SlideShare ist ein Scribd-Unternehmen logo
1 von 35
Downloaden Sie, um offline zu lesen
© 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
김 민석 수석 부장, 팔로알토 네트웍스
2016.5.17
VPC를 위한 Hybrid 클라우드 보안
클라우드 환경의 보안
§  물리적 보안 장비로는 더이상 내부
클라우드 자원의 East-West 트래픽
을 정확하게 확인 하거나 통제하기
어려움
§  또한 네트워크 Configuration의 변화
만으로는 보안 정책이 적용된 East-
West traffic 처리시 수동적이거나 복
잡한 환경적용만이 가능함
§  클라우드 자원에 대한 자동화되고
손쉽게 적용가능한 트래픽 통제 정
책 적용이 필요한 실정임
MS-SQL SharePoint Web Front End
MS-SQL SharePoint Web Front End
클라우드 환경을 위한 보안 필요조건
AWS security는 기본적으로 Security Groups과 Web Application Firewall을 포함
Security Groups 과 ACLs
•  포트 베이스 필터링까지 지원
•  애플리케이션 레벨까지의 트래픽 가시성이 제한됨
•  Threat에 대한 차단을 지원하지 못함
•  파일 이동에 대한 통제가 불가능
Web Application 방화벽
•  고객사에서 사용중인 환경(앱 및 서비스)에 대해 개별적으로 Customize 필요
•  단순 HTTP/HTTPs에 대해 일부 보안 서비스 접목 가능
•  가시성 및 여러 종류의 애플리케이션 통제 및 보호에 제한적임
AWS 환경에 대한 차세대 보안 서비스 접목 필요!!!
현재 지원되는 AWS 보안 구성
차세대 보안 서비스 접목
§  네트워크와 Endpoint에서의 모든 Threat
정보를 DB화
§  상관관계 분석 및 정규화를 통한 효율적인
제어
§  클라우드 기반의 실시간 Threat DB 배포
클라우드 기반의 Threat Intelligence DB
§  VPC내 모든 트래픽에 대한 확인 및
Identify and Inspect all traffic
§  알려진 위협 및 공격에 대한 차단
§  알려지자 않은 공격에 대한 Cloud를 통한
행동기반 탐지 및 차단
§  Mobile 및 virtual network 환경으로 확장
차세대 방화벽
§  모든 프로세서와 파일들의 이상징후 판단
§  알려진 또는 알려지지 않은 Exploit을 차단
§  알려진 또는 알려지지 않은 Malware 차단
Advanced Endpoint Protection
AWS를 위한 차세대 보안 플랫폼 서비스
제공되는 마켓플레이스내 상품 모델
지원되는 EC2 Instance types(11 types)
•  m3.xlarge, m3.2xlarge
•  m4.xlarge, m4.2xlarge, m4.2xlarge
•  c3.xlarge, c3.2xlarge, c3.4xlarge
•  c4.xlarge, c4.2xlarge or c4.4xlarge
•  Same vCPU (2, 4, 8), Memory (4 or 5 GB), storage (40GB)
•  세부 정보 확인 : https://aws.amazon.com/ec2/instance-types/
Storage를 위한 EBS-optimized volume을 사용
AWS내 지원 가능한 구성 모드 : Layer 3 모드만 지원
AWS 마켓플레이스를 통한 BYOL 또는 Bundle1, 2 구매 가능
가상 방화벽 설치 조건
기능 세부기능 Description 라이선스
App-ID Application detection App 데이터 베이스 기본
Custom App 정의 기본
User-ID Active Directory 기본
LDAP 기본
Radius, Kerberos 기본
Captive Portal 기본
Contents-ID(TP) IPS 자체 시그니처 TP (Threat Prevention)
라이선스 하나로 세가지
기능 모두 사용
Anti-Virus 자체 시그니처
Anti-Spyware 자체 시그니처
Contents-ID(URL) URL Filtering 자체 URL DB URL 라이선스 필요
* 단 allow/block 리스트/커스텀
카테고리는 무료
Contents-ID(기타) File Blocking 타일타입 인식 기본
Data Filtering 문자열 인식 기본
APT방어(WildFire) Unknown 위협 차단 Public, Private 구성 WildFire 라이센스 필요
제공 서비스
기능 세부기능 Description 라이선스
Networking DoS Protection, QoS 기본
Policy Based Routing 기본
High Availability(Active / Passive) 기본
VPN
(GlobalProtect)
Site-To-Site VPN 기본
SSL VPN 기본
Management/
Reporting
다양한 리포팅 기능, 중앙 정책 배포 기본
XML-based REST API 기본
M-100, M-500 중앙관리서버 별도의 하드웨어
어플라이언스
제공 서비스(계속)
Vendor	
   PaloAlto	
  Networks	
   미러 방식	
   에이전트 방식	
  
구축 방식	
  
AWS 환경내 마켓플레이스를 통해 	
  
구매 가능	
  
(Bundle	
  1,	
  2,	
  BYOL모델)	
  
ATA	
  Gateway	
  +	
  ATA	
  Center	
   PC	
  에이전트 방식	
  
지원 가능한 보안 서비스	
  
차세대 방화벽(Applica@on	
  통제),	
  IPS,	
  
An@-­‐Virus,	
  An@-­‐Spyware,	
  
	
  URL	
  Filtering,	
  APT	
  
Port	
  Mirroring	
  및 Window	
  Event	
  
로그를 통한 분석 및 일부 차단	
  
An@-­‐Virus,	
  An@-­‐Spyware	
  
Unknown	
  위협에 대한 	
  
분석 및 차단	
  
O
(예시 :	
  60여가지 파일 타입을 구분하고
업로드/다운로드 	
  
허용 및 차단 정책 지원 및	
  
멀웨어 분석/차단)	
  	
  
X	
  	
  
(메일 및 Office	
  트래픽에 대한 	
  
일부 차단 기능이 지원되나 	
  
	
  세밀한 분석에 의한 제어 	
  
정책 구현 불가)	
  	
  
X
샌드박스분석 방식	
   O	
   X	
   별도의 장비를 구매해야 연동 가능	
  
USER-­‐ID	
  연동	
  
AD,	
  LDAP,	
  Radius,	
  Kerberos,	
  	
  
Cap@ve	
  Portal	
  및 API	
  연동을 통한 	
  
사내 그룹웨어 연동 가능	
  
AD	
   X	
  
통합 비교	
  
Public	
  Cloud환경에 논리적 Gateway	
  
방식의 차세대 보안 서비스 접목가능	
  
(Dynamic	
  Address	
  Group을 통해 	
  
유연한 정책 적용 가능	
  
- Auto	
  Scaling서비스 지원)	
  
ATA	
  Gateway의 Port Mirroring 및
Windows Event Data를
ATA	
  Center로 Forwarding하여	
  
위협 분석	
  
에이전트 방식을 통한	
  Virus	
  DB	
  	
  
다운로드 및 매칭된 위협 차단	
  
(Exploit	
  kit에 의한 공격 방어에 취
약하며 알려지지 않은 위협에 대한
APT공격 방어에 취약함)	
  
보안 서비스 방식별 비교
Hybrid Cloud Security
Policies
Objects
Interfaces
Application
Security
Application
Network
–  Amazon Web Services
–  MS Azure
–  VMware ESXi
–  VMware NSX, vCloud Air
–  KVM w/optional OpenStack plugin
–  Citrix SDX
–  Cisco ACI, MS Hyper-V
Dynamic Address Groups
Public Cloud 차세대 보안 서비스 적용
Private Cloud 차세대 보안 서비스 적용
가상 방화벽 지원 현황
App A
Virtualized Compute, Network & Storage
VM VM VM
App B
IPSec VPN
IPSec VPN
IPSec
VPN
•  VPC Gateway : VPC In-out 트래픽에 대한 완벽한 차세대 방화벽 기능 적용
•  가시성, 애플리케이션 통제 및 사용자별 알려진 위협 및 알려지지 않은 위협에
대한 차단 및 통제 가능
•  Hybrid cloud (IPSec VPN)
•  물리적 DC, Private Cloud와 AWS로 확장 서비스 접목
•  IPSec VPN + NGFW 보안 서비스
•  VPC-to-VPC protection
•  VPC내에 운영중인 EC2 인스턴스간의 보호
•  VPC간의 트래픽에 대해 Gateway 또는 Hybrid 보안 서비스 접목
제안 가능한 시나리오
Internet
VPC-1
TRUST-2
E1/3 – 10.0.3.10/24
Server -1
10.0.1.200/24
Server -2
10.0.3.200/24
TRUST-1
E1/1 – 10.0.1.10/24
UN-TRUST
E1/2
10.0.2.10/24
&
10.0.2.11/24
E0 – MGT Interface
10.0.0.10/24
52.9.55.0
Mgt – 10.0.0.10 >>>> 52.9.55.0
Server 1 – 10.0.2.10 >>>> 52.8.51.249 (10.0.1.200)
Server 2 – 10.0.2.11 >>>> 52.8.160.185 (10.0.3.200)
Server 3 – 10.0.2.12 >>>> 52.9.17.16 (10.0.1.210)
Server -3
10.0.1.210/24
SG-Trust-2
SG-Trust-2
SG-Trust-1
SG-Trust-11
SG-Trust-1
&
SG-Trust-11
제안 가능한 시나리오
USE CASE-1 : 구성 연동 화면
Internet
Mgt Console
VPC-1 VPC-2
10.0.0.0/16 192.168.0.0/16
E0 / MGT
10.0.0.10/24
E1/1
10.0.1.10/24
E1/2
10.0.2.10/24
(52.8.51.249)
Server
10.0.1.200/24 Server
192.168.1.200/24
E0 / MGT
192.168.0.10/24
E1/2
192.168.2.10/24
(52.8.203.197)
E1/1
192.168.1.10/24
Tunnel Interface .2
2.2.2.1
Tunnel Interface .2
2.2.2.2
USE CASE-2 : VPC Peering / Securing VPC to VPC
Internet
Mgt Console
VPC-2
Server
10.129.40.156/24
10.129.40.32/24
Public Interface
111.223.77.220/27
E1/2
192.168.2.10/24
(52.8.203.197)
E0 / MGT
192.168.0.10/24
E1/1
192.168.1.10/24
Server
192.168.1.200/24
Tunnel Interface .1
1.1.1.2
Tunnel Interface .1
1.1.1.1
Data Center
USE CASE-3 : Hybrid Cloud
Internet
Server -1 (1A)
10.0.2.113
Server -2 (1C)
10.0.12.113
Route53 DNS
http://
loadbalancetest.aws.com
Subnet 10.0.2.0/24
Subnet 10.0.12.0/24
US-West-1A
US-West-1C
Trust
E1/2 – 10.0.2.10
Trust
E1/2 – 10.0.12.10Un-Trust
E1/1 - 10.0.10.10
Un-Trust
E1/1 - 10.0.0.10
Mgt
10.0.10.11
Mgt
10.0.0.11
VPC-3
USE CASE-4 : 멀티 AZ간 Load Balancing
Internet
Mgt Security
Group
(10.0.0.0/24)
Public
Security
Group
(10.0.0.0/24)
Private Security Group
(10.0.01.0/24)
Users
Mgt Console
MGT- E0 : 10.0.0.101/24
(EIP: 54.149.190.4)
E1/2 (1) : 10.0.0.10
E1/2 (2) : 10.0.0.130
EIP-1 : 54.68.12.139
EIP-2 : 54.187.52.149
E1/1 – 10.0.1.10/24
Amazon Linux
Apache Web
Server
RedHat Apache
Web Server
E0 –
10.0.1.62/24
E0 :10.0.0.113/24
Amazon Linux
Apache Web
Server
E0 – 10.0.1.63/24
E1: 10.0.1.113/24
Elastic
Load
Balancing
or
3rd Party
LB
NAT – 54.68.12.139 & 54.187.52.149
To (10.0.0.10)
ELB VIP – 10.0.1.X/24
USE CASE-4 : ELB(Elastic Load Balancer)
Region 1
Web farm
 Web farm
Internal
ELB
AZ1 AZ2
External ELB
AWS 환경의 샌드위치 구성
•  보안 및 서비스존에 대한 Scale Out
지원
•  Multi-AZ에 대한 지리적 가용성 지원
•  Route53 DNS를 사용한 Cross
regions
내부 서비스 자원에 대힌 Internal ELB 사용을
통한 Scale Out
USE CASE-5 : 샌드위치 ELB 구성
Internet
App
DB
Main RouterIGW
E1/2: External
E1/4E1/3
MGT: HA1
ACTIVE PASSIVE
ACTIVE
PASSIVE
E1/1: HA2
AWS 환경에 대한 차세대 방화벽 HA 구성
•  내부 장애 상황 발생시 이중화 구성에 따른 Active, Passive 구조 변경
•  Data Plane Interface에 대한 AWS Infra환경 자동 적용(API call처리)
USE CASE-6 : 차세대 방화벽 이중화 구성(HA)
USE CASE-6 : HA 연동 화면(계속)
Active Console Passive Console
USE CASE-6 : HA 연동 화면(계속)
Instances
AWS Auto Scaling Group
(ASG)
AWS CloudWatch
monitoring alarm
ASG
Scaling policy
Bootstrap
Source Alarm Metrics How its used
AWS CPU %, Network,
Disk, Instance health
Metrics of apps or
VM-Series to scale
Condition Action
CPU > 60% for 10
minutes
Start 2 VM-
Series instances
Min Size: 2
Max Size: 10
New instance launched
Security Controller
aka Worker Node
PAN-
OS
Active Sessions, GP
tunnels, DP CPU%..
Security Controller
sends via API
GP tunnels < 50%
for 30 minutes
Terminate 1 GP
Gateway
USE CASE-7 : 모니터링 및 AutoScaling 활용 방안
AWS 환경에서의 유용한 기능
다양한 모니터링 서비스 제공 및 로깅 제공
•  정책 업데이트 자동화를 AWS Tag 정보를 사용하여 연동 가능
비지니스 확장시 보안 정책 자동화
•  정책 업데이트 자동화를 AWS Tag 정보를 사용하여 연동 가능
보안 정책 자동화 및 다이나믹 어드레스 그룹 적용
애플리케이션 사용 및 보안 취약점 분석 제공
애플리케이션 사용 및 보안 취약점 분석 제공(계속)
AZ1b
Web1
DB1
Subnet1
Subnet2
Exploit 실행 단계
Next-Generation
Firewall
Threat Prevention
(Block Known Threats)
Malware 실행 단계
WildFire
(Block Unknown Threats)
Threat Prevention
(Anti-Malware)
Threat Prevention
(Prevent C&C)
채널 형성 단계
Threat Prevention
(Block Lateral Movement)
Threat Prevention
(Prevent C&C)
Data 탈취 단계
File Blocking & Data Filtering
침해 공격 라이프 사이클의 모든 단계에서 차단 가능
VPC환경에서의 IPS공격 방어 시연
참고 소개 동영상(Joint Webinar)
팔로알토 네트웍스 & AWS
https://www.youtube.com/watch?v=fHu1Tyh3P9g
VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016

Weitere ähnliche Inhalte

Was ist angesagt?

Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Amazon Web Services
 
AWS Storage Services - AWS Presentation - AWS Cloud Storage for the Enterpris...
AWS Storage Services - AWS Presentation - AWS Cloud Storage for the Enterpris...AWS Storage Services - AWS Presentation - AWS Cloud Storage for the Enterpris...
AWS Storage Services - AWS Presentation - AWS Cloud Storage for the Enterpris...Amazon Web Services
 
MS_Azure_Migrate_L300_Refreshed_-_To_be_published.pptx
MS_Azure_Migrate_L300_Refreshed_-_To_be_published.pptxMS_Azure_Migrate_L300_Refreshed_-_To_be_published.pptx
MS_Azure_Migrate_L300_Refreshed_-_To_be_published.pptxssuser80bfe1
 
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍Amazon Web Services Korea
 
Azure Security and Management
Azure Security and ManagementAzure Security and Management
Azure Security and ManagementAllen Brokken
 
OpenStack Architecture and Use Cases
OpenStack Architecture and Use CasesOpenStack Architecture and Use Cases
OpenStack Architecture and Use CasesJalal Mostafa
 
Introduction to Modern Identity with Auth0's Developer
 Introduction to Modern Identity with Auth0's Developer Introduction to Modern Identity with Auth0's Developer
Introduction to Modern Identity with Auth0's DeveloperProduct School
 
QA. Load Testing
QA. Load TestingQA. Load Testing
QA. Load TestingAlex Galkin
 
OpenStack Telco Architecture: OpenStack Summit Boston 2017
OpenStack Telco Architecture: OpenStack Summit Boston 2017OpenStack Telco Architecture: OpenStack Summit Boston 2017
OpenStack Telco Architecture: OpenStack Summit Boston 2017Christian "kiko" Reis
 
Traffic Control with Envoy Proxy
Traffic Control with Envoy ProxyTraffic Control with Envoy Proxy
Traffic Control with Envoy ProxyMark McBride
 
Deep Dive: AWS Command Line Interface
Deep Dive: AWS Command Line InterfaceDeep Dive: AWS Command Line Interface
Deep Dive: AWS Command Line InterfaceAmazon Web Services
 
Cloudwatch: Monitoring your AWS services with Metrics and Alarms
Cloudwatch: Monitoring your AWS services with Metrics and AlarmsCloudwatch: Monitoring your AWS services with Metrics and Alarms
Cloudwatch: Monitoring your AWS services with Metrics and AlarmsFelipe
 
멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017
멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017
멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017Amazon Web Services Korea
 

Was ist angesagt? (20)

Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
 
AWS Storage Services - AWS Presentation - AWS Cloud Storage for the Enterpris...
AWS Storage Services - AWS Presentation - AWS Cloud Storage for the Enterpris...AWS Storage Services - AWS Presentation - AWS Cloud Storage for the Enterpris...
AWS Storage Services - AWS Presentation - AWS Cloud Storage for the Enterpris...
 
Serenity-BDD training
Serenity-BDD trainingSerenity-BDD training
Serenity-BDD training
 
MS_Azure_Migrate_L300_Refreshed_-_To_be_published.pptx
MS_Azure_Migrate_L300_Refreshed_-_To_be_published.pptxMS_Azure_Migrate_L300_Refreshed_-_To_be_published.pptx
MS_Azure_Migrate_L300_Refreshed_-_To_be_published.pptx
 
AWS Security Checklist
AWS Security ChecklistAWS Security Checklist
AWS Security Checklist
 
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
AWS 보안: WAF, AWS Inspector, Config Rules - 임기성 :: 2015 리인벤트 리캡 게이밍
 
Azure Security and Management
Azure Security and ManagementAzure Security and Management
Azure Security and Management
 
AWS Cloud Security Fundamentals
AWS Cloud Security FundamentalsAWS Cloud Security Fundamentals
AWS Cloud Security Fundamentals
 
OpenStack Architecture and Use Cases
OpenStack Architecture and Use CasesOpenStack Architecture and Use Cases
OpenStack Architecture and Use Cases
 
Introduction to Modern Identity with Auth0's Developer
 Introduction to Modern Identity with Auth0's Developer Introduction to Modern Identity with Auth0's Developer
Introduction to Modern Identity with Auth0's Developer
 
SSO introduction
SSO introductionSSO introduction
SSO introduction
 
Okta docs
Okta docsOkta docs
Okta docs
 
QA. Load Testing
QA. Load TestingQA. Load Testing
QA. Load Testing
 
OpenStack Telco Architecture: OpenStack Summit Boston 2017
OpenStack Telco Architecture: OpenStack Summit Boston 2017OpenStack Telco Architecture: OpenStack Summit Boston 2017
OpenStack Telco Architecture: OpenStack Summit Boston 2017
 
Traffic Control with Envoy Proxy
Traffic Control with Envoy ProxyTraffic Control with Envoy Proxy
Traffic Control with Envoy Proxy
 
Deep Dive: AWS Command Line Interface
Deep Dive: AWS Command Line InterfaceDeep Dive: AWS Command Line Interface
Deep Dive: AWS Command Line Interface
 
AWS Storage Options
AWS Storage OptionsAWS Storage Options
AWS Storage Options
 
Cloudwatch: Monitoring your AWS services with Metrics and Alarms
Cloudwatch: Monitoring your AWS services with Metrics and AlarmsCloudwatch: Monitoring your AWS services with Metrics and Alarms
Cloudwatch: Monitoring your AWS services with Metrics and Alarms
 
Kubernetes networking & Security
Kubernetes networking & SecurityKubernetes networking & Security
Kubernetes networking & Security
 
멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017
멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017
멀티 어카운트 환경의 보안과 가시성을 높이기 위한 전략 - AWS Summit Seoul 2017
 

Andere mochten auch

10월 웨비나 - AWS에서 Active Directory 구축 및 연동 옵션 살펴보기 (김용우 솔루션즈 아키텍트)
10월 웨비나 - AWS에서 Active Directory 구축 및 연동 옵션 살펴보기 (김용우 솔루션즈 아키텍트)10월 웨비나 - AWS에서 Active Directory 구축 및 연동 옵션 살펴보기 (김용우 솔루션즈 아키텍트)
10월 웨비나 - AWS에서 Active Directory 구축 및 연동 옵션 살펴보기 (김용우 솔루션즈 아키텍트)Amazon Web Services Korea
 
가상화 기반 재해복구 솔루션(Zerto 4.0)
가상화 기반 재해복구 솔루션(Zerto 4.0)가상화 기반 재해복구 솔루션(Zerto 4.0)
가상화 기반 재해복구 솔루션(Zerto 4.0)영철 현
 
유닉스 리눅스 마이그레이션_이호성_v1.0
유닉스 리눅스 마이그레이션_이호성_v1.0유닉스 리눅스 마이그레이션_이호성_v1.0
유닉스 리눅스 마이그레이션_이호성_v1.0sprdd
 
엔터프라이즈 기업의 AWS 도입과 구축 그리고 이후 :: BD 윤기성:: AWS Summit Seoul 2016
엔터프라이즈 기업의 AWS 도입과 구축 그리고 이후 :: BD 윤기성:: AWS Summit Seoul 2016엔터프라이즈 기업의 AWS 도입과 구축 그리고 이후 :: BD 윤기성:: AWS Summit Seoul 2016
엔터프라이즈 기업의 AWS 도입과 구축 그리고 이후 :: BD 윤기성:: AWS Summit Seoul 2016Amazon Web Services Korea
 
6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)NAIM Networks, Inc.
 
AWS와 함께하는 금융권 hpc 도입 :: 이정인 :: AWS Finance Seminar
AWS와 함께하는 금융권 hpc 도입 :: 이정인 :: AWS Finance SeminarAWS와 함께하는 금융권 hpc 도입 :: 이정인 :: AWS Finance Seminar
AWS와 함께하는 금융권 hpc 도입 :: 이정인 :: AWS Finance SeminarAmazon Web Services Korea
 
5 Steps to a Secure Hybrid Architecture - Session Sponsored by Palo Alto Netw...
5 Steps to a Secure Hybrid Architecture - Session Sponsored by Palo Alto Netw...5 Steps to a Secure Hybrid Architecture - Session Sponsored by Palo Alto Netw...
5 Steps to a Secure Hybrid Architecture - Session Sponsored by Palo Alto Netw...Amazon Web Services
 
AWS Summit Seoul 2015 - 엔터프라이즈에서의 하이브리드 환경 전략
AWS Summit Seoul 2015 - 엔터프라이즈에서의 하이브리드 환경 전략AWS Summit Seoul 2015 - 엔터프라이즈에서의 하이브리드 환경 전략
AWS Summit Seoul 2015 - 엔터프라이즈에서의 하이브리드 환경 전략Amazon Web Services Korea
 
AWS Enterprise Summit - 클라우드 네이티브 신규 애플리케이션 구축하기 - 정윤진
AWS Enterprise Summit - 클라우드 네이티브 신규 애플리케이션 구축하기 - 정윤진AWS Enterprise Summit - 클라우드 네이티브 신규 애플리케이션 구축하기 - 정윤진
AWS Enterprise Summit - 클라우드 네이티브 신규 애플리케이션 구축하기 - 정윤진Amazon Web Services Korea
 
서버리스(Serverless)를 위한 Zombie Microservices Workshop 실습 가이드 :: 윤석찬 (AWS 테크에반젤...
서버리스(Serverless)를 위한 Zombie Microservices Workshop 실습  가이드 ::  윤석찬 (AWS 테크에반젤...서버리스(Serverless)를 위한 Zombie Microservices Workshop 실습  가이드 ::  윤석찬 (AWS 테크에반젤...
서버리스(Serverless)를 위한 Zombie Microservices Workshop 실습 가이드 :: 윤석찬 (AWS 테크에반젤...Amazon Web Services Korea
 
AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)
AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)
AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)Amazon Web Services Korea
 
AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016
AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016
AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016Amazon Web Services Korea
 
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트Amazon Web Services Korea
 
SBS 콘텐츠허브의 AWS 도입 사례 :: SBS 콘텐츠허브 :: AWS Media Day 2016
SBS 콘텐츠허브의 AWS 도입 사례 :: SBS 콘텐츠허브 :: AWS Media Day 2016SBS 콘텐츠허브의 AWS 도입 사례 :: SBS 콘텐츠허브 :: AWS Media Day 2016
SBS 콘텐츠허브의 AWS 도입 사례 :: SBS 콘텐츠허브 :: AWS Media Day 2016Amazon Web Services Korea
 
Software-Defined Storage (SDS)
Software-Defined Storage (SDS)Software-Defined Storage (SDS)
Software-Defined Storage (SDS)Ali Mirfallah
 
ContainerCon EU 2016 - Software-Defined Storage and Container Schedulers
ContainerCon EU 2016 - Software-Defined Storage and Container SchedulersContainerCon EU 2016 - Software-Defined Storage and Container Schedulers
ContainerCon EU 2016 - Software-Defined Storage and Container SchedulersDavid vonThenen
 
방송/미디어를 위한 AWS 플랫폼 소개 - 최정욱 :: 미디어 커스토머 데이
방송/미디어를 위한 AWS 플랫폼 소개 - 최정욱 :: 미디어 커스토머 데이방송/미디어를 위한 AWS 플랫폼 소개 - 최정욱 :: 미디어 커스토머 데이
방송/미디어를 위한 AWS 플랫폼 소개 - 최정욱 :: 미디어 커스토머 데이Amazon Web Services Korea
 
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))Amazon Web Services Korea
 
AWS Summit Seoul 2015 - 국내 사례로 본 클라우드 운영 최적화 (이주완-메가존)
AWS Summit Seoul 2015 -  국내 사례로 본 클라우드 운영 최적화  (이주완-메가존)AWS Summit Seoul 2015 -  국내 사례로 본 클라우드 운영 최적화  (이주완-메가존)
AWS Summit Seoul 2015 - 국내 사례로 본 클라우드 운영 최적화 (이주완-메가존)Amazon Web Services Korea
 

Andere mochten auch (20)

10월 웨비나 - AWS에서 Active Directory 구축 및 연동 옵션 살펴보기 (김용우 솔루션즈 아키텍트)
10월 웨비나 - AWS에서 Active Directory 구축 및 연동 옵션 살펴보기 (김용우 솔루션즈 아키텍트)10월 웨비나 - AWS에서 Active Directory 구축 및 연동 옵션 살펴보기 (김용우 솔루션즈 아키텍트)
10월 웨비나 - AWS에서 Active Directory 구축 및 연동 옵션 살펴보기 (김용우 솔루션즈 아키텍트)
 
가상화 기반 재해복구 솔루션(Zerto 4.0)
가상화 기반 재해복구 솔루션(Zerto 4.0)가상화 기반 재해복구 솔루션(Zerto 4.0)
가상화 기반 재해복구 솔루션(Zerto 4.0)
 
유닉스 리눅스 마이그레이션_이호성_v1.0
유닉스 리눅스 마이그레이션_이호성_v1.0유닉스 리눅스 마이그레이션_이호성_v1.0
유닉스 리눅스 마이그레이션_이호성_v1.0
 
엔터프라이즈 기업의 AWS 도입과 구축 그리고 이후 :: BD 윤기성:: AWS Summit Seoul 2016
엔터프라이즈 기업의 AWS 도입과 구축 그리고 이후 :: BD 윤기성:: AWS Summit Seoul 2016엔터프라이즈 기업의 AWS 도입과 구축 그리고 이후 :: BD 윤기성:: AWS Summit Seoul 2016
엔터프라이즈 기업의 AWS 도입과 구축 그리고 이후 :: BD 윤기성:: AWS Summit Seoul 2016
 
6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)6th SDN Interest Group Seminar - Session2 (131210)
6th SDN Interest Group Seminar - Session2 (131210)
 
AWS와 함께하는 금융권 hpc 도입 :: 이정인 :: AWS Finance Seminar
AWS와 함께하는 금융권 hpc 도입 :: 이정인 :: AWS Finance SeminarAWS와 함께하는 금융권 hpc 도입 :: 이정인 :: AWS Finance Seminar
AWS와 함께하는 금융권 hpc 도입 :: 이정인 :: AWS Finance Seminar
 
5 Steps to a Secure Hybrid Architecture - Session Sponsored by Palo Alto Netw...
5 Steps to a Secure Hybrid Architecture - Session Sponsored by Palo Alto Netw...5 Steps to a Secure Hybrid Architecture - Session Sponsored by Palo Alto Netw...
5 Steps to a Secure Hybrid Architecture - Session Sponsored by Palo Alto Netw...
 
전자정부3.0에서 클라우드 빅데이터 보안 이슈
전자정부3.0에서 클라우드 빅데이터 보안 이슈전자정부3.0에서 클라우드 빅데이터 보안 이슈
전자정부3.0에서 클라우드 빅데이터 보안 이슈
 
AWS Summit Seoul 2015 - 엔터프라이즈에서의 하이브리드 환경 전략
AWS Summit Seoul 2015 - 엔터프라이즈에서의 하이브리드 환경 전략AWS Summit Seoul 2015 - 엔터프라이즈에서의 하이브리드 환경 전략
AWS Summit Seoul 2015 - 엔터프라이즈에서의 하이브리드 환경 전략
 
AWS Enterprise Summit - 클라우드 네이티브 신규 애플리케이션 구축하기 - 정윤진
AWS Enterprise Summit - 클라우드 네이티브 신규 애플리케이션 구축하기 - 정윤진AWS Enterprise Summit - 클라우드 네이티브 신규 애플리케이션 구축하기 - 정윤진
AWS Enterprise Summit - 클라우드 네이티브 신규 애플리케이션 구축하기 - 정윤진
 
서버리스(Serverless)를 위한 Zombie Microservices Workshop 실습 가이드 :: 윤석찬 (AWS 테크에반젤...
서버리스(Serverless)를 위한 Zombie Microservices Workshop 실습  가이드 ::  윤석찬 (AWS 테크에반젤...서버리스(Serverless)를 위한 Zombie Microservices Workshop 실습  가이드 ::  윤석찬 (AWS 테크에반젤...
서버리스(Serverless)를 위한 Zombie Microservices Workshop 실습 가이드 :: 윤석찬 (AWS 테크에반젤...
 
AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)
AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)
AWS Enterprise Summit :: 하이브리드 클라우드 인프라를 통한 데이터센터 확장과 마이그레이션 방안 (조성진 매니저)
 
AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016
AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016
AWS Lambda 100% 활용하기 :: 김상필 솔루션즈 아키텍트 :: Gaming on AWS 2016
 
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
[Gaming on AWS] 클라우드에 대한 오해들 - 한빛소프트
 
SBS 콘텐츠허브의 AWS 도입 사례 :: SBS 콘텐츠허브 :: AWS Media Day 2016
SBS 콘텐츠허브의 AWS 도입 사례 :: SBS 콘텐츠허브 :: AWS Media Day 2016SBS 콘텐츠허브의 AWS 도입 사례 :: SBS 콘텐츠허브 :: AWS Media Day 2016
SBS 콘텐츠허브의 AWS 도입 사례 :: SBS 콘텐츠허브 :: AWS Media Day 2016
 
Software-Defined Storage (SDS)
Software-Defined Storage (SDS)Software-Defined Storage (SDS)
Software-Defined Storage (SDS)
 
ContainerCon EU 2016 - Software-Defined Storage and Container Schedulers
ContainerCon EU 2016 - Software-Defined Storage and Container SchedulersContainerCon EU 2016 - Software-Defined Storage and Container Schedulers
ContainerCon EU 2016 - Software-Defined Storage and Container Schedulers
 
방송/미디어를 위한 AWS 플랫폼 소개 - 최정욱 :: 미디어 커스토머 데이
방송/미디어를 위한 AWS 플랫폼 소개 - 최정욱 :: 미디어 커스토머 데이방송/미디어를 위한 AWS 플랫폼 소개 - 최정욱 :: 미디어 커스토머 데이
방송/미디어를 위한 AWS 플랫폼 소개 - 최정욱 :: 미디어 커스토머 데이
 
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
AWS CLOUD 2017 - 쉽게 알아보는 AWS 클라우드 보안 (신용녀 솔루션즈 아키텍트))
 
AWS Summit Seoul 2015 - 국내 사례로 본 클라우드 운영 최적화 (이주완-메가존)
AWS Summit Seoul 2015 -  국내 사례로 본 클라우드 운영 최적화  (이주완-메가존)AWS Summit Seoul 2015 -  국내 사례로 본 클라우드 운영 최적화  (이주완-메가존)
AWS Summit Seoul 2015 - 국내 사례로 본 클라우드 운영 최적화 (이주완-메가존)
 

Ähnlich wie VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016

Security on AWS :: 이경수 솔루션즈아키텍트
Security on AWS :: 이경수 솔루션즈아키텍트Security on AWS :: 이경수 솔루션즈아키텍트
Security on AWS :: 이경수 솔루션즈아키텍트Amazon Web Services Korea
 
9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)
9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)
9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)Amazon Web Services Korea
 
AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기
AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기
AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기Amazon Web Services Korea
 
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018Amazon Web Services Korea
 
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017Amazon Web Services Korea
 
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 AdvancedAmazon Web Services Korea
 
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017Amazon Web Services Korea
 
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
AWS 클라우드 보안 및  규정 준수 소개 (박철수) - AWS 웨비나 시리즈AWS 클라우드 보안 및  규정 준수 소개 (박철수) - AWS 웨비나 시리즈
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈Amazon Web Services Korea
 
1611 azure-live-세션-2
1611 azure-live-세션-21611 azure-live-세션-2
1611 azure-live-세션-2세준 김
 
Openstack Usecase(2018)
Openstack Usecase(2018)Openstack Usecase(2018)
Openstack Usecase(2018)Gasida Seo
 
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안BESPIN GLOBAL
 
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집Amazon Web Services Korea
 
[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안
[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안
[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안Amazon Web Services Korea
 
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)Amazon Web Services Korea
 
비즈니스 혁신 가속화와 효과적 규정 준수를 위한 AWS ISMS 소개::신종회::AWS Summit Seoul 2018
비즈니스 혁신 가속화와 효과적 규정 준수를 위한 AWS ISMS 소개::신종회::AWS Summit Seoul 2018 비즈니스 혁신 가속화와 효과적 규정 준수를 위한 AWS ISMS 소개::신종회::AWS Summit Seoul 2018
비즈니스 혁신 가속화와 효과적 규정 준수를 위한 AWS ISMS 소개::신종회::AWS Summit Seoul 2018 Amazon Web Services Korea
 
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016Amazon Web Services Korea
 
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOpsAlibaba Cloud Korea
 
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트Amazon Web Services Korea
 
모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020
모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트::  AWS Summit Online Korea 2020모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트::  AWS Summit Online Korea 2020
모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020Amazon Web Services Korea
 
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016Amazon Web Services Korea
 

Ähnlich wie VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016 (20)

Security on AWS :: 이경수 솔루션즈아키텍트
Security on AWS :: 이경수 솔루션즈아키텍트Security on AWS :: 이경수 솔루션즈아키텍트
Security on AWS :: 이경수 솔루션즈아키텍트
 
9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)
9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)
9월 웨비나 - AWS에서의 네트워크 보안 (이경수 솔루션즈 아키텍트)
 
AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기
AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기
AWS Summit Seoul 2015 - AWS를 통한 클라우드 보안 이해하기
 
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
 
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
컴플라이언스를 위한 고급 AWS 보안 구성 방법-AWS Summit Seoul 2017
 
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
고급 AWS 클라우드 보안 및 규정 활용 방법 - 임기성 솔루션즈 아키텍트:: AWS Cloud Track 2 Advanced
 
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
클라우드 보안 이슈 및 원격 관제 기반 대응 방안 - AWS Summit Seoul 2017
 
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
AWS 클라우드 보안 및  규정 준수 소개 (박철수) - AWS 웨비나 시리즈AWS 클라우드 보안 및  규정 준수 소개 (박철수) - AWS 웨비나 시리즈
AWS 클라우드 보안 및 규정 준수 소개 (박철수) - AWS 웨비나 시리즈
 
1611 azure-live-세션-2
1611 azure-live-세션-21611 azure-live-세션-2
1611 azure-live-세션-2
 
Openstack Usecase(2018)
Openstack Usecase(2018)Openstack Usecase(2018)
Openstack Usecase(2018)
 
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
[AWS & 베스핀글로벌, 바이오∙헬스케어∙제약사를 위한 세미나] AWS 클라우드 보안
 
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
AWS 네트워크 보안을 위한 계층별 보안 구성 모범 사례 – 조이정, AWS 솔루션즈 아키텍트:: AWS 온라인 이벤트 – 클라우드 보안 특집
 
[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안
[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안
[2017 Windows on AWS] AWS를 활용한 그룹웨어 구축 방안
 
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
9월 웨비나 - AWS 클라우드 보안의 이해 (양승도 솔루션즈 아키텍트)
 
비즈니스 혁신 가속화와 효과적 규정 준수를 위한 AWS ISMS 소개::신종회::AWS Summit Seoul 2018
비즈니스 혁신 가속화와 효과적 규정 준수를 위한 AWS ISMS 소개::신종회::AWS Summit Seoul 2018 비즈니스 혁신 가속화와 효과적 규정 준수를 위한 AWS ISMS 소개::신종회::AWS Summit Seoul 2018
비즈니스 혁신 가속화와 효과적 규정 준수를 위한 AWS ISMS 소개::신종회::AWS Summit Seoul 2018
 
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016
AWS 고급 보안 서비스를 통한 민첩한 보안 운영 전략 :: 임기성 :: AWS Summit Seoul 2016
 
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps
하시코프와 함께하는 알리바바 클라우드 DevSecOps 뽀개기 E01 SecOps
 
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
AWS re:Invent 2018 콘테이너 신규 서비스 기능 살펴보기 - 윤석찬, AWS 테크에반젤리스트
 
모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020
모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트::  AWS Summit Online Korea 2020모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트::  AWS Summit Online Korea 2020
모두를 위한 하이브리드 클라우드 아키텍처 - 강동환, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020
 
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016
 

Mehr von Amazon Web Services Korea

AWS Modern Infra with Storage Roadshow 2023 - Day 2
AWS Modern Infra with Storage Roadshow 2023 - Day 2AWS Modern Infra with Storage Roadshow 2023 - Day 2
AWS Modern Infra with Storage Roadshow 2023 - Day 2Amazon Web Services Korea
 
AWS Modern Infra with Storage Roadshow 2023 - Day 1
AWS Modern Infra with Storage Roadshow 2023 - Day 1AWS Modern Infra with Storage Roadshow 2023 - Day 1
AWS Modern Infra with Storage Roadshow 2023 - Day 1Amazon Web Services Korea
 
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...Amazon Web Services Korea
 
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...Amazon Web Services Korea
 
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...Amazon Web Services Korea
 
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...Amazon Web Services Korea
 
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...Amazon Web Services Korea
 
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...Amazon Web Services Korea
 
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...Amazon Web Services Korea
 
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...Amazon Web Services Korea
 
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...Amazon Web Services Korea
 
Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...
Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...
Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...Amazon Web Services Korea
 
From Insights to Action, How to build and maintain a Data Driven Organization...
From Insights to Action, How to build and maintain a Data Driven Organization...From Insights to Action, How to build and maintain a Data Driven Organization...
From Insights to Action, How to build and maintain a Data Driven Organization...Amazon Web Services Korea
 
[Keynote] Accelerating Business Outcomes with AWS Data - 발표자: Saeed Gharadagh...
[Keynote] Accelerating Business Outcomes with AWS Data - 발표자: Saeed Gharadagh...[Keynote] Accelerating Business Outcomes with AWS Data - 발표자: Saeed Gharadagh...
[Keynote] Accelerating Business Outcomes with AWS Data - 발표자: Saeed Gharadagh...Amazon Web Services Korea
 
Amazon DynamoDB - Use Cases and Cost Optimization - 발표자: 이혁, DynamoDB Special...
Amazon DynamoDB - Use Cases and Cost Optimization - 발표자: 이혁, DynamoDB Special...Amazon DynamoDB - Use Cases and Cost Optimization - 발표자: 이혁, DynamoDB Special...
Amazon DynamoDB - Use Cases and Cost Optimization - 발표자: 이혁, DynamoDB Special...Amazon Web Services Korea
 
LG전자 - Amazon Aurora 및 RDS 블루/그린 배포를 이용한 데이터베이스 업그레이드 안정성 확보 - 발표자: 이은경 책임, L...
LG전자 - Amazon Aurora 및 RDS 블루/그린 배포를 이용한 데이터베이스 업그레이드 안정성 확보 - 발표자: 이은경 책임, L...LG전자 - Amazon Aurora 및 RDS 블루/그린 배포를 이용한 데이터베이스 업그레이드 안정성 확보 - 발표자: 이은경 책임, L...
LG전자 - Amazon Aurora 및 RDS 블루/그린 배포를 이용한 데이터베이스 업그레이드 안정성 확보 - 발표자: 이은경 책임, L...Amazon Web Services Korea
 
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...Amazon Web Services Korea
 
SK Telecom - 망관리 프로젝트 TANGO의 오픈소스 데이터베이스 전환 여정 - 발표자 : 박승전, Project Manager, ...
SK Telecom - 망관리 프로젝트 TANGO의 오픈소스 데이터베이스 전환 여정 - 발표자 : 박승전, Project Manager, ...SK Telecom - 망관리 프로젝트 TANGO의 오픈소스 데이터베이스 전환 여정 - 발표자 : 박승전, Project Manager, ...
SK Telecom - 망관리 프로젝트 TANGO의 오픈소스 데이터베이스 전환 여정 - 발표자 : 박승전, Project Manager, ...Amazon Web Services Korea
 
코리안리 - 데이터 분석 플랫폼 구축 여정, 그 시작과 과제 - 발표자: 김석기 그룹장, 데이터비즈니스센터, 메가존클라우드 ::: AWS ...
코리안리 - 데이터 분석 플랫폼 구축 여정, 그 시작과 과제 - 발표자: 김석기 그룹장, 데이터비즈니스센터, 메가존클라우드 ::: AWS ...코리안리 - 데이터 분석 플랫폼 구축 여정, 그 시작과 과제 - 발표자: 김석기 그룹장, 데이터비즈니스센터, 메가존클라우드 ::: AWS ...
코리안리 - 데이터 분석 플랫폼 구축 여정, 그 시작과 과제 - 발표자: 김석기 그룹장, 데이터비즈니스센터, 메가존클라우드 ::: AWS ...Amazon Web Services Korea
 
LG 이노텍 - Amazon Redshift Serverless를 활용한 데이터 분석 플랫폼 혁신 과정 - 발표자: 유재상 선임, LG이노...
LG 이노텍 - Amazon Redshift Serverless를 활용한 데이터 분석 플랫폼 혁신 과정 - 발표자: 유재상 선임, LG이노...LG 이노텍 - Amazon Redshift Serverless를 활용한 데이터 분석 플랫폼 혁신 과정 - 발표자: 유재상 선임, LG이노...
LG 이노텍 - Amazon Redshift Serverless를 활용한 데이터 분석 플랫폼 혁신 과정 - 발표자: 유재상 선임, LG이노...Amazon Web Services Korea
 

Mehr von Amazon Web Services Korea (20)

AWS Modern Infra with Storage Roadshow 2023 - Day 2
AWS Modern Infra with Storage Roadshow 2023 - Day 2AWS Modern Infra with Storage Roadshow 2023 - Day 2
AWS Modern Infra with Storage Roadshow 2023 - Day 2
 
AWS Modern Infra with Storage Roadshow 2023 - Day 1
AWS Modern Infra with Storage Roadshow 2023 - Day 1AWS Modern Infra with Storage Roadshow 2023 - Day 1
AWS Modern Infra with Storage Roadshow 2023 - Day 1
 
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
사례로 알아보는 Database Migration Service : 데이터베이스 및 데이터 이관, 통합, 분리, 분석의 도구 - 발표자: ...
 
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
Amazon DocumentDB - Architecture 및 Best Practice (Level 200) - 발표자: 장동훈, Sr. ...
 
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
Amazon Elasticache - Fully managed, Redis & Memcached Compatible Service (Lev...
 
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
Internal Architecture of Amazon Aurora (Level 400) - 발표자: 정달영, APAC RDS Speci...
 
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
[Keynote] 슬기로운 AWS 데이터베이스 선택하기 - 발표자: 강민석, Korea Database SA Manager, WWSO, A...
 
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
Demystify Streaming on AWS - 발표자: 이종혁, Sr Analytics Specialist, WWSO, AWS :::...
 
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
Amazon EMR - Enhancements on Cost/Performance, Serverless - 발표자: 김기영, Sr Anal...
 
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
Amazon OpenSearch - Use Cases, Security/Observability, Serverless and Enhance...
 
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
Enabling Agility with Data Governance - 발표자: 김성연, Analytics Specialist, WWSO,...
 
Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...
Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...
Amazon Redshift Deep Dive - Serverless, Streaming, ML, Auto Copy (New feature...
 
From Insights to Action, How to build and maintain a Data Driven Organization...
From Insights to Action, How to build and maintain a Data Driven Organization...From Insights to Action, How to build and maintain a Data Driven Organization...
From Insights to Action, How to build and maintain a Data Driven Organization...
 
[Keynote] Accelerating Business Outcomes with AWS Data - 발표자: Saeed Gharadagh...
[Keynote] Accelerating Business Outcomes with AWS Data - 발표자: Saeed Gharadagh...[Keynote] Accelerating Business Outcomes with AWS Data - 발표자: Saeed Gharadagh...
[Keynote] Accelerating Business Outcomes with AWS Data - 발표자: Saeed Gharadagh...
 
Amazon DynamoDB - Use Cases and Cost Optimization - 발표자: 이혁, DynamoDB Special...
Amazon DynamoDB - Use Cases and Cost Optimization - 발표자: 이혁, DynamoDB Special...Amazon DynamoDB - Use Cases and Cost Optimization - 발표자: 이혁, DynamoDB Special...
Amazon DynamoDB - Use Cases and Cost Optimization - 발표자: 이혁, DynamoDB Special...
 
LG전자 - Amazon Aurora 및 RDS 블루/그린 배포를 이용한 데이터베이스 업그레이드 안정성 확보 - 발표자: 이은경 책임, L...
LG전자 - Amazon Aurora 및 RDS 블루/그린 배포를 이용한 데이터베이스 업그레이드 안정성 확보 - 발표자: 이은경 책임, L...LG전자 - Amazon Aurora 및 RDS 블루/그린 배포를 이용한 데이터베이스 업그레이드 안정성 확보 - 발표자: 이은경 책임, L...
LG전자 - Amazon Aurora 및 RDS 블루/그린 배포를 이용한 데이터베이스 업그레이드 안정성 확보 - 발표자: 이은경 책임, L...
 
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
KB국민카드 - 클라우드 기반 분석 플랫폼 혁신 여정 - 발표자: 박창용 과장, 데이터전략본부, AI혁신부, KB카드│강병억, Soluti...
 
SK Telecom - 망관리 프로젝트 TANGO의 오픈소스 데이터베이스 전환 여정 - 발표자 : 박승전, Project Manager, ...
SK Telecom - 망관리 프로젝트 TANGO의 오픈소스 데이터베이스 전환 여정 - 발표자 : 박승전, Project Manager, ...SK Telecom - 망관리 프로젝트 TANGO의 오픈소스 데이터베이스 전환 여정 - 발표자 : 박승전, Project Manager, ...
SK Telecom - 망관리 프로젝트 TANGO의 오픈소스 데이터베이스 전환 여정 - 발표자 : 박승전, Project Manager, ...
 
코리안리 - 데이터 분석 플랫폼 구축 여정, 그 시작과 과제 - 발표자: 김석기 그룹장, 데이터비즈니스센터, 메가존클라우드 ::: AWS ...
코리안리 - 데이터 분석 플랫폼 구축 여정, 그 시작과 과제 - 발표자: 김석기 그룹장, 데이터비즈니스센터, 메가존클라우드 ::: AWS ...코리안리 - 데이터 분석 플랫폼 구축 여정, 그 시작과 과제 - 발표자: 김석기 그룹장, 데이터비즈니스센터, 메가존클라우드 ::: AWS ...
코리안리 - 데이터 분석 플랫폼 구축 여정, 그 시작과 과제 - 발표자: 김석기 그룹장, 데이터비즈니스센터, 메가존클라우드 ::: AWS ...
 
LG 이노텍 - Amazon Redshift Serverless를 활용한 데이터 분석 플랫폼 혁신 과정 - 발표자: 유재상 선임, LG이노...
LG 이노텍 - Amazon Redshift Serverless를 활용한 데이터 분석 플랫폼 혁신 과정 - 발표자: 유재상 선임, LG이노...LG 이노텍 - Amazon Redshift Serverless를 활용한 데이터 분석 플랫폼 혁신 과정 - 발표자: 유재상 선임, LG이노...
LG 이노텍 - Amazon Redshift Serverless를 활용한 데이터 분석 플랫폼 혁신 과정 - 발표자: 유재상 선임, LG이노...
 

VPC를 위한 Hybrid 클라우드 보안 :: 김민석 :: AWS Summit Seoul 2016

  • 1. © 2016, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 김 민석 수석 부장, 팔로알토 네트웍스 2016.5.17 VPC를 위한 Hybrid 클라우드 보안
  • 3. §  물리적 보안 장비로는 더이상 내부 클라우드 자원의 East-West 트래픽 을 정확하게 확인 하거나 통제하기 어려움 §  또한 네트워크 Configuration의 변화 만으로는 보안 정책이 적용된 East- West traffic 처리시 수동적이거나 복 잡한 환경적용만이 가능함 §  클라우드 자원에 대한 자동화되고 손쉽게 적용가능한 트래픽 통제 정 책 적용이 필요한 실정임 MS-SQL SharePoint Web Front End MS-SQL SharePoint Web Front End 클라우드 환경을 위한 보안 필요조건
  • 4. AWS security는 기본적으로 Security Groups과 Web Application Firewall을 포함 Security Groups 과 ACLs •  포트 베이스 필터링까지 지원 •  애플리케이션 레벨까지의 트래픽 가시성이 제한됨 •  Threat에 대한 차단을 지원하지 못함 •  파일 이동에 대한 통제가 불가능 Web Application 방화벽 •  고객사에서 사용중인 환경(앱 및 서비스)에 대해 개별적으로 Customize 필요 •  단순 HTTP/HTTPs에 대해 일부 보안 서비스 접목 가능 •  가시성 및 여러 종류의 애플리케이션 통제 및 보호에 제한적임 AWS 환경에 대한 차세대 보안 서비스 접목 필요!!! 현재 지원되는 AWS 보안 구성
  • 6. §  네트워크와 Endpoint에서의 모든 Threat 정보를 DB화 §  상관관계 분석 및 정규화를 통한 효율적인 제어 §  클라우드 기반의 실시간 Threat DB 배포 클라우드 기반의 Threat Intelligence DB §  VPC내 모든 트래픽에 대한 확인 및 Identify and Inspect all traffic §  알려진 위협 및 공격에 대한 차단 §  알려지자 않은 공격에 대한 Cloud를 통한 행동기반 탐지 및 차단 §  Mobile 및 virtual network 환경으로 확장 차세대 방화벽 §  모든 프로세서와 파일들의 이상징후 판단 §  알려진 또는 알려지지 않은 Exploit을 차단 §  알려진 또는 알려지지 않은 Malware 차단 Advanced Endpoint Protection AWS를 위한 차세대 보안 플랫폼 서비스
  • 8. 지원되는 EC2 Instance types(11 types) •  m3.xlarge, m3.2xlarge •  m4.xlarge, m4.2xlarge, m4.2xlarge •  c3.xlarge, c3.2xlarge, c3.4xlarge •  c4.xlarge, c4.2xlarge or c4.4xlarge •  Same vCPU (2, 4, 8), Memory (4 or 5 GB), storage (40GB) •  세부 정보 확인 : https://aws.amazon.com/ec2/instance-types/ Storage를 위한 EBS-optimized volume을 사용 AWS내 지원 가능한 구성 모드 : Layer 3 모드만 지원 AWS 마켓플레이스를 통한 BYOL 또는 Bundle1, 2 구매 가능 가상 방화벽 설치 조건
  • 9. 기능 세부기능 Description 라이선스 App-ID Application detection App 데이터 베이스 기본 Custom App 정의 기본 User-ID Active Directory 기본 LDAP 기본 Radius, Kerberos 기본 Captive Portal 기본 Contents-ID(TP) IPS 자체 시그니처 TP (Threat Prevention) 라이선스 하나로 세가지 기능 모두 사용 Anti-Virus 자체 시그니처 Anti-Spyware 자체 시그니처 Contents-ID(URL) URL Filtering 자체 URL DB URL 라이선스 필요 * 단 allow/block 리스트/커스텀 카테고리는 무료 Contents-ID(기타) File Blocking 타일타입 인식 기본 Data Filtering 문자열 인식 기본 APT방어(WildFire) Unknown 위협 차단 Public, Private 구성 WildFire 라이센스 필요 제공 서비스
  • 10. 기능 세부기능 Description 라이선스 Networking DoS Protection, QoS 기본 Policy Based Routing 기본 High Availability(Active / Passive) 기본 VPN (GlobalProtect) Site-To-Site VPN 기본 SSL VPN 기본 Management/ Reporting 다양한 리포팅 기능, 중앙 정책 배포 기본 XML-based REST API 기본 M-100, M-500 중앙관리서버 별도의 하드웨어 어플라이언스 제공 서비스(계속)
  • 11. Vendor   PaloAlto  Networks   미러 방식   에이전트 방식   구축 방식   AWS 환경내 마켓플레이스를 통해   구매 가능   (Bundle  1,  2,  BYOL모델)   ATA  Gateway  +  ATA  Center   PC  에이전트 방식   지원 가능한 보안 서비스   차세대 방화벽(Applica@on  통제),  IPS,   An@-­‐Virus,  An@-­‐Spyware,    URL  Filtering,  APT   Port  Mirroring  및 Window  Event   로그를 통한 분석 및 일부 차단   An@-­‐Virus,  An@-­‐Spyware   Unknown  위협에 대한   분석 및 차단   O (예시 :  60여가지 파일 타입을 구분하고 업로드/다운로드   허용 및 차단 정책 지원 및   멀웨어 분석/차단)     X     (메일 및 Office  트래픽에 대한   일부 차단 기능이 지원되나    세밀한 분석에 의한 제어   정책 구현 불가)     X 샌드박스분석 방식   O   X   별도의 장비를 구매해야 연동 가능   USER-­‐ID  연동   AD,  LDAP,  Radius,  Kerberos,     Cap@ve  Portal  및 API  연동을 통한   사내 그룹웨어 연동 가능   AD   X   통합 비교   Public  Cloud환경에 논리적 Gateway   방식의 차세대 보안 서비스 접목가능   (Dynamic  Address  Group을 통해   유연한 정책 적용 가능   - Auto  Scaling서비스 지원)   ATA  Gateway의 Port Mirroring 및 Windows Event Data를 ATA  Center로 Forwarding하여   위협 분석   에이전트 방식을 통한  Virus  DB     다운로드 및 매칭된 위협 차단   (Exploit  kit에 의한 공격 방어에 취 약하며 알려지지 않은 위협에 대한 APT공격 방어에 취약함)   보안 서비스 방식별 비교
  • 13. Policies Objects Interfaces Application Security Application Network –  Amazon Web Services –  MS Azure –  VMware ESXi –  VMware NSX, vCloud Air –  KVM w/optional OpenStack plugin –  Citrix SDX –  Cisco ACI, MS Hyper-V Dynamic Address Groups Public Cloud 차세대 보안 서비스 적용 Private Cloud 차세대 보안 서비스 적용 가상 방화벽 지원 현황
  • 14. App A Virtualized Compute, Network & Storage VM VM VM App B IPSec VPN IPSec VPN IPSec VPN •  VPC Gateway : VPC In-out 트래픽에 대한 완벽한 차세대 방화벽 기능 적용 •  가시성, 애플리케이션 통제 및 사용자별 알려진 위협 및 알려지지 않은 위협에 대한 차단 및 통제 가능 •  Hybrid cloud (IPSec VPN) •  물리적 DC, Private Cloud와 AWS로 확장 서비스 접목 •  IPSec VPN + NGFW 보안 서비스 •  VPC-to-VPC protection •  VPC내에 운영중인 EC2 인스턴스간의 보호 •  VPC간의 트래픽에 대해 Gateway 또는 Hybrid 보안 서비스 접목 제안 가능한 시나리오
  • 15. Internet VPC-1 TRUST-2 E1/3 – 10.0.3.10/24 Server -1 10.0.1.200/24 Server -2 10.0.3.200/24 TRUST-1 E1/1 – 10.0.1.10/24 UN-TRUST E1/2 10.0.2.10/24 & 10.0.2.11/24 E0 – MGT Interface 10.0.0.10/24 52.9.55.0 Mgt – 10.0.0.10 >>>> 52.9.55.0 Server 1 – 10.0.2.10 >>>> 52.8.51.249 (10.0.1.200) Server 2 – 10.0.2.11 >>>> 52.8.160.185 (10.0.3.200) Server 3 – 10.0.2.12 >>>> 52.9.17.16 (10.0.1.210) Server -3 10.0.1.210/24 SG-Trust-2 SG-Trust-2 SG-Trust-1 SG-Trust-11 SG-Trust-1 & SG-Trust-11 제안 가능한 시나리오
  • 16. USE CASE-1 : 구성 연동 화면
  • 17. Internet Mgt Console VPC-1 VPC-2 10.0.0.0/16 192.168.0.0/16 E0 / MGT 10.0.0.10/24 E1/1 10.0.1.10/24 E1/2 10.0.2.10/24 (52.8.51.249) Server 10.0.1.200/24 Server 192.168.1.200/24 E0 / MGT 192.168.0.10/24 E1/2 192.168.2.10/24 (52.8.203.197) E1/1 192.168.1.10/24 Tunnel Interface .2 2.2.2.1 Tunnel Interface .2 2.2.2.2 USE CASE-2 : VPC Peering / Securing VPC to VPC
  • 18. Internet Mgt Console VPC-2 Server 10.129.40.156/24 10.129.40.32/24 Public Interface 111.223.77.220/27 E1/2 192.168.2.10/24 (52.8.203.197) E0 / MGT 192.168.0.10/24 E1/1 192.168.1.10/24 Server 192.168.1.200/24 Tunnel Interface .1 1.1.1.2 Tunnel Interface .1 1.1.1.1 Data Center USE CASE-3 : Hybrid Cloud
  • 19. Internet Server -1 (1A) 10.0.2.113 Server -2 (1C) 10.0.12.113 Route53 DNS http:// loadbalancetest.aws.com Subnet 10.0.2.0/24 Subnet 10.0.12.0/24 US-West-1A US-West-1C Trust E1/2 – 10.0.2.10 Trust E1/2 – 10.0.12.10Un-Trust E1/1 - 10.0.10.10 Un-Trust E1/1 - 10.0.0.10 Mgt 10.0.10.11 Mgt 10.0.0.11 VPC-3 USE CASE-4 : 멀티 AZ간 Load Balancing
  • 20. Internet Mgt Security Group (10.0.0.0/24) Public Security Group (10.0.0.0/24) Private Security Group (10.0.01.0/24) Users Mgt Console MGT- E0 : 10.0.0.101/24 (EIP: 54.149.190.4) E1/2 (1) : 10.0.0.10 E1/2 (2) : 10.0.0.130 EIP-1 : 54.68.12.139 EIP-2 : 54.187.52.149 E1/1 – 10.0.1.10/24 Amazon Linux Apache Web Server RedHat Apache Web Server E0 – 10.0.1.62/24 E0 :10.0.0.113/24 Amazon Linux Apache Web Server E0 – 10.0.1.63/24 E1: 10.0.1.113/24 Elastic Load Balancing or 3rd Party LB NAT – 54.68.12.139 & 54.187.52.149 To (10.0.0.10) ELB VIP – 10.0.1.X/24 USE CASE-4 : ELB(Elastic Load Balancer)
  • 21. Region 1 Web farm Web farm Internal ELB AZ1 AZ2 External ELB AWS 환경의 샌드위치 구성 •  보안 및 서비스존에 대한 Scale Out 지원 •  Multi-AZ에 대한 지리적 가용성 지원 •  Route53 DNS를 사용한 Cross regions 내부 서비스 자원에 대힌 Internal ELB 사용을 통한 Scale Out USE CASE-5 : 샌드위치 ELB 구성
  • 22. Internet App DB Main RouterIGW E1/2: External E1/4E1/3 MGT: HA1 ACTIVE PASSIVE ACTIVE PASSIVE E1/1: HA2 AWS 환경에 대한 차세대 방화벽 HA 구성 •  내부 장애 상황 발생시 이중화 구성에 따른 Active, Passive 구조 변경 •  Data Plane Interface에 대한 AWS Infra환경 자동 적용(API call처리) USE CASE-6 : 차세대 방화벽 이중화 구성(HA)
  • 23. USE CASE-6 : HA 연동 화면(계속)
  • 24. Active Console Passive Console USE CASE-6 : HA 연동 화면(계속)
  • 25. Instances AWS Auto Scaling Group (ASG) AWS CloudWatch monitoring alarm ASG Scaling policy Bootstrap Source Alarm Metrics How its used AWS CPU %, Network, Disk, Instance health Metrics of apps or VM-Series to scale Condition Action CPU > 60% for 10 minutes Start 2 VM- Series instances Min Size: 2 Max Size: 10 New instance launched Security Controller aka Worker Node PAN- OS Active Sessions, GP tunnels, DP CPU%.. Security Controller sends via API GP tunnels < 50% for 30 minutes Terminate 1 GP Gateway USE CASE-7 : 모니터링 및 AutoScaling 활용 방안
  • 27. 다양한 모니터링 서비스 제공 및 로깅 제공
  • 28. •  정책 업데이트 자동화를 AWS Tag 정보를 사용하여 연동 가능 비지니스 확장시 보안 정책 자동화
  • 29. •  정책 업데이트 자동화를 AWS Tag 정보를 사용하여 연동 가능 보안 정책 자동화 및 다이나믹 어드레스 그룹 적용
  • 30. 애플리케이션 사용 및 보안 취약점 분석 제공
  • 31. 애플리케이션 사용 및 보안 취약점 분석 제공(계속)
  • 32. AZ1b Web1 DB1 Subnet1 Subnet2 Exploit 실행 단계 Next-Generation Firewall Threat Prevention (Block Known Threats) Malware 실행 단계 WildFire (Block Unknown Threats) Threat Prevention (Anti-Malware) Threat Prevention (Prevent C&C) 채널 형성 단계 Threat Prevention (Block Lateral Movement) Threat Prevention (Prevent C&C) Data 탈취 단계 File Blocking & Data Filtering 침해 공격 라이프 사이클의 모든 단계에서 차단 가능
  • 34. 참고 소개 동영상(Joint Webinar) 팔로알토 네트웍스 & AWS https://www.youtube.com/watch?v=fHu1Tyh3P9g