Overview
사업개요
클라우드 암호화는 Kubernetes 기반 워크로드, Linux 파일 시스템,
퍼블릭 클라우드 서비스 전반에 분산된 데이터를 보호하고,
암호키를 일관된 정책으로 통제하기 위한 보안 영역입니다.
아도스트는 CipherTrust Manager 제품군을 기반으로
컨테이너 스토리지 보호, 비정형 데이터 암호화, 클라우드 키 수명주기
관리까지 연결되는 통합적인 클라우드 암호화 체계를 지원합니다.
이 영역의 핵심은 단순히 데이터를 암호화하는 것이 아니라,
어떤 데이터를 보호할 것인가와 누가 키를 통제할 것인가를
하나의 구조로 설계하는 데 있습니다.
이를 위해
- CTE-k8s는 Kubernetes 스토리지 보호
- CTE-UserSpace는 Linux 파일 시스템 및 비정형 데이터 보호
- CCKM은 멀티클라우드 키 수명주기 관리
역할로 구분해 접근하는 것이 효과적입니다.
Needs
도입 배경
도입 필요성
클라우드 전환이 확대되면서 데이터는 더 이상 단일 서버나 단일 스토리지에 머물지 않고, 컨테이너 환경, Linux 기반 애플리케이션 서버, 파일 스토리지, 멀티클라우드 서비스로 분산되어 운영되고 있습니다.
이러한 환경에서는 데이터 보호 방식도 각각 달라지기 쉽고, 키 관리 체계 역시 분산되기 쉬워 보안 정책의 일관성을 유지하기 어렵습니다.
결국 클라우드 암호화는 개별 기능의 조합이 아니라, 데이터 보호와 키 통제를 하나의 정책 체계로 묶는 구조로 접근해야 합니다.
기대 개선 방향
-
데이터 보호 강화
컨테이너 스토리지, 파일 시스템, 클라우드 데이터에 대한 암호화 적용
-
키 통제 일원화
분산된 키를 중앙 정책 기준으로 관리
-
운영 일관성 확보
Kubernetes, Linux, 멀티클라우드 환경 전반에 동일한 보안 기준 적용
-
서비스 확장 대응
클러스터 확장, 클라우드 확장, 신규 워크로드 증가에 대응 가능한 구조 마련
-
감사 및 규제 대응 강화
키 수명주기와 암호화 정책을 추적 가능한 방식으로 운영
Application
적용 분야
적용 대상
-
Kubernetes 기반 서비스 운영 조직
컨테이너 환경의 Persistent Volume 데이터를 보호해야 하는 조직
-
Linux 기반 애플리케이션 및 파일 서버 운영 조직
비정형 데이터와 파일 시스템 단위 보호가 필요한 조직
-
멀티클라우드·하이브리드 클라우드 운영 조직
여러 클라우드에 분산된 키를 중앙에서 관리하려는 조직
-
규제 대응과 데이터 주권이 중요한 기업 및 기관
암호화 적용뿐 아니라 키 통제와 이력 관리가 중요한 조직
핵심 적용 환경
- CTE-k8s 적용 환경: Kubernetes Persistent Volume 기반 스토리지를 보호하고, 애플리케이션 수정 없이 컨테이너 환경에 암호화를 적용해야 하는 환경
- CTE-UserSpace 적용 환경: Linux 파일 시스템과 비정형 데이터를 보호해야 하는 환경
- CCKM 적용 환경: AWS, Azure, GCP 등 클라우드 서비스에서 사용하는 암호키를 중앙에서 관리하고 키 수명주기를 통합 운영해야 하는 환경
대표 활용 목적
- Kubernetes 스토리지 데이터 보호와 컨테이너 환경 암호화 적용
- Linux 파일 시스템 및 비정형 데이터 보호
- 클라우드 서비스별 암호키의 중앙 수명주기 관리
- 클라우드 전환 환경에서 키 통제와 데이터 보호 정책의 일관성 확보
- 멀티클라우드·하이브리드 환경에서 데이터 암호화와 키 관리 체계 통합
Solutions
연계 솔루션
-
KMS (Thales CipherTrust)
클라우드·컨테이너·파일 시스템 환경의 데이터 암호화와 키 관리를 통합하는 핵심 플랫폼
KMS는 클라우드 암호화 영역의 중심이 되는 솔루션으로, 분산된 데이터 보호 정책과 키 운영 체계를 중앙에서 관리할 수 있도록 지원합니다.
특히 CTE-k8s, CTE-UserSpace, CCKM과 같은 구성 요소를 통해 Kubernetes 환경, Linux 파일 시스템, 멀티클라우드 키 관리까지
하나의 체계로 연결할 수 있습니다. -
HSM
중요 암호키를 안전하게 보호하는 하드웨어 기반 신뢰 인프라
HSM은 클라우드 암호화 환경에서 사용되는 핵심 키를 보다 안전하게 보호하고, 키 관리 체계의 신뢰성과 보안 수준을 강화하는 기반 인프라입니다.
중앙 키 관리와 데이터 암호화 체계를 운영할 때, 더욱 높은 수준의 키 보호와 통제가 필요한 환경에 적합합니다.
FAQ
자주 묻는 질문
-
- 클라우드 암호화는 일반적인 데이터 암호화와 무엇이 다른가요?
-
클라우드 암호화는 단순히 데이터를 암호화하는 것을 넘어, Kubernetes, Linux 파일 시스템, 퍼블릭 클라우드 등 여러 환경에 분산된 데이터를 보호하고 암호키를 중앙에서 통제하는 구조입니다. 즉, 데이터 보호와 키 관리 정책을 하나의 체계로 운영하는 것이 핵심입니다.
-
- 애플리케이션을 수정하지 않고도 암호화를 적용할 수 있나요?
-
네, 가능합니다. CTE(CipherTrust Transparent Encryption) 기술을 적용하면 기존 운영 중인 애플리케이션이나 소스 코드를 별도로 수정하지 않고도 파일 시스템 및 컨테이너 스토리지 레이어에서 투명하게 데이터를 암호화하고 강력한 접근 제어 정책을 구현할 수 있습니다.
-
- CTE-k8s와 CTE-UserSpace는 어떤 차이가 있나요?
-
CTE-k8s는 Kubernetes 및 OpenShift 등 컨테이너 환경의 영속적 볼륨(Persistent Volume) 데이터를 애플리케이션 수정 없이 보호하기 위한 전용 솔루션이며, CTE-UserSpace는 커널 모듈 설치가 어려운 Linux 파일 시스템 및 비정형 데이터 환경에서 커널 영향 없이 안전하게 암호화를 적용하기 위한 솔루션입니다.
-
- 여러 클라우드에서 사용하는 키도 한 곳에서 관리할 수 있나요?
-
네, 가능합니다. 아도스트가 제공하는 CCKM(CipherTrust Cloud Key Manager) 솔루션을 활용하면 AWS, Azure, GCP 등 서로 다른 퍼블릭 클라우드 환경에 분산된 암호키를 중앙의 단일 콘솔에서 생성, 회전, 파기 등 전 수명주기(Lifecycle)에 걸쳐 통합 관리하고 보안 정책을 일관되게 적용할 수 있습니다.
-
- 클라우드 암호화 환경에서 HSM은 꼭 필요한가요?
-
클라우드 암호화의 핵심 키를 소프트웨어 레벨이 아닌 하드웨어 수준에서 가장 높은 보안 등급으로 보호하고자 할 때 HSM(하드웨어 보안 모듈)이 연계됩니다. 아도스트의 CipherTrust KMS는 HSM을 루트 신뢰 기반(Root of Trust)으로 연동하여 멀티클라우드 환경에서도 암호키의 유출 위험을 원천 차단하고 중앙 통제력을 완벽히 확보할 수 있도록 지원합니다.