본문 바로가기 메뉴 바로가기

qweasd1 님의 블로그

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

qweasd1 님의 블로그

검색하기 폼
  • 분류 전체보기 (17) N
  • 방명록

전체 글 (17)
IAM의 개념과 기업 접근권한 관리 체계의 구성

기업의 접근통제는 로그인 화면에서 시작하지만 로그인만으로 끝나지 않는다. 직원이 입사하면 업무에 필요한 계정을 만들어야 하고, 부서나 담당 업무가 바뀌면 권한도 함께 변경되어야 한다. 퇴직하거나 계약이 종료되면 더 이상 필요하지 않은 접근권한을 신속하게 회수해야 한다. 이 과정을 체계적으로 관리하는 것이 IAM(Identity and Access Management)이다. IAM은 단순한 계정관리 시스템이나 SSO 솔루션을 의미하지 않는다. 사용자와 시스템의 Identity를 관리하고, 누가 어떤 자원에 어느 수준까지 접근할 수 있는지를 전체 수명주기 동안 통제하는 체계라고 보는 것이 정확하다. NIST의 최신 Digital Identity Guidel..

카테고리 없음 2026. 10. 1. 23:42
SIEM의 기본 구조와 기업 보안관제에서의 역할

기업의 보안 시스템은 각각 자신의 위치에서 로그를 만든다. 방화벽은 네트워크 연결 기록을 남기고, IPS와 WAF는 공격으로 판단한 트래픽을 기록한다. 서버와 클라우드에서는 로그인, 권한 변경, 프로세스 실행 같은 이벤트가 발생하고 EDR은 단말에서 나타나는 이상 행위를 탐지한다. 문제는 공격 흔적이 하나의 장비에만 남지 않는다는 점이다. 한 사용자의 로그인 실패만 보면 비밀번호 입력 오류일 수 있다. 그러나 여러 차례 로그인에 실패한 뒤 성공하고, 직후 중요 시스템에 접속하거나 권한 변경까지 이어진다면 의미가 달라진다. SIEM(Security Information and Event Management)은 이렇게 여러 시스템에 흩어진 보안 데이터를 중..

카테고리 없음 2026. 10. 1. 19:26
IDS와 IPS의 차이와 침입 탐지·차단 구조

기업 네트워크에는 방화벽을 통과한 뒤에도 다양한 공격 트래픽이 유입될 수 있다. 허용된 포트를 이용한 취약점 공격, 악성코드 통신, 비정상적인 프로토콜 사용처럼 단순한 IP 주소와 포트 기준만으로 판단하기 어려운 활동도 있기 때문이다. 이런 트래픽을 분석하는 대표적인 보안 기술이 IDS(Intrusion Detection System)와 IPS(Intrusion Prevention System)다. 두 기술은 이름도 비슷하고 같은 탐지 엔진을 사용하는 경우도 많아 기능 차이가 모호하게 느껴질 수 있다. 핵심 차이는 의외로 단순하다. IDS는 의심스러운 활동을 탐지해 알려주는 역할이 중심이고, IPS는 탐지 결과를 바탕으로 해당 트래픽을 실제로 차단..

카테고리 없음 2026. 10. 1. 13:49
기업 정보보호 체계의 구성 요소와 보안 조직의 역할

기업에서 정보보호를 강화한다고 하면 방화벽, EDR, DLP, SIEM 같은 보안 솔루션부터 떠올리기 쉽다. 하지만 보안 제품을 많이 구축했다고 해서 정보보호 체계가 완성되는 것은 아니다. 누가 위험을 판단하고, 누가 통제를 실행하며, 사고가 발생했을 때 누가 의사결정을 내리는지가 정해져 있지 않으면 좋은 보안 장비도 제대로 작동하기 어렵다. 기업 정보보호 체계는 조직의 위험을 파악하고, 필요한 보호조치를 적용하며, 이상을 탐지하고, 사고에 대응하고, 다시 업무를 복구하는 전체 관리 구조에 가깝다. 따라서 보안팀만의 업무가 아니라 경영진, IT 운영조직, 현업 부서, 인사·법무·구매 등의 지원 조직까지 연결되어야 한다. NIST Cybersecurity Fr..

카테고리 없음 2026. 9. 30. 18:14
TCP와 UDP의 차이와 네트워크 통신에서의 역할

인터넷에서 데이터가 전달될 때 IP 주소만으로 통신이 완성되는 것은 아니다. IP는 데이터를 어느 장비까지 전달할지를 담당하지만, 실제 애플리케이션 사이에서 데이터를 어떤 방식으로 주고받을 것인지는 전송 계층 프로토콜이 담당한다. 대표적인 전송 계층 프로토콜이 TCP(Transmission Control Protocol)와 UDP(User Datagram Protocol)다. TCP는 연결을 설정하고 데이터가 순서대로 전달되도록 관리하며 손실된 데이터를 다시 전송하는 기능을 제공한다. UDP는 이러한 기능을 최소화하고 애플리케이션이 데이터를 빠르고 단순하게 전달할 수 있도록 한다. TCP → 연결과 신뢰성을 관리하는 전송 방식 UDP → 최소한의 기능으로 데이터그램을 전달하는 전송 방식 하지..

카테고리 없음 2026. 9. 30. 11:20
Active-Active와 Active-Standby 구성의 차이와 적용 기준

기업의 중요 시스템은 서버 한 대에 장애가 발생했다고 전체 서비스가 중단되지 않도록 이중화 구조를 적용하는 경우가 많다. 이때 자주 사용되는 방식이 Active-Active와 Active-Standby다. 두 방식 모두 서버나 서비스 장애에 대비한다는 목적은 같지만 정상 운영 중에 서버를 사용하는 방식과 장애 발생 시 처리 과정에는 차이가 있다. Active-Active → 여러 서버가 동시에 서비스 Active-Standby → 주 서버가 서비스하고 대기 서버가 장애 시 승계 그러나 실제 시스템 설계에서는 어느 방식이 무조건 더 우수하다고 말하기 어렵다. 애플리케이션의 구조, 데이터 저장 방식, 세션 처리, 장애 시 필요한 복구 시간, 비용과 운영 복잡도를 함께 고려해야 한다. Ac..

카테고리 없음 2026. 9. 29. 15:03
기업 정보시스템의 구성 요소와 업무 시스템이 연결되는 구조

기업에서 사용하는 정보시스템은 하나의 프로그램으로만 구성되지 않는다. 직원이 웹 브라우저에서 업무 시스템에 접속하면 화면 뒤에서는 서버가 요청을 처리하고, 데이터베이스에서 필요한 정보를 조회하며, 사용자 계정과 권한을 확인한다. 다른 시스템의 정보가 필요하면 API나 미들웨어를 통해 데이터를 주고받기도 한다. ERP, 그룹웨어, 인사시스템, CRM, 전자결재, 파일 서버와 같은 업무 시스템도 독립적으로 존재하는 것처럼 보이지만 실제로는 여러 인프라와 데이터, 인증 체계를 공유하거나 서로 연결되어 동작하는 경우가 많다. 기업 정보시스템을 이해하려면 특정 제품의 기능보다 먼저 다음 흐름을 이해하는 것이 중요하다. 사용자 → 네트워크 → 애플리케이션 → 데이터 → 다른 시스템 여기에 인증, 보안, 로..

카테고리 없음 2026. 9. 29. 08:48
AX의 개념과 디지털 전환 DX에서 AI 전환으로 이어지는 변화

기업의 디지털 전환을 이야기할 때 오랫동안 DX(Digital Transformation)라는 용어가 사용되어 왔다. 종이 문서를 전자화하고, 온프레미스 시스템을 클라우드로 이전하고, 모바일과 데이터 기반 업무환경을 구축하는 것처럼 디지털 기술을 이용해 기존 업무와 서비스를 바꾸는 것이 대표적인 DX의 모습이다. 최근에는 여기에 AI가 더해지면서 AX라는 표현이 자주 사용되고 있다. AX는 일반적으로 AI Transformation, 즉 인공지능 전환을 의미한다. 하지만 AX를 단순히 기존 업무에 생성형 AI 도구를 추가하는 것으로 이해하면 실제 변화의 범위를 지나치게 좁게 보게 된다. AX의 핵심은 AI를 일부 업무의 보조 도구로 사용하는 단계를 넘어, 조직의 업무 프로세스와 데이터, 의사결정..

카테고리 없음 2026. 9. 28. 20:38
인공지능과 머신러닝·딥러닝의 관계와 기술 구조

최근 IT 분야에서 인공지능, 머신러닝, 딥러닝, 생성형 AI라는 용어를 자주 접할 수 있다.이 용어들은 서로 밀접하게 연결되어 있지만 같은 의미는 아니다. 특히 인공지능과 머신러닝을 같은 기술로 이해하거나, 딥러닝을 인공지능 전체를 의미하는 용어처럼 사용하는 경우가 많다.가장 기본적인 관계는 다음과 같다.인공지능(AI) → 머신러닝(ML) → 딥러닝(Deep Learning)인공지능이 가장 넓은 개념이고 머신러닝은 인공지능을 구현하는 주요 방법 가운데 하나다. 딥러닝은 다시 머신러닝 안에서 인공신경망을 깊게 구성해 복잡한 패턴을 학습하는 기술이다.이 관계를 이해하면 생성형 AI, 대규모 언어모델 LLM, 이미지 생성 AI와 같은 최근 기술도 보다 쉽게 이해할 수 있다.인공지능은 가장 넓은 개념이다인공지..

카테고리 없음 2026. 9. 28. 14:23
클라우드 컴퓨팅의 기본 구조와 IaaS·PaaS·SaaS의 차이

기업에서 서버나 스토리지가 필요하다고 하면 과거에는 장비를 직접 구매해 데이터센터나 전산실에 설치하는 방식이 일반적이었다. 서버를 구매하고 운영체제를 설치한 뒤 네트워크와 스토리지를 구성하고, 그 위에 필요한 애플리케이션을 설치해야 했다. 클라우드 컴퓨팅은 이러한 IT 자원을 필요한 만큼 서비스 형태로 사용할 수 있도록 제공하는 방식이다. 사용자는 실제 물리 서버가 어느 랙에 설치되어 있는지 직접 관리하지 않아도 가상 서버, 스토리지, 데이터베이스, 애플리케이션 등을 네트워크를 통해 이용할 수 있다. 하지만 클라우드라고 해서 모든 서비스가 같은 방식으로 제공되는 것은 아니다. 사용자가 어느 영역까지 직접 관리하는가에 따라 대표적으로 IaaS(Infrastructure as a Service), ..

카테고리 없음 2026. 9. 28. 09:59
이전 1 2 다음
이전 다음

Blog is powered by Tistory / Designed by Tistory

티스토리툴바