Q

[질문] AWS나 GCP에는 유사한 서비스가 없나요?? 있다면 Azure랜딩존만의 장점과 차이점이 뭐가있을까요? 추가적으로 파트너를 통해 랜딩존을 구성했을때의 장점으로는 어떤게 있을까요

정의현 2020-12-08 10:39

아직 답변이 없습니다

Q

[질문] 애저 랜딩존은 사용자가 직접 구성하면 되는 것 같은데, 그렇다면 이 부분에서 글루커스에서는 어떤 서비스를 제공하시는 건가요?

박선희 2020-12-08 10:39
A

Azure에서 제공하는 기본 정책 이외에 커스텀한 정책 설정을 제공합니다. 또한 로그 관리 방안에서 특정 로그 발생 시 Alert을 받을 수 있도록 자동화도 제안하고 있습니다.

Q

[질문]사용자권한부여체계와 클라우드내문서자체보안설정프로그램서비스가있나요?

김건호 2020-12-08 10:38

아직 답변이 없습니다

Q

[질문] 랜딩존 구성을 구독으로 관리되는 0계정이나 전혀 다른 계정과 교환 / 공유가 가능한지 궁금합니다.

김정환 2020-12-08 10:38

아직 답변이 없습니다

Q

[질문] NSG의 특징은 무엇인가요?

김성균 2020-12-08 10:38
A

IP를 기준으로 원격 접속 등을 제어 할 수 잇습니다 하기 URL 참고 부탁드리겠습니다 https://docs.microsoft.com/ko-kr/azure/virtual-network/network-security-groups-overview

Q

[질문]랜딩존에설정이후 아이피가다른곳에서재접속하거나해킹시도시사용자에게알림시스템존재유무및처리과정을알고싶습니다.

김건호 2020-12-08 10:37
A

Azure NSG 설정으로 네트워크 안정성을 높일 수 있으며, Azure Network Watcher 서비스로 알림 및 내용을 확인 할 수 있습니다.

Q

[질문]aws등에서 제공하는 랜딩존서비스인 콘트롤타워와 유사한 개념같은데 차이와 장단점이 궁금합니다.

양재영 2020-12-08 10:37

아직 답변이 없습니다

Q

[질문] DR 용도로 클라우드와 랜딩존을 이용 사례가 있는지요 ?

이규훈 2020-12-08 10:37

아직 답변이 없습니다

Q

[질문] 랜딩존을 사용하지 않고, 애져 클라우드 내 서비스(nsg, alert등)를 잘 이해하면 될 것 같은데요. 랜딩존 도입이 필요하다면 기업 입장에서 얻을수 있는 가장 큰 장점이 어떤것일까요.

공유원 2020-12-08 10:36
A

예를 들어서 Azure Policy를 사용하면, 허용되지 않는 운영자의 행위를 제한할 수 있습니다. 한국 이외의 지역에 가상머신을 생성할 수 없도록 제한하는 등의 초치가 이에 해당됩니다.

Q

[질문] 온프레미스 → 클라우드로 마이그레이션 할 경우, 내부 정책은 어떻게 구성해야 하는지, 전환 사례가 있는지 궁금합니다.

오태정 2020-12-08 10:34
A

azure migrate 라는 서비스를 제공합니다. 온프레미스에 성능을 확인하여 Azure에서 최적화된 사양을 확인하실 수 있으며, IaaS의 경우 VM내 정책은 case by case 이지만 기존과 동일하게 진행하게 됩니다. 네트워크 부분은 cloud환경에 맞게 구축게 됩니다.

Q

[질문] 랜딩존이란 것이 특별한 툴? 서비스?가 아니라 클라우드를 시작하는 기초 작업들을 의미하는 것인가요?

박선희 2020-12-08 10:33
A

Azure 랜딩 존은 규모, 보안, 거버넌스, 네트워킹 및 ID를 Azure 환경에 맞추어 환경을 빌드하여 확장 가능한 모듈식 접근 방식을 말합니다. 말씀해주신 것 처럼 기초 작업의 의미로 이해하셔도 됩니다.

A

[추가질문] 이렇게 만들어진 랜딩존은 추가 확장이나 축소 등의 변경도 가능한 것인가요?

박선희 2020-12-08 10:37
A

랜딩존은 Cloud 사용을 확장 및 축소가 용이하도록 하기 위해 초기 구축을 진행합니다.

A

웨비나 후반부에 설명드릴 BluePrint를 보시면 랜딩존 구성 내용 자체를 패키지로 묶어서 버전 관리가 가능합니다. 때문에 관리자는 확장 또는 축소된 랜딩존 버전을 필요에 따라서 클라우드 환경에 적용할 수 있습니다.

Q

[질문] 랜딩존 도입시 주의사항 또는 고려해야 할 사항은 어떤 것이 있나요?

김현철 2020-12-08 10:32

아직 답변이 없습니다

Q

[질문] aws 에 추가적으로 다른 클라우드를 고민하고 있는데 랜딩존에서 어떤 방식으로 처리 되는지, 또 이커머스 사례가 있으면 말씀해주세요. 특히 구축 일정도 부탁드립니다.

이종우 2020-12-08 10:25
A

랜딩존에서 처리되는 가장 큰 주제는 1. 운영 정책 2. 보안 정책 3. 로그 관리 정도입니다. Azure 랜딩존에서는 국제 표준에 맞는 정책 모음집을 제안받을 수 있고, 이러한 정책들이 제대로 지켜지고 있는지 자동으로 점검되는 장점이 있습니다. 구축 일정은 방금 말씀드린데로, 어떤 정책을 사용할 것인지, 자사의 운영 정책을 클라우드에 맞게 신규로 작성할지 여부에 따라서 결정됩니다. 만약, 클루커스에서 제공하는 기본 랜딩존을 선택하신다면 한달 이내로 구성 가능합니다.

A

이커머스 사례로는 패션플러스, 랭킹닭컴 등이 있습니다. https://www.cloocus.com/fashionplus/

클루커스_마케팅 2020-12-08 10:32
Q

[질문] 애플리케이션 코딩을 변경할 필요없이 웹서비스 보안이 가능한 것인지 그리고 Web scraping, SMTP, FTP 보안 정책에 대한 설명 부탁드립니다.

윤태호 2020-12-04 14:49

아직 답변이 없습니다

Q

[질문] 기존 Legacy 솔루션(SIEM, EDR) 등과 연동이 가능한지, API를 통한 SDx 연동성이 있는지 궁금합니다.

박완주 2020-12-04 14:43
A

관리자가 사용하는 CLI명령어는 모두 API로 제공 가능합니다. SIEM, EDR연동시 원하시는 로그포멧을 맞춰서 전송하는 기능레벨까지 지원 가능합니다

SHIN, KI UK 2020-12-04 14:46
Q

[질문] 지금 소개해 주시는 구성사례들이...운영중간에 다른 구성으로의 변경도 쉽게 가능한가요? 아니면 첫단계부터 다시 구성을 해야 하는지요?

오태정 2020-12-04 14:41
A

아키텍처에 따라 다르겠지만, 일반적으로는 재구성없이 설정변경으로 가능합니다

시큐웨이브 전병준 2020-12-04 14:42
Q

[질문] SSL을 중간에 받아서 암호화를 풀고 다시 서버쪽으로 SSL연결을 맺는 경우 SW적으로 하면 속도에 문제가 생기지는 않나요?

박선희 2020-12-04 14:38
A

SSL 를 CPU로 처리하면 Latency가 발생하나 사용자가 서비스 이용에 채감할 정도의 지연은 압니다. 만약 대량의 SSL 서비스를 해야한다면, F5는 SSL Crypto Offloading 기능을 연동하여 SSL 서비스는 Public Cloud, SSL HandShake는 F5 H/W 장비에서 할수 있도록 구성할 수 있습니다

F5 Korea 2020-12-04 14:42
A

적은 트래픽에서는 괜찮으나 대용량 트래픽에서 SW적으로 하면 문제가 생길 수 있습니다. 기본 권고는 cpu 할당을 충분하게 하는 것을 권고드리며 경우에 따라서 F5에서는 Smartnic을 연동해서 smarnic에 있는 asic에서 ssl을 처리하거나 혹은 F5 VE와 F5 Hardware를 연동해서 ssl 암복호화 속도를 높일 수 있습니다.

f5 networks 2020-12-04 14:44
A

클라우드 구성에 따라 다르겠지만 SSL처리에 따른 서비스이슈없이 구성이 가능합니다.

시큐웨이브 전병준 2020-12-04 14:44
Q

[질문] 대량의 패킷 발생시 자동 vm에서 scale out 되는 대시보드와 기능이 있을까요 ?

이규훈 2020-12-04 14:38
A

퍼블릭클라우드에서 vm운영시 scaleout되서 vm증가시에도 waf에서 인지하여 보안적용이 가능합니다.

시큐웨이브 전병준 2020-12-04 14:40
Q

[질문] 지금 F5 구축사례를 보여주고 있는데요... 혹시, 여가부 산하 기관도 구축사례가 있나요? 기존 웹방화벽과 호환부분은 어떤가요?

김현진 2020-12-04 14:34

아직 답변이 없습니다

Q

[질문] 웹 사용시 인증키를 도용당하지 않도록 제품내 특화된 기능이 있을가요 ?

이규훈 2020-12-04 14:33
A

SSL 인증서에 대한 암호화를 말씀 하시는 부분인가요?

임도훈 2020-12-04 14:35
A

fips 140-2 보안레벨의 키 보안을 사용하실수 있습니다.

SHIN, KI UK 2020-12-04 14:41
A

f5 하드웨어 제품의 경우 FIPS 인증을 받은 제품군이 존재합니다.

f5 networks 2020-12-04 14:41
A

최신 버전의 F5의 VM 사용하면 SW에서도 제공가능함을 말씀드립니다

SHIN, KI UK 2020-12-04 14:44