기업의 정보시스템을 사용하려면 대부분 계정이 필요하다. 이메일, 그룹웨어, ERP, 서버, VPN, 클라우드 서비스에 접속할 때도 사용자의 신원을 확인하고 허용된 기능만 사용할 수 있도록 계정과 권한을 관리한다. 계정관리는 단순히 아이디를 생성하고 비밀번호를 발급하는 업무가 아니다. 직원이 입사할 때 필요한 계정을 생성하고, 부서나 직무가 변경되면 권한을 조정하며, 퇴사할 때는 더 이상 시스템에 접근하지 못하도록 계정을 정리해야 한다. 이러한 전체 과정을 사용자 계정 생명주기(Account Lifecycle)라고 볼 수 있다. 필요한 사람에게 필요한 기간 동안 필요한 수준의 권한만 제공하는 것이 계정 생명주기 관리의 핵심이다. 계정은 기업 시스템 접근통제의 출발점이다 기업에서는 사용자가 누구인..
기업에서는 방화벽, IPS, WAF, 서버, 클라우드, 사용자 PC 등 수많은 시스템에서 매일 많은 보안 로그가 발생한다. 하지만 로그가 생성된다는 사실만으로 공격을 막을 수 있는 것은 아니다.수많은 기록 가운데 실제 위험 신호를 찾아내고, 공격 가능성을 분석하며, 필요한 경우 대응 조직으로 연결하는 과정이 필요하다.이러한 역할을 수행하는 조직 또는 기능을 일반적으로 SOC(Security Operations Center), 보안관제센터라고 한다.SOC의 핵심은 화면을 계속 바라보는 것이 아니다. 여러 시스템에서 발생하는 데이터를 수집하고 분석해 정상 활동과 이상 활동을 구분하고, 실제 보안사고로 발전할 가능성이 있는 이벤트를 신속하게 찾아 대응하는 것에 있다.SOC는 보안 위협을 탐지하고 대응하는 운영..
기업 네트워크에는 직원 PC, 서버, 데이터베이스, 클라우드 서비스, 외부 인터넷 등 다양한 시스템이 연결되어 있다. 모든 시스템이 제한 없이 서로 통신할 수 있도록 구성하면 편리할 수 있지만 보안 위험도 함께 증가한다. 인터넷에서 기업 내부 서버로 불필요한 접근이 들어올 수 있고, 일반 사용자 PC에서 중요 데이터베이스로 직접 접속할 수도 있다. 악성코드에 감염된 내부 PC가 외부의 공격자 서버와 통신하는 상황도 발생할 수 있다. 이러한 네트워크 통신을 정해진 정책에 따라 허용하거나 차단하는 대표적인 보안 장비가 방화벽(Firewall)이다. 방화벽의 핵심 역할은 단순히 외부 공격을 막는 것이 아니다. 어떤 출발지에서 어떤 목적지로, 어떤 방식의 통신을 허용할 것인지 결정하고 그 경계를 통제하는 ..
기업의 정보보호를 이야기하면 방화벽, 백신, 암호화, 접근통제와 같은 기술을 먼저 떠올리기 쉽다. 하지만 보안 솔루션을 도입하기 전에 먼저 생각해야 할 것은 무엇을 보호하려는가이다. 중요한 정보를 권한이 없는 사람이 확인하지 못하게 해야 하고, 데이터가 임의로 변경되지 않아야 하며, 업무에 필요한 시스템은 필요한 시점에 사용할 수 있어야 한다. 정보보호에서는 이러한 세 가지 기본 목표를 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)이라고 한다. 영문 첫 글자를 따서 흔히 CIA Triad라고 부른다. CIA Triad는 특정 보안 솔루션을 설명하는 개념이 아니다. 기업이 정보와 시스템의 중요도를 판단하고 어떤 보호대책을 적용할지 결정하는 기본적인..
기업 네트워크에는 PC, 노트북, 서버, 프린터, 방화벽, 스위치, 무선 AP 등 다양한 장비가 연결된다. 이 장비들이 서로 데이터를 주고받으려면 네트워크에서 각 장비를 식별할 수 있는 주소가 필요하다.이때 사용하는 것이 IP 주소다.하지만 실제 기업 네트워크에서는 단순히 장비마다 IP 주소를 하나씩 부여하는 것으로 끝나지 않는다. 사용자 PC와 서버, 네트워크 장비, 보안 장비 등을 목적에 따라 구분하고 각각 다른 네트워크 영역에 배치하는 것이 일반적이다.이러한 네트워크 구분에 사용되는 핵심 개념이 서브넷(Subnet)이다.IP 주소와 서브넷을 이해하면 기업 네트워크가 왜 여러 주소 대역으로 나뉘는지, 서로 다른 네트워크 사이의 통신에 왜 라우터나 게이트웨이가 필요한지, 그리고 네트워크 분리가 보안과 ..
기업의 주요 정보시스템은 서버 한 대의 장애만으로 전체 업무가 중단되지 않도록 설계하는 것이 중요하다. ERP, 그룹웨어, 홈페이지, 데이터베이스와 같이 업무 의존도가 높은 시스템은 몇 분의 장애만 발생해도 사용자 업무와 고객 서비스에 직접적인 영향을 줄 수 있기 때문이다.이러한 문제에 대응하기 위해 사용하는 대표적인 방법이 서버 이중화와 고가용성, 즉 HA(High Availability) 구성이다.하지만 서버를 두 대 설치했다고 해서 자동으로 고가용성이 확보되는 것은 아니다. 장애를 감지하는 기능, 서비스를 다른 서버로 전환하는 기능, 데이터 동기화, 네트워크와 스토리지의 이중화까지 함께 설계되어야 실제 장애 상황에서도 서비스를 지속할 수 있다.서버 이중화와 고가용성을 이해할 때는 단순히 장비 수가 ..
기업에서 사용하는 이메일, 그룹웨어, ERP, 홈페이지, 파일 공유 시스템은 겉으로 보면 서로 다른 서비스처럼 보인다. 하지만 이들 서비스가 정상적으로 동작하려면 공통적으로 서버, 네트워크, 스토리지와 같은 IT 인프라가 필요하다.최근에는 여기에 클라우드가 더해지면서 기업 IT 인프라의 형태도 빠르게 바뀌고 있다. 과거에는 회사가 직접 서버와 스토리지를 구입해 전산실이나 데이터센터에 설치하는 방식이 일반적이었다면, 현재는 필요한 컴퓨팅 자원을 클라우드에서 빌려 사용하는 방식도 널리 활용된다.중요한 점은 서버, 네트워크, 스토리지, 클라우드를 각각 별개의 기술로 이해하는 것이 아니다. 실제 기업 환경에서는 네 요소가 서로 연결되어 하나의 서비스를 구성한다.IT 인프라는 기업 정보시스템의 기반이다IT 인프라..

