Azure의 클라우드 보안
Microsoft Azure 아키텍처와 서비스 이해하기
Florin Angelescu
Azure Architect
클라우드 보안
데이터, 애플리케이션, 인프라 보호
다음과 같은 실무 포함:
데이터 암호화
ID 관리
네트워크 보안
컴플라이언스 준수
보안 사고 탐지·대응 조치
클라우드 보안
책임은 클라우드 공급자와 사용자 간에 공유됨
정보의 기밀성, 무결성, 가용성 보장을 목표로 함
제로 트러스트 모델
잠재적 침해를 가정
그에 따라 리소스 보호
모든 요청을 비신뢰 네트워크 발신처럼 검증
제로 트러스트 - 명시적 검증
사용 가능한 모든 채널을 기반으로 항상 인증 및 인가
제로 트러스트 - 최소 권한 원칙
사용자는 자신의 역할에 필수적인 리소스와 권한만 부여받아야 함
제로 트러스트 - 침해 가정
집요한 공격자는 침투할 수 있음
침해 영향 최소화
심층 방어
리소스를 보호하고 무단 액세스·정보 탈취 방지
공격 진행을 차단하는 다중 계층 메커니즘 적용
핵심 데이터 주위를 보호 계층으로 둘러 안전 보장
심층 방어 계층
Microsoft Defender for Cloud
보안 상태 관리 및 위협 보호 모니터링 도구
보안 강화를 위한 지침과 알림 제공
Azure에 네이티브 통합
평가, 보호, 방어
클라우드 보안의 중요성
디지털 환경 신뢰의 기반
데이터, 애플리케이션, 시스템 보호
기밀성, 무결성, 가용성 보장
연습해 봅시다!
Microsoft Azure 아키텍처와 서비스 이해하기
Preparing Video For Download...