS Summit Seoul 2019
 
클라우드를 통한 엔터프라이즈 산업 변신 사례 - AWS Summit Seoul 2017
클라우드를 통한 엔터프라이즈 산업 변신 사례 - AWS Summit Seoul 2017클라우드를 통한 엔터프라이즈 산업 변신 사례 - AWS Summit Seoul 2017
클라우드를 통한 엔터프라이즈 산업 변신 사례 - AWS Summit Seoul 2017
 
[VDI on Azure] DaaS 구축과 운영, 신화와 현실
[VDI on Azure] DaaS 구축과 운영, 신화와 현실[VDI on Azure] DaaS 구축과 운영, 신화와 현실
[VDI on Azure] DaaS 구축과 운영, 신화와 현실
 
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...
 
아이씨엔 매거진- March 2013. Industrial Communication Network MAGAZINE
아이씨엔 매거진- March 2013. Industrial Communication Network MAGAZINE아이씨엔 매거진- March 2013. Industrial Communication Network MAGAZINE
아이씨엔 매거진- March 2013. Industrial Communication Network MAGAZINE
 
클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션 :: 정우진 이사
클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션 :: 정우진 이사클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션 :: 정우진 이사
클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션 :: 정우진 이사
 
170426 cloud day in 포항 2. 클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션_aws 정우진 이사
170426 cloud day in 포항 2. 클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션_aws 정우진 이사170426 cloud day in 포항 2. 클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션_aws 정우진 이사
170426 cloud day in 포항 2. 클라우드 뉴노멀 시대의 글로벌 혁신 기업들의 디지털 트랜스포메이션_aws 정우진 이사
 
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
클라우드는 제품 및 비즈니스 모델 혁신에 어떤 도움을 줄 수 있는가? - 김상필 솔루션즈 아키텍트 매니저, AWS / 김재우 프로, 삼성중...
 
씨디네트웍스_Cloud Security 소개서
씨디네트웍스_Cloud Security 소개서씨디네트웍스_Cloud Security 소개서
씨디네트웍스_Cloud Security 소개서
 
Kubernetes & Istio in Multi-Cloud
Kubernetes & Istio in Multi-Cloud Kubernetes & Istio in Multi-Cloud
Kubernetes & Istio in Multi-Cloud
 

Mehr von Woo Hyung Choi

Network Jumbo Frame Config Guide
Network Jumbo Frame Config GuideNetwork Jumbo Frame Config Guide
Network Jumbo Frame Config GuideWoo Hyung Choi
 
ACI Microsegment Config Guide
ACI Microsegment Config GuideACI Microsegment Config Guide
ACI Microsegment Config GuideWoo Hyung Choi
 
ACI Multicast 구성 가이드
ACI Multicast 구성 가이드ACI Multicast 구성 가이드
ACI Multicast 구성 가이드Woo Hyung Choi
 
ACI MultiPod Config Guide
ACI MultiPod Config GuideACI MultiPod Config Guide
ACI MultiPod Config GuideWoo Hyung Choi
 
ACI DHCP 구성 가이드
ACI DHCP 구성 가이드ACI DHCP 구성 가이드
ACI DHCP 구성 가이드Woo Hyung Choi
 
ACI Netflow 구성 가이드
ACI Netflow 구성 가이드ACI Netflow 구성 가이드
ACI Netflow 구성 가이드Woo Hyung Choi
 
ACI MultiFabric 소개
ACI MultiFabric 소개ACI MultiFabric 소개
ACI MultiFabric 소개Woo Hyung Choi
 

Mehr von Woo Hyung Choi (10)

Network Jumbo Frame Config Guide
Network Jumbo Frame Config GuideNetwork Jumbo Frame Config Guide
Network Jumbo Frame Config Guide
 
ACI Microsegment Config Guide
ACI Microsegment Config GuideACI Microsegment Config Guide
ACI Microsegment Config Guide
 
SDDC Strategy 1.3
SDDC Strategy 1.3SDDC Strategy 1.3
SDDC Strategy 1.3
 
ACI DHCP Config Guide
ACI DHCP Config GuideACI DHCP Config Guide
ACI DHCP Config Guide
 
ACI Multicast 구성 가이드
ACI Multicast 구성 가이드ACI Multicast 구성 가이드
ACI Multicast 구성 가이드
 
ACI MultiPod Config Guide
ACI MultiPod Config GuideACI MultiPod Config Guide
ACI MultiPod Config Guide
 
ACI DHCP 구성 가이드
ACI DHCP 구성 가이드ACI DHCP 구성 가이드
ACI DHCP 구성 가이드
 
ACI Netflow 구성 가이드
ACI Netflow 구성 가이드ACI Netflow 구성 가이드
ACI Netflow 구성 가이드
 
ACI MultiFabric 소개
ACI MultiFabric 소개ACI MultiFabric 소개
ACI MultiFabric 소개
 
ACI MultiPod 구성
ACI MultiPod 구성ACI MultiPod 구성
ACI MultiPod 구성
 

Cisco DC 전략

  • 1. 시스코 시스템즈 DC CSE 최 우 형 (whchoi@cisco.com) Hybrid Cloud 구현을 위한 SDDC 아키텍쳐
  • 2. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 어플리케이션 = New 비즈니스. 멀티클라우드 = New 데이터센터. 개발자 = New 고객 C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
  • 3. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco ConfidentialC97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 30,000+ 어플리케이션 개발자. 구글 보다 많은 소프트웨어 개발자 보유. 마이크로소프트 보다 많은 기술들. 7200+ 어플리케이션. 32 데이터센터.
  • 4. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 80% IT에서 허용하지 않은 소프트웨어 사용. Study by Stratecast and Frost & Sullivan 83% IT에서 인가하지 않은 소프트웨어, 서비스 사용 8% 기업내 쉐도우 IT 인지도 C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential
  • 5. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 멀티 클라우드 사용 예정 84% 73% 하이브리드 클라우드 전략 예정 81% 개발/시험목적 퍼블릭 클라우드
  • 6. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 하이브리드 클라우드 전략 요구 42% 데이터 소유권 38% 보안 문제 58% 트랜잭션 증가에 따른 비용 부담. 43% 특정 클라우드 종속 62% 멀티 클라우드 전략 Why? Source: Forbes Insights: When Clouds Connect- How Hybrid IT is transforming enterprises 퍼블릭 클라우드 구성/운영 방식의 변화 고려…65%
  • 7. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Public MicroServices Developers DevOpsPrivate Virtualized ITData Center Bare - Metal 급변하는 기업 데이터센터 기술과 운영의 변화 어플리케이션의 변화 관리 및 운영워크로드 배치
  • 8. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 1. 최적의 인프라 3. Private Cloud / PaaS 구축 2. 개방형 / 자동화 4. 퍼블릭 클라우드 사용 Converged HyperConverged IaaS SaaSManaged 6.EndtoEnd보안 5.EndtoEnd애널리틱 Network Compute Storage 하이브리드 클라우드를 위한 사용자 요구 사항 4a. 표준화된 어플리케이션 플랫폼 4b. 정책기반의 모델 4c. 개발자 및 DevOps를 위한 분석 도구 Private
  • 9. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 하이브리드 클라우드 전략을 위한 Intent-Based Data Center Informed by Intent. Powered by Context. Delivered across your Multicloud.
  • 10. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco ConfidentialC97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential The Intent Cycle 적응 학습 보안 APP
  • 11. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 어플리케이션별 벤치마킹 모든 패킷 | 모든 플로우 모든 어플리케이션 최적화된 머신 러닝 지속적인 학습.
  • 12. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 멀티클라우드 App 모빌리티 실시간 프로비져닝 온 디맨드 처리량 지속적인 적응형
  • 13. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 제로 트러스트 모델 마이크로세그먼트 기반 격리 네트워크 구간 데이터 보안 지속적인 보안
  • 14. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 시스코 데이터센터 핵심 전략 하드웨어 혁신어플리케이션 인지멀티 클라우드 인텐트 기반
  • 15. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Private Cloud Stack 솔루션 아키텍쳐 Private Cloud POD 아키텍쳐 제공 인스턴스화 / 추상화 / 자동화 Open API 인프라 API 클라우드 인스턴스 API 표준화된 오케스트레이션 통합 검증 스택 아키텍쳐 자원의 운영/활용 인프라 UCSD N9K UCS/HX Storage PCF / OS 3 / K8S IaaS AVE DVS APIC 클라우드 애널리틱 Tetration Analytics 클라우드 네트워킹 CSR 1000v 클라우드 보안 Umbrella CloudLock 클라우드 오케스트레이션 Cisco CloudCenter 클라우드 운영 클라우드 서비스 클라우드 인프라 이슈 관리 사용자 모니터링 APM 인프라 모니터링 클라우드 모니터링 보안 인사이트 로그 분석 44
  • 16. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 멀티 클라우드 구현을 위한 아키텍쳐 어플리케이션 모니터링 보안 SAAS/PAAS/IAAS Users | Data | Apps 애널리틱 자동화 / 오케스트레이션 클라우드 보안 Enable AWS EPG Virtual Machines Virtual Machines Cisco CloudCenter NGFW Tetration Analytics AMP Threat Grid 46
  • 17. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 어플리케이션 인지를 위한 애널리틱스 광범위한 애널리틱 플랫폼 제공 Cisco Tetration (39RU) Tetration M (8RU) Cisco Tetration Analytics Coming Soon 54
  • 18. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Cisco & Google 개방형 하이브리드 클라우드 솔루션 On Prem/Colo Data Center Google Cloud GCP Google Cloud Platform Google Kubernetes Engine Existing Services Apps | Data 프라이빗 클라우드 인프라 HCI 기반의 컨테이너 플랫폼 Cloud Apps Istio: 하이브리드 클라우드 서비스 일관된 인프라 환경 네트워킹 | 보안 | 프라이빗 클라우드 인프라 | 자원의 활용 및 관리
  • 19. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 시스코 데이터센터 보안 기술 전략 가시성 “전방위 가시성 확보” 침해 방지 “위협에 대한 방어” 세그먼트 “공격침해 범위 축소”
  • 20. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 가시성: 01 0302 • 사용자, 호스트 / 장치, 네트워크, 인프라 (스위치, 라우터, 방화벽, 서버) 전체에 전사적 네트워크 가시성 제공 • North-South, East-West 플로우 간 서버 통신 모니터링 • 네트워크 트래픽에 대한 실시간 위협 분석 • 네트워크 전체에 대한 Audit / 추적 시스코 스텔스워치 엔터프라이즈 네트워크 Branch Campus Data Center Cloud
  • 21. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 01 0302 시스코 테트레이션 • 응용 프로그램 작업 부하 및 프로세스의 완벽한 가시성 • Application 연결성 분석 • 실시간 / 침해사고 시점 분석 • 제로 트러스트 정책 (화이트 리스트/블랙리스트) 가시성:
  • 22. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 01 0302 Cisco NGFW East-West 프로세스 - 프로세스 North-South 방화벽 Cisco ACI Cisco Tetration 세그먼트:
  • 23. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential East-West 프로세스- 프로세스 North-South 방화벽 North-So 방화벽 01 0302 멀티클라우드 세그먼트 Cisco NGFW Cisco ACI Cisco Tetration 세그먼트:
  • 24. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential ACI Tetration Next-gen Firewall 01 0302 다단계 위협 감지 센서 침입이 비즈니스에 영향을 미치지 않도록 위협이 발생할 때 동적으로 신속하게 탐지, 차단 및 대응 차세대 방화벽 w/ AMP 차세대 IPS w/ AMP 스텔스워치 차세대 방화벽 w/ Radware DDoS침해 방지:
  • 25. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential Intent기반의 시스코 데이터센터 레퍼런스 아키텍쳐 Infra. Manager Infra. ops Developer Cloud Admin LOB/IT Apps Security Admin TetrationanalyticsCiscosecurityportfolio AppDynamics Ciscoworkload optimizationmanager UCSperformance Manager 어플리케이션 & 비즈니스 성능 모니터링 워크로드 최적화 배치 인프라 성능 관리 Cisco CloudCenter Nexus UCS HyperFlex ACI Cisco Intersight Cisco Prime Service Catalog (PSC/CPO) 3rd Party ITSM
  • 26. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 보안 적응 학습
  • 27. C97-739634-00 © 2017 Cisco and/or its affiliates. All rights reserved. Cisco Confidential INTENT based data center 폭넓은 보안 유연한 멀티클라우드 이동성 보장 어플리케이션 성능 극대화