스위스의 클라우드 서비스 제공업체인 Phoenix Systems의 CTO인 Thomas Taroni는 "기술은 사람들이 업무를 수행할 수 있도록 지원해야 합니다."라고 말합니다. "이 점을 간과하고 혁신을 위한 혁신만을 추구하기는 쉽습니다.결국 누군가의 삶을 편하게 만들 수 없다면 무슨 소용이 있을까요?”
Phoenix Systems는 스스로를 고객에게 복잡하지 않은 파트너라고 홍보하지만 복잡한 기술 개념을 받아들이는 것을 두려워하지 않습니다. 회사는 첨단 기술을 가치와 편의성을 모두 제공하는 실용적인 솔루션으로 변환하며 틈새 시장을 개척했습니다.
Taroni는 "Phoenix Systems에서 우리의 목표는 고객보다 한발 앞서 나가는 것입니다. 즉, 새로운 문제를 식별하고 이를 해결하는 솔루션을 개발하는 것입니다."라고 설명합니다. "데이터 보안이 새로운 문제는 아니지만 우리는 모든 산업 분야에 있는 기업에서 데이터 보안이 우선 순위 목록에 오르는 것을 보았습니다. 며칠에 한 번씩 새로운 데이터 유출 소식이 들려오기 때문에 조직은 조직과 고객을 보호하기 위한 새로운 조치에 투자하고 있습니다. 또한 디지털 자산 분야에는 손상될 수 없는 기술을 찾는 데 전체 비즈니스 모델이 달려있는 새로운 플레이어도 있습니다.”
제로 트러스트 보안 전략 지원
데이터 센터 설치 공간을 8배까지 줄여 에너지 소비와 유지 관리를 절감
Taroni와 그의 동료들은 시장의 보안성이 높은 솔루션과 많은 고객의 요구 사이에 근본적인 단절이 있음을 인식했습니다. 기존의 서비스는 관리와 유지를 하고, 일상 운영에 통합하기 어려운 경우가 많았습니다. Phoenix Systems는 이러한 격차를 해소하기 위해 즉시 행동에 나섰습니다.
"우리의 목표는 완전 자동화된 클라우드 보안 솔루션을 제공하여 고객의 학습 곡선을 최대한 완만하게 만드는 것입니다."라고 Taroni는 말합니다. "고객에게 진정으로 원활한 사용자 경험을 제공하기 위해 보이지 않는 곳에 올바른 인프라가 필요했습니다."
열렬한 기술 매니아인 Taroni는 항상 흥미로운 혁신을 모색하고 있습니다. 2017년에 Docker 컨테이너를 기본적으로 지원할 수 있는 IBM의 엔터프라이즈 서버가 있다는 소식을 접했을 때 그의 관심은 고조되었습니다.
"저에게 컨테이너화는 IT 리소스 관리를 단순화하는 단계적 변화를 의미했습니다."라고 Taroni는 말합니다. "컨테이너화와 IBM Z의 성능을 결합한다는 아이디어에 대해 저는 더 많은 것을 알아야 했습니다."
따라서 IBM LinuxONE 기술은 Phoenix Systems의 새롭고 보안성이 높은 클라우드 서비스 오퍼링을 지원하기 위한 자연스러운 선택이었습니다. 회사는 Ubuntu Linux에서 실행되는 IBM Hyper Protect Virtual Servers를 채용하기로 결정했습니다. Taroni는 곰곰이 생각하며 이야기합니다. "저는 평생 Ubuntu를 사용했기 때문에 Ubuntu와 LinuxONE의 전체 패키지가 Phoenix Systems에 적합한 선택이었습니다. 저는 Ubuntu 내에서 사용자를 관리하고, 패키지를 설치하고 업데이트하는 방식을 선호합니다."
회사는 IBM의 컨피덴셜 컴퓨팅 기술을 활용하여 고객에게 권한이 없는 사용자나 Phoenix Systems 관리자가 직접 액세스할 수 없는 신뢰 실행 환경(TEE)을 제공합니다. 애플리케이션 및 데이터베이스 데이터는 사용 중일 때와 미사용 시 모두 엔드투엔드 암호화되므로 고객은 높은 수준의 보안을 누릴 수 있습니다.
"IBM과 Ubuntu 스택의 모든 계층에 탁월한 보안이 구축되어 있습니다"라고 Taroni는 설명합니다. “정책을 통해 데이터가 보호되고 있다고 기업에 보장하는 대신 단순히 우리가 데이터에 액세스할 수 없다는 것을 증명할 수 있습니다. 고객은 자체 스마트 카드와 암호화 키를 받으며 자신의 환경을 완전히 제어할 수 있습니다."
새로운 플랫폼은 IBM LinuxONE 서버의 암호화 코프로세서부터 Ubuntu Linux 커널 및 운영 체제, 보안 실행 및 보안 부팅을 통한 컨피덴셜 컴퓨팅 지원에 이르는 고급 보안을 제공합니다.
고객 환경은 Phoenix Systems의 새로운 플랫폼에서 완전히 격리되어 있지만 관리가 간단합니다. 회사는 온보딩 및 사용자 정의 프로세스를 완전히 자동화했습니다.
"우리는 IBM 기술을 사용하여 다른 컨테이너와 동일한 방식으로 매우 안전한 컨테이너를 관리할 수 있는 플랫폼을 만들었습니다."라고 Taroni는 말합니다. "고객은 Phoenix Systems를 쉽게 시작하고 계속 사용할 수 있습니다. 또한 웹 페이지를 통해 모든 요소에 액세스할 수 있습니다. 결제는 투명하며 보안이 강화된 지역의 데이터 센터로 전환하는 등의 변경 작업을 마우스 클릭 몇 번으로 완료할 수 있습니다.”
오늘날 Phoenix Systems는 다양한 산업 분야의 기업들이 높은 보안성과 편의성을 갖춘 새로운 클라우드 서비스를 도입하는 것을 보고 있습니다. 규제가 적용되는 분야에서 운영하는 조직의 경우, Phoenix Systems와 협력하면 퍼블릭 클라우드 솔루션의 유연성과 효율성 이점을 누릴 수 있을 뿐만 아니라 엄격한 데이터 거버넌스 및 보안 지침을 쉽게 준수할 수 있습니다.
"지금까지 은행은 데이터 보안을 보장할 수 있는 유일한 수단이었던 전용 하드웨어를 고수했습니다."라고 Taroni는 말합니다. “IBM 기술을 사용하여 우리는 퍼블릭 클라우드와 동일한 가격 범위 내에서 진정한 대안을 제공하고 있습니다. 마찬가지로 디지털 자산 공간에 진출하는 회사는 그들의 지갑을 보호해줄 준비된 플랫폼을 사용할 수 있습니다.”
예를 들어 Swissdox(ibm.com 외부 링크)는 Phoenix Systems 플랫폼에서 22만 명의 스위스 학생과 시민을 위한 온라인 미디어 데이터베이스를 호스팅하고 있습니다. 매년 이 조직은 아카이브에 170만 개의 문서를 추가합니다. Swissdox는 Phoenix Systems의 지원을 받아 사용자가 원하는 것을 빠르게 찾을 수 있는 강력한 컨텍스트 기반 검색 엔진을 개발했습니다.
"Swissdox는 지속적으로 스위스의 모든 신문에 아카이브를 업데이트합니다."라고 Taroni는 말합니다. “2년 전에는 데이터베이스를 다시 색인화하는 데 2주 반이 걸렸습니다. IBM LinuxONE에서는 12시간밖에 걸리지 않습니다.”
한 콜드체인 물류 회사도 Phoenix Systems와 협력하기로 결정했습니다. 이 조직은 의약품용 특수 용기를 제공합니다. Phoenix Systems는 이 회사가 매일 수천 개의 데이터 포인트를 수신할 수 있는 사물 인터넷(IoT) 솔루션을 개발하는 데 도움을 주었습니다.
Taroni는 “IBM과 Ubuntu가 지원하는 새로운 컨피덴셜 컴퓨팅 기능은 외부 공격과 조직 내 악의적인 행위자로부터 데이터를 보호할 수 있도록 보장합니다.” 라고 말합니다. “우리는 매우 큰 규모의 데이터 세트에도 경쟁력 있는 비용으로 매우 높은 수준의 보안을 제공할 수 있습니다.”
Phoenix Systems는 높은 효율성을 유지하면서 가격을 낮게 유지할 수 있습니다. IBM LinuxONE 기술의 손쉬운 관리와 낮은 전력 소모는 회사의 효율적 운영에 기여하는 핵심 요소입니다.
Taroni는 다음과 같이 설명합니다. "데이터 센터의 전체 층을 남겨두던 상황에서 몇 개의 랙만 필요한 상황으로 바뀌었지만 여전히 훨씬 더 큰 용량을 확보할 수 있습니다. 또한 더 많은 고객을 지원하고 있음에도 불구하고 팀의 규모는 일정하게 유지되었습니다. 이미 우리의 플랫폼에서 실행되는 시스템은 수천 명의 삶에 영향을 미치고 있습니다. IBM과 함께 세상을 변화시키는 데 얼마나 더 많은 기여를 할 수 있을지 기대가 됩니다."
Phoenix Systems(ibm.com 외부 링크)는 스위스의 소프트웨어 및 인프라 서비스 제공업체로, 미래의 시스템을 구축하는 데 자부심을 가지고 있습니다. 회사는 빅데이터부터 블록체인, IoT, 자동화에 이르기까지 효율적이고 보안이 강화된 혁신적인 서비스를 전문으로 합니다. Phoenix Systems는 스위스 취리히에 자체적인 은행 등급의 데이터 센터를 운영하고 있습니다.
© Copyright IBM Corporation 2021. IBM Corporation, IBM Systems, New Orchard Road, Armonk, NY 10504
2021년 7월 미국에서 제작.
IBM, IBM 로고, ibm.com, IBM Z는 전 세계 여러 관할권에 등록된 International Business Machines Corp.의 상표입니다.기타 제품 및 서비스 이름은 IBM 또는 다른 회사의 상표일 수 있습니다. IBM 상표의 최신 목록은 웹 ibm.com/trademark에서 확인할 수 있습니다.
등록 상표인 Linux는 전 세계적 상표 소유자인 Linus Torvalds의 독점 사용권자 Linux Foundation의 하위 라이센스에 의거하여 사용됩니다.
이 문서는 최초 발행일 기준 최신 문서로, IBM은 언제든지 해당 내용을 변경할 수 있습니다. IBM이 현재 영업 중인 모든 국가에서 모든 제품이 제공되는 것은 아닙니다.
명시된 성능 데이터 및 고객 사례는 오직 정보 목적으로 제공됩니다. 실제 성능 결과는 특정 구성 및 작동 조건에 따라 다를 수 있습니다. 본 문서의 정보는 상품성, 특정 목적에의 적합성, 비침해성 보증 또는 조건을 포함하여 명시적 또는 묵시적 보증 없이 '있는 그대로' 제공됩니다. 제품 제공 시의 계약 조건에 따라 해당 IBM 제품을 보증합니다.
고객은 관련 법률 및 규정을 준수할 책임이 있습니다. IBM은 법률 자문을 제공하지 않으며, 자사의 서비스 또는 제품이 고객의 법률 또는 규정 준수 여부를 보장함을 나타내거나 보증하지 않습니다.
우수 보안 실천 선언문: IT 시스템 보안에는 기업 내외부의 부적절한 액세스를 예방, 탐지 및 대응하여 시스템과 정보를 보호하는 것이 포함됩니다. 부적절한 액세스로 인해 정보가 변경, 삭제, 도용, 오용될 수 있으며 다른 대상을 공격하는 데 이용되는 것을 포함하여 시스템이 손상되거나 악용될 수 있습니다. 어떠한 IT 시스템이나 제품도 완전하게 안전하다고 간주해서는 안 되며, 어떠한 단일 제품, 서비스 또는 보안 조치도 부적절한 사용 또는 액세스를 완전히 효과적으로 방지할 수 없습니다. IBM 시스템, 제품 및 서비스는 합법적이고 포괄적인 보안 접근 방식의 일부로 설계되었으며, 이에 따라 반드시 추가적인 운영 절차가 필요합니다. 또한 가장 효과적인 운영을 위해 다른 시스템, 제품 또는 서비스가 필요할 수 있습니다. IBM은 시스템, 제품 또는 서비스가 임의 사용자의 악의적이거나 불법적인 행위로부터 영향을 받지 않는다는 것을 보증하지 않으며, 귀사가 이러한 행위로부터 영향을 받지 않음을 보증하지 않습니다.