22
신현정 연구원 한국교육학술정보원 교육정보서비스부

신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,

신현정 연구원

한국교육학술정보원 교육정보서비스부

Page 2: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 3: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 4: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 5: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 6: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 7: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 8: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 9: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 10: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 11: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 12: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 13: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 14: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 15: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,

4

구분서비스형태 시스템설명

서비스명 형태

학습커뮤니티

(위두랑)

APPiOS

Android SNS플랫폼기반

WEB 도메인

계정/인증 통합체제 WEB - IAM, SSO

디지털교과서 사용자 WEB 도메인소개,

다운로드

디지털교과서 관리자 WEB 도메인 교과서 관리

개발·심사 서비스 WEB 도메인 개발·심사관리

뷰어 API API - 뷰어동기화

영어 e-교과서

사용자WEB 도메인 영어 e-교과서

영어 e-교과서

관리자WEB 도메인 영어 e-교과서

e-교과서 학교관리자 WEB 도메인 영어 e-교과서

클라우드 전환 대상 서비스

구분서비스형태서비스명 형태

독서교육 시도교육청

관리자WEB 에듀넷 티-클리어 메뉴

독서교육 중앙서비스 WEB 에듀넷 티-클리어 메뉴

로봇활용 SW교육 WEB 종료

예비교원 배움터 WEB 종료

와이즈로그 APP 로그수집, 통계분석

KERIS 전산센터 이관 대상 서비스

Page 16: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,

클라우드 센터

영어 e-교과서

학습커뮤니티

디지털교과서

심사/개발지원

에듀넷∙티-클리어 e학습터 CDN

에듀넷 티-클리어 서비스

심사/개발지원

영어 e-교과서

학습커뮤니티

디지털교과서

독서, SW교육

와이즈로그(통계)

KERIS 전산센터

Page 17: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,

사전 준비 클라우드 환경 분석 모의이관Database 분석

시스템 안정화파일동기화성능 확보 실이관

이관DB 적용DB

Page 18: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,
Page 19: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,

보안모니터링시스템 SW

OS : CentOS 7.3 기본 구성

WEB/WAS : Apache / JBoss

DBMS : Cubrid

Whatap

Whatap 인프라 + Whatap APM으로 인프라

및 Application 성능 모니터링 기능 제공

NCP Monitoring

시스템 관련 기본 지표 제공(CPU, Memory,

Disk 사용률)

Auto scaling 그룹 연동 통한 Scaling 수행

시스템 접근제어 : DBsaferAM(PNP)

DB 접근제어 : DBsaferDB(PNP)

서버 보안 : TOS(Secuve)

개인정보 보호 : Webfilter(지란지교 소프트)

DB암호화 : DATACrypto(PNP)

OS, DB 온라인 백업 지원

간단한 복구 절차로 OS, DB 복구 수행

+NCP Monitoring

백업

민간 공공클라우드 내의 별도의 Public Zone과 Secure Zone을 구분하여 운영

보안 HW, SW는 국가정보원 CC인증 받은 제품으로 서비스 구성

서비스의 적정성 및 품질보장을 위하여 서비스수준협약서(SLA)를 준수

철저한 백업관리 및 원내 소산백업을 통해 별도 내화금고 관리

Page 20: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,

WEB/WAS 부하 분산2소스코드 저장 영역 이중화1

SQL 튜닝(약 300개)3 클라우드 환경 활용

• DB IO속도 증가를 위해 SSD로 교체

• Active/Standby DB서버의 Standby 서버를

이용한 DB서버 부하 분산

• APM, CMS 툴을 이용한 서버 모니터링

4

Page 21: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,

클라우드는 서비스의 안정적, 탄력적 운영을 위하여 자유롭게 인프라 변경이 가능단, 조달청 나라장터 종합쇼핑몰 IaaS 카탈로그 방식 구매의 경우 납품규격에 맞춘 총량으로 구매

공고기간이 짧은 장점이 있지만 최저가 구매방식으로 서비스 이관에 대한 이슈발생 다수

인프라이관 이슈발생을 줄이기 위해서는추후 클라우드 사업에 대해서는 2~3개년 장기사업이 가능하도록 정책 필요

Page 22: 신현정연구원 - ceart.kr · 서버보안: TOS(Secuve) 개인정보보호: Webfilter(지란지교소프트) DB암호화: DATACrypto(PNP) OS, DB 온라인백업지원 간단한복구절차로OS,