이 문서에서는 Microsoft가 Azure 인프라를 보호하기 위해 수행하는 작업을 설명합니다.
데이터 센터 인프라
Azure는 전 세계적으로 분산된 데이터 센터 인프라로 구성되어 있으며, 전 세계적으로 수천 개의 온라인 서비스를 지원하며 400개 이상의 고도로 안전한 시설들에 걸쳐 있습니다.
이 인프라는 전 세계 사용자와 애플리케이션을 더 가깝게 연결하고, 데이터 레지던시를 유지하며, 고객에게 포괄적인 컴플라이언스 및 복원력 옵션을 제공하기 위해 설계되었습니다. Azure 전 세계적으로 70개 이상의 지역을 보유하고 있으며 140개 국가/지역에서 사용할 수 있습니다.
지역은 거대하고 견고한 네트워크를 통해 상호 연결된 데이터센터들의 집합입니다. 네트워크에는 지역 내의 모든 Azure 트래픽 또는 지역 간 이동에 대해 기본적으로 콘텐츠 배포, 부하 분산, 중복성 및 데이타 링크 계층 암호화 포함됩니다. 다른 클라우드 공급자보다 더 많은 글로벌 지역을 사용하면 Azure 필요한 애플리케이션을 유연하게 배포할 수 있습니다.
Azure 지역은 지정학적 구역으로 구성됩니다. Azure 지리를 통해 데이터 상주, 주권, 규정 준수 및 복원력 요구 사항이 지리적 경계 내에서 적용됩니다.
지리적 위치를 통해 특정 데이터 상주성 및 규정 준수 요구 사항이 있는 고객은 데이터와 애플리케이션을 가깝게 유지할 수 있습니다. 지리적 네트워크는 전용 고용량 네트워크 인프라에 연결되어 있어 완전한 지역 장애를 견딜 수 있는 내결함성을 갖추고 있습니다.
가용성 영역은 Azure 지역 내에서 물리적으로 분리된 위치입니다. 각 가용성 영역은 독립된 전원, 냉각 및 네트워킹을 갖춘 하나 이상의 데이터 센터로 구성됩니다. 가용성 영역을 통해 고가용성과 짧은 대기 시간 복제로 중요 업무용 애플리케이션을 실행할 수 있습니다.
다음 그림에서는 Azure 글로벌 인프라가 고가용성, 재해 복구 및 백업을 위해 동일한 데이터 상주 경계 내에서 지역 및 가용성 영역을 페어링하는 방법을 보여 줍니다.
지리적으로 분산된 데이터센터는 Microsoft가 고객과 가까이 접근하고, 네트워크 지연을 줄이며, 지리적 중복 백업과 장애 조치 전환을 가능하게 합니다.
물리적 보안
Microsoft는 고객 데이터가 저장되어 있는 영역에 대한 물리적 액세스를 엄격하게 제어하는 방식으로 데이터 센터를 디자인, 구축 및 운영합니다. Microsoft는 데이터 보호의 중요성을 잘 이해하고 있으며, 데이터가 포함된 데이터센터의 보안을 돕는 데 전념하고 있습니다. Microsoft는 Azure를 지원하는 물리적 시설을 설계, 구축, 운영하는 전용 부서를 운영하고 있습니다. 이 팀은 최첨단의 물리적 보안을 유지 관리하는 데 투입되었습니다.
Microsoft는 무단 사용자가 데이터와 데이터센터 자원에 물리적으로 접근할 위험을 줄이기 위해 물리적 보안에 대해 계층화된 접근 방식을 취하고 있습니다. Microsoft에서 관리하는 데이터 센터는 시설 경계, 건물 경계, 건물 내부 및 데이터 센터 층에서 액세스 승인을 허용하는 광범위한 보호 계층을 포함합니다. 물리적 보안 계층은 다음과 같습니다.
액세스 요청 및 승인. 데이터 센터에 도착하기 전에 액세스를 요청해야 합니다. 방문에 대한 유효한 사업적 근거, 예를 들어 준수나 감사 목적을 제시해야 합니다. Microsoft 직원들은 모든 요청을 접근이 필요한 경우에 한해 승인합니다. 액세스 필요성 기준은 데이터 센터에서 작업을 완료해야 하는 개인의 수를 최소한으로 유지하는 데 도움이 됩니다. Microsoft가 허가를 내면, 개인은 승인된 비즈니스 정당성에 따라 필요한 데이터센터 내 개별 영역에만 접근할 수 있습니다. 권한은 특정 기간으로 제한되며, 기간 후에는 만료됩니다.
방문자 액세스. 접근 통제 SOC는 각 교대 시작과 종료 시 임시 출입 배지를 저장하고 재고합니다. 데이터센터에 승인된 접근 권한이 있는 모든 방문객은 배지에 에 스코트 전용 으로 지정되어 있으며 항상 에스코트와 함께 있어야 합니다. 호위된 방문객은 접근 등급이 부여되지 않으며, 호위자의 접근권을 이용해야만 이동할 수 있습니다. 에스코트는 데이터 센터를 방문하는 동안 방문자의 행동과 액세스를 검토할 책임이 있습니다. 방문자는 Microsoft 시설에서 떠날 때 배지를 반납해야 합니다. Microsoft는 향후 방문 시 재사용되기 전에 모든 방문자 배지 접근 권한을 제거합니다.
시설의 경계. 데이터센터에 도착하면 명확하게 정의된 액세스 포인트를 통과해야 합니다. 일반적으로 강철과 콘크리트로 만들어진 높은 울타리가 경계를 1인치 간격으로 둘러싸고 있습니다. 데이터센터 주변의 카메라는 활동을 기록하며, 보안팀이 항상 영상을 모니터링합니다. 경비원 순찰은 출입구가 지정된 지역으로 제한되도록 보장합니다. 차량 진입 방지용 말뚝 및 기타 조치는 무단 액세스를 포함한 잠재적 위협으로부터 데이터 센터 외부를 보호합니다.
건물 입구. 데이터 센터 입구에는 엄격한 훈련 및 신원 조사를 거친 전문 보안 책임자가 배치됩니다. 또한 이러한 보안 책임자는 데이터 센터를 일상적으로 순찰하고, 데이터 센터 내부의 카메라 비디오를 항상 모니터링합니다.
건물 내부. 건물에 들어간 후에 데이터 센터로 계속 이동하려면 생체 인식 방법을 통한 2단계 인증을 통과해야 합니다. 신원이 검증되면, 접근 권한이 승인된 데이터센터 내 부분만 입력할 수 있습니다. 승인된 기간 동안만 데이터 센터에 머무를 수 있습니다.
데이터 센터 층. 출입 허가를 받은 층만 출입할 수 있습니다. 전신 금속 탐지 검사를 통과해야 합니다. Microsoft의 동의 없이 무단 데이터가 데이터센터에 들어오거나 나가는 위험을 줄이기 위해, 승인된 장치만 데이터센터 플로어에 들어올 수 있습니다. 비디오 카메라는 모든 서버 랙의 앞뒤를 감시합니다. 데이터센터 층을 나서면 다시 전신 금속 탐지 검사를 통과해야 합니다. 데이터센터를 떠나려면 또 다른 보안 스캔을 통과해야 합니다.
물리적 보안 검토
Microsoft는 데이터센터가 Azure 보안 요구사항을 적절히 충족하는지 확인하기 위해 시설에 대한 물리적 보안 검토를 주기적으로 실시합니다. 데이터센터 호스팅 제공업체 직원은 Azure 서비스 관리를 제공하지 않습니다. 직원은 Azure 시스템에 로그인할 수 없으며 Azure 코로케이션 룸 및 케이지에 물리적으로 접근할 수 없습니다.
장비 폐기
시스템이 수명이 다하면 Microsoft 운영 담당자는 신뢰할 수 없는 당사자가 귀하의 데이터가 포함된 하드웨어에 접근하지 못하도록 엄격한 데이터 처리 및 하드웨어 폐기 절차를 따릅니다. Microsoft는 모범 사례와 NIST 800-88을 준수하는 삭제 솔루션을 사용합니다. Microsoft는 이를 지원하는 하드 드라이브에 대해 보안 지우기 방식을 사용합니다. 만약 Microsoft가 하드 드라이브를 지우지 못하면, Microsoft는 드라이브를 파괴하고 정보 복구를 불가능하게 만드는 파기 과정을 사용합니다. 이 파괴 과정은 드라이브를 분해, 파쇄, 분쇄 또는 소각시킬 수 있습니다. Microsoft는 자산 유형에 따라 폐기 수단을 결정하고 파괴 기록을 보관합니다. 모든 Azure 서비스는 승인된 미디어 스토리지 및 폐기 관리 서비스를 사용합니다.
규정 준수
Microsoft는 ISO 27001, HIPAA, FedRAMP, SOC 1, SOC 2와 같은 국제 및 산업별 규정 준수 표준을 충족하도록 Azure 인프라를 설계하고 관리합니다. Microsoft는 호주 IRAP, 영국 G-Cloud, 싱가포르 MTCS 등 국가/지역별 기준도 충족합니다. 영국 표준 협회 등의 엄격한 타사 감사를 통해 이러한 표준에 규정된 엄격한 보안 제어 정책의 준수 여부를 검사합니다.
Azure 준수하는 규정 준수 표준의 전체 목록은 Compliance 제품 참조하세요.
다음 단계
Microsoft가 Azure 인프라를 보호하기 위해 수행하는 일에 대해 자세히 알아보려면 다음을 참조하세요.