클라우드로 이동하는 보안 과제

2018년 12월 11일
클라우드 컴퓨팅 CDNerworks

내용물

무료로 씨디네트웍스를 이용해보세요

지금 바로 신청하면, 씨디네트웍스의 다양한 솔루션을 한 달간 무료로 체험하실 수 있습니다.

이 게시물 공유하기

위협, 공격 및 데이터 유출을 극복하는 방법
과거에는 보안과 가용성 사이에 균형을 맞추는 것이 허용되었을 수 있지만 오늘날에는 더 이상 그럴 필요가 없습니다. 비즈니스에는 어디서나 모든 장치에서 사용할 수 있는 안전한 데이터와 애플리케이션이 필요합니다.

이러한 절충은 더 이상 허용되지 않을 수 있지만 클라우드 보안을 유지하는 데에는 여전히 여러 가지 문제가 있습니다.

과제 1: DDoS 공격

비즈니스 운영이 계속해서 클라우드로 이동함에 따라 클라우드 공급자는 악의적인 공격의 더 매력적인 대상이 되었으며 그 결과 DDoS(분산 서비스 거부) 공격이 그 어느 때보다 흔해졌습니다.

우리의 연구에 따르면 2015년에는 DDoS 공격이 전년도에 비해 두 배로 증가했습니다. 또한 범위가 넓어졌습니다. 이전에는 게임 회사가 주요 대상이었지만 이제는 공공 기관과 금융 제공업체도 마찬가지로 공격에 취약합니다.

DDoS 공격은 웹사이트 서버를 압도하도록 설계되어 일반적으로 고용된 '봇넷' 손상된 장치. DDoS 공격이 성공하면 몇 시간 또는 며칠 동안 웹사이트를 사용할 수 없게 됩니다. 이로 인해 수익, 고객 신뢰 및 브랜드 권한이 손실될 수 있습니다. DDoS 공격이 완전히 성공하지 못하고 웹 사이트 속도만 느려지더라도 평판에 비슷한 영향을 미칠 수 있습니다.

클라우드 서비스 보완 디도스 보호 더 이상 기업을 위한 좋은 아이디어가 아닙니다. 필수품입니다. 웹 사이트 및 웹 기반 애플리케이션은 21세기 비즈니스의 핵심 구성 요소이며 이러한 일반적인 공격으로부터 보호해야 합니다.

과제 2: 데이터 유출

2015년 영국은 6개월 동안 154건의 알려진 유출로 인해 유럽에서 가장 많은 데이터 유출을 겪었습니다. 이는 2위인 독일(11건)과 3위인 네덜란드(8건)보다 훨씬 많습니다.

IT 전문가는 과거에 네트워크 인프라와 물리적 하드웨어(방화벽 등)를 제어하고 중요한 데이터를 보호했습니다. 프라이빗, 퍼블릭 또는 하이브리드 클라우드를 막론하고 클라우드에서는 이러한 제어 중 일부를 파트너에게 양도해야 합니다. 강력한 보안 기록이 있는 신뢰할 수 있는 공급업체를 선택하는 것은 데이터를 안전하게 유지하는 데 매우 중요합니다.

문제 3: 데이터 손실

비즈니스 크리티컬 정보가 클라우드로 이동할 때 보안에 관심을 갖는 것은 당연합니다. 우발적인 삭제, 악의적인 변조 또는 기타 재해를 통해 클라우드에서 데이터를 손실하면 비즈니스가 손상될 수 있습니다. 종종 DDoS 공격은 데이터를 훔치거나 삭제하려는 시도와 같은 더 큰 위협에 대한 전환일 뿐입니다.

재해 복구 프로세스는 물론 악의적인 공격을 완화하기 위한 통합 시스템이 필수적입니다. 애플리케이션 계층(계층 7)을 포함한 모든 네트워크 계층 보호는 클라우드 보안 솔루션에 내장되어야 합니다.

과제 4: 안전하지 않은 액세스 포인트

클라우드의 가장 큰 이점 중 하나는 어디서나 모든 장치에서 액세스할 수 있다는 것입니다. 이것은 잠재적인 약점을 만듭니다. 사용자가 상호 작용하는 인터페이스와 API가 안전하지 않으면 어떻게 됩니까? 해커는 이러한 유형의 취약점을 찾아 악용할 수 있습니다.

동작 웹 애플리케이션 방화벽은 합법적인 트래픽만 허용하기 위해 웹사이트에 대한 HTTP 요청을 면밀히 조사합니다. 이 상시 작동 장치는 보안 침해로부터 웹 애플리케이션을 보호합니다.

과제 5: 알림 및 경고

보안 위협에 대한 인식과 적절한 커뮤니케이션은 네트워크 보안의 초석이며 클라우드 보안도 마찬가지입니다.

위협이 식별되는 즉시 적절한 담당자에게 경고하는 것은 철저한 보안 계획의 일부여야 합니다. 위협을 신속하게 완화하려면 명확하고 신속한 커뮤니케이션이 필요하므로 적절한 주체가 올바른 조치를 취하고 위협의 영향을 최소화할 수 있습니다.

클라우드 보안 문제 해결

클라우드 보안 문제 극복할 수 없습니다: 올바른 파트너, 기술 및 사전 고려를 통해 기업은 클라우드 기술의 이점을 쉽게 얻을 수 있습니다.

더 알아보기