โ Real-time Security Inspection
ISMS-P 2.11.4๋ ์ ๊ธฐ์ ์ธ ์ฌ๊ณ ๋์ ํ๋ จ๊ณผ ์ง์์ ์ธ ๊ฐ์ ์ ์๊ตฌํฉ๋๋ค. ํด๋ผ์ฐ๋ ํ๊ฒฝ์์๋ AWS FIS, Backup Restore Test, GameDay๋ฅผ ํตํด ์ค์ ์ฅ์ ์ํฉ์ ์๋ฎฌ๋ ์ด์ ํ๊ณ ๋์ ์ญ๋์ ๊ฐํํด์ผ ํฉ๋๋ค.
ISMS-P 2.11.4 ์ฌ๊ณ ๋์ ํ๋ จยท๊ฐ์ ์๊ตฌ์ฌํญ
"์นจํด์ฌ๊ณ ๋ฐ ๊ฐ์ธ์ ๋ณด ์ ์ถ์ฌ๊ณ ๋์ ํ๋ จ ๊ณํ์ ์๋ฆฝยท์ดํํ๊ณ ํ๋ จ ๊ฒฐ๊ณผ์ ๋ฐ๋ฅธ ๋ณด์์กฐ์น๋ฅผ ์ํํ์ฌ์ผ ํ๋ค."
์ฌ๊ณ ๋์ ํ๋ จ ๋ฏธํก์ผ๋ก ๋ฐ์ํ ์ค์ ์ฌ๊ณ
๋ฐ์ดํฐ์ผํฐ ์ ์ ์ฅ์ ๋ฐ์. ๋ณต๊ตฌ ํ๋ จ ๋ฏธ์ํ์ผ๋ก ๋์ ์ง์ฐ, 72์๊ฐ ์์คํ ๋ง๋น. 75,000๋ช ์น๊ฐ ์ํฅ, 8,000๋ง ํ์ด๋ ์์ค.
๐ก ๊ตํ: ์ ๊ธฐ์ ์ธ ์ฅ์ ๋ณต๊ตฌ ํ๋ จ ๋ฐ ์๋ฎฌ๋ ์ด์ ํ์
BGP ์ค์ ์ค๋ฅ๋ก ์ ์ธ๊ณ ์๋น์ค ์ค๋จ. ๋ฌผ๋ฆฌ์ ์ ๊ทผ ํ์ํ ๋ณต๊ตฌ๋ก ์ง์ฐ. ๋ค์ํ ์ฅ์ ์๋๋ฆฌ์ค ํ๋ จ ๋ฏธํก์ผ๋ก ๋์ ์ญ๋ ๋ถ์กฑ.
๐ก ๊ตํ: ๋ค์ํ ์ฅ์ ์๋๋ฆฌ์ค๋ณ ์นด์ค์ค ํ๋ จ ํ์
๋์ ํ๋ จ ์ฒด๊ณ ๋ถ์ฌ ์ ๋ฐ์ํ๋ ์ํฉ
# ๋์ ํ๋ จ ์ฒด๊ณ ๋ฏธ์ค์
# FIS Experiment ๋ฏธ์กด์ฌ
# resource "aws_fis_experiment_template" ์์
# Backup Restore Test ๋ฏธ์ค์ผ์ค
# EventBridge ์ ๊ธฐ ์ค์ผ์ค ์์
# ํ๋ จ ๊ฒฐ๊ณผ Dashboard ์์
์ฅ์ ์๋ฎฌ๋ ์ด์ , ๋ณต๊ตฌ ๊ฒ์ฆ, ๊ฒฐ๊ณผ ๋ถ์ ๋ชจ๋ ๋ถ๊ฐ
# FIS ์นด์ค์ค ํ๋ จ ํ
ํ๋ฆฟ
resource "aws_fis_experiment_template" "failover" {}
# ๋ถ๊ธฐ๋ณ ํ๋ จ ์ค์ผ์ค
resource "aws_cloudwatch_event_rule" "quarterly" {
schedule_expression = "cron(0 9 1 1,4,7,10 ? *)"
}
# ์๋ณ ๋ณต๊ตฌ ํ
์คํธ
resource "aws_backup_restore_testing_plan" "monthly" {}
# ํ๋ จ ๊ฒฐ๊ณผ Dashboard
resource "aws_cloudwatch_dashboard" "training" {}
FIS + EventBridge + Restore Test + Dashboard ํตํฉ ํ๋ จ
FIS ์นด์ค์ค ํ๋ จ, Backup Restore Test, ์ ๊ธฐ ํ๋ จ ์ค์ผ์ค์ด ๋ชจ๋ ๋ฏธ์ค์ ๋์ด ์์ด ์ค์ ์ฅ์ ๋ฐ์ ์ ๋์ ์ญ๋ ๊ฒ์ฆ์ด ๋ถ๊ฐ๋ฅํ ์ํ์ ๋๋ค.
์นด์ค์ค ํ๋ จ ๋ถ๊ฐ: FIS ๋ฏธ์ค์
๋ณต๊ตฌ ๊ฒ์ฆ ๋ถ๊ฐ: Restore Test ๋ฏธ์ํ
์ ๊ธฐ ํ๋ จ ๋ฏธ์ค์: ์ค์ผ์ค ์์
๊ฒฐ๊ณผ ๋ถ์ ๋ถ๊ฐ: Dashboard ์์
IaC ์ฝ๋ ๋ถ์ ๊ธฐ๋ฐ ๋ฐฐํฌ ์ ์ ๊ฒ
๋ฐํ์ ๋ชจ๋ํฐ๋ง ๋ฐ ํ๋ จ ์ดํ ์ ๊ฒ
์ฆ์ ์ ์ฉ ๊ฐ๋ฅํ ๊ถ์ฅ ์ค์
๐ก ํต์ฌ: FIS๋ก ์ฅ์ ์๋ฎฌ๋ ์ด์ ์ ์ํํ๊ณ , Restore Testing์ผ๋ก ๋ณต๊ตฌ๋ฅผ ๊ฒ์ฆํ๊ณ , EventBridge๋ก ์ ๊ธฐ ํ๋ จ์ ์ค์ผ์ค๋งํ๊ณ , Dashboard๋ก ๊ฒฐ๊ณผ๋ฅผ ๋ถ์ํฉ๋๋ค.
ISMS-P ์ฌ์ฌ ์ฆ์ ๋ฐ ์ ๊ธฐ ๋ณด๊ณ
์๊ฐ
Restore Test ๊ฒฐ๊ณผ ์์ฝ
๋ถ๊ธฐ
FIS ํ๋ จ ์คํ ๋ฐ ๊ฒฐ๊ณผ
์ฐ๊ฐ
ISMS-P ์ฆ์ ์ข ํฉ ๋ฆฌํฌํธ
๋ฐ์ก ์ฑ๋
์ ์ฅ์
๊ธฐ์กด ๋๊ตฌ๊ฐ ๋์น๋ ์ ๊ฒ ์์ญ
ํ๋ จ ์ฒด๊ณ ๊ฒ์ฌ ๋ฏธํฌํจ
ํ๊ณ: ์ธํ๋ผ ์ค์ ๋ง ๊ฒ์ฌํ๊ณ ๋์ ํ๋ จ ์ฒด๊ณ ๊ฒ์ฆ ๋ถ๊ฐ
ISMS-P ๊ด์ ํตํฉ ์ ๊ฒ
์ฐจ๋ณ์ : ์ธ์ฆ ๊ธฐ์ค ๊ด์ ์์ ํ๋ จ โ ๊ฒ์ฆ โ ๊ฐ์ โ ์ฆ์ ์ ๊ณผ์ ์๋ํ