IaaS 고객은 데이터, 사용자 액세스, 애플리케이션, 운영 체제 및 가상 네트워크 트래픽을 보호할 책임이 있습니다. 조직은 IaaS를 사용할 때 다음과 같은 실수를 자주 저지릅니다:
암호화되지 않은 데이터: 하이브리드 및 멀티 클라우드 환경에서는 데이터가 온프레미스와 클라우드 기반 리소스 사이, 그리고 서로 다른 클라우드 애플리케이션 간에 이동합니다. 암호화는 도난이나 무단 액세스로부터 데이터를 보호하는 데 필수적입니다. 조직은 데이터를 온프레미스, 클라우드로 이동하기 전 또는 클라우드에서 암호화할 수 있습니다. 자체 암호화 키를 사용하거나 IaaS 제공업체의 암호화를 사용할 수 있습니다. IT 부서에서는 전송 중인 데이터를 암호화할 수도 있습니다. 많은 정부 및 업계 규정에서는 민감한 데이터를 저장 중이거나 이동 중일 때 모두 항상 암호화하도록 요구합니다.
구성 실수: 클라우드 보안 사고의 일반적인 원인은 클라우드 리소스의 잘못된 구성입니다. 클라우드 제공업체는 리소스 보안을 위한 도구를 제공할 수 있지만, 도구를 올바르게 사용할 책임은 IT 전문가에게 있습니다. 일반적인 오류의 예는 다음과 같습니다:
섀도 서비스: 섀도 또는 불량 클라우드 계정은 서비스형 소프트웨어(SaaS) 솔루션에서 가장 일반적이지만 IaaS에서도 발생할 수 있습니다. 직원이 애플리케이션이나 리소스를 프로비저닝해야 할 때 IT 부서에 알리지 않고 클라우드 제공업체를 사용할 수 있습니다. 이러한 서비스의 데이터를 보호하려면 먼저 감사를 통해 서비스 및 사용자를 식별해야 합니다. 이를 위해 IT 부서는 cloud access security broker (CASB)를 사용할 수 있습니다.
섀도 서비스: 섀도 또는 불량 클라우드 계정은 서비스형 소프트웨어(SaaS) 솔루션에서 가장 일반적이지만 IaaS에서도 발생할 수 있습니다. 직원이 애플리케이션이나 리소스를 프로비저닝해야 할 때 IT 부서에 알리지 않고 클라우드 제공업체를 사용할 수 있습니다. 이러한 서비스의 데이터를 보호하려면 먼저 감사를 통해 서비스 및 사용자를 식별해야 합니다. 이를 위해 IT 부서는 cloud access security broker (CASB)를 사용할 수 있습니다.
많은 조직이 여러 공급업체의 IaaS, PaaS, SaaS 서비스를 사용하는 멀티 클라우드 환경을 사용합니다. 멀티 클라우드 환경은 점점 더 보편화되고 있지만 보안 문제를 야기할 수도 있습니다. 기존의 엔터프라이즈 보안 솔루션은 조직의 방화벽 외부에 있는 클라우드 서비스를 위해 구축되지 않았습니다. 가상 인프라 서비스(가상 머신, 가상 스토리지, 가상 네트워크 등)에는 클라우드 환경을 위해 특별히 설계된 보안 솔루션이 필요합니다.
클라우드 액세스 보안 브로커, 클라우드 워크로드 보호 플랫폼, 가상 네트워크 보안 플랫폼, 클라우드 보안 태세 관리 등 네 가지 중요한 솔루션이 IaaS 보안을 위한 솔루션입니다.
IaaS 제공업체는 기본 서버와 데이터를 보호하는 제어에 대한 책임이 있습니다. IT 관리자는 다음과 같은 특성을 기준으로 IaaS 공급업체를 평가할 수 있습니다:
데이터 센터가 클라우드로 이동함에 따라 IT 관리자는 IaaS 보안 전략을 수립하고 클라우드 보안 기술을 구현하여 필수 인프라를 보호해야 합니다. Skyhigh Security 의 클라우드 보안을 통해 조직은 클라우드에 있는 데이터에 대한 완벽한 가시성과 제어를 제공함으로써 비즈니스를 가속화할 수 있습니다. Skyhigh Security 클라우드 보안 기술에 대해 자세히 알아보세요.