Offcanvas

CIO / 데이터센터 / 보안 / 분쟁|갈등 / 비즈니스|경제 / 애플리케이션 / 클라우드

퍼블릭 클라우드 vs. 온-프레미스, 누가 더 안전할까?

2015.12.21 Brandon Butler  |  Network World


‘퍼블릭 클라우드는 안전하지 않다’ 부정적인 평가
그럼에도 아넷은 클라우드가 온프레미스 인프라보다 안전성이 떨어진다는 ‘다른 시각으로 세상을 바라보는’ 사람들이 있고 앞으로도 있을 것이라는 점을 인정했다.

클라우드 비관론자들에게도 나름의 타당한 이유가 있다. 2014 코드스페이스(CodeSpaces)는 클라우드를 잘못 사용하는 전형적인 사례가 되었다. 해커들은 회사의 중앙 AWS 운영에 대한 접속권을 탈취하고 몸값을 요구했다. 몸값이 지불되지 않으면 해커들은 코드스페이스의 AWS 환경 내 모든 것들을 삭제했다. 이때가 클라우드의 암흑기였다. 몇몇 사람들은 이 사건을 왜 클라우드가 안전하지 않은지에 대한 예시로 보았다. 다른 이들은 이 사건을 교훈으로 삼았다.

하지만 퍼블릭 클라우드로 절대 옮겨가지 않을 특정 작업부하들이 존재한다. 몇몇 기업들은 규제, 준수, 안전, 혹은 고객 요청의 이유로 ‘에어-갭(air-gap)’ 오프라인 데이터센터 운영을 요구하는데, 이는 데이터센터에 네트워크 연결성이 없는 상태를 의미한다. AWS 환경 안전에 특화된 기업 에비던트.io(Evident.io)의 CEO인 팀 프렌더개스트는 퍼블릭 IaaS가 무엇이냐는 정의에 따라 (인터넷 접속을 통해 제공되는), 에어갭이 퍼블릭 클라우드에서 불가능할 수 있다고 말했다. 하지만 프라이빗 IaaS 클라우드는 이야기가 다르다.
 

대부분의 다른 작업부하 심지어 고도로 규제되는 산업들의 작업부하도 이론상으로는 퍼블릭 클라우드로 이동한다. 맥켄지 코섯(왼쪽 사진, 출처 : 링크드인)은 의료와 금융분야에서 일했고, 2번 다 AWS를 많이 사용했다. “보안에는 2가지 핵심 철학이 있다: 접속 제한과 모든 것의 암호화”라고 현재는 온라인 투자 컨설팅업체 베터멘트(Betterment)의 기술 운영 총괄을 맡고 있는 코섯은 말했다. 그는 이전까지 뉴욕의 오스카 헬스(Oscar health)에서 일했다. 두 회사 모두 AWS의 클라우드를 구동하는 동안 HIPAA와 FINRA 규제를 준수했다.

하이브리드 클라우드 스토리지 업체 콤프라이스(Komprise)의 COO이자 전직 시트릭스 클라우드 매니저인 크리쉬나 수브라마니안은 고객들이 그들의 온프레미스 에서 암호화 키를 관리할 수 있는 능력이 보안을 염려하는 클라우드 사용자들에게는 큰 장점이 된다고 말했다. AWS의 HSM(Hardware Security Module)은 사용자들이 자체 서버에서 데이터를 암호화하고 키를 방화벽 이면에 존재하는 HSM내 암호화해 저장할 수 있게 해주는 온프레미스 인프라 어플라이언스다. 오직 암호화된 데이터가 퍼블릭 클라우드로 보내지고 키는 고객의 프레미스를 절대 떠나지 않는다.

클라우드TP(CloudTP) 중역인 트레드웨이는 어떤 인프라가 더 안전한지에 대한 모든 논쟁이 중요한 게 아니라고 지적했다. “대부분의 보안 문제는 인프라와 관련이 없다”며 “문제는 애플리케이션에서 발생한다”고 주장했다.

신용카드 정보를 해킹 당했을 때는 주로 신용카드 정보를 담고 있는 해당 기업의 애플리케이션이 공격의 대상이지 이를 호스팅 하는 인프라가 공격 대상이 되지는 않는다. “만약 사람들이 진짜 보안에 투자하고자 한다면 애플리케이션의 보안에 초점을 맞춰야 하고 아마존, 마이크로소프트, 구글, 혹은 다른 클라우드 제공자로 하여금 인프라를 보호하도록 해야 한다”고 트레드웨이는 강조했다. ciokr@idg.co.kr
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.