하이브리드 클라우드 보안은 하이브리드 클라우드 환경을 보호하는 데 사용되는 관행, 절차 및 기술의 집합입니다.
하이브리드 클라우드 보안은 온프레미스 하드웨어, 프라이빗 클라우드, 퍼블릭 클라우드를 포함한 다양한 IT 환경에서 데이터, 애플리케이션, 인프라를 보호합니다. 이는 프라이빗 및 퍼블릭 클라우드 리소스의 고유한 특성을 수용해야 하며, 고객 트래픽이 두 환경을 넘나들 때 데이터와 애플리케이션의 기밀성, 무결성, 가용성을 보장하는 통합된 보안 프레임워크를 제공해야 합니다.
하이브리드 클라우드 는 AWS, Microsoft Azure, Google Cloud Platform 등의 퍼블릭 클라우드의 컴퓨팅 인프라와 조직의 프라이빗 클라우드 또는 온프레미스 데이터 센터를 결합한 혼합 컴퓨팅 환경입니다. 하이브리드 클라우드의 주요 장점은 민첩성입니다. 조직에서는 필요에 따라 컴퓨팅 리소스를 확장하거나 축소할 수 있으며, 데이터 보안, 규정 준수, 워크로드 민감성 또는 성능에 대한 요구 사항에 따라 워크로드를 처리할 위치를 선택할 수 있습니다.
퍼블릭 클라우드를 사용하면 기업은 제3자 서비스 제공업체가 소유한 공유 컴퓨팅 리소스에 애플리케이션과 데이터를 호스팅할 수 있습니다. 퍼블릭 클라우드는 사용량에 따라 비용을 지불하는 모델로 거의 무제한적인 컴퓨팅 리소스에 대한 액세스를 제공하므로 기업은 데이터 센터 하드웨어에 투자할 필요 없이 엄청난 규모의 경제성을 누릴 수 있습니다. 프라이빗 클라우드 는 기업이 제어하는 전용 클라우드 인프라이며 공유 클라우드 인프라가 아니며, 제3자 공동배치 공급업체가 운영하거나, 프라이빗 데이터 센터에 호스팅하여 기업에서 관리할 수 있습니다.
프라이빗 클라우드는 퍼블릭 클라우드보다 더 큰 제어력과 더 강력한 보안을 제공할 수 있으므로 민감한 데이터를 처리 또는 저장하거나 높은 수준의 보안, 규정 준수 및 사용자 정의가 필요한 미션 크리티컬 애플리케이션을 처리하는 데 더 적합합니다.
멀티 클라우드 는 또 다른 유형의 클라우드로, 조직이 일반적으로 다양한 클라우드 공급업체의 여러 클라우드 컴퓨팅 서비스를 사용하여 특정 비즈니스 요구 사항과 고객 수요를 충족하는 것을 의미합니다. 멀티 클라우드 보안은 여러 클라우드 서비스 공급자의 여러 클라우드 컴퓨팅 플랫폼에 배포된 데이터와 애플리케이션에 일관적이고 포괄적인 보호를 제공합니다.
하이브리드 클라우드 보안과 멀티 클라우드 보안에는 주요 차이점이 있습니다. 하이브리드 클라우드 보안은 퍼블릭 및 프라이빗 클라우드의 리소스를 지속적으로 보호하는 데 중점을 둡니다. 반면, 멀티 클라우드 보안은 일반적으로 여러 클라우드 공급업체의 서비스를 사용하는 것을 말하며, 잘못된 구성, 악용 및 측면 확산 위협으로부터 지속적으로 보호하기 위해 더 광범위한 보안 전략이 필요합니다. 따라서 하이브리드 클라우드 보안은 멀티 클라우드 보안의 하위 집합입니다.
하이브리드 클라우드 보안 모델을 사용하면 조직에서 민감한 데이터와 애플리케이션을 사내에 보관하여 보호하고, 덜 민감한 작업에는 퍼블릭 클라우드를 활용할 수 있습니다. 민감한 데이터와 애플리케이션을 퍼블릭 클라우드에서 분리함으로써 조직은 보안 위험을 보다 효과적으로 관리하여 데이터 침해의 여파나 사이버 공격 가능성을 줄일 수 있습니다.
이러한 보안 접근 방식은 조직이 민감하거나 보호되는 데이터를 온프레미스에 보관하는 동시에 덜 민감할 수 있는 데이터와 작업 부하에는 퍼블릭 클라우드를 사용할 수 있으므로 규정 준수 측면에서 이점을 제공합니다. 하이브리드 클라우드 보안 모델을 사용하면 조직이 정전 발생 시 퍼블릭 클라우드를 재해 복구 사이트로 사용하거나 트래픽 급증을 처리하기 위해 퍼블릭 클라우드로 "버스트"할 수도 있습니다.
하이브리드 클라우드 보안 전략을 구현하면 조직에 많은 이점을 제공할 수 있지만, 여러 가지 과제와 위험도 따릅니다. 여기에는 다음이 포함됩니다.
안전하고 규정을 준수하는 하이브리드 클라우드 환경에는 일관된 보안 정책과 관행, 종단 간 가시성 , 강력한 거버넌스 및 규정 준수 조치를 포함하는 전체적인 접근 방식이 필요합니다. 이를 통해 조직이 보안 태세를 손상시키지 않고도 하이브리드 클라우드의 이점을 얻을 수 있습니다.
하이브리드 클라우드 보안 아키텍처에는 앱, API, 기반 인프라, 소프트웨어 공급망에 대한 보호가 포함됩니다. 데이터는 데이터 센터 및 클라우드 환경을 통해 액세스되거나 다른 방식으로 제공되므로, 유효한 사용자와 애플리케이션만 데이터에 액세스하여 사용할 수 있도록 암호화해야 합니다. 일반적으로 이는 일종의 제로 트러스트 보안 모델을 통해 이루어집니다. 제로 트러스트는 네트워크 내부 또는 외부에서 시작되는 모든 리소스 액세스 요청이 검증, 인증되어야 하며 모든 요청에 대해 지속적으로 평가되어야 함을 규정합니다.
아키텍처의 경계에서 엣지 클라우드 서버와 애플리케이션 컨테이너는 마이크로세그먼테이션[새로운 마이크로세그먼테이션 용어집 페이지에 대한 링크 삽입]을 거칩니다. 마이크로세그먼테이션은 네트워크를 각각 고유한 보안 정책과 제어 기능을 갖춘 더 작은 세그먼트로 나누어 중요한 자산을 잠재적인 보안 위협으로부터 격리하고 보호하는 보안 기술입니다. 이는 민감한 데이터와 서버에 대한 액세스를 제한하고 공격의 폭발 반경을 제한하는 "비무장 지대" 또는 DMZ를 생성합니다. 이러한 DMZ는 조직이 네트워크의 나머지 부분을 안전하게 유지하면서도 특정 서비스를 공개 인터넷에 노출할 수 있게 해주는 버퍼 역할을 합니다.
방화벽은 추가적인 보호 계층을 제공하여 클라우드 환경과 온프레미스 리소스를 더욱 분리합니다.
하이브리드 클라우드 보안은 물리적, 기술적, 관리적 구성 요소로 구성됩니다.
물리적 통제는 실제 하드웨어를 보호하기 위한 것이고, 기술적 통제는 IT 및 처리 시스템을 보호합니다. 행정 통제는 보안에 영향을 줄 수 있는 인간의 행동이나 자연적 요인을 고려하기 위해 시행됩니다.
물리적 제어는 하이브리드 클라우드 환경을 지원하는 물리적 인프라를 보호하므로 하이브리드 클라우드 보안의 중요한 측면입니다. 하이브리드 클라우드는 여러 위치에 걸쳐 있을 수 있으므로 물리적 보안은 특별한 과제이자 중요한 책임이 됩니다.
물리적 통제에는 데이터 센터, 서버실 및 중요 인프라가 있는 다른 구역에 대한 접근 제한이 포함됩니다. CCTV 카메라, 동작 감지기, 중요 인프라에 대한 접근을 모니터링하고 승인되지 않은 활동을 감지하는 모니터링 시스템과 같은 감시 시스템도 물리적 통제로 간주됩니다.
또한, 물리적 제어에는 무정전 전원 공급 장치(UPS) 및 백업 발전기와 같은 백업 전원 시스템을 포함하여 정전 중에도 하이브리드 클라우드 환경이 계속 작동하도록 보장할 수 있습니다.
조직에서는 클라우드 공급자와 서비스 수준 계약(SLA)을 개발하여 물리적 보안 표준을 충족하는 방법을 정의해야 합니다.
기술적 제어는 하이브리드 클라우드 보안에 매우 중요하며 다음을 포함합니다.
보안은 모든 사용자의 책임이며, 관리 제어는 사람들이 보안을 강화하는 방식으로 행동하는 데 도움이 됩니다.
조직에서는 직원, 계약자 및 하이브리드 클라우드 환경의 다른 사용자를 대상으로 교육 및 인식 프로그램을 제공해야 합니다. 이 교육은 클라우드 보안 모범 사례, 데이터 분류, 액세스 제어, 사고 대응과 같은 주제를 다루어야 하며 각 이해 관계자의 특정 역할과 책임에 맞게 조정되어야 합니다.
하이브리드 클라우드 아키텍처는 데이터 복구와 재해 계획 및 대비에 상당한 이점을 제공합니다. 하이브리드 클라우드는 프라이빗 클라우드와 퍼블릭 클라우드를 모두 포함하므로 조직은 퍼블릭 클라우드를 온프레미스 데이터 및 애플리케이션에 대한 장애 조치 수단으로 활용하여 백업, 중복성, 재해 대비 및 복구 시나리오를 구현할 수 있습니다.
하이브리드 클라우드 보안은 복잡하며 신중한 계획, 구현 및 지속적인 관리가 필요합니다. 조직이 하이브리드 클라우드 보안에 대한 접근 방식을 개발할 때 고려해야 할 몇 가지 모범 사례는 다음과 같습니다.
하이브리드 클라우드 환경에서 규정 준수 및 거버넌스를 관리하는 것은 어려울 수 있으며 다음과 같은 사항을 고려해야 합니다.
하이브리드 클라우드의 기능을 평가하고 선택할 때 고려해야 할 솔루션, 서비스 및 도구는 다음과 같습니다.
하이브리드 클라우드 보안의 새로운 동향을 몇 가지 살펴보고, 앞으로 몇 년 안에 어떻게 발전할지 살펴보겠습니다.
하이브리드 클라우드는 이미 많은 기업에 획기적인 기술임이 입증되었으며, 경쟁력을 유지하는 데 필요한 유연성, 확장성, 비용 절감 혜택을 제공합니다. 그러나 하이브리드 클라우드를 보호하는 것은 복잡할 수 있으며 민감한 데이터와 작업 부하를 항상 보호할 수 있는 올바른 하이브리드 클라우드 보안 전략이 필요합니다.
하이브리드 클라우드 전략을 단순화하는 데 도움을 주기 위해 F5는 클라우드 전반에서 일관성을 유지하고 여러 IT 환경에서 데이터와 애플리케이션을 보호하는 포괄적인 보안 및 관리 도구 세트를 제공합니다.