지난 2015년 3월 12일 진행된 고신뢰 네트워크사업 수요자평가 및 기술워크숍에서 나임네트웍스 안종석 전무의 발표 자료 입니다.
- 클라우드와 SDN 보안 (나임네트웍스 안종석 전무)
- 2015.03.12 (목) 9:00~18:00
- 대전 ETRI 융합기술연구생산센터 2층 대강당
6th SDN Interest Group Seminar - Session2 (131210)NAIM Networks, Inc.지난 2013년 12월 10일 진행된 오픈플로우코리아와 Open Networking Foundation 이 공동으로 기획한 Open & Virtual Networking Conference 2013의 발표 자료입니다.
NFV플랫폼 아테네_아토리서치ATTO Research안녕하세요 아토리서치 제품 중 하나인 NFV플랫폼 아테네입니다.
아테네는 소프트웨어 기반의 네트워크 구성을 가능하게 해주는 NFV플랫폼 입니다.
- Web 기반 GUI
- 손쉬운 서비스 체이닝 구성
- 다양한 VNF & S-VNF
- OpenStack기반
더 많은 자료를 홈페이지에서 보실 수 있습니다.
**아토리서치 SNS**
Website: http://www.atto-research.com/
Facebook: https://www.facebook.com/attoresearch/
Youtube: www.youtube.com/channel/UC3y0LupaApOalX1qPYH_hAg
SDN컨트롤러 오벨_아토리서치ATTO Research아토리서치 제품 중 하나인 SDN컨트롤러 오벨입니다
더 많은 자료를 홈페이지에서 보실 수 있습니다.
**아토리서치 SNS**
Website: http://www.atto-research.com/
Facebook: https://www.facebook.com/attoresearch/
Youtube: www.youtube.com/channel/UC3y0LupaApOalX1qPYH_hAg
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...Amazon Web Services Korea통신사는 5G 상용화를 기반으로 인프라 기반의 새로운 비즈니스 모델을 추진하고 있으며, 그중 하나가 바로 모바일 엣지 컴퓨팅 (MEC)이라고 불리우는 엣지 서비스 (Edge Service) 입니다. 엣지 서비스는 또한 클라우드 기반 서비스의 새로운 지향점이기도 합니다. 본 강연에서는 엣지 서비스에 대한 클라우드 인프라 기반의 구성과 장점, 앞으로 해당 시장에서 클라우드 서비스 제공자 (CSP) 와 통신사의 협력이 어떻게 이루어질 수 있을지를 같이 알아볼 것입니다.
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Amazon Web Services Korea스폰서 발표 세션 | Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감
안경진 부장, 포티넷 코리아
포티넷 보안 솔루션을 활용하여 AWS 클라우드 보안강화와 비용절감에 대한 실제 구축사례를 통해 알아봅니다.
NFV플랫폼 아테네_아토리서치ATTO Research안녕하세요 아토리서치 제품 중 하나인 NFV플랫폼 아테네입니다.
아테네는 소프트웨어 기반의 네트워크 구성을 가능하게 해주는 NFV플랫폼 입니다.
- Web 기반 GUI
- 손쉬운 서비스 체이닝 구성
- 다양한 VNF & S-VNF
- OpenStack기반
더 많은 자료를 홈페이지에서 보실 수 있습니다.
**아토리서치 SNS**
Website: http://www.atto-research.com/
Facebook: https://www.facebook.com/attoresearch/
Youtube: www.youtube.com/channel/UC3y0LupaApOalX1qPYH_hAg
SDN컨트롤러 오벨_아토리서치ATTO Research아토리서치 제품 중 하나인 SDN컨트롤러 오벨입니다
더 많은 자료를 홈페이지에서 보실 수 있습니다.
**아토리서치 SNS**
Website: http://www.atto-research.com/
Facebook: https://www.facebook.com/attoresearch/
Youtube: www.youtube.com/channel/UC3y0LupaApOalX1qPYH_hAg
통신사 인프라로서의 Edge cloud: 서비스 인프라의 미래 - 이기동 클라우드 사업부 시니어 매니저, SK Telecom :: AWS ...Amazon Web Services Korea통신사는 5G 상용화를 기반으로 인프라 기반의 새로운 비즈니스 모델을 추진하고 있으며, 그중 하나가 바로 모바일 엣지 컴퓨팅 (MEC)이라고 불리우는 엣지 서비스 (Edge Service) 입니다. 엣지 서비스는 또한 클라우드 기반 서비스의 새로운 지향점이기도 합니다. 본 강연에서는 엣지 서비스에 대한 클라우드 인프라 기반의 구성과 장점, 앞으로 해당 시장에서 클라우드 서비스 제공자 (CSP) 와 통신사의 협력이 어떻게 이루어질 수 있을지를 같이 알아볼 것입니다.
Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감 - 안경진 부장, 포티넷 코리아 :: AWS ...Amazon Web Services Korea스폰서 발표 세션 | Secure Virtual Private Cloud(VPC)를 활용한 보안성 강화와 비용절감
안경진 부장, 포티넷 코리아
포티넷 보안 솔루션을 활용하여 AWS 클라우드 보안강화와 비용절감에 대한 실제 구축사례를 통해 알아봅니다.
[OpenInfra Days Korea 2018] (Track 2) Microservice Architecture, DevOps 그리고 5...OpenStack Korea Community- 발표자: SPTek 정정문 Cloud 사업 본부
- 설명: https://event.openinfradays.kr/2018/session1/track_2_1
삼성전자 5G Core CNF를 위한 클라우드 여정 이야기 - 최우형 AWS 솔루션즈 아키텍트 / 구동영 프로, 삼성전자 :: AWS Su...Amazon Web Services Korea삼성전자 네트워크 사업부가 5G Core 서비스를 최초로 AWS 기반 EKS MicroService 아키텍쳐로 전환하기 위해 수행했던 사례들과, 전환 과정에서 적용한 기술들을 소개합니다. 업계리더인 삼성전자가 제시하는 클라우드 기반의 5G 미래들을 살펴볼 수 있습니다.
Cloud-Barista 제1차 오픈세미나 - CB-Spider : 멀티 클라우드 인프라 연동 프레임워크(1st Open Seminar, ...Cloud-Barista Community멀티 클라우드 서비스 공통 프레임워크 기술(Multi-Cloud Service Common Framework)
- 커뮤니티 사이트(Community Site) : https://github.com/cloud-barista
주요 내용 : 이종 멀티 클라우드 인프라 연동 기술 소개 및 개발 현황
- CB-Spider 시스템 및 서비스 개요
- CB-Spider 기술 개발 현황
- CB-Spider 기술 개발 로드맵
클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀 :: TrendMicro 양희선 :: AWS Summit Seoul 2016Amazon Web Services Korea5월 17일 서울COEX에서 열린 AWS Summit Seoul 2016에서 TrendMicro 양희선님이 발표하신 "클라우드 보안의 슈퍼 히어로가 되기 위한 3가지 비밀" 발표자료입니다.
Next generation cloud data center technologieshybrid cloudThis was presented at CloudInspire 2013 held by SKT & ZDNet.
Since I presented Hybrid Cloud at CloudInspire 2012, I was invited again.
‘VR로 랜선 응원을’ - LG유플러스, 프로 야구 포스트 시즌 8K VR 생중계 - 김기남 AWS 어카운트 매니저 / 김현욱 박사, L...Amazon Web Services Korea고객의 경험의 혁신을 중시하는 트렌드에 맞춰 뉴미디어 서비스를 출시하고 있는 통신회사들. 해당 세션에서는 LG U+가 야구팬들을 위해 스포츠중계에 가상현실을 어떻게 접목시켰고, 이 서비스에서 AWS의 역할은 무엇인지 공개합니다.
No trade-offs: 안전하고, 빠르고, 안정적인 네트워크 구축하기 / Building secure, fast, and reliabl...Jean RyuCloudflare Magic Transit 제품에 관한 웨비나였습니다. Magic Transit은 온프레미스 데이터센터의 보안 강화를 위해 도입하실 수 있는 디도스 스크러빙 제품입니다. 거꾸로 가는 남자(?)도 아니고 2020년이 다 됐는데 이 회사는 클라우드 솔루션부터 시작했으면서 이 시점에 온프레미스용 제품을 신규 출시하십니까...라는 의문이 드셨다면 정상입니다. 웨비나에서 대답해 드립니다.
Cloud-Barista 제6차 오픈 컨퍼런스 : 멀티클라우드 인프라 및 응용을 위한 네트워크 (CB-Larva)Cloud-Barista Community[ CB-Larva - 멀티클라우드 인프라 및 응용을 위한 네트워크 (Network for Multi-Cloud Infrastructure and Applications) ]
- 관점을 바꿔서, 멀티클라우드 네트워크 개요
- 한번쯤 볼만한, 멀티클라우드 데이터 전송 과금(Data transfer billing)
- 멀티클라우드 인프라 및 응용을 위한, 네트워크 기술 소개
- 함께 만들어가는, 공개 SW
- 부록, 시스템 구조 및 주요 기술 설명
# 발표영상(YouTube) : https://youtu.be/GUK8z69zG24
# 발표자료(GitHub) : https://github.com/cloud-barista/docs/blob/master/openseminar/v0.6.0-cafelatte/ppt_files/05._Network_for_Multi-Cloud_Infrastructure_and_Applications(CB-Larva).pdf
----------------------------------------------------------------------------------------------------------
# Cloud-Barista Community Homepage : https://cloud-barista.github.io
# Cloud-Barista Community GitHub : https://github.com/cloud-barista
# Cloud-Barista YouTube channel : https://cloud-barista.github.io/youtube
# Cloud-Barista ݺߣShare : https://cloud-barista.github.io/slideshare
[이동식 원격 데이터센터 컨퍼런스] 이동식 원격 데이터센터의 군 활용-국방대 권태욱 교수NAIM Networks, Inc.This document discusses emerging technologies and proposes using MOVE (Movable Edge Datacenter) to support military operations. It first covers the top 10 strategic technology trends from 2015 to 2017 according to Gartner, including computing everywhere, the internet of things, machine learning, and more. It then discusses how the military operational environment is changing with network-centric warfare. Finally, it proposes several ways MOVE could be utilized by different military units and operations to enhance combat capabilities, such as providing decentralized computing resources at the tactical edge to support independent and special operations.
ONK2015-Jive:SDN/NFV Based Enterprise IoT Management SolutionNAIM Networks, Inc.지난 2015년 11월 19일 진행된 Open Networking Korea 2015의 발표 자료 입니다.
행사명 : Open Networking Korea 2015
장소 : 더케이호텔
주최 : SDN/NFV포럼
Jive:SDN/NFV Based Enterprise IoT Management Solution
- Steven Yong Jae Lim (Executive Advisor, NAIM Networks)
9th SDN Expert Group Seminar - Session3NAIM Networks, Inc.The document discusses Netvisor, a network hypervisor developed by Pluribus Networks. Netvisor aims to simplify network management by running as a software layer on top of switches and providing visibility into traffic flows across the entire network. It addresses challenges with traditional networks, which are complex to manage and secure due to multiple protocols, devices, and lack of end-to-end visibility. Netvisor provides an open and interoperable approach intended to improve agility, security, and troubleshooting without increasing costs exponentially as networks scale physically and virtually.
9th SDN Expert Group Seminar - Session2NAIM Networks, Inc.Dell's open networking vision is to make innovations like cloud, big data, mobility and security simpler, more affordable and accessible to all by disaggregating networking technologies. This includes separating the operating system software from the hardware, virtual networking from physical networking, and network control from the forwarding plane. Dell's strategy involves supporting open standards hardware, giving customers a choice of operating systems, and allowing the selection of third-party SDN and NVF controllers. Dell offers a portfolio of open networking switches that support this vision including the S3048-ON, S4048-ON, S4810-ON, S6000-ON and upcoming Z9100-ON.
9th SDN Expert Group Seminar - Session1NAIM Networks, Inc.Big Switch Networks produces two SDN products - Big Tap monitoring fabric and Big Cloud fabric. Big Tap is an open, scalable monitoring fabric that provides pervasive visibility across data centers. It replaces traditional proprietary and expensive network packet brokers with a centralized software-defined approach. Big Tap allows customers to tap every rack in a data center and share monitoring tools across teams in a simple and economical manner.
OVNC 2015-SDN 해외 활용사례 (일본): O3 Project : User-oriented SDN for WANNAIM Networks, Inc.[Open & Virtual Networking Conference 2015]
- SDN 해외 활용사례 (일본): O3 Project : User-oriented SDN for WAN (NEC Yoshiaki Kiriha Senior Principal Researcher )
- 2015.02.05 (목) 09:10~17:50
- 양재동 엘타워
OVNC 2015-성공적인 Customer Optimized Datacenter 구축 방안NAIM Networks, Inc.This document discusses network virtualization and how it provides virtual-to-physical network abstraction. It describes using logical networks to automate network services provisioning, enable microsegmentation for security, and augment physical network appliances. The key goals of network virtualization are also to make the network simple, scalable, high-bandwidth, fault-tolerant, and quality-of-service providing.
OVNC 2015-THE NEW IP - Open Networking Architecture with SDN & NFVNAIM Networks, Inc.[Open & Virtual Networking Conference 2015]
- THE NEW IP - Open Networking Architecture with SDN & NFV (Brocade Orcun Tezel 시스템 엔지니어링 아태지역 수석이사)
- 2015.02.05 (목) 09:10~17:50
- 양재동 엘타워
OVNC 2015-Software-Defined Networking: Where Are We Today?NAIM Networks, Inc.[Open & Virtual Networking Conference 2015]
- Software-Defined Networking: Where Are We Today? (VMware Guido Appenzeller 네트워크 및 보안 부문 최고 기술전략책임자(CTSO))
- 2015.02.05 (목) 09:10~17:50
- 양재동 엘타워
네트워크 가상화 보안현황 및 보안연관성NAIM Networks, Inc.2014년 12월 5일 진행된 SDN-Security 교육에서 발표한 자료입니다.
행사명 : SDN-Security 교육
장소 : 나임네트웍스
네트워크 가상화 보안현황 및 보안연관성
- 안종석 (전무, NAIM Networks)
7th SDN Expert Group Seminar - Session4NAIM Networks, Inc.This document provides an overview of network function virtualization (NFV) and software-defined networking (SDN) concepts from a Hewlett-Packard presentation. It discusses NFV benefits like reduced costs and increased business agility. It outlines the NFV standardization effort through ETSI and HP's involvement. It also describes early NFV use cases and a four-level model of NFV adoption capabilities.
7th SDN Expert Group Seminar - Session2NAIM Networks, Inc.The document discusses Cisco's SDN & NFV strategy and Evolved Programmable Network (EPN) architecture. It introduces the Evolved Services Platform (ESP) as an open, extensible platform for automating and orchestrating virtualized services across networks and data centers. The ESP uses software-defined networking and network functions virtualization approaches to dynamically chain together virtual network functions as needed to provide agile services. This improves time to market, reduces costs, and enables new revenue opportunities for service providers.
1. 2015-03-16
1
클라우드와 SDN 보안
안 종 석 (James Ahn)
Senior Managing Director
NAIM Networks
james@naimnetworks.com
March, 2015
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
table of contents
클라우드 보안과 SDN의 역할
클라우드 보안의 현재와 미래
I.
II.
2
2. 2015-03-16
2
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 3
Stage 2Stage 1 Stage 3
가상화 (Pervasive
Virtualization)
• Virtualization density
• Management
• NFV
컨버전스
(Convergence)
• Unified networking
• Apps acceleration
• iSCSI over DCB
• Interoperable FCoE
Key Advanced Converged
Network Features
Standard servers
Offloads for high core count
servers
Virtual network hardware
offloads
Enterprise-class storage
offloads
• iSCSI over DCB
• FCoE
Small packet performance
Bandwidth allocation
NFV Ready
and SDN Ready
베어메탈 하드웨어
• 10GbE
networking
bandwidth
가상 / 통합 (Virtualize &
Consolidate)
• Bandwidth optimization
& allocation
하이브리드 클라우드
(Hybrid Cloud)
• Seamless VM mobility
• Scale-out ”east-west”
networking
• HPIO
SDDC
Software-defined Server
• Any workload anywhere
• Standard servers
• Software Defined
Hardware (Rack Scale
Architecture)
I. 클라우드 보안과 SDN의 역할
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
Applications
Operating Systems
Hypervisors
Compute Infrastructure
Networks Infrastructure
Switching Infrastructure
Rack, Cable, Power, Cooling
Applications
Operating Systems
Hypervisors
Compute Infrastructure
Switching Infrastructure
Rack, Cable, Power, Cooling
Legacy SDDC
4
3. 2015-03-16
3
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
5
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
6
4. 2015-03-16
4
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
7
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
8
5. 2015-03-16
5
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
I. 클라우드 보안과 SDN의 역할
9
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
II. 클라우드 보안의 현재와 미래
1. Provisioned Workloads 2. Security Policy
Provisioned, Connections
Identified
3. Workloads continuously
monitored against policy,
Security control
configurations verified
Protected
10
6. 2015-03-16
6
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
II. 클라우드 보안의 현재와 미래
Protected
Detailed
Flow
Analysis
11
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 12
II. 클라우드 보안의 현재와 미래
App3
Detailed
Flow
Analysis
Policy by SDN
Controller
7. 2015-03-16
7
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
https://wiki.onosproject.org/display/ONOS/Downloads
13
II. 클라우드 보안의 현재와 미래
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
하이퍼바이저
pNIC
VM VM VMVM VM VM
vNIC vNIC
vNIC vNICvSwich
vSwich
vNIC vNIC
VEPA
pNIC
pNIC
pSwitch
하이퍼바이저
pNIC
VMVM
pSwitch
vSwich
Acc Acc Acc
Cont.
하이퍼바이저 하이퍼바이저
4321
14
II. 클라우드 보안의 현재와 미래
8. 2015-03-16
8
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 15
infrastructure
network
compute
infrastructure
II. 클라우드 보안의 현재와 미래
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 16
II. 클라우드 보안의 현재와 미래
9. 2015-03-16
9
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. 17
SDN 애플리케이션 추상화
SDN Northbound(NB) 추상화
SDN Southbound(SB) 추상화
애플리케이션
(Applications)
App 1 App 2 App 3 App 4 기타
Network Functions
방화벽 IPS DPI LB 기타
컨트롤 플레인
(Control Plane)
OpenDaylight Obelle ONOS IRIS
데이터 플레인
(Data Plane) OpenFlow, OVSDB, XMPP, LISP, OpFlex, 기타
White Box OVS Overlay Vendors 기타
오케스트레이션
(Orchestration)
Service
Function
Chaining
(SFC)
생태계 (소프트웨어 / 하드웨어)
II. 클라우드 보안의 현재와 미래
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
보안 제어 모델
애플리케이션
바이너리분석, 트랜잭션 보안, 웹 방화벽, SDLC
정보
DLP, 암호화, 데이터베이스 모니터, CMF
관리
IAM, 패치관리, 구성 관리, 모니터링, VA/VM, GRC
네트워크
NIDS/NIPS, 방화벽, DPI, DDoS 차단, QoS,
DNSSEC, OAuth
Trusted Computing
하드웨어 소프트웨어 API’s & RoT
Compute&Storage
호스트 방화벽, HIDS/HIPS,
물리적
CCTV, Guards
준수 모델
PCI
□ 방화벽
□ 코드 리뷰
□ WAF
□ 암호화
□ 사용자 고유 ID
□ 안티바이러스
□ 모니터링/IDS/IPS
□ 패치/취약성 관리
□ 물리접속제어
□ Two Factor Authentication
HIPAA
NIST Guidelines on Cloud
Security
NFV
클라우드 모델
압축
하드웨어
Facility
통합 / 미들웨어
APIs
접속 / 전달
애플리케이션
데이터 / 메타데이터 / 컨텐츠
프레젠테이션
APIs
서비스 사업자 / 벤더 / 준수의 차이(RFP/Contract/인증)
Virtualization Security is NOT Cloud Security!
PaaS
SaaS
IaaS
Consulting
II. 클라우드 보안의 현재와 미래
10. 2015-03-16
10
Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved.
Thank you very much
19
Copyright ⓒ2015 by NAIM Networks, Inc. All rights reserved.