26
IBM Global Technology Services 보안 및 관리의 효율성 증대를 위한 서버기반컴퓨팅 솔루션 소개 05/16/2007 IBM 시스템서비스사업본부 박양교

보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

보안 및 관리의 효율성 증대를 위한서버기반컴퓨팅 솔루션 소개

05/16/2007

IBM 시스템서비스사업본부 박양교

Page 2: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

2

목 차

IBM IBM 서버기반컴퓨팅서버기반컴퓨팅 솔루션솔루션 소개소개

솔루션 개요제2장

IBM 서비스제3장

배경제1장

적용 예시 / 도입 사례제4장

Page 3: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

3

언론 보도 제 1장 배경

5000억 손실 입힌 산업스파이 적발12/07/2006중앙일보

[중앙일보 강진권] 국내 중소기업이 개발한 최첨단 충격 흡수 발포제의

기술과 영업 기밀을 중국 업체에 유출시켜 5000억원대의 손실을 입힌

산업스파이 일당이 경찰에 붙잡혔다. 부산경찰청 외사과는 미국.유럽 등 해외 시장에서 점유율 30%를

차지하는 고탄성 발포제의 제조회사인 부산시 사상구 K사의 핵심 기술

및 영업 기밀을 중국 J사에 넘긴 혐의로 이 회사 전 중국지사장

박모(43)씨를 6일 구속했다. 또 같은 회사 전 국내외 영업담당

박모(40)씨와 최모(43)씨를 같은 혐의로 불구속 입건했다. 경찰은 또 이들로부터 기술을 매입한 혐의로 중국 J사 대표 쭈(53)를수배하고 중국 공안에 통보했다. 경찰에 따르면 박씨 등은 2003년 7월 말 중국 저장성 지화화공단 내

K사 중국지사에서 이 회사가 독자적으로 개발한 고급 발포제인

AC3000H의 공정도와 배합비 등 제조 기술과 유통관리 등의

프로그램이 담긴 노트북을 들고 나와 같은해 9월 쭈에게 회사 지분

10%와 부사장직을 받는 조건으로 넘긴 혐의를 받고 있다. 이들은 또

K사가 보유하고 있던 해외 거래처와 판매단가 등에 대한 정보를 제공해

판매시장을 가로챌 수 있도록 도운 것으로 드러났다.

Page 4: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

4

사내 정보 데이터의 보안 이슈

최근 개인 정보 보호 법령 강화(신용정보의 이용 및 보호에 관한 법률)로 인한 고객 데이터의 유출 및 기업의 핵심 자료 외부 유출과관련하여 기업의 데이터에 대한 보안 이슈가 증대 되고 있습니다. 기업의 Business 규모가 커지고, 기업의 보안 성이 증대 되면서 기업사내 영업 데이터에 대한 보안 요구 사항이 높아 지고 있습니다.

1

2

3

협력 사 와 공동 작업 시, 사내 기밀 자료에 대한 보안

Business Critical 한 데이터에 대한 경쟁사 유출 방지

사내 데이터에 대한 Central Management 를 통한

데이터 보안 확보

4 개인의 Local PC에 사내 기밀 데이터에 대한 저장을 금지

사내 데이터 보안 이슈들

5 사내 Application에 대한 접근 및 사용자에 따른 사용

권한 관리

Source : 2002 CSI/FBI Computer Crime & Security SurveySource : 2002 CSI/FBI Computer Crime & Security Survey

사보티지

내부자의 네트웍 오용

내부자의 권한 밖의접근

서비스 거부 공격

외부로부터 시스템 침입

소중한 정보의 도난

기업 내부 소행자에 의한 정보유출이 많으며, 그 중에도 인력

이동에 따른 유출사례가 가장 심각합니다.

보안 이슈 유형별 발생 건수 현황

제 1장 배경

Page 5: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

5

사용자 어플리케이션 및 관리의 이슈

Client/Server 환경의 Application 구축에 따른 Client Application 및 PC (Desk Top)에 대한 관리 이슈가 부각되고 있습니다. Client Application에 대한 version update 및 유지 보수에 따른 비용 증대에 대한 대책, End user에 대한 통일된 사용 환경 제공을통한 운영의 효율성 및 TCO 절감에 대한 이슈가 증대 되고 있습니다.

1

2

3

Client Application version 및 운영 관리에 따른

비용 증대

Client Application 수행을 위한 Client PC의 고급

사양화

운영 Application에 대한 중앙 집중적인 소프트웨어 배포

및 업그레이드 이슈

4 사용자의 소프트웨어 이용 현황 및 License 관리 방안

필요

5 PC 사용에 대한 TCO (Total Cost of Ownership)의 절감

(Source : Gartner TCO Analyst Model)

Client/Server Application 이슈들 IT 운영 TCO 관점

End User Operations$4,38349%

Downtime,$2973%

Hardware$7208%

Administration$1,17913%

Operations$1,44016%

Software$98511%

제 1장 배경

Page 6: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

6

목 차

솔루션 개요제2장

IBM 서비스제3장

배경제1장

적용 예시 / 도입 사례제4장

IBM IBM 서버기반컴퓨팅서버기반컴퓨팅 솔루션솔루션 소개소개

Page 7: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

7

서버기반컴퓨팅이란?

SBC (Server Based Computing)란 업무 Application이 각 각의 Client PC에서 수행 되는 것을 모두 Server에서 이루어 지게하는 솔루션 입니다. 사용자의 모든 Application의 수행은 중앙의 Server에서 이루어 지며, 사용자는 화면을 통하여 그 결과만을 볼 수있도록 한 구성입니다.

하나의 Server에 여러 사용자가 동시 접속하여 사용하는 방식

Application의 실행은 100% Server에서 이루어짐

Application이나 사용자파일 및 데이터가 Server(중앙)에 저장되는 네트워크 의존적인 구조

사용자 별, 그룹별로 Application 및 Contents 배포 가능

Server BasedComputing

WIN

Desktop , Notebook

C/S Application,

MS Office , Utility

SAP Client

Legacy Server

WIN , Linux, Embedded OS

Desktop , Notebook, Thin-client PC

Web Browser

SBC 지원 솔루션

C/S Application

SAP Client

MS Office , Utility

Windows Server군

User 데이터

StorageSBC ServerLegacy Server

SBC 솔루션

적용 후

WIN

Desktop , Notebook

C/S Application,

MS Office , Utility

SAP Client

제 2장 솔루션 개요

Page 8: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

8

ThinClient

SBC의 Client 솔루션 중의 하나인 Thin-client PC는 PC 대비 저렴한 저 사양 단말기이며, 기계적인 주변장치가 적어 상대적으로안정적인 장기 사용이 가능합니다.

•HDD, FDD, CD-ROM 및 Cooling Fan 등의 기계적인 요소가 없음•무소음/저전력이 가능하여 조용한 근무환경 제공•기계적인 요소가 없기 때문에 구입가격이 저렴하고 A/S 발생이 거의 없음•전력소모가 PC 대비하여 상대적으로 감소함(PC 대비 최대 90%)

Thin-client PC

하드 디스크가 없음

씨디-롬이 없음

쿨링 팬이 없음

플로피 디스크가 없음

예산 절약

사용자가 S/W 설치 할 수 없음

A/S가 없음 자료의 유출

소음 없음

바이러스 예방

제 2장 솔루션 개요

Page 9: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

9

논리적 구성도 제 2장 솔루션 개요

아래 그림은 SBC 환경의 Logical 구성을 표현한 구성도 입니다. SBC 환경에서는 사용자가 Client에서 SBC Server에 설치된Application을 이용하거나 혹은 SBC Server에 설치된 Legacy Application Client를 실행하여 Legacy 업무를 실행합니다. 이때사용자의 정보나 환경 설정은 Active Directory에 저장된 정보를 이용하여 사용자 별로 업무 환경을 보여줍니다.

인터넷

Active Directory

SBC #N

SBC #2SBC #2

SBC #1

File Server #2File Server #2

File Server #1File Server #1

SAN스위치

사용자 별디스크 할당

2. 사용자 정보를 확인한 후 현재 사용 가능한SBC Server에 접속한다.

1. 사용 가능한 Application 목록

2. 사용자 디스크 위치

1.인터넷 브라우저를 통해 SBC 로그인 사이트에 접속

SAPServerSAP

Server

DominoServer

DominoServer

……

•인터넷 브라우저•인터넷 브라우저

설치된 Application설치된 Application

•MS Word•MS Excel•MS PowerPoint•인터넷 브라우저•SAP 클라이언트•….

•MS Word•MS Excel•MS PowerPoint•인터넷 브라우저•SAP 클라이언트•….

설치된 Application설치된 Application

Legacy 시스템

사용자

정보 DB

#1 사용자정보

#2 사용자 키 입력 #3 실행결과

#4 실행 명령

#5 결과 정보

#6 실행결과 저장

클라이언트클라이언트 SBC ServerSBC Server

키보드/마우스 입력값

화면 데이터

1. Client application 실행 시 데이터 흐름: #1 #2 #3 #6

2. 업무 application (SAP) 실행 시 데이터 흐름:#1 #2 #4 #5 #3 #6

Page 10: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

10

SBC 환경과 기존 PC환경과의 비교

SBC 환경과 기존의 Client PC 환경의 비교는 아래와 같습니다. SBC 환경은 Client Application에 대한 배포 및 update 측면에서기존 PC 환경에 비하여 장점을 보이며, 사내 데이터 보안 측면에서도 강화된 보안 기능이 가능합니다. 고려할 사항은 Heavy Application에 대하여서, 최적의 성능을 보장 할 수 있도록 사전에 설계되어야 합니다.

멀티미디어 데이터에 대한 일부 기능 제한

Heavy application에 대한 일부 제약

Client Application 설치 및 배포가 쉬움

Client Application 관리의 효율성

사내 기밀 데이터에 대한 보안 기능

사내 데이터의 집중화를 통한 보안 기능

On Demand를 이용한 Server 자원의 효율성 확보

통일된 사용자 운영 환경 제공

Real 데이터의 전송시보다 Network Bandwidth의 절감

SBC Server에 Client Application 설치

SBC Server에서 Client Application 실행

MS Windows 계열

Windows CELinux

DeskTop PC, NotebookThin-Client PC

SBC 환경

Client Application update시 모든 Client PC에Application 배포가 어려움

각 각의 환경이 다른 Client에 대한 Application의 운영의어려움

Client Application에 대한 배포의 어려움

사내 데이터에 대한 보안 취약

단 점

Client PC가 갖고 있는 모든 Device를 독단적으로 사용

Client PC에서 Client Application을 수행하여 작업의독립성 확보

장 점

개별 Application을 각 각의 Client에 설치

Client에서 개별 Application 실행

Client application 설치 및 실행

MS Windows 계열Client 운영 체제

DeskTop PC, NotebookClient 환경

기존 PC 환경평가 기준

제 2장 솔루션 개요

Page 11: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

11

TCO 절감 요인들 제 2장 솔루션 개요

Low Resource UtilizationSoftware Compliance Risks

Heterogeneity High Management Costs

Security Threats

Data Theft Virus / Malware

Phishing Hacking

Admin Inefficiencies

Upgrades Patches

> 70% of TCO ($4,000* / user/ year) )

Threat of Licensing Audits!!Over-licensing

Internal

External

-IDC

*Gartner

The desktop is the least utilized resource on the

network!

Too tactically focused

-IDC

Need for preventive/ proactive measures

Page 12: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

12

SAM을 도입했을 때 고객이 가질 수 있는 기대효과는…

Application이 Server에서 운영되는 SBC 환경을 통하여 얻을 수 있는 기대효과는 아래와 같습니다. 사용자의 디스크에 데이터를저장하지 않고 서버에 데이터를 저장하여 데이터 보안을 확보 합니다. Client/Server 환경에서 Client Application 관리 비용 절감가능합니다.

SBC Server의 Flexible한 확장 성으로 인해 필요한

수량만큼 SBC Server를 configure 가능

On Demand 환경의 System 구축

사용자 단말기의 Life Time 증대

PC 대비 저렴한 저 사양의 단말기

소프트웨어의 사용 현황을 파악하여 불필요한 라이센스

추가 구매 방지

보안 관리 강화

모든 Application과 데이터를 Server에서

관리하여 정보 유출을 원천적으로 방지한다.

Application Level의 Shadow 기능을 이용한

user의 application 사용 monitoring

협력업체와 작업 시, 사내 데이터를 협력업체에 보낼

필요가 없음

중앙의 Server에 설치함으로써 소프트웨어 배포가

이루어진다.

Client software의 관리의 효율성 확보

PC 중심에서 Server 중심의 Application 사용으로 바이러스 대응의 효율성 강화

사내 주요 데이터 보안, 사용자 관리에 대한 비용 절감

관리/소프트웨어 배포 용이

하드웨어 교체 비용 감소

집중적인 라이센스 관리

제 2장 솔루션 개요

Page 13: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

13

목 차

솔루션 개요제2장

IBM 서비스제3장

배경제1장

적용 예시 / 도입 사례제4장

IBM IBM 서버기반컴퓨팅서버기반컴퓨팅 솔루션솔루션 소개소개

Page 14: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

14

서버기반의 컴퓨팅 환경은, 고객의 요건에 따라 보안문제를 해결하기 위하여, 혹은 비용 절감을 위하여, 혹은 업무의

편의성을 위하여 등등 다양한 기대효과를 창출할 수 있으며, 이것들을 극대화 시키기 위하여 요건에 따른 구현 방안이

필요하며, 단순 서버기반 컴퓨팅 솔루션 뿐만이 아닌 다양한 관리 및 연계솔루션을 아키텍쳐링 하여야 합니다.

1. 요건 분석에 따른 기본 구현 방안에 대한 도출 필요?

2. 수 많은 어플리케이션 중 어느 것을 먼저?

3. 업무별, 부서별, 사용자별, 어떻게 적용할 것인가?

4. 어떠한 솔루션 도입/구축할 것인가? (서버의 관리,운영, 다른 보안 솔루션은?)

5. Pilot을 구축한 후, 향후 확장은 어떻게?

6. 경영진의 관심은?

1) 정성적 기대효과

2) 정량적 기대효과

어디서 부터 시작해야 할까? > 도입할 때 드는 여러 가지 생각들… 제 3장 IBM 서비스

Page 15: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

15

IBM 서비스

SBC 컴퓨팅 적용을 위한고객요구사항 및 운영환경파악자료 수집 및 분석, 인터뷰이슈 및 문제점 도출Root cause 분석

현황 분석 및 전략 솔루션 논리 설계서솔루션 상세 설계서인프라 설계서

솔루션 논리 설계솔루션 상세 설계인프라 설계PoC 계획 및 평가기준 수립

Projects

Measures

Tasks

Steps

Orga-nizationPartnerstrategy…

Find partnersDefine services…

Analyze service offeringBenchmarkservices…

Analyze service x ………

2005 20051. Q. 2. Q. 3. Q. 4. Q. 1. Q.

Jan Feb Mar Apr …

1 2 3 4 5 6 …

… 2.1. 4.1. 5.1. … Resp.

Smith

Huber

Week

요건분석 및 설계 아키텍처 설계 관리 및 운영

1~2 주

SBC 적용을 위한 기능 테스트서버 환경에서 프로그램 설치및 기능 테스트성능 테스트

PoC

SBC는 IT 인프라와 어플리케이션의 결합이라는 측면에서 어떠한 솔루션 보다도, 사전 요건분석 및 아키텍쳐 설계가

중요한 이슈입니다. IBM은 검증된 컨설팅 방법론을 적용하여 최적의 솔루션 구축 방안 수립 및 구축을 수행합니다.

컴퓨팅 환경을 사용자에게편의성을 제공하면서 가장비용효율적으로 관리 및 운영고객 서비스/지원/Call

파일럿 테스트 결과보고서 바탕으로적용 확대 계획 및 구축

Steps

Tasks

Measures

Projects

~150

Working groups

Measures

Implementation plan

~50

20

5

PoC 결과분석 및 개선점 반영1단계 적용 확대2단계 적용 확대(환경에 따라)Test 수행

구축

4~5 주

어플리케이션 적용테스트 및 결과 보고서

생산s/technologies Organizational structure/resources

Supplier/engineering partner integration Processes/tools

3 주

네트워크 운영 및 지원 업무방안운영 및 지원 업무 방안 수립 및지원

제 3장 IBM 서비스

기간:100user 기준

Page 16: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

16

IBM은 방법론 및 아키텍쳐링 가이드라인을 통하여…

IBM 방법론과 아키텍쳐링 가이드라인을 통하여, 적절한 솔루션 선정 및 디자인, 그리고 시스템의 통합적인 인프라 모델을 정의합니다. 이를바탕으로 최적의 시스템을 구현합니다. 단순한 Pilot 뿐만이 아닌 전사적인 확장을 위해서는 서버기반컴퓨팅 솔루션 뿐만이 아닌, 시스템의 가상화와운영의 자동화를 구현할 수 있는 최적의 인프라를 구현하여야 합니다.

고객 Requirement파악

운영 Environment파악

고객 Requirement파악

운영 Environment파악

인프라 현황 분석Application 분석

고객 업무 분석

인프라 현황 분석Application 분석

고객 업무 분석

Solution FindingSolution Finding

개선안 탐색

이슈 및 문제점 도출이슈 및 문제점 도출

Solution BaseNew Architecture

설계

Solution BaseNew Architecture

설계

ApplicationModificationApplicationModification

구현 Planning구현 Planning

InterviewInterview

Root Cause 분석Root Cause 분석

개선안 우선순위화

고객에 적합한Solution 정의

요건 정의요건 정의 현황 분석현황 분석 솔루션 정의솔루션 정의 New 아키텍처 설계

New 아키텍처 설계 ImplementationImplementation

RoadmapRoadmap

ImplementationImplementation

TestingTesting

ManagedOperationsManaged

Operations

고객의 요구 사항을 충족 시킬 수 있는 Solution

을 IBM 제품 군이 아닌, 협력 사의 Solution을

이용하여 아키텍처 수립

협력 사의 Solution을 비교, 검증하여 고객에게 적합한

Solution을 찾아 냄

협력 사의 Solution과 고객의 Legacy 시스템 간의 연동을 위하여

통합 Integration 수행

구축된 시스템을 운영 관리 하기 위한

자동화된 운영 방안 제시

시스템 관리자의 Workload 분담을

줄이는 시스템 구성

서비스의 요구 수에 따라 시스템에 구축되어 있는 서비스의 수를

Provisioning을 통하여 자동적으로 구현

시스템 관리 운영의 새로운 paradigm 제시

고객 요구 사항에 대한 체계적인 이해를 바탕으로 고객의 현황을 파악

고객 현황을 기반으로, 고객의 요구 사항을 충족할 수 있는 New 아키텍처 고려

현황 분석, Solution Finding, Architecture 설계

및 Solution 구현까지 수행하는 IBM Service 능력

On Demand 환경 구축을 위한, 구성의 유연성이 있는

Hardware

시스템 가상화를 이용한, 시스템 운영의 효율성 확보

BladeCenter와 같은 공간 집적도 높은 시스템을 이용

하여 Server 통합 수행

통합적인 시스템 관리 및 전체 아키텍처

결정을 위한 Software ListSolutionDesign아키텍처

IBM Service & Consulting HW/SW

협력 사

Solution시스템

관리

고객의 요건에 대한

이해 및 적절한 SolutionFinding 및 아키텍처 설계

고객의 요건에 대한

이해 및 적절한 SolutionFinding 및 아키텍처 설계

아키텍처 구현을 위한

시스템의 통합적인 Infra에Model 제시

아키텍처 구현을 위한

시스템의 통합적인 Infra에Model 제시

Secured 데이터 시스템 구현관리 및 운영 효율성 있는 Client 시스템 구축

이것만 하면 되지않나요?

제 3장 IBM 서비스

Page 17: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

17

SBC는 단순 구축 프로젝트가 아닌 SI 프로젝트?

서버기반컴퓨팅 프로젝트는 한 가지 솔루션으로 구축되는 단순 구축 프로젝트가 아닌 요건에 따라 다양한 솔루션의 아키텍쳐링이 필요하며, 어플리케이션 변경에 따른 Customizing과 하드웨어 인프라에 대한 최적화 환경 구현이 필요한 일종의 통합 SI 프로젝트 이며, IBM은 다양한경험을 통하여, 통합의 관점에서 고객의 요구사항을 해결합니다.

IBM Service 신기술 기반의 IT 인프라 제공 협력 사 Solution관리의 효율성

Security를 고려한 협력 사 Solution 선정Citrix Presentation ServerOther SBC Solutions

Blade Center의 집적도 및 관리 성IBM Virtualization Engine의 효율성Storage 가상화를 통한 데이터 운영 성HA (High Availability) 및 시스템 가용성을 고려한 IT 인프라 설계시스템 통합을 고려한 IT 인프라 구성 설계

Solution Finding Consulting고객의 요건에 대한Turn-key 방식의SolutionTCO/ROI를 포함한정량적 분석

TIO/TPM 을 이용한시스템의 관리 효율성증대Dynamic한 서비스의확대 및 축소 기능Single View 관리

Consulting

구축 Service

Blade Center™Provisioning

Orchestration

고개의 요구 사항 해결 및 운영 및 관리 효율성 고려한 Solution 수립

제 3장 IBM 서비스

Page 18: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

18

따라서 IBM의 Value는…

1. 요건분석, 설계, PoC 부터 구축 및 관리까지…

2. 어플리케이션 부터 시스템 통합 까지…

3. 전체적인 프로젝트 Leading을 통하여…

4. 성능에 있어서도…

최적의 솔루션 제공 및 서비스를 통하여 Business 및기대효과를 극대화 합니다.

제 3장 IBM 서비스

Page 19: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

19

구성 : Sample #1 제 3장 IBM 서비스

시스템 구성도

IBM 블레이드 센터는 SBC환경을 위한 최적의 성능, 공간집적도, 그리고 비용효과적인 솔루션 구성입니다. 서버는 블레이드센터 HA 구성을통해 장애 대비 및 향후 시스템 확장성을 용이하도록 구성하였습니다.

B A AAEB’ C D

A : Citrix Presentation Server (12EA)

B: Desktop 관리를 위한 AD Server (Primary, Secondary, 2EA)

B’: Presentation 관리를 위한 AD Server (Primary, Secondary, 2EA)

C: Local 저장을 위한 File Server(1EA, 146GB Disk*2 )

D: File Upload 서버 (1EA)

E : 데이터 Store Server (1EA)

NAS (20GB/Users, 4TB, 공용 2TB) : 6TB

B A AAB’ AA AA A A

SBC 서버팜 구성도SBC SBC 서버팜서버팜 구성도구성도

300user 기준

Page 20: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

20

목 차

솔루션 개요제2장

IBM 서비스제3장

배경제1장

적용 예시 / 도입 사례제4장

IBM IBM 서버기반컴퓨팅서버기반컴퓨팅 솔루션솔루션 소개소개

Page 21: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

21

어느 곳에 적용하면 될까요?

높은 보안성이 요구될 때

공간적인 제약이 따를 때 (Sales 강화)

업무와 이를 위한 PC환경이 정형화된 사용환경

다양한 접속 환경을 제공해야 하는 경우(Remote/무선환경)

클라이언트 관리가 어려운 경우

• 객장 PC 등 물리적 공간이 협소하거나 Mobile Office를구현하고자 하는 환경

• 콜센터, 교육장 등 업무와 이에 따른 사용 애플리케이션이표준화 된 환경

• C/S->Web, 별도의 APP 개발없이 Mobile Office 가능•외부공용PC, PDA 통한 Access 가능

• 교육장, 생산라인, 객장 등 다수의 공용 PC로 구성된 환경• 클라이언트 애플리케이션의 Update가 잦은 지점 환경

• 연구소, 지자체, 기업 등 중요 정보를 다루는 환경• 생산라인 등 바이러스 감염 시 치명적이거나 관리 어려운 환경

서버기반컴퓨팅이최적의솔루션

Page 22: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

22

도입 사례 1. B 사 (정보보호)

Citrix Presentation Server : 8EA, Fileserver : 1EA, Active Directory : 1EA

Web Interface/ CSG : 1EA, 동시 사용자 180CCU솔루션 및 도입규모

2006.07 SBC 컴퓨팅 환경 도입

각 지점에 분산되어 있는 File Server를 중앙에 통합, 직원의 생산성 향상 및 정보유출 방지를 위해 데이터의 중앙관리방안모색

프로젝트 개요

연 매출 1조 5천억 정도고객사 개요

업무 데이터의 중앙 관리로 업무 데이터 보안 및 관리, 응용 프로그램 관리 편의 증대, 사용자 편의성

사용자 PC 관리비용 절감 – 각 사용자의 PC는 도메인 멤버로 AD의 정책으로 통합 관리함도입 효과

21개 지점에 분산되어 있는 File Server 통합과 함께 사용자에게 Citrix 솔루션을 이용한 SBC 컴퓨팅 구현으로 업무효율화 및 생산성 향상,정보 보호

용도

Application server

Active Directory &License Server(for MF)

데이터 Store

내부 사용자

내부 사용자

DMZMetaFramePresentation Server

출장자 및재택 사용자

Web Interface& Secure Gateway

Internet

File Server

PC login Domain user권한

CPS Login Domain Account

구성도

Page 23: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

23

도입 사례 2. J 사 (Sales 강화및 Mobile Office)

1. IT 관리 비용 증가

PC 사용자의 어플리케이션 문제로 인한 잦은 장애 해결

노후 PC 교체 및 신규 PC의 빈번한 도입으로 인한 비용 감소 및배포 용이

2. 지점 및 브렌치 사업장 지원

GW, ERP 프로그램의 속도 향상, 어플리케이션 장애 발생 시빠른 처리

3. 외근 근무자 지원

ERP, 그룹웨어를 이용 시 사내 방문 필요, 불필요한 내근일 축소

프로젝트 개요

X사는 현재 국내 치료제 시장의 “1위 메이커이자 세계적인 수액제전문메이커로서 자리하고 있는 회사입니다

고객사 개요

영업사원의 내근일 축소

고객 방문 시 ERP 프로그램을 접속하여 빠른 업무 처리

PC방, 집 등 인터넷이 연결된 어느 곳에서도 사내 업무 이용 가능

신입 사원에게 지급되던 노트북 비용 절감

영업지점의 PC장애 및 유지보수로 인한 비용 감소

Thin-Client를 통한 공용 PC룸 환경 구성

- 개인 PC나 노트북을 지급하지 않음 : 기존 노트북 회수 및 노후장비 폐기

- 어느 PC에서나 동일한 환경 제공

- 하드웨어 장애 빈도 감소

* IT 관리 비용 절감, 외근 근무자의 원활한 지원, ERP프로그램 속도개선

도입 효과

영업 및 마케팅 부서의 외부접속을 위한 SBC 구축 (PC방 모델)용도

Page 24: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

24

도입 사례 3. L 사 (Call Center, 업무환경이정형화된곳의관리및보안)

Citrix Presentation Server 4.0 Enterprise Edition 200 CCU 1차/최종 1000

Wyse WBT 단말기 200대 1차/최종1000

Active Directory Server 2대, Citrix 서버 4대, Files 서버 1대

솔루션 및도입규모

• L 사는 2500여명의 콜센터 요원과 지역별로 산재한 많은 수의 교육장을

운용중

• 콜센터 업무 특성상 점차 증대하는 고객 정보 보호의 요구에 부응하고

클라이언트 단말기 투자 및 관리 효율을 극대화하기 위해 Thin Client 기반 환경의 시스템을 구축 하고자 하였음

• 현재 운영중인 시스템 및 어플리케이션과의 연동을 고려하며, 향후

확장성을 고려한 설계로 궁극적으로는 L 사가 21세기 디지털시대를

선도하는 세계일류 금융 기업을 이룩하려는데 그 목적이 있음

프로젝트 개요

L 사는 2005년말 기준 실질 회원 983만명, 총자산 11.9조원의

종합여신금융 회사임.고객사 개요

• 관리보안측면 - 내부정보보호 및 바이러스에 대한 보안 강화,

Application 중앙 집중 관리

• 성능측면 - Network 관리효율화, Network Traffic 감소

• 비용측면 - PC upgrade 비용 절감, 중앙 집중 관리를 통한 TCO 절감

도입 효과

L 사 콜 센터 사용자를 위한 서버기반컴퓨팅 환경용도

Netowork

ICAClient

CTI DB 교환기MetaFrame

Server

업무1업무2업무3

중앙집중관리

ICAClient

ICAClient

자동설치

PC사용자1 PDA사용자PC사용자2

애플리케이션 배포• Web 기반 APP (A-PRO, 채권, 모심발,그룹웨어)• CS 기반 APP (CRM, Tandem, SAP,• OFFICE 기나 APP (MS Office, Acrobat Reader)• 개발 기반 APP (Extra, ER Win)

Page 25: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

25

도입 사례 4. H 사 (다양한접속환경제공, Mobile)

PDA

사업소, 물류센터 Office PC Data Center

MetaFrame Server

Active Directory Server

무선랜 연결

Application/DB Server

도입 배경

−사업소 및 물류 센터에서의 입고, 조회, 출고, 운반, 작업지시 등의 업무에 모바일 업무 환경에 대한 요구

도입 효과

−Bar Code Reader PDA를 사용하여 1000 User 시스템으로 구축

−실시간 공정 및 재고관리, 재물조사 업무 단순화

−이관/이송/도매 Lead Time 정확도 향상

−Bar Code Reader PDA를 사용하여 사용자 관리자 효율적인 시스템으로 구축

−프로그램 업데이트 시 서버 측 업그레이드만 함으로써 가능

−PDA 단말에 프로그램이 설치되지 않음으로써 문제 발생 가능성 최소화

Page 26: 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개 · IBM Global Technology Services 보안및관리의효율성증대를위한 서버기반컴퓨팅솔루션소개

IBM Global Technology Services

26