RSA Conference 2011 - 클라우드 컴퓨팅
저는 샌프란시스코에서 열리는 RSA Conference 2011에 참석 중입니다. 오늘은 Ron Rivest, Adi Shamir, Leonard Adleman 그리고 RSA 자체에 대한 RSA Lifetime Achievement Award 수상 발표로 시작되었습니다. 수상식이 끝나자 기립 박수가 이어졌습니다. 이후 오전에는 계속 기조 연설이 발표되었고 오후에는 선택해서 참가할 수 있는 다양한 개별 세션이 마련되었습니다. 다음은 RSA Conference 2011에서 논의된 몇 가지 주요 내용을 요약한 것입니다.
- 클라우드 컴퓨팅은 가장 많이 다루어진 주제입니다. 오늘날 대부분의 회사는 비즈니스 요구 사항을 해결하기 위해 클라우드 컴퓨팅을 모색하고 있거나 이미 어떠한 형태로든 클라우드 컴퓨팅을 사용하고 있습니다. 클라우드 컴퓨팅을 논할 때는 물론 보안을 함께 고려해야 합니다. 이러한 보안 문제에 대한 솔루션을 제시하는 많은 공급업체가 RSA에 참석했습니다.
- 클라우드 컴퓨팅의 정의. 클라우드 컴퓨팅의 정의는 다소 혼동을 주는 부분이 있습니다. 업계에서 받아들이는 사실상의 표준은 NIST에서 제공한 정의인 것 같습니다.
- 대부분의 경우 보안이 취약해지는 문제는 컴퓨터 장치에 최신 보안 패치를 적용하지 않기 때문에 발생합니다. 운영 체제나 응용 프로그램의 소프트웨어의 불법 복제본은 해커로부터 악용되기가 쉬운데 이러한 불법 복제본을 실행 중인 컴퓨터는 일반적으로 알려진 보안 문제에 대한 최신 소프트웨어 패치로 업데이트되지 않기 때문입니다.
다음은 위에 나와 있는 항목에 관한 유용한 정보를 구할 수 있는 주요 리소스입니다.
- NIST: 클라우드 컴퓨팅(영문일 수 있음)
- Microsoft Global Foundation Services: 온라인 보안(영문일 수 있음)
- Microsoft Windows Update
다음은 Office 2010 및 보안에 관한 지침과 그 외 다양한 유용한 정보를 구할 수 있는 위치입니다.
내일은 더 많은 기조 연설과 개별 세션에 참석할 수 있기를 고대합니다. 그저 바깥의 바람이 좀 잦아들었으면 싶습니다. 제가 머물고 있는 시내 호텔의 건물에서 나는 소음이 좀 거슬리네요. 그래도 하늘이 흐리고 비가 내려서 그런지 제 고향 시애틀에 있는 것 같은 느낌이 듭니다. 이제 그만 글을 끝내야 겠습니다. 지금 RSA에 참석 중이라면 내일 복도에서 달리다가 서로 부딪힐 수도 있습니다. 그러지 않기를 바라지만 그럴 가능성이 높습니다. 오늘도 몇몇 세션이 끝난 후 두 무리의 사람들이 뒤엉켜 급하게 서로 다른 방향으로 나가려고 하는데 어느 쪽으로도 나갈 수 없는 일이 있었습니다. 내일은 복도에 위치를 안내하는 안내원이 배치되어 있을지도 모르겠습니다. 안녕히 계세요.
Ross Carter, CISSP
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 RSA Conference 2011 - Cloud Computing을 참조하십시오.