기업의 정보보호를 이야기하면 방화벽, 백신, 암호화, 접근통제와 같은 기술을 먼저 떠올리기 쉽다. 하지만 보안 솔루션을 도입하기 전에 먼저 생각해야 할 것은 무엇을 보호하려는가이다. 중요한 정보를 권한이 없는 사람이 확인하지 못하게 해야 하고, 데이터가 임의로 변경되지 않아야 하며, 업무에 필요한 시스템은 필요한 시점에 사용할 수 있어야 한다. 정보보호에서는 이러한 세 가지 기본 목표를 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)이라고 한다. 영문 첫 글자를 따서 흔히 CIA Triad라고 부른다. CIA Triad는 특정 보안 솔루션을 설명하는 개념이 아니다. 기업이 정보와 시스템의 중요도를 판단하고 어떤 보호대책을 적용할지 결정하는 기본적인..
기업 네트워크에는 PC, 노트북, 서버, 프린터, 방화벽, 스위치, 무선 AP 등 다양한 장비가 연결된다. 이 장비들이 서로 데이터를 주고받으려면 네트워크에서 각 장비를 식별할 수 있는 주소가 필요하다.이때 사용하는 것이 IP 주소다.하지만 실제 기업 네트워크에서는 단순히 장비마다 IP 주소를 하나씩 부여하는 것으로 끝나지 않는다. 사용자 PC와 서버, 네트워크 장비, 보안 장비 등을 목적에 따라 구분하고 각각 다른 네트워크 영역에 배치하는 것이 일반적이다.이러한 네트워크 구분에 사용되는 핵심 개념이 서브넷(Subnet)이다.IP 주소와 서브넷을 이해하면 기업 네트워크가 왜 여러 주소 대역으로 나뉘는지, 서로 다른 네트워크 사이의 통신에 왜 라우터나 게이트웨이가 필요한지, 그리고 네트워크 분리가 보안과 ..
기업의 주요 정보시스템은 서버 한 대의 장애만으로 전체 업무가 중단되지 않도록 설계하는 것이 중요하다. ERP, 그룹웨어, 홈페이지, 데이터베이스와 같이 업무 의존도가 높은 시스템은 몇 분의 장애만 발생해도 사용자 업무와 고객 서비스에 직접적인 영향을 줄 수 있기 때문이다.이러한 문제에 대응하기 위해 사용하는 대표적인 방법이 서버 이중화와 고가용성, 즉 HA(High Availability) 구성이다.하지만 서버를 두 대 설치했다고 해서 자동으로 고가용성이 확보되는 것은 아니다. 장애를 감지하는 기능, 서비스를 다른 서버로 전환하는 기능, 데이터 동기화, 네트워크와 스토리지의 이중화까지 함께 설계되어야 실제 장애 상황에서도 서비스를 지속할 수 있다.서버 이중화와 고가용성을 이해할 때는 단순히 장비 수가 ..
기업에서 사용하는 이메일, 그룹웨어, ERP, 홈페이지, 파일 공유 시스템은 겉으로 보면 서로 다른 서비스처럼 보인다. 하지만 이들 서비스가 정상적으로 동작하려면 공통적으로 서버, 네트워크, 스토리지와 같은 IT 인프라가 필요하다.최근에는 여기에 클라우드가 더해지면서 기업 IT 인프라의 형태도 빠르게 바뀌고 있다. 과거에는 회사가 직접 서버와 스토리지를 구입해 전산실이나 데이터센터에 설치하는 방식이 일반적이었다면, 현재는 필요한 컴퓨팅 자원을 클라우드에서 빌려 사용하는 방식도 널리 활용된다.중요한 점은 서버, 네트워크, 스토리지, 클라우드를 각각 별개의 기술로 이해하는 것이 아니다. 실제 기업 환경에서는 네 요소가 서로 연결되어 하나의 서비스를 구성한다.IT 인프라는 기업 정보시스템의 기반이다IT 인프라..

