데이터센터 μ •λ³΄λ³΄μ•ˆ

데이터센터 μ •λ³΄λ³΄μ•ˆ
λͺ¨μŠ€ν¬λ°”μ— μœ„μΉ˜ν•œ NORD-2 λ°μ΄ν„°μ„Όν„°μ˜ λͺ¨λ‹ˆν„°λ§ μ„Όν„°λŠ” 이런 λͺ¨μŠ΅μ΄λ‹€.

정보 λ³΄μ•ˆ(IS)을 보μž₯ν•˜κΈ° μœ„ν•΄ μ–΄λ–€ μ‘°μΉ˜κ°€ μ·¨ν•΄μ§€λŠ”μ§€μ— λŒ€ν•΄ μ—¬λŸ¬ 번 μ½μ—ˆμŠ΅λ‹ˆλ‹€. μžμ‘΄μ‹¬μ΄ κ°•ν•œ IT 전문가라면 λˆ„κ΅¬λ‚˜ 5~10개의 정보 λ³΄μ•ˆ κ·œμΉ™μ„ μ‰½κ²Œ μ§€μ •ν•  수 μžˆμŠ΅λ‹ˆλ‹€. Cloud4YλŠ” 데이터 μ„Όν„°μ˜ 정보 λ³΄μ•ˆμ— λŒ€ν•΄ 이야기할 것을 μ œμ•ˆν•©λ‹ˆλ‹€.

데이터 μ„Όν„°μ˜ 정보 λ³΄μ•ˆμ„ 보μž₯ν•  λ•Œ κ°€μž₯ "λ³΄ν˜Έλ˜λŠ”" κ°œμ²΄λŠ” λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€.

  • 정보 μžμ›(데이터);
  • 정보λ₯Ό μˆ˜μ§‘, 처리, μ €μž₯ 및 μ „μ†‘ν•˜λŠ” ν”„λ‘œμ„ΈμŠ€;
  • μ‹œμŠ€ν…œ μ‚¬μš©μž 및 μœ μ§€ 관리 λ‹΄λ‹Ήμž
  • 정보 κ΅ν™˜ 채널, 정보 λ³΄μ•ˆ μ‹œμŠ€ν…œ 및 μ‹œμ„€μ„ ν¬ν•¨ν•˜μ—¬ 정보 처리, 전솑 및 ν‘œμ‹œλ₯Ό μœ„ν•œ ν•˜λ“œμ›¨μ–΄ 및 μ†Œν”„νŠΈμ›¨μ–΄ 도ꡬλ₯Ό ν¬ν•¨ν•œ 정보 인프라.

데이터 μ„Όν„°μ˜ μ±…μž„ μ˜μ—­μ€ μ œκ³΅λ˜λŠ” μ„œλΉ„μŠ€ λͺ¨λΈ(IaaS/PaaS/SaaS)에 따라 λ‹€λ¦…λ‹ˆλ‹€. μ–΄λ–»κ²Œ λ³΄μ΄λŠ”μ§€ μ•„λž˜ 그림을 μ°Έμ‘°ν•˜μ‹­μ‹œμ˜€.

데이터센터 μ •λ³΄λ³΄μ•ˆ
μ œκ³΅λ˜λŠ” μ„œλΉ„μŠ€ λͺ¨λΈμ— λ”°λ₯Έ 데이터센터 λ³΄μ•ˆ μ •μ±…μ˜ λ²”μœ„

정보 λ³΄μ•ˆ μ •μ±… κ°œλ°œμ—μ„œ κ°€μž₯ μ€‘μš”ν•œ 뢀뢄은 μœ„ν˜‘κ³Ό μœ„λ°˜μž λͺ¨λΈμ„ κ΅¬μΆ•ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. 데이터 센터에 μœ„ν˜‘μ΄ 될 수 μžˆλŠ” 것은 λ¬΄μ—‡μž…λ‹ˆκΉŒ?

  1. μžμ—°μ , 인곡적, μ‚¬νšŒμ  μ„±κ²©μ˜ λΆˆλ¦¬ν•œ 사건
  2. ν…ŒλŸ¬λ¦¬μŠ€νŠΈ, λ²”μ£„μš”μ†Œ λ“±
  3. κ³΅κΈ‰μž, κ³΅κΈ‰μž, νŒŒνŠΈλ„ˆ, 고객에 λŒ€ν•œ μ˜μ‘΄μ„±
  4. μ†Œν”„νŠΈμ›¨μ–΄ 및 ν•˜λ“œμ›¨μ–΄μ˜ κ³ μž₯, μ‹€νŒ¨, 파괴, 손상
  5. 데이터센터 직원이 λ²•μ μœΌλ‘œ λΆ€μ—¬λœ κΆŒλ¦¬μ™€ κΆŒν•œμ„ μ΄μš©ν•˜μ—¬ μ •λ³΄λ³΄μ•ˆ μœ„ν˜‘μ„ μ‹€ν–‰ν•˜λŠ” ν–‰μœ„(λ‚΄λΆ€ μ •λ³΄λ³΄μ•ˆ μœ„λ°˜μž)
  6. λ²•μ μœΌλ‘œ λΆ€μ—¬λœ κΆŒλ¦¬μ™€ κΆŒν•œμ„ λ„˜μ–΄μ„œ μ •λ³΄λ³΄μ•ˆ μœ„ν˜‘μ„ κ°€ν•˜λŠ” 데이터센터 직원 및 데이터센터 직원과 관련이 μ—†μ§€λ§Œ 무단 μ ‘κ·Ό 및 무단 ν–‰μœ„λ₯Ό μ‹œλ„ν•˜λŠ” 주체(μ™ΈλΆ€ μ •λ³΄λ³΄μ•ˆ μœ„λ°˜μž)
  7. 감독 및 규제 λ‹Ήκ΅­μ˜ μš”κ΅¬ 사항, ν˜„ν–‰λ²•μ„ μ€€μˆ˜ν•˜μ§€ μ•ŠμŒ

μœ„ν—˜ 뢄석(잠재적 μœ„ν˜‘ 식별 및 κ΅¬ν˜„ κ²°κ³Ό 규λͺ¨ 평가)은 데이터 μ„Όν„° 정보 λ³΄μ•ˆ μ „λ¬Έκ°€κ°€ ν•΄κ²°ν•΄μ•Ό ν•˜λŠ” μš°μ„  μˆœμœ„ μž‘μ—…μ„ μ˜¬λ°”λ₯΄κ²Œ μ„ νƒν•˜κ³  ν•˜λ“œμ›¨μ–΄ 및 μ†Œν”„νŠΈμ›¨μ–΄ ꡬ맀 μ˜ˆμ‚°μ„ κ³„νšν•˜λŠ” 데 도움이 λ©λ‹ˆλ‹€.

λ³΄μ•ˆ ν™•λ³΄λŠ” μ •λ³΄λ³΄μ•ˆ μ‹œμŠ€ν…œμ˜ 기획, κ΅¬ν˜„ 및 운영, λͺ¨λ‹ˆν„°λ§, 뢄석, κ°œμ„  λ“±μ˜ 단계λ₯Ό ν¬ν•¨ν•˜λŠ” 지속적인 ν”„λ‘œμ„ΈμŠ€μž…λ‹ˆλ‹€. 정보 λ³΄μ•ˆ 관리 μ‹œμŠ€ν…œμ„ λ§Œλ“€κΈ° μœ„ν•΄ μ†Œμœ„ "데밍 사이클".

λ³΄μ•ˆ μ •μ±…μ˜ μ€‘μš”ν•œ 뢀뢄은 λ³΄μ•ˆ μ •μ±… κ΅¬ν˜„μ„ μœ„ν•œ μ§μ›μ˜ μ—­ν• κ³Ό μ±…μž„μ„ λΆ„λ°°ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. 정책은 법λ₯  λ³€κ²½, μƒˆλ‘œμš΄ μœ„ν˜‘, μƒˆλ‘œμš΄ λ°©μ–΄ μˆ˜λ‹¨μ„ λ°˜μ˜ν•˜κΈ° μœ„ν•΄ μ§€μ†μ μœΌλ‘œ κ²€ν† λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€. λ¬Όλ‘  정보 λ³΄μ•ˆ μš”κ΅¬ 사항을 μ§μ›μ—κ²Œ μ „λ‹¬ν•˜κ³  κ΅μœ‘μ„ μ œκ³΅ν•©λ‹ˆλ‹€.

쑰직적 쑰치

일뢀 전문가듀은 ν•΄ν‚Ή μ‹œλ„μ— μ €ν•­ν•  수 μžˆλŠ” μ‹€μš©μ μΈ 기술이 κ°€μž₯ μ€‘μš”ν•˜λ‹€λŠ” 점을 κ³ λ €ν•˜μ—¬ "쒅이" λ³΄μ•ˆμ— νšŒμ˜μ μž…λ‹ˆλ‹€. μ€ν–‰μ˜ 정보 λ³΄μ•ˆ 보μž₯에 λŒ€ν•œ μ‹€μ œ κ²½ν—˜μ€ κ·Έ λ°˜λŒ€λ₯Ό μ‹œμ‚¬ν•©λ‹ˆλ‹€. 정보 λ³΄μ•ˆ μ „λ¬Έκ°€λŠ” μœ„ν—˜μ„ μ‹λ³„ν•˜κ³  μ™„ν™”ν•˜λŠ” 데 λ›°μ–΄λ‚œ 전문성을 κ°–μΆ”κ³  μžˆμ„ 수 μžˆμ§€λ§Œ 데이터 μ„Όν„° 직원이 μ§€μ‹œλ₯Ό λ”°λ₯΄μ§€ μ•ŠμœΌλ©΄ λͺ¨λ“  것이 헛될 κ²ƒμž…λ‹ˆλ‹€.

λ³΄μ•ˆμ€ μ›μΉ™μ μœΌλ‘œ λˆμ„ κ°€μ Έμ˜€μ§€λŠ” μ•Šμ§€λ§Œ μœ„ν—˜μ„ μ΅œμ†Œν™”ν•  λΏμž…λ‹ˆλ‹€. κ·ΈλŸ¬λ―€λ‘œ 그것은 ν”νžˆ λΆˆμ•ˆν•˜κ³  뢀차적인 κ²ƒμœΌλ‘œ μ·¨κΈ‰λ©λ‹ˆλ‹€. λ³΄μ•ˆ μ „λ¬Έκ°€κ°€ λΆ„κ°œν•˜κΈ° μ‹œμž‘ν•˜λ©΄(λͺ¨λ“  ꢌ리λ₯Ό κ°–κ³ ) 직원 및 운영 λΆ€μ„œ μ±…μž„μžμ™€ κ°ˆλ“±μ΄ λ°œμƒν•˜λŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€.

μ‚°μ—… ν‘œμ€€ 및 규제 μš”κ΅¬ 사항이 있으면 λ³΄μ•ˆ μ „λ¬Έκ°€κ°€ κ²½μ˜μ§„κ³Όμ˜ ν˜‘μƒμ—μ„œ μžμ‹ μ˜ μž…μž₯을 λ°©μ–΄ν•˜λŠ” 데 도움이 되며, 승인된 정보 λ³΄μ•ˆ μ •μ±…, κ·œμ • 및 κ·œμ •μ„ 톡해 직원은 거기에 λͺ…μ‹œλœ μš”κ΅¬ 사항을 μ€€μˆ˜ν•  수 μžˆμ–΄ μ’…μ’… 인기 μ—†λŠ” κ²°μ •μ˜ κΈ°μ΄ˆκ°€ μ œκ³΅λ©λ‹ˆλ‹€.

ꡬ내 보호

데이터 μ„Όν„°κ°€ μ½”λ‘œμΌ€μ΄μ…˜ λͺ¨λΈμ„ μ‚¬μš©ν•˜μ—¬ μ„œλΉ„μŠ€λ₯Ό μ œκ³΅ν•  λ•Œ 고객 μž₯비에 λŒ€ν•œ 물리적 λ³΄μ•ˆ 및 μ•‘μ„ΈμŠ€ μ œμ–΄λ₯Ό 보μž₯ν•˜λŠ” 것이 κ°€μž₯ μ€‘μš”ν•©λ‹ˆλ‹€. 이λ₯Ό μœ„ν•΄ 고객의 λΉ„λ””μ˜€ κ°μ‹œ ν•˜μ— 있고 데이터 μ„Όν„° μ§μ›μ˜ 접근이 μ œν•œλœ μΈν΄λ‘œμ €(ν™€μ˜ μšΈνƒ€λ¦¬ λΆ€λΆ„)κ°€ μ‚¬μš©λ©λ‹ˆλ‹€.

물리적 λ³΄μ•ˆμ„ κ°–μΆ˜ 주립 컴퓨터 μ„Όν„°μ—μ„œλŠ” μ§€λ‚œ μ„ΈκΈ° 말에도 상황이 λ‚˜μ˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. 컴퓨터와 λΉ„λ””μ˜€ 카메라 없이도 μΆœμž… ν†΅μ œ, ꡬ내 μΆœμž… ν†΅μ œ, μ†Œν™” μ‹œμŠ€ν…œμ΄μžˆμ—ˆμŠ΅λ‹ˆλ‹€. ν™”μž¬κ°€ λ°œμƒν•˜λ©΄ ν”„λ ˆμ˜¨μ΄ μžλ™μœΌλ‘œ κΈ°κ³„μ‹€λ‘œ λ°©μΆœλ˜μ—ˆμŠ΅λ‹ˆλ‹€.

μš”μ¦˜μ—λŠ” 물리적 λ³΄μ•ˆμ΄ λ”μš± κ°•ν™”λ˜μ—ˆμŠ΅λ‹ˆλ‹€. μΆœμž… ν†΅μ œ 및 관리 μ‹œμŠ€ν…œ(ACS)이 μ§€λŠ₯ν™”λ˜κ³  생체 인식 λ°©μ‹μ˜ μΆœμž… μ œν•œμ΄ λ„μž…λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

μ†Œν™” μ‹œμŠ€ν…œμ€ ν™”μž¬ ꡬ역에 λŒ€ν•œ μ–΅μ œ, 격리, 냉각 및 μ €μ‚°μ†Œ 효과λ₯Ό μœ„ν•œ μ„€λΉ„λ₯Ό ν¬ν•¨ν•˜μ—¬ 인λ ₯κ³Ό μž₯비에 μžˆμ–΄ λ”μš± μ•ˆμ „ν•΄μ‘ŒμŠ΅λ‹ˆλ‹€. ν•„μˆ˜ ν™”μž¬ 예방 μ‹œμŠ€ν…œκ³Ό ν•¨κ»˜ 데이터 μ„Όν„°μ—μ„œλŠ” ν‘μž…ν˜• μ‘°κΈ° ν™”μž¬ 감지 μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜λŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€.

ν™”μž¬, 폭발, 건물 ꡬ쑰 λΆ•κ΄΄, ν™μˆ˜, 뢀식성 κ°€μŠ€ λ“± μ™ΈλΆ€ μœ„ν˜‘μœΌλ‘œλΆ€ν„° 데이터 μ„Όν„°λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•΄ μ„œλ²„ μž₯λΉ„λ₯Ό 거의 λͺ¨λ“  μ™ΈλΆ€ 손상 μš”μΈμœΌλ‘œλΆ€ν„° λ³΄ν˜Έν•˜λŠ” λ³΄μ•ˆμ‹€κ³Ό κΈˆκ³ κ°€ μ‚¬μš©λ˜κΈ° μ‹œμž‘ν–ˆμŠ΅λ‹ˆλ‹€.

μ•½ν•œ κ³ λ¦¬λŠ” μ‚¬λžŒμ΄λ‹€

"슀마트" λΉ„λ””μ˜€ κ°μ‹œ μ‹œμŠ€ν…œ, 체적 좔적 μ„Όμ„œ(음ν–₯, 적외선, 초음파, 마이크둜파), μΆœμž… ν†΅μ œ μ‹œμŠ€ν…œμ€ μœ„ν—˜μ„ μ€„μ˜€μœΌλ‚˜ λͺ¨λ“  문제λ₯Ό ν•΄κ²°ν•˜μ§€λŠ” λͺ»ν–ˆμŠ΅λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, μ˜¬λ°”λ₯Έ 도ꡬλ₯Ό μ‚¬μš©ν•˜μ—¬ 데이터 센터에 μ˜¬λ°”λ₯΄κ²Œ μž…μž₯ν•œ μ‚¬λžŒλ“€μ΄ 무언가에 "맀혹"된 경우 μ΄λŸ¬ν•œ μˆ˜λ‹¨μ€ 도움이 λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 그리고 μ’…μ’… λ°œμƒν•˜λŠ” κ²ƒμ²˜λŸΌ 우발적인 κ±Έλ¦ΌλŒμ€ μ΅œλŒ€μ˜ 문제λ₯Ό κ°€μ Έμ˜¬ κ²ƒμž…λ‹ˆλ‹€.

데이터 μ„Όν„°μ˜ μž‘μ—…μ€ μ§μ›μ˜ μžμ› 였용(예: λΆˆλ²• 채꡴)으둜 인해 영ν–₯을 받을 수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ 경우 데이터 μ„Όν„° 인프라 관리(DCIM) μ‹œμŠ€ν…œμ΄ 도움이 될 수 μžˆμŠ΅λ‹ˆλ‹€.

μ‚¬λžŒμ€ μ’…μ’… 보호 μ‹œμŠ€ν…œμ—μ„œ κ°€μž₯ μ·¨μ•½ν•œ μ—°κ²°κ³ λ¦¬λ‘œ 뢈리기 λ•Œλ¬Έμ— 직원도 λ³΄ν˜Έκ°€ ν•„μš”ν•©λ‹ˆλ‹€. μ „λ¬Έ λ²”μ£„μžμ˜ ν‘œμ  곡격은 λŒ€λΆ€λΆ„ μ‚¬νšŒ 곡학적 방법을 μ‚¬μš©ν•˜μ—¬ μ‹œμž‘λ©λ‹ˆλ‹€. λˆ„κ΅°κ°€κ°€ 무언가λ₯Ό 클릭/λ‹€μš΄λ‘œλ“œ/μ‹€ν–‰ν•œ 후에 κ°€μž₯ μ•ˆμ „ν•œ μ‹œμŠ€ν…œμ΄ μΆ©λŒν•˜κ±°λ‚˜ μ†μƒλ˜λŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ μœ„ν—˜μ€ 정보 λ³΄μ•ˆ λΆ„μ•Όμ—μ„œ 직원을 κ΅μœ‘ν•˜κ³  κΈ€λ‘œλ²Œ λͺ¨λ²” 사둀λ₯Ό κ΅¬ν˜„ν•¨μœΌλ‘œμ¨ μ΅œμ†Œν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μ—”μ§€λ‹ˆμ–΄λ§ 인프라 보호

데이터 μ„Όν„°μ˜ κΈ°λŠ₯에 λŒ€ν•œ 전톡적인 μœ„ν˜‘μ€ μ •μ „κ³Ό 냉각 μ‹œμŠ€ν…œμ˜ μž₯μ• μž…λ‹ˆλ‹€. μš°λ¦¬λŠ” 이미 κ·ΈλŸ¬ν•œ μœ„ν˜‘μ— μ΅μˆ™ν•΄μ‘Œκ³  이에 λŒ€μ²˜ν•˜λŠ” 방법을 λ°°μ› μŠ΅λ‹ˆλ‹€.

μ œμ–΄λ˜λŠ” UPS, μ§€λŠ₯ν˜• 냉각 및 ν™˜κΈ° μ‹œμŠ€ν…œ, λͺ¨λ‹ˆν„°λ§ μ‹œμŠ€ν…œμ— μ—°κ²°λœ λ‹€μ–‘ν•œ 컨트둀러 및 μ„Όμ„œ λ“± λ„€νŠΈμ›Œν¬μ— μ—°κ²°λœ "슀마트" μž₯λΉ„κ°€ 널리 λ„μž…λ˜λŠ” μƒˆλ‘œμš΄ μΆ”μ„Έκ°€ λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 데이터 μ„Όν„° μœ„ν˜‘ λͺ¨λΈμ„ ꡬ좕할 λ•Œ 인프라 λ„€νŠΈμ›Œν¬(및 데이터 센터와 κ΄€λ ¨λœ IT λ„€νŠΈμ›Œν¬)에 λŒ€ν•œ 곡격 κ°€λŠ₯성을 μžŠμ–΄μ„œλŠ” μ•ˆ λ©λ‹ˆλ‹€. 상황을 λ”μš± λ³΅μž‘ν•˜κ²Œ λ§Œλ“œλŠ” 것은 일뢀 μž₯λΉ„(예: 냉각기)λ₯Ό 데이터 μ„Όν„° μ™ΈλΆ€, 예λ₯Ό λ“€μ–΄ μž„λŒ€ 건물 μ˜₯μƒμœΌλ‘œ 이동할 수 μžˆλ‹€λŠ” μ‚¬μ‹€μž…λ‹ˆλ‹€.

μ˜μ‚¬μ†Œν†΅ 채널 보호

데이터 μ„Όν„°κ°€ μ½”λ‘œμΌ€μ΄μ…˜ λͺ¨λΈμ— 따라 μ„œλΉ„μŠ€λ₯Ό μ œκ³΅ν•  뿐만 μ•„λ‹ˆλΌ ν΄λΌμš°λ“œ λ³΄ν˜Έλ„ μ²˜λ¦¬ν•΄μ•Ό ν•©λ‹ˆλ‹€. Check Point에 λ”°λ₯΄λ©΄ μž‘λ…„μ—λ§Œ μ „ 세계 쑰직의 51%κ°€ ν΄λΌμš°λ“œ ꡬ쑰에 λŒ€ν•œ 곡격을 κ²½ν—˜ν–ˆμŠ΅λ‹ˆλ‹€. DDoS 곡격은 λΉ„μ¦ˆλ‹ˆμŠ€λ₯Ό μ€‘λ‹¨μ‹œν‚€κ³ , μ•”ν˜Έν™” λ°”μ΄λŸ¬μŠ€λŠ” λͺΈκ°’을 μš”κ΅¬ν•˜λ©°, 은행 μ‹œμŠ€ν…œμ— λŒ€ν•œ ν‘œμ  곡격은 톡신 κ³„μ’Œμ—μ„œ μžκΈˆμ„ ν›”μΉ˜λŠ” κ²°κ³Όλ₯Ό λ‚³μŠ΅λ‹ˆλ‹€.

μ™ΈλΆ€ μΉ¨μž…μ˜ μœ„ν˜‘μ€ 데이터 μ„Όν„° 정보 λ³΄μ•ˆ μ „λ¬Έκ°€μ—κ²Œλ„ κ±±μ •κ±°λ¦¬μž…λ‹ˆλ‹€. 데이터 센터와 κ°€μž₯ 관련성이 높은 것은 μ„œλΉ„μŠ€ μ œκ³΅μ„ λ°©ν•΄ν•˜κΈ° μœ„ν•œ λΆ„μ‚° 곡격뿐만 μ•„λ‹ˆλΌ 가상 μΈν”„λΌλ‚˜ μŠ€ν† λ¦¬μ§€ μ‹œμŠ€ν…œμ— ν¬ν•¨λœ 데이터에 λŒ€ν•œ ν•΄ν‚Ή, λ„λ‚œ λ˜λŠ” μˆ˜μ • μœ„ν˜‘μž…λ‹ˆλ‹€.

데이터 μ„Όν„°μ˜ μ™ΈλΆ€ 경계λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•΄ μ•…μ„± μ½”λ“œ 식별 및 쀑화 κΈ°λŠ₯, μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ œμ–΄, μœ„ν˜‘ μΈν…”λ¦¬μ „μŠ€ 사전 보호 κΈ°μˆ μ„ κ°€μ Έμ˜€λŠ” κΈ°λŠ₯κ³Ό ν•¨κ»˜ μ΅œμ‹  μ‹œμŠ€ν…œμ΄ μ‚¬μš©λ©λ‹ˆλ‹€. μ–΄λ–€ κ²½μš°μ—λŠ” IPS(μΉ¨μž… λ°©μ§€) κΈ°λŠ₯이 μžˆλŠ” μ‹œμŠ€ν…œμ΄ 보호 ν™˜κ²½μ˜ λ§€κ°œλ³€μˆ˜μ— 맞게 μ„€μ •λœ μ‹œκ·Έλ‹ˆμ²˜λ₯Ό μžλ™μœΌλ‘œ μ‘°μ •ν•˜μ—¬ λ°°ν¬λ©λ‹ˆλ‹€.

DDoS κ³΅κ²©μœΌλ‘œλΆ€ν„° λ³΄ν˜Έν•˜κΈ° μœ„ν•΄ λŸ¬μ‹œμ•„ νšŒμ‚¬λŠ” 일반적으둜 νŠΈλž˜ν”½μ„ λ‹€λ₯Έ λ…Έλ“œλ‘œ μ „ν™˜ν•˜κ³  ν΄λΌμš°λ“œμ—μ„œ ν•„ν„°λ§ν•˜λŠ” μ™ΈλΆ€ μ „λ¬Έ μ„œλΉ„μŠ€λ₯Ό μ‚¬μš©ν•©λ‹ˆλ‹€. 운영자 츑의 λ³΄ν˜ΈλŠ” ν΄λΌμ΄μ–ΈνŠΈ 츑보닀 훨씬 더 효과적이며 데이터 μ„Όν„°λŠ” μ„œλΉ„μŠ€ 판맀λ₯Ό μœ„ν•œ μ€‘κ°œμž 역할을 ν•©λ‹ˆλ‹€.

λ‚΄λΆ€ DDoS 곡격은 데이터 μ„Όν„°μ—μ„œλ„ κ°€λŠ₯ν•©λ‹ˆλ‹€. κ³΅κ²©μžλŠ” μ½”λ‘œμΌ€μ΄μ…˜ λͺ¨λΈμ„ μ‚¬μš©ν•˜μ—¬ μž₯λΉ„λ₯Ό ν˜ΈμŠ€νŒ…ν•˜λŠ” ν•œ νšŒμ‚¬μ˜ μ·¨μ•½ν•˜κ²Œ λ³΄ν˜Έλ˜λŠ” μ„œλ²„μ— μΉ¨νˆ¬ν•˜κ³  κ±°κΈ°μ—μ„œ λ‚΄λΆ€ λ„€νŠΈμ›Œν¬λ₯Ό 톡해 이 데이터 μ„Όν„°μ˜ λ‹€λ₯Έ ν΄λΌμ΄μ–ΈνŠΈμ— λŒ€ν•œ μ„œλΉ„μŠ€ κ±°λΆ€ 곡격을 μˆ˜ν–‰ν•©λ‹ˆλ‹€. .

가상 ν™˜κ²½μ— 집쀑

ν•œ ν΄λΌμ΄μ–ΈνŠΈμ— λŒ€ν•œ 성곡적인 곡격이 μ΄μ›ƒμ˜ λ³΄μ•ˆμ„ μœ„ν˜‘ν•  수 μžˆλŠ” 경우 가상화 도ꡬ μ‚¬μš©, IT 인프라 λ³€κ²½μ˜ μ—­ν•™, μ„œλΉ„μŠ€ μƒν˜Έ μ—°κ²°μ„± λ“± 보호 개체의 μ„ΈλΆ€ 사항을 κ³ λ €ν•΄μ•Ό ν•©λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄, Kubernetes 기반 PaaSμ—μ„œ μž‘μ—…ν•˜λŠ” λ™μ•ˆ ν”„λŸ°νŠΈμ—”λ“œ 도컀λ₯Ό ν•΄ν‚Ήν•˜λ©΄ κ³΅κ²©μžλŠ” μ¦‰μ‹œ λͺ¨λ“  λΉ„λ°€λ²ˆν˜Έ 정보λ₯Ό μ–»κ³  μ˜€μΌ€μŠ€νŠΈλ ˆμ΄μ…˜ μ‹œμŠ€ν…œμ— μ•‘μ„ΈμŠ€ν•  μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€.

μ„œλΉ„μŠ€ λͺ¨λΈμ— 따라 μ œκ³΅λ˜λŠ” μ œν’ˆμ€ 높은 μˆ˜μ€€μ˜ μžλ™ν™”λ₯Ό κ°–μΆ”κ³  μžˆμŠ΅λ‹ˆλ‹€. λΉ„μ¦ˆλ‹ˆμŠ€λ₯Ό λ°©ν•΄ν•˜μ§€ μ•ŠκΈ° μœ„ν•΄μ„œλŠ” 정보 λ³΄μ•ˆ 쑰치λ₯Ό μ΅œμ†Œν•œμ˜ μžλ™ν™” 및 μˆ˜ν‰μ  ν™•μž₯으둜 μ μš©ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ•‘μ„ΈμŠ€ μ œμ–΄ μžλ™ν™” 및 μ•‘μ„ΈμŠ€ ν‚€ μˆœν™˜μ„ ν¬ν•¨ν•˜μ—¬ 정보 λ³΄μ•ˆμ˜ λͺ¨λ“  μˆ˜μ€€μ—μ„œ ν™•μž₯이 보μž₯λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€. νŠΉλ³„ν•œ μž‘μ—…μ€ λ„€νŠΈμ›Œν¬ νŠΈλž˜ν”½μ„ κ²€μ‚¬ν•˜λŠ” κΈ°λŠ₯ λͺ¨λ“ˆμ„ ν™•μž₯ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€.

예λ₯Ό λ“€μ–΄ κ³ λ„λ‘œ κ°€μƒν™”λœ 데이터 μ„Όν„°μ˜ μ• ν”Œλ¦¬μΌ€μ΄μ…˜, λ„€νŠΈμ›Œν¬ 및 μ„Έμ…˜ μˆ˜μ€€μ—μ„œ λ„€νŠΈμ›Œν¬ νŠΈλž˜ν”½ 필터링은 ν•˜μ΄νΌλ°”μ΄μ € λ„€νŠΈμ›Œν¬ λͺ¨λ“ˆ(예: VMware의 λΆ„μ‚° λ°©ν™”λ²½) μˆ˜μ€€μ—μ„œ μˆ˜ν–‰ν•˜κ±°λ‚˜ μ„œλΉ„μŠ€ 체인(Palo Alto Networks의 가상 λ°©ν™”λ²½)을 μƒμ„±ν•˜μ—¬ μˆ˜ν–‰ν•΄μ•Ό ν•©λ‹ˆλ‹€. .

μ»΄ν“¨νŒ… μžμ›μ˜ 가상화 μˆ˜μ€€μ— 약점이 μžˆλ‹€λ©΄ ν”Œλž«νΌ μˆ˜μ€€μ—μ„œ 쒅합적인 μ •λ³΄λ³΄μ•ˆ μ‹œμŠ€ν…œμ„ κ΅¬μΆ•ν•˜λ €λŠ” λ…Έλ ₯은 무읡할 것이닀.

데이터 μ„Όν„°μ˜ 정보 보호 μˆ˜μ€€

λ³΄ν˜Έμ— λŒ€ν•œ 일반적인 μ ‘κ·Ό 방식은 λ°©ν™”λ²½ μˆ˜μ€€μ˜ 맀크둜 μ„ΈλΆ„ν™”(λ‹€μ–‘ν•œ λΉ„μ¦ˆλ‹ˆμŠ€ κΈ°λŠ₯ μ˜μ—­μ— λŒ€ν•œ μ„Έκ·Έλ¨ΌνŠΈ ν• λ‹Ή), 가상 방화벽을 기반으둜 ν•œ 마이크둜 μ„ΈλΆ„ν™” λ˜λŠ” κ·Έλ£Ή νŠΈλž˜ν”½ νƒœκ·Έ 지정을 ν¬ν•¨ν•œ ν†΅ν•©λœ 닀단계 정보 λ³΄μ•ˆ μ‹œμŠ€ν…œμ„ μ‚¬μš©ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. (μ‚¬μš©μž μ—­ν•  λ˜λŠ” μ„œλΉ„μŠ€)은 μ•‘μ„ΈμŠ€ 정책에 μ˜ν•΄ μ •μ˜λ©λ‹ˆλ‹€.

λ‹€μŒ λ‹¨κ³„λŠ” μ„Έκ·Έλ¨ΌνŠΈ λ‚΄ 및 μ„Έκ·Έλ¨ΌνŠΈ κ°„μ˜ 이상 ν˜„μƒμ„ μ‹λ³„ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. λ„€νŠΈμ›Œν¬ μŠ€μΊλ‹, DDoS 곡격 μ‹œλ„, 데이터 λ‹€μš΄λ‘œλ“œ(예: λ°μ΄ν„°λ² μ΄μŠ€ νŒŒμΌμ„ μŠ¬λΌμ΄μ‹±ν•˜κ³  κΈ΄ κ°„κ²©μœΌλ‘œ 주기적으둜 λ‚˜νƒ€λ‚˜λŠ” μ„Έμ…˜μœΌλ‘œ 좜λ ₯)와 같은 μ•…μ„± ν™œλ™μ˜ 쑴재λ₯Ό λ‚˜νƒ€λ‚Ό 수 μžˆλŠ” νŠΈλž˜ν”½ 역학을 λΆ„μ„ν•©λ‹ˆλ‹€. μ—„μ²­λ‚œ μ–‘μ˜ νŠΈλž˜ν”½μ΄ 데이터 μ„Όν„°λ₯Ό ν†΅κ³Όν•˜λ―€λ‘œ 이상 ν˜„μƒμ„ μ‹λ³„ν•˜λ €λ©΄ νŒ¨ν‚· 뢄석 없이 κ³ κΈ‰ 검색 μ•Œκ³ λ¦¬μ¦˜μ„ μ‚¬μš©ν•΄μ•Ό ν•©λ‹ˆλ‹€. Cisco μ†”λ£¨μ…˜(Stealthwatch)μ—μ„œ μ œμ•ˆν•˜λŠ” κ²ƒμ²˜λŸΌ μ•…μ˜μ μ΄κ³  변칙적인 ν™œλ™μ˜ μ§•ν›„λ₯Ό 인식할 뿐만 μ•„λ‹ˆλΌ, μ•”ν˜Έν™”λœ νŠΈλž˜ν”½μ—μ„œλ„ 이λ₯Ό λ³΅ν˜Έν™”ν•˜μ§€ μ•Šκ³  μ•…μ„±μ½”λ“œμ˜ μž‘λ™μ„ κ°μ§€ν•˜λŠ” 것이 μ€‘μš”ν•©λ‹ˆλ‹€.

λ§ˆμ§€λ§‰ κ²½κ³„λŠ” 둜컬 λ„€νŠΈμ›Œν¬μ˜ μ΅œμ’… μž₯치λ₯Ό λ³΄ν˜Έν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄ I/O μž‘μ—…, μ‚­μ œ, 볡사 및 λ„€νŠΈμ›Œν¬ ν™œλ™μ„ λΆ„μ„ν•˜λŠ” μ΅œμ’… μž₯치(가상 λ¨Έμ‹ )에 μ„€μΉ˜λœ μ—μ΄μ „νŠΈμ˜ 도움을 λ°›μ•„ μ„œλ²„ 및 가상 머신을 λ³΄ν˜Έν•©λ‹ˆλ‹€. 데이터λ₯Ό μ „μ†‘ν•˜λ‹€ ꡬ름, 큰 μ»΄ν“¨νŒ… μ„±λŠ₯이 ν•„μš”ν•œ 계산이 μˆ˜ν–‰λ©λ‹ˆλ‹€. κ·Έκ³³μ—μ„œ 빅데이터 μ•Œκ³ λ¦¬μ¦˜μ„ μ‚¬μš©ν•΄ 뢄석이 μˆ˜ν–‰λ˜κ³  λ¨Έμ‹  둜직 νŠΈλ¦¬κ°€ κ΅¬μΆ•λ˜λ©° 이상 ν˜„μƒμ΄ μ‹λ³„λ©λ‹ˆλ‹€. μ•Œκ³ λ¦¬μ¦˜μ€ κΈ€λ‘œλ²Œ μ„Όμ„œ λ„€νŠΈμ›Œν¬μ—μ„œ μ œκ³΅λ˜λŠ” μ—„μ²­λ‚œ μ–‘μ˜ 데이터λ₯Ό 기반으둜 μžκ°€ ν•™μŠ΅λ©λ‹ˆλ‹€.

μ—μ΄μ „νŠΈλ₯Ό μ„€μΉ˜ν•˜μ§€ μ•Šκ³ λ„ ν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ΅œμ‹  정보 λ³΄μ•ˆ λ„κ΅¬λŠ” μ—μ΄μ „νŠΈκ°€ ν•„μš” μ—†μœΌλ©° ν•˜μ΄νΌλ°”μ΄μ € μˆ˜μ€€μ—μ„œ 운영 μ²΄μ œμ— ν†΅ν•©λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€.
λ‚˜μ—΄λœ μ‘°μΉ˜λŠ” 정보 λ³΄μ•ˆ μœ„ν—˜μ„ 크게 μ€„μ΄μ§€λ§Œ μ›μžλ ₯ λ°œμ „μ†Œμ™€ 같이 μœ„ν—˜λ„κ°€ 높은 생산 ν”„λ‘œμ„ΈμŠ€μ˜ μžλ™ν™”λ₯Ό μ œκ³΅ν•˜λŠ” 데이터 μ„Όν„°μ—λŠ” μΆ©λΆ„ν•˜μ§€ μ•Šμ„ 수 μžˆμŠ΅λ‹ˆλ‹€.

규제 μš”κ΅¬ 사항

μ²˜λ¦¬λ˜λŠ” 정보에 따라 물리적 및 κ°€μƒν™”λœ 데이터 μ„Όν„° μΈν”„λΌλŠ” 법λ₯  및 업계 ν‘œμ€€μ— λͺ…μ‹œλœ λ‹€μ–‘ν•œ λ³΄μ•ˆ μš”κ΅¬ 사항을 μΆ©μ‘±ν•΄μ•Ό ν•©λ‹ˆλ‹€.

μ΄λŸ¬ν•œ 법λ₯ μ—λŠ” "개인 데이터에 κ΄€ν•œ 법λ₯ "(152-FZ) 및 μ˜¬ν•΄ 발효된 "λŸ¬μ‹œμ•„ μ—°λ°©μ˜ KII μ‹œμ„€ λ³΄μ•ˆμ— κ΄€ν•œ 법λ₯ "(187-FZ)이 ν¬ν•¨λ©λ‹ˆλ‹€. 검찰청은 이미 관심을 κ°–κ²Œ λ˜μ—ˆμŠ΅λ‹ˆλ‹€. κ΅¬ν˜„μ΄ μ§„ν–‰ μ€‘μž…λ‹ˆλ‹€. 데이터 μ„Όν„°κ°€ CII μ£Όμ œμ— μ†ν•˜λŠ”μ§€ 여뢀에 λŒ€ν•œ λ…ΌμŸμ€ μ—¬μ „νžˆ ​​진행 μ€‘μ΄μ§€λ§Œ CII μ£Όμ œμ— μ„œλΉ„μŠ€λ₯Ό μ œκ³΅ν•˜λ €λŠ” 데이터 μ„Όν„°λŠ” μƒˆλ‘œμš΄ 법λ₯ μ˜ μš”κ΅¬ 사항을 μ€€μˆ˜ν•΄μ•Ό ν•  κ°€λŠ₯성이 λ†’μŠ΅λ‹ˆλ‹€.

μ •λΆ€ 정보 μ‹œμŠ€ν…œμ„ ν˜ΈμŠ€νŒ…ν•˜λŠ” 데이터 μ„Όν„°μ—μ„œλŠ” 쉽지 μ•Šμ„ κ²ƒμž…λ‹ˆλ‹€. 11.05.2017λ…„ 555μ›” XNUMX일자 λŸ¬μ‹œμ•„ μ—°λ°© μ •λΆ€ 법령 No. XNUMX에 λ”°λ₯΄λ©΄ GISλ₯Ό μƒμ—…μ μœΌλ‘œ μš΄μ˜ν•˜κΈ° 전에 정보 λ³΄μ•ˆ 문제λ₯Ό ν•΄κ²°ν•΄μ•Ό ν•©λ‹ˆλ‹€. 그리고 GISλ₯Ό ν˜ΈμŠ€νŒ…ν•˜λ €λŠ” 데이터 μ„Όν„°λŠ” λ¨Όμ € 규제 μš”κ΅¬ 사항을 μΆ©μ‘±ν•΄μ•Ό ν•©λ‹ˆλ‹€.

μ§€λ‚œ 30λ…„ λ™μ•ˆ 데이터 μ„Όν„° λ³΄μ•ˆ μ‹œμŠ€ν…œμ€ 관련성을 μžƒμ§€ μ•Šμ€ λ‹¨μˆœν•œ 물리적 보호 μ‹œμŠ€ν…œκ³Ό 쑰직적 μ‘°μΉ˜λΆ€ν„° 점점 더 인곡 μ§€λŠ₯ μš”μ†Œλ₯Ό μ‚¬μš©ν•˜λŠ” λ³΅μž‘ν•œ μ§€λŠ₯ν˜• μ‹œμŠ€ν…œμ— 이λ₯΄κΈ°κΉŒμ§€ λ§Žμ€ λ°œμ „μ„ μ΄λ£¨μ—ˆμŠ΅λ‹ˆλ‹€. κ·ΈλŸ¬λ‚˜ μ ‘κ·Ό λ°©μ‹μ˜ λ³Έμ§ˆμ€ λ³€ν•˜μ§€ μ•Šμ•˜μŠ΅λ‹ˆλ‹€. κ°€μž₯ ν˜„λŒ€μ μΈ κΈ°μˆ μ€ 쑰직적 μ‘°μΉ˜μ™€ 직원 ꡐ윑 μ—†μ΄λŠ” κ·€ν•˜λ₯Ό ꡬ할 수 μ—†μœΌλ©° μ„œλ₯˜ μž‘μ—…μ€ μ†Œν”„νŠΈμ›¨μ–΄ 및 기술 μ†”λ£¨μ…˜ μ—†μ΄λŠ” κ·€ν•˜λ₯Ό ꡬ할 수 μ—†μŠ΅λ‹ˆλ‹€. 데이터센터 λ³΄μ•ˆμ€ λ‹¨λ²ˆμ— 보μž₯될 수 μ—†μœΌλ©° μš°μ„ μˆœμœ„ μœ„ν˜‘μ„ μ‹λ³„ν•˜κ³  μƒˆλ‘œμš΄ 문제λ₯Ό μ’…ν•©μ μœΌλ‘œ ν•΄κ²°ν•˜κΈ° μœ„ν•œ λŠμž„μ—†λŠ” 맀일의 λ…Έλ ₯μž…λ‹ˆλ‹€.

λΈ”λ‘œκ·Έμ—μ„œ 무엇을 더 읽을 수 μžˆμŠ΅λ‹ˆκΉŒ? ν΄λΌμš°λ“œ4Y

β†’ GNU/μ—μ„œ top κ΅¬μ„±ν•˜κΈ°Linux
β†’ 사이버 λ³΄μ•ˆμ˜ μ΅œμ „μ„ μ— μžˆλŠ” 침투 ν…ŒμŠ€ν„°
β†’ ν™˜μƒμ μΈ μ•„μ΄λ””μ–΄μ—μ„œ κ³Όν•™μ‚°μ—…μœΌλ‘œ μ΄μ–΄μ§€λŠ” 인곡지λŠ₯의 κΈΈ
β†’ ν΄λΌμš°λ“œ 백업을 μ €μž₯ν•˜λŠ” 4κ°€μ§€ 방법
β†’ λ¨ΈνŠΈμŠ€ν† λ¦¬

우리의 ꡬ독 ν…”λ ˆκ·Έλž¨-λ‹€μŒ 기사λ₯Ό λ†“μΉ˜μ§€ μ•Šλ„λ‘ 채널을 κ΅¬λ…ν•˜μ„Έμš”! μš°λ¦¬λŠ” 일주일에 두 번 이상 사업에 λŒ€ν•΄μ„œλ§Œ 글을 μ”λ‹ˆλ‹€. μš°λ¦¬λŠ” λ˜ν•œ 당신이 ν•  수 μžˆλ‹€λŠ” 것을 μƒκΈ°μ‹œμΌœμ€λ‹ˆλ‹€ 무료둜 ν…ŒμŠ€νŠΈν•΄ λ³΄μ„Έμš” ν΄λΌμš°λ“œ μ†”λ£¨μ…˜ Cloud4Y.

좜처 : habr.com

DDoS 보호, VPS VDS μ„œλ²„κ°€ μžˆλŠ” μ‚¬μ΄νŠΈλ₯Ό μœ„ν•œ μ•ˆμ •μ μΈ ν˜ΈμŠ€νŒ… κ΅¬μž… πŸ”₯ DDoS 곡격 λ°©μ§€ κΈ°λŠ₯이 νƒ‘μž¬λœ μ•ˆμ •μ μΈ μ›Ήμ‚¬μ΄νŠΈ ν˜ΈμŠ€νŒ…, VPS 및 VDS μ„œλ²„λ₯Ό κ΅¬λ§€ν•˜μ„Έμš” | ProHoster