Offcanvas

How To / 데이터센터 / 보안 / 애플리케이션

기고 | 데이터센터 이전 시 리스크 관리법

2012.10.22 Gregory Machler  |  CSO


리스크 완화의 두 번째 단계는 정보 보안의 취약점을 애플리케이션 수준에서 처리하는 것이다. 이를 위해서는 새로운 데이터센터에 액티브 디렉토리(Active Directory)나 라이트 디렉토리 액세스 프로토콜(LDAP, Light Directory Access Protocol) 서비스 그리고 원격 모니터링 툴과 호스트 기반 침입 탐지 시스템(HIDS, Host Intrusion Detection System) 툴, 운영 체제 업그레이드 툴, 로깅(logging) 툴, 웹 스캐닝(web scanning) 툴, 방화벽이 갖춰져 있어야 한다. 다음의 보안 툴들은 1차 이전 과정에서 데이터센터에 도입되어 앞으로의 이전 과정에 활용될 것이다.

1. 웹 스캐닝 및 코드 스캐닝 툴을 통해 발견된 애플리케이션 에러 수정
2. 인증 및 권한 부여 과정의 취약점
3. 서버, 네트워크 및 스토리지 설비 원격 모니터링
4. 서버 내 HIDS 실행
5. 운영 체제 업그레이드
6. 애플리케이션, 사용자, 관리자 운용 로깅
7. 데이터 및 애플리케이션 보안의 효율성을 담보하는 방화벽 배치


요약하자면, 관련 URL을 화이트리스팅과 애플리케이션 보안의 신중하고 조직적인 관리를 통해, 그리고 인프라와 애플리케이션 툴, 그리고 프로세스의 업그레이드와 웹 및 코드 스캔을 통해 발견된 오류의 즉각적인 수정과 같은 노력들을 펼쳐야 할 것이며, 인증 관리와 원격 모니터링, HIDS, 그리고 감사/로깅 툴을 통한 애플리케이션 통합과 적절한 방화벽 설정을 통한 애플리케이션 데이터의 ‘전방위적 방어' 역시 놓쳐서는 안될 것이다.

*Gregory Machler는 정보 보안 아키텍트이자 클라우드 보안 전문가로 CSO온라인에 기고하고 있다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.