작성일 : 22-08-11 14:56
[클라우드컴퓨팅] [IT WORLD] "AWS vs. GCP vs. 애저" 클라우드 보안 기능 승자는?
 글쓴이 : 최고관리자
조회 : 2,487  
   https://www.itworld.co.kr/news/249778#csidx3a47073fe6baf16816330bfcb65… [1935]
최고 정보 보호 책임자(CISO)가 클라우드 서비스 업체(CSP)의 보안을 평가할 때 결국 2가지 질문으로 압축된다. 첫째는 '업체의 자체 인프라를 가장 잘 보호하는 업체는 어디인가'이고 둘째는 '서비스 사용 기업의 데이터와 애플리케이션을 가장 잘 보호하는 업체는 어디인가'다.
 
퍼블릭 클라우드의 보안은 ‘공동 책임 모델(shared responsibility model)’을 기반으로 한다. 클라우드 서비스 공급자의 역할(플랫폼 보안)과 사용자의 역할(클라우드 내 자산 보호)을 구분할 수 있는 개념이다. 이론적으로는 그럴듯해 보이지만, 실제로 CISO가 단일 클라우드 서비스만 사용할 때는 까다롭고, 멀티 클라우드 환경으로 가면 기하급수적으로 난해해진다.

<중략>