Post PC 시대를 위한 VMware Solutionmosaicnet한국HP(대표 함기호 www.hp.co.kr)는 22일 V기업의 사업 성과 전달을 효과적으로 지원할 수 있도록 적용, 배치, 관리가 단순화 된 엔드-투-엔드 가상화 솔루션을 발표했다.디자인, 주문제작, 활용 등이 통합된 가상화 솔루션을 제공할 수 있는 HP는 실수요자들의 요구에 맞춰 포괄적인 하드웨어와 소트프웨어 및 서비스를 제공한다.한국HP 엔터프라이즈 비즈니스 전인호 부사장은 “HP블레이드시스템 매트릭스(HP BladeSystem Matrix)와 VMware vSpehre, 그리고 zero client까지 HP컨버지드 인프라스트럭쳐(HP Converged Infrastructure)의 제공으로 고객의 클라이언트 가상화 구축에 있어 통합 패키지 엔드-투-엔드 솔루션을 제공 할 수 있게 됐다”고 강조했다.
6th SDN Interest Group Seminar - Session2 (131210)NAIM Networks, Inc.지난 2013년 12월 10일 진행된 오픈플로우코리아와 Open Networking Foundation 이 공동으로 기획한 Open & Virtual Networking Conference 2013의 발표 자료입니다.
네트워크 가상화 보안현황 및 보안연관성NAIM Networks, Inc.2014년 12월 5일 진행된 SDN-Security 교육에서 발표한 자료입니다.
행사명 : SDN-Security 교육
장소 : 나임네트웍스
네트워크 가상화 보안현황 및 보안연관성
- 안종석 (전무, NAIM Networks)
6th SDN Interest Group Seminar - Session2 (131210)NAIM Networks, Inc.지난 2013년 12월 10일 진행된 오픈플로우코리아와 Open Networking Foundation 이 공동으로 기획한 Open & Virtual Networking Conference 2013의 발표 자료입니다.
네트워크 가상화 보안현황 및 보안연관성NAIM Networks, Inc.2014년 12월 5일 진행된 SDN-Security 교육에서 발표한 자료입니다.
행사명 : SDN-Security 교육
장소 : 나임네트웍스
네트워크 가상화 보안현황 및 보안연관성
- 안종석 (전무, NAIM Networks)
[OpenStack Days Korea 2016] Track3 - OpenStack on 64-bit ARM with X-GeneOpenStack Korea CommunityThe document introduces AppliedMicro's X-Gene® processor technology. The X-Gene 1 and X-Gene 2 are server-on-a-chip solutions that integrate ARMv8 CPU cores, memory controllers, networking, storage and I/O interfaces while achieving high performance and low power. Benchmark results show the X-Gene processors providing competitive performance to Intel Xeon chips while using less power. The high-density, low-power X-Gene chips allow building scale-out servers that deliver significantly higher performance and lower costs than traditional scale-up servers for various workloads like web applications and databases.
[OpenStack Days 2016] Track4 - OpenNSL으로 브로드콜 기반 네트,워크 스위치 제어하기OpenStack Korea CommunityThe document discusses configuring Broadcom-based network switches using OpenNSL. It provides an overview of the Open Compute Project (OCP), Facebook's Wedge switch hardware, the Open Network Linux (ONL) operating system, and the Broadcom Trident2 chip. It then demonstrates how to perform basic L2 switching and L3 routing functions using the OpenNSL API, such as learning MAC addresses, forwarding traffic, creating IP interfaces, and adding routes. OpenNSL provides an open-source hardware abstraction layer for programming Broadcom switching ASICs.
[OpenStack Days Korea 2016] Track2 - 가상화 네트워크와 클라우드간 협업OpenStack Korea Community1. Virtual networks and cloud platforms need to collaborate as companies extend their networks across public clouds.
2. NSX supports major public clouds like AWS and Azure, allowing customers to consistently manage networks and security across private and public clouds.
3. NSX aims to connect and secure applications across private and public multiple clouds by creating private networks within or across clouds and defining logical networking and security policies.
[OpenStack Days Korea 2016] Track4 - Deep Drive: k8s with DockerOpenStack Korea CommunityThis document provides an overview of Kubernetes and its components. It discusses the Go programming language features used in Kubernetes. It also describes how Kubernetes is architected, including the kube-apiserver, kube-scheduler, Kubelet, reconciliation process, and networking with Flannel. The presenter is Anseungkyu who worked on OpenStack private clouds and is now the deputy representative for OpenStack Korea.
[OpenStack Days Korea 2016] Track4 - OpenStack with KubernetesOpenStack Korea CommunityThis document discusses Kubernetes and its integration with OpenStack. It begins with an introduction to Kubernetes and how it manages containerized applications across multiple hosts. It then compares virtualization and containers, describing the architecture and components of Kubernetes including pods, services, and rolling upgrades. The document outlines how Kubernetes is implemented in OpenStack using Nova Docker, Murano, and Magnum. It concludes with a Q&A section.
[OpenStack Days Korea 2016] Track2 - OpenStack 기반 소프트웨어 정의 스토리지 기술OpenStack Korea CommunityThis document discusses software defined storage based on OpenStack. It provides background on the author's experience including medical image processing, Linux kernel development, and OpenStack components like Heat, SDN and OPNFV. It then discusses several OpenStack storage components - Cinder for block storage, Swift for object storage, and Manila for shared file systems. It explains how these components work, their APIs and plugins to interface with different backend storage systems. Finally, it compares Cinder, Swift and other technologies like Ceph.
[OpenStack Days Korea 2016] Track1 - All flash CEPH 구성 및 최적화OpenStack Korea CommunityCeph is an open-source distributed storage system that provides object, block, and file storage. The document discusses optimizing Ceph for an all-flash configuration and analyzing performance issues when using Ceph on all-flash storage. It describes SK Telecom's testing of Ceph performance on VMs using all-flash SSDs and compares the results to a community Ceph version. SK Telecom also proposes their all-flash Ceph solution with custom hardware configurations and monitoring software.
Trusted IP network solutionSU BO KIM지인분의 솔루션을 품앗이로 소개해드립니다. 네트워크 패킷 레벨의 인증을 통해 선별적 보안네트워크를 꾸밀 수 있는 솔루션입니다. 카드결제 네트워크, IPTV, IP전화기 등의 보안문제를 해결해줍니다. 궁금하신 분은 메일을 주세요. 연결시켜 드립니다.
20150811 데브기어 사물인터넷 실제 구현하기 DeepDive!Devgear8월 11일 '사물인터넷 실제 구현하기 DeepDive!' 세미나의 발표자료입니다.
사물인터넷 간략한 안내, 사용 통신 기술, 사물인터넷 세상 구현 시나리오, 델파이로 실제 구현하는 방법의 순서로 설명되어있습니다.
Internet of thing with your future(공개용)james yooHow do you think Internet of Things technology will change in the future?
i lecture special cissp korea chapter for 40 min.
contect title of name is Internet of thing with your future.
have a nice day~~~
Internet of thing with your future(공개용)james yoo[2015년 11월 18일]
CISSP korea 협회에서 발표했던 사물인터넷주제로 발표를 진행했었는데요.
관련 자료 이오니 시간되실때 보시면 좋을거 같습니다.
영화를 통한 보안 이야기라고 생각하시고 편안히 보시면 좋을거 같네요.
[2015.11.18]
I was presented at the The CISSP korea chapter in seoul.
the title of name is internet of things with you future.
I hope this helped.
2. 김계연
• 공개소프트웨어, 프리랜서 프로그래머
• PC통신 에뮬레이터 신세대 개발
• 한글과컴퓨터, 두산정보통신
• 한컴네트, 인터피아 ISP 운영 및 개발
• Yahoo! Korea
• Chief Engineer, Yahoo Korea 서비스 런칭
• 어울림정보기술
• 연구소장, SecureWorks Firewall / VPN 개발
• 짶니네트웍스
• 연구소장, Genian NAC / GPI 개발
• Technology
• C/C++, Network, Security, Application Lifecycle Management
3. 환경적 변화
• 단말의 재정의
• IT기능이 포함된 사내의 모든 자원
• BYOD - 스마트폰, 테블릿 증가
• IoT - 비 IT기기의 IT기기화, 다양한 Things에 대한 전문지식 필요
• Mobility 환경
• 무선랜 필요성 증대
• Static IP 시대의 종말
• 다양한 운영체제
• Android, iOS, OSX, Tigen, WindowsPhone, BlackBerry…
• 지능화 고도화된 공격
• IoT형 공격 - 비 IT기기를 통한 공격 (전기주전자, 전자담배), Denial of Power
• 전력공급이 가능한 모든 자원에 대한 관리필요
• East - West 공격 증가
4. 단말기반 보안의 한계
• 다양한 운영체제 지원의 어려움
• 윈도우즈 위주의 단말보안: 윈도우즈 점유율 하락
• 운영체제간 구현방식 보안수준의 차이
• 모든 운영체제 지원 현실적 한계
• 사용자권한의 변화
• 슈퍼유저 권한 미소유: Active Directory, iOS, Android
• 전통적 보안기능 불필요: iOS의 App간 독립, KNOX - Sandbox
• 보안기능 제공 제한적
• 중앙관리 부재
• IT관리자 확인없는 운영체제 패치
• 새로운 IT 트랜드 지원의 어려움
• 클라우드, 가상화, IoT
5. 단말보안의 새로운 흐름
• 단말에 대한 가시성
• BYOD, IoT 단말에 대한 식별 - 사용자, 플렛폼, 타입, 연결방식
• 단말+네트워크 융합보안
• 단말 소프트웨어 기반 분석 및 제어의 한계
• 단말, 네트워크 독자적인 보안시스템에서 융합형 보안시스템으로 전환
• 단말에서는 정보수집, 제어는 네트워크에서
• 다양한 운영체제 지원에 적합
• 사람 및 프로세스 중심
• 시스템 위주의 단말보안에서 사람중심, 프로세스중심의 보안으로 전환
• 사용자 보안인식 향상이 가장 중요
6. 단말 정보수집
• 에이전트기반 정보수집
• 전통적인 설치형 에이전트기반 정보수집
• 하드웨어, 소프트웨어, 연결장치, 프로세스, 사용자, 보안설정
• 네트워크기반 정보수집
• 플렛폼 비종속
• Active / Passive
• Wired / Wireless
• 사용자, 어플리케이션, 컨텍스트(트레픽, 첨부파일)
• 표준기반 정보수집
• Active Directory
• WMI: Windows Management Interface
• iOS MDM Profile
• 보안시스템 연계
• 기존 보안시스템에서 수집된 정보를 NAC/SIEM등에 제공하여 통제 및 모니터링
7. 제어 통제 방법의 변화
• 동적 단말 제어
• 고정된 보안정책으로 통제불가
• 식별기반, 관리자 인가, IT시스템 연계
• Multi-layer Enforcement
• 에이전트: 사용자알람, 장치차단, 운영체제 설정
• 네트워크: Filtering, Poisoning, Terminating
• 인증: 802.1x, MAC Authentication Bypass
• 연동: Firewall, UTM, VPN, 기타보안제품
• 기존 네트워크기반 제어의 한계
• Inline Firewall, Connection Reset: 경계망 제어의 한계
• Switch ACL: 동적제어의 어려움, Stateless
• 802.1x, MAB, VLAN Steering: 서비스별 제어 불가
• SDN (Software Defined Networking)
• End to End 접근제어에 가장 적합
• OpenFlow, OpFlex, OnePK, VMWare NSX, OpenStack Neutron
8. Software Defined Networking (SDN)
• 네트워킹에서 전송과 제어를 분리
• Control Plain: 패킷의 흐름경로를 판단하는 Software
• Data Plain: Control Plain에 의해서 결정된 흐름경로에 따라 패킷을 전달
• 고성능 방화벽/L4 Switch에서 이미사용 (Fast Path / Slow Path)
• 네트워크 자동화
• 네트워크 확장, 변경에 대한 자동대응
• 새로운 서비스에 대한 대응력 강화
• 사용자가 스스로 프로그래밍
• 비용절감
• 어플리케이션 성능 확장과
데이터 플레인 성능확장을 분리
• 밴더 종속성 탈피
9. 단말보안과 SDN
• SDN을 통한 단말 Access Control
• 비인가 단말에 대한 차단 또는 서비스제한
• End to End Firewall
• SDN을 통한 Deep Packet Inspection
• DPI가 필요한 특정한 단말, 서비스에 대한 패킷만 모니터링
• L4 Switch / Smart TAP 역할 대체
• Pure SDN
• 네트워크 기능 전체를 SDN화
• 가상네트워크, L2 Edge 네트워크
• Hybrid SDN
• 일반 네트워크 기능은 기존대로 유지, ACL을 SDN으로 구현
• 네트워크 안정성 유지, 장애시 빠른대처
10. SDN 기반 단말보안의 미래
• SDN on Edge Network
• 아직은 고가의 SDN Switch. 저렴한 Whitebox Switch필요
• 세션기반 제어를 위한 Flow Table 한계
• WAN 환경을 위한 Low Latency SDN 콘트롤러 필요.
• NFV (Network Function Virtualization)
• 전용 Network Appliance 대체
• Software Defined Security시대 도래
• NFaaS (Network Function as a Service)
• 임대형 보안서비스
• 가상화, 클라우드 환경 IT보안의 새로운 페러다임
• ON.LAB ONOS (Open Network Operating System)
11. 무선 네트워크 환경
• BYOD, IoT 환경으로 인한 무선랜 요구 증대
• Tablet / eBook Reader등 WiFi Only 장비 증가
• 보안 이슈로 인한 무선랜 서비스 미제공
• Rouge AP 증가
• 개인적으로 무선랜 AP설치
• 노트북, USB무선랜 카드를 이용한 SoftAP 증가
• 무선기반 공격 증가
• Open AP를 대상으로한 공격: 스마트폰 App, 전기주전자, 드론
• SSID Spoofing, 공개 AP 가장 (iptime, SK, olleh, U+…)
• BYON (Bring Your Own Network)
• IoT로 인한 개인 네트워크 증가
• 개인 Hotspot, 테더링, Bluetooth
• 무선네트워크 가시성 확보 필요
12. 무선랜 보안시스템
• 무선 네트워크 보안시스템 필요
• WIPS: 무선네트워크 가용성 보장
• WNAC: 무선네트워크 접근제어
• 고가의 무선보안 시스템, 무선제어의 위험
• 보안센서 설치의 어려움
• 에이전트 기반 무선 보안시스템 필요
• 사용자의 PC를 무선보안시스템 센서로 활용
• 에이전트 / 유선 네트워크 기반 제어
• SoftAP 감지
• 낮은 도입비용, 높은 효율
• 위치기반 보안
• 물리적 위치추적, 분실방지
• Geo Fencing
• WiFi, GPS, BLE(Bluetooth Low Energy)
13. 사람 중심 보안
• 사회공학적 공격
• 보안시스템으로는 문제를 해결할 수 없음.
• 보안 자동화의 함정
• 보안을 보안 담당자의 일로 인식
• 책임의 주체: 보안담당자 vs 사용자
• 보안진단
• 자가진단: 사용자 스스로 점검, 사용자 스스로 문제 해결
• 불시진단: 불특정 시점에 자동점검하여 준수상태 확인
• Compliance: 사이버보안 진단의날, 정보통신 기반시설 점검, ISMS…
• 보안인지
• 보안공지: 보안서약, 사용자동의, 보안알림
• 보안평가: 보안지식, 규정인지확인등
• 보안포털: 사용자 보안수준확인(기업/조직), 경쟁심 유발
14. Better Together
• 보안제품간의 밀접한 연계 필요
• 수집시스템 - 제어시스템
• 보안시스템 - 관리시스템
• 일반 IT 시스템 - 보안시스템
• 보안 Eco System 구축
• API
• SOAP/REST등 표준화된 연동방법 공개
• 제약없는 공개
• 보안제품 구매시 확인필요 (API제공여부, 라이센스)
• Geni Networks with Palo Alto Networks
• Geni: IP-User, Group 정보 제공
• Palo Alto: Reported Node 정보 제공