
AWS 기반의 웹격리 서비스로 제로트러스트 보안을 실현
(주) 이알마인드
고객사와 서비스 소개
귀사에 대한 소개를 해주세요.
주식회사 이알마인드 대표 권영민입니다.
이알마인드는 금융, 공공, 국방, 연구기관 등 다양한 산업군에서 안전한 웹 접근과 데이터 보호를 지원하는 기술,보안 서비스를 개발해 공급하는 회사입니다.
'맹신 말고, 반드시 확인하라(제로 트러스트)' 원칙을 기반으로 하는 보안 솔루션 '스펙터(spector)'가 주력 상품입니다.
'스펙터(spector)'는 제로트러스트의 중요한 서비스인 웹 격리(RBI : Remote Browser Isolation)을 기반으로 하는 상품입니다.

귀사가 현재 이용하시는 AWS의 인프라 상에 구축되어 운영 및 관리하고 있는 서비스에 대한 소개를 해주세요.
사용자가 안전하게 인터넷을 사용할 수 있도록 웹 격리 서비스를 하기 위해 AWS 인프라에 구축/운영을 하고 있습니다.
사용자의 브라우저에서 웹 사이트 접속을 요청하게 되면, AWS에서 운영되고 있는 spector 웹 격리 서비스에서 가상 브라우저를 이용하여 대상 사이트의 화면을 안전한 보안 스트리밍 기술을 이용하여 사용자 브라우저에 전송합니다.
전체적인 서비스는 쿠버네티스 환경인 “EKS(Elastic Kubernetes Service)” 기반으로 구성되어 있습니다.
또한, EKS에서 제공하는 다양한 공용 서비스와도 정합이 되어 있습니다.
spector 웹 격리 서비스는 각 Worker Node에서 동작하는 Pod들이 CPU나 메모리 등의 이유로 Auto Scaling되지 않고, 각 Node에 접속하는 세션의 상태에 따라 진행이 됩니다. 이를 위해 자체적인 Scaling Module을 적용하여 Node의 Auto Scaling을 관리하고 있습니다.
고객사의 클라우드 인프라 도입 및 활용 스토리
귀사 서비스(또는 솔루션)의 기반 인프라 환경으로 AWS를 선택하게 된 이유는 무엇일까요?
AWS는 클라우드 서비스 도입을 검토하던 이알마인드 연구진의 초기 고민들을 해결할 수 있는 다양한 서비스를 이미 구축하고 있었고, 완전한 통합 지원을 제공했습니다.이를 통해 실제 서비스 구축 초기 단계에서 상당한 시간을 단축할 수 있었으며, 생각하지 못했던 추가 서비스 연동 가능성을 발견하는 기회가 되었습니다.
또한 표준 쿠버네티스 환경을 완전히 제공함으로써 가장 표준적인 시스템 설치 및 운영을 가능하게 했습니다.
이를 바탕으로 온프레미스(On-Premise) 환경을 요구하는 고객의 요구사항에도 원활한 지원이 가능했습니다.
귀사의 서비스가 구축 또는 운용될 때 가장 많이 활용하는 AWS의 Top3서비스와 해당 사례에 대해서 알려주세요.
- Amazon EKS: 쿠버네티스 환경으로 솔루션을 구축하고 운영하고 있습니다. 다양하게 개발된 서비스들을 중단 없이 제공할 수 있으며, 다양한 운영 및 유지보수 관리 도구를 제공하여 서비스 운영에 많은 도움을 받고 있습니다.
- Amazon EC2: 클라우드에서 확장 가능하고 안전한 컴퓨팅 용량을 제공하는 서비스로, 당사는 이를 활용하여 Node의 확장 및 축소 등에 대한 처리를 하고 있습니다. 테넌트 관리 및 일부 스토리지 관리 등에 활용하고 있습니다.
- Amazon API Gateway: 외부에서 spector 서비스를 쉽게 호출할 수 있도록 API를 제공하는 서비스입니다. 여러 외부 서비스에서 spector를 호출하여 사용할 수 있게 해주는 도구로 활용하고 있습니다.
귀사의 서비스를 위해 AWS를 신규 도입 시기 또는 실제로 AWS 서비스를 활용할 때 당면했던 고민, 문제, 그리고 과제가 있었다면 공유해 주세요.
중요하게 고려한 사항은 3가지였습니다. 중요도 순으로 말씀드리겠습니다.
첫째, 전 세계에서 빠른 네트워크 속도를 제공해야 한다는 점입니다. 웹 격리 서비스 사용 시 사용자의 PC에서 인터넷 속도가 느리다고 느끼게 되면 서비스 품질이 저하되기 때문입니다. 따라서 전 세계 거점별로 속도와 서비스에 문제가 없어야 한다는 것이 핵심이었습니다. 이와 함께 주요 클라우드 서비스의 안정성도 중요한 요소였습니다. 최근 타사 서비스 이슈로 인한 중단이 주요 고려 사항이었습니다.
둘째, 스타트업을 위한 다양한 지원 정책이었습니다. 여러 기술을 개발하다 보면 난관에 직면하는 경우가 많습니다. 이때 기술 요청에 대한 신속한 대응 및 다양한 기술 자료가 있으면 큰 도움이 됩니다. AWS는 이러한 요구사항에 대해 신속한 기술 지원을 제공했을 뿐만 아니라 다양한 기술 문서들이 이미 풍부하게 제공되고 있었습니다. 또한 초기 개발 진행 시 AWS에서 제공한 프로그램을 통해 많은 도움을 받을 수 있었습니다.
셋째, 사용 가격 측면에서의 장점입니다. 이 부분은 다른 클라우드 업체와 거의 유사했지만, 내부 테스트에서 Auto Scaling시 조금 더 빠른 응답 시간으로 비용을 절약할 수 있었습니다. 즉, 조금 더 빠른 서비스 로딩 시간과 서비스 자원 반납 시간으로 인해 전체적인 사용 시간을 줄일 수 있었습니다.
최초 클래스메소드코리아에 대해서 어떻게 알게 되셨을까요? 그리고, 클래스메소드코리아를 통해 AWS를 이용하는 것을 결심하신 계기는 무엇이었을까요?
업계 지인을 통해 클래스메소드코리아에 대한 소개를 받게 되었고, 이후 클래스메소드코리아와의 미팅을 통해 AWS에 대한 상세한 정보와 지원 체계에 대해 알게 되었습니다.
이후 이알마인드에서 spector 서비스를 클라우드에서 설치 및 운영하기 위해 다양한 클라우드 서비스를 검토하게 되었고, 클래스메소드코리아로부터 많은 도움을 받았습니다.
주요 고려 사항인 비용 측면과 기술 지원 측면 모두에서 만족스러운 제안을 받았으며, 연구소 기술 검토에서도 동일한 결과가 확인되었습니다.
다른 클라우드 서비스 공급업체와 달리 클래스메소드코리아를 통한 AWS 지원 체계는 체계적이고 신속한 피드백을 제공하여 매우 만족하고 있습니다.
클래스메소드코리아를 통해 AWS를 신규 도입하거나 이관을 하신 후, 실제로 문제 해결 및 개선된 부분에 대해 어떠한 긍정적인 효과가 있었는지에 대해서 알려주세요.
우선 클래스메소드코리아는 기존에 선정되었던 AWS Lift 프로그램을 통한 AWS Credit을 활용할 수 있도록 지원해 주어 개발 시 비용 측면에서 많은 도움이 되었습니다.
또한 클라우드 자원 연동 및 개발에 있어서 클래스메소드코리아의 기술지원팀으로부터 다양한 기술적 지원을 받았기 때문에 신속한 개발과 안정적인 서비스 개발이 가능했다는 점에서 큰 효과가 있었습니다.
매월 1회씩 담당자와 의견을 전달하고 문제점에 대해 적극적으로 문의하며 도움을 제공하려는 클래스메소드코리아 채널 담당자 및 기술지원 부서의 노력이 AWS 서비스에 대해 만족하는 가장 큰 요인입니다.
고객사 서비스에 대한 향후 비전과 계획
귀사의 서비스의 향후 사업 방향성 및 확장에 대한 비전 등에 대해서 말씀해주세요.
B2B, B2G 서비스로 활용이 가능하도록 더욱 확장 가능한 서비스 프레임워크로 확대 개편하는 것입니다.
간편한 테넌트 가입 및 사용자 관리를 모두 포함한 하나의 서비스로 AWS 제품 목록에 등재되는 것입니다.
구체적으로는 AWS 보안 카테고리의 Amazon Cognito와 같이 Amazon Remote Browser Isolation으로 등재되어 글로벌 서비스가 되는 것을 향후 비전으로 고려하고 있습니다.
이러한 방향을 설정한 이유는 최근 다양한 국가에서 서비스 도입을 협의하면서 글로벌 서비스의 중요성이 더욱 커지고 있기 때문입니다.
그에 따른 AWS 인프라와 그 서비스와 관련된 추가 구축 또는 서비스 확대 이용 계획 등이 있으시다면 공유해주세요.
현재 spector는 인증, 서비스, 외부 연동이 모두 자체적으로 구성되어 있습니다.
일부 서비스는 AWS의 서비스와 연동되어 있지만, 글로벌 서비스를 위해서는 다양한 연결 서비스가 필요하다고 판단하고 있습니다.
이를 위해 AWS Identity and Access Management(IAM)와의 연동 등 다양한 서비스를 포함한 단일 서비스로 확대할 필요성을 검토하고 있습니다.
이러한 서비스 확대 과정에서 클래스메소드코리아의 도움이 필요하며, 기술지원 및 컨설팅이 필요할 것으로 예상됩니다.
고객사 피드백
상기 내용과 관련해서 클래스메소드코리아에게 바라는 점이나 개선이 필요한 부분, 향후 AWS가 필요한 타 고객을 위해 클래스메소드코리아를 추천해 주시는 코멘트, 그리고 기타 의견이 있으시면 자유롭게 공유해주세요.
현재도 많은 도움을 받고 있지만, 클래스메소드코리아를 알지 못하는 업체들도 많이 있습니다.
이를 위해 여러 정보를 공개하고 있으나, 이러한 정보가 어디에 있는지 모르는 기업도 많은 것이 현실입니다.
정기적인 웨비나(Webinar) 또는 유튜브를 통한 기술 세미나를 진행하게 되면 다양한 기업 관계자들에게 알려지는 계기가 될 것으로 생각됩니다.
추가적으로 다른 기업과 미팅을 진행하면서 이야기를 나누다 보면, 클라우드 업체를 1개로 고정하는 것에 대해 많은 우려를 가지거나 다른 클라우드 업체로 이관을 희망하는 기업이 많이 있습니다.
특히 클라우드 이관에 대한 다양한 기술 지원 및 손쉬운 도구 등을 제공할 수 있다면 많은 기업들이 고려할 것으로 예상됩니다. 이 점에 대해 고려해 주시면 좋을 것 같습니다.