โ๏ธ ํด๋ผ์ฐ๋ ๋ณด์ ๊ด๋ฆฌ์: ์ธ์ฆ๊ณผ ๊ถํ ๋ถ์ฌ
Azure Active Directory (Azure AD)๋ ํ์ฌ Microsoft Entra ID๋ก ๋ช
์นญ์ด ๋ณ๊ฒฝ๋์์ต๋๋ค. Microsoft๋ ๋ฉํฐ ํด๋ผ์ฐ๋ ๋ฐ ๋ฉํฐ ํ๋ซํผ ๊ธฐ๋ฅ์ ํตํฉํ๊ธฐ ์ํด ์ ํ๊ตฐ ์ด๋ฆ์ ๋ณ๊ฒฝํ์์ต๋๋ค.
1. ๋ณด์๊ณผ ๊ท์ ์ค์ (Security & Compliance)
1.1 ๊ณต์ ์ฑ
์ ๋ชจ๋ธ (Shared Responsibility Model)
ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ ๋ณด์ ์ฑ
์์ ํด๋ผ์ฐ๋ ์ ๊ณต์(CSP)์ ๊ณ ๊ฐ์ด ๋ถ๋ดํฉ๋๋ค. ๊ฐ์ฅ ์ค์ํ ๊ฐ๋
์ค ํ๋์
๋๋ค.
| ๋ชจ๋ธ | ์ค๋ช
| ์ฑ
์ ๋ฒ์ |
|---|
| On-Premises | ๊ธฐ์
์ด ์์ฒด ์๋ฒ ์ด์ | ๊ธฐ์
์ด 100% ์ฑ
์ (ํ๋์จ์ด ~ ๋ฐ์ดํฐ) |
| IaaS | ์ธํ๋ผ ์๋น์ค | OS, ๋ฏธ๋ค์จ์ด, ์ฑ, ๋ฐ์ดํฐ๋ ๊ณ ๊ฐ ์ฑ
์ |
| PaaS | ํ๋ซํผ ์๋น์ค | ์ฑ, ๋ฐ์ดํฐ๋ ๊ณ ๊ฐ ์ฑ
์ |
| SaaS | ์ํํธ์จ์ด ์๋น์ค | ์ฃผ๋ก ๋ฐ์ดํฐ, ID, ๊ธฐ๊ธฐ ๊ด๋ฆฌ๋ง ๊ณ ๊ฐ ์ฑ
์ |
ํต์ฌ: ์ด๋ค ๋ชจ๋ธ์ ์ฌ์ฉํ๋ ๋ฐ์ดํฐ(Data), ๊ณ์ /ID(Identity), ์ฅ์น(Devices)์ ๋ํ ๋ณด์ ์ฑ
์์ ํญ์ ๊ณ ๊ฐ(๊ธฐ์
)์๊ฒ ์์ต๋๋ค.
1.2 ์ฌ์ธต ๋ฐฉ์ด (Defense in Depth)
๋จ์ผ ๊ฒฝ๊ณ์ ์์กดํ์ง ์๊ณ , ์ฌ๋ฌ ๊ณ์ธต(Layer)์ผ๋ก ๋ณด์์ ๊ตฌ์ฑํ์ฌ ๊ณต๊ฒฉ์ ์ง์ฐ์ํค๊ณ ๋ฐฉ์ดํ๋ ์ ๋ต์
๋๋ค.
- ๋ฌผ๋ฆฌ์ ๋ณด์: ๋ฐ์ดํฐ ์ผํฐ ์ ๊ทผ ํต์
- ID ๋ฐ ์ก์ธ์ค: ์ ์ ํ์ธ (MFA, ์กฐ๊ฑด๋ถ ์ก์ธ์ค)
- ๊ฒฝ๊ณ (Perimeter): DDoS ๋ฐฉ์ด ๋ฑ
- ๋คํธ์ํฌ: ๋ฆฌ์์ค ๊ฐ ํต์ ์ ํ
- ์ปดํจํ
: ๊ฐ์ ๋จธ์ (VM) ๋ฐ ํฌํธ ๋ณด์
- ์ ํ๋ฆฌ์ผ์ด์
: ์ทจ์ฝ์ ๊ด๋ฆฌ
- ๋ฐ์ดํฐ: ์ํธํ ๋ฐ ์ ๊ทผ ์ ์ด (์ตํ์ ๋ณด๋ฃจ)
1.3 CIA Triad (๋ณด์์ 3๋ ์์)
์ฌ์ด๋ฒ ๋ณด์ ์ ๋ต์ ๊ธฐ๋ณธ ๋ชฉํ๋ ๋ค์ ์ธ ๊ฐ์ง ์์น์ ๋ณด์ฅํ๋ ๊ฒ์
๋๋ค.
- ๊ธฐ๋ฐ์ฑ (Confidentiality): ์ธ๊ฐ๋ ์ฌ๋๋ง ์ ๋ณด์ ์ ๊ทผ (์ํธํ).
- ๋ฌด๊ฒฐ์ฑ (Integrity): ์ ๋ณด๊ฐ ์๋ณ์กฐ๋์ง ์์์์ ๋ณด์ฅ.
- ๊ฐ์ฉ์ฑ (Availability): ํ์ํ ๋ ์ ๋ณด๋ ์๋น์ค๋ฅผ ์ด์ฉํ ์ ์์ด์ผ ํจ.
2. ์ ๋ก ํธ๋ฌ์คํธ (Zero Trust) ๋ชจ๋ธ
- *"์๋ฌด๋ ๋ฏฟ์ง ๋ง๊ณ , ํญ์ ๊ฒ์ฆํ๋ผ (Trust no one, verify everything)"**๋ ๋ณด์ ์์น์
๋๋ค.
2.1 ๊ตฌํ์ 3๋ ์์น (์ฑ์ ๊ทธ๋ฆผ์ ๋ฐ๋ฅ ๋ถ๋ถ)
- ๋ช
์์ ํ์ธ (Verify explicitly): ํญ์ ์ฌ์ฉ์ ID, ์์น, ๊ธฐ๊ธฐ ์ํ ๋ฑ์ ๊ธฐ๋ฐ์ผ๋ก ์ธ์ฆ.
- ์ต์ ๊ถํ ์ก์ธ์ค (Use least privileged access): JIT(Just-In-Time) ๋ฑ์ ํตํด ํ์ํ ๋งํผ๋ง ๊ถํ ๋ถ์ฌ.
- ์๋ฐ ๊ฐ์ (Assume breach): ์ด๋ฏธ ๋ซ๋ ธ๋ค๊ณ ๊ฐ์ ํ๊ณ ํผํด๋ฅผ ์ต์ํ(์ํธํ, ๋คํธ์ํฌ ๋ถํ )ํ๋๋ก ์ค๊ณ.
2.2 ์ ๋ก ํธ๋ฌ์คํธ์ 6๊ฐ์ง ๊ธฐ๋ณธ ์์ (๊ธฐ๋ฅ)
- ID (Identities): ์ฌ์ฉ์, ์๋น์ค ๋ฑ.
- ๋๋ฐ์ด์ค (Devices): ๋ณด์ ์ํ ๋ฐ ๊ท์ ์ค์ ๋ชจ๋ํฐ๋ง.
- ์ ํ๋ฆฌ์ผ์ด์
(Applications): Shadow IT ๊ฐ์ ๋ฐ ์ ๊ทผ ์ ์ด.
- ๋ฐ์ดํฐ (Data): ๋ถ๋ฅ, ๋ ์ด๋ธ๋ง, ์ํธํ.
- ์ธํ๋ผ (Infrastructure): ์ํ ํ์ง ๋ฐ ์ฐจ๋จ.
- ๋คํธ์ํฌ (Network): ์ธ๋ถํ ๋ฐ ์ค์๊ฐ ์ํ ๋ณดํธ.
3. ์ํธํ์ ๊ท์ ์ค์
3.1 ์ํธํ (Encryption)
๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ํ๋ฌธ์ ์ํธ๋ฌธ์ผ๋ก ๋ณํํ๋ ๊ณผ์ ์
๋๋ค.
- ๋์นญ ์ํธํ: ์ํธํ ํค = ๋ณตํธํ ํค (์๋ ๋น ๋ฆ).
- ๋น๋์นญ ์ํธํ: ๊ณต๊ฐํค(์ํธํ) + ๊ฐ์ธํค(๋ณตํธํ) ์์ ์ฌ์ฉ (HTTPS, ์ ์์๋ช
๋ฑ).
- ์ค๋ฌด ํ: VM ์ ์ ์ ID/PW ๋์ ์ธ์ฆ์(๋น๋์นญ ํค) ๋ฐฉ์์ ์ฌ์ฉํ์ฌ ๋ณด์์ ๊ฐํํจ.
๋ฐ์ดํฐ ์ํ๋ณ ์ํธํ:
- ๋ฏธ์ฌ์ฉ ๋ฐ์ดํฐ (Data at Rest): ๋์คํฌ/DB์ ์ ์ฅ๋ ์ํ.
- ์ ์ก ์ค์ธ ๋ฐ์ดํฐ (Data in Transit): ๋คํธ์ํฌ๋ก ์ด๋ ์ค์ธ ์ํ (HTTPS).
- ์ฌ์ฉ ์ค์ธ ๋ฐ์ดํฐ (Data in Use): ๋ฉ๋ชจ๋ฆฌ/CPU์์ ์ฒ๋ฆฌ ์ค์ธ ์ํ (Enclave ๊ธฐ์ ๋ฑ).
3.2 ํด์ (Hashing)
- ์์์ ๋ฐ์ดํฐ๋ฅผ ๊ณ ์ ๋ ๊ธธ์ด์ ๊ฐ์ผ๋ก ๋ณํ (๋จ๋ฐฉํฅ, ๋ณตํธํ ๋ถ๊ฐ).
- ์ฉ๋: ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฆ, ๋น๋ฐ๋ฒํธ ์ ์ฅ.
- Salt: ๋ ์ธ๋ณด์ฐ ํ
์ด๋ธ ๊ณต๊ฒฉ(ํดํน)์ ๋ง๊ธฐ ์ํด ์๋ณธ ๋ฐ์ดํฐ์ ์์์ ๊ฐ์ ์ถ๊ฐํ์ฌ ํด์ฑํ๋ ๊ธฐ๋ฒ.
3.3 ๋ฐ์ดํฐ ๊ท์ ๋ฐ ์ธ์ฆ
- ๋ฐ์ดํฐ ์ฃผ๊ถ (Data Sovereignty): ๋ฐ์ดํฐ๊ฐ ์์ง/์ ์ฅ๋๋ ๊ตญ๊ฐ์ ๋ฒ๋ฅ ์ ๋ฐ๋ผ์ผ ํจ. AI ์๋์ ๋์ฑ ์ค์ํด์ง.
- ISMS-P (๊ตญ๋ด ์ธ์ฆ): ์ ๋ณด๋ณดํธ ๋ฐ ๊ฐ์ธ์ ๋ณด๋ณดํธ ๊ด๋ฆฌ์ฒด๊ณ ์ธ์ฆ.
- CSP(Azure Korea ๋ฑ)๊ฐ ์ธํ๋ผ ๋ ๋ฒจ์์ ISMS ์ธ์ฆ์ ๋ฐ์๋๋ผ๋, ๊ทธ ์์์ ์๋น์ค๋ฅผ ์ด์ํ๋ ๊ธฐ์
(์: ์ฟ ํก)์ ๋ณ๋๋ก ์์ ์ ์ฑ
์ ๋ฒ์์ ๋ํ ISMS ์ธ์ฆ์ ๋ฐ์์ผ ํจ.
4. ์ธ์ฆ๊ณผ ์ธ๊ฐ (Authentication & Authorization)
4.1 ๋ณด์์ ์๋ก์ด ๊ฒฝ๊ณ: ID
๊ณผ๊ฑฐ์๋ ์ฌ๋ด ๋คํธ์ํฌ(๋ฐฉํ๋ฒฝ)๊ฐ ๊ฒฝ๊ณ์์ผ๋, ํด๋ผ์ฐ๋์ ์ฌํ๊ทผ๋ฌด ํ์ฐ์ผ๋ก ID(์ ์)๊ฐ ์๋ก์ด ๋ณด์์ 1์ฐจ ๋ฐฉ์ด์ ์ด ๋์์ต๋๋ค.
4.2 ์ธ์ฆ vs ๊ถํ ๋ถ์ฌ(์ธ๊ฐ)
| ๊ตฌ๋ถ | ์์ด | ๊ฐ๋
| ๋น์ (ํธํ
) |
|---|
| ์ธ์ฆ | AuthN (Authentication) | ๋๊ตฌ์ธ๊ฐ? (์ ์ ํ์ธ) | ๋ฆฌ์
์
์์ ์ฌ๊ถ ํ์ธ |
| ๊ถํ ๋ถ์ฌ(์ธ๊ฐ) | AuthZ (Authorization) | ๋ฌด์์ ํ ์ ์๋๊ฐ? (์ ๊ทผ ํ๊ฐ) | ๊ฐ์ค ํค ์นด๋ ๋ฐ๊ธ (๋ด ๋ฐฉ๋ง ์ด๋ฆผ) |
4.3 ์ต์ ์ธ์ฆ ์ํคํ
์ฒ
- ID ๊ณต๊ธ์ (IdP, Identity Provider): ์ฌ์ฉ์ ์ ๋ณด๋ฅผ ์ค์์์ ๊ด๋ฆฌํ๊ณ ์ธ์ฆ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ์ฃผ์ฒด. (์: Microsoft Entra ID)
- SSO (Single Sign-On):
- ํ ๋ฒ์ ๋ก๊ทธ์ธ์ผ๋ก ์ฐ๊ฒฐ๋ ์ฌ๋ฌ ์ฑ/๋ฆฌ์์ค์ ์ ๊ทผ.
- ์ฌ์ฉ์ ํธ์์ฑ ์ฆ๋ ๋ฐ ๋ณด์ ๊ด๋ฆฌ ํจ์จํ.
4.4 ๋๋ ํ ๋ฆฌ์ ํ๋๋ ์ด์
- ๋๋ ํ ๋ฆฌ (Directory): ๋คํธ์ํฌ ๊ฐ์ฒด(์ฌ์ฉ์, ์ปดํจํฐ ๋ฑ) ์ ๋ณด๋ฅผ ์ ์ฅํ๋ ๊ณ์ธต์ ๊ตฌ์กฐ. (ํด๋ ๊ตฌ์กฐ์์ ์ ๋)
- ํ๋๋ ์ด์
(Federation): ์๋ก ๋ค๋ฅธ ๋๋ฉ์ธ(์กฐ์ง) ๊ฐ์ ์ ๋ขฐ ๊ด๊ณ(Trust)๋ฅผ ํ์ฑํ์ฌ, ๋ด ID๋ก ์๋๋ฐฉ์ ๋ฆฌ์์ค์ ์ ๊ทผํ ์ ์๊ฒ ํ๋ ๊ธฐ์ .
- ์: IdP-A์ IdP-B๊ฐ ์ ๋ขฐ ๊ด๊ณ๋ผ๋ฉด, A ์ฌ์ฉ์๊ฐ B ์์คํ
์ ๋ก๊ทธ์ธ ๊ฐ๋ฅ.