본문 바로가기

블로그

LG CNS 기술블로그 DX Lounge에서 최신 IT 소식을 만나보세요!

솔루션

VDI, 보안과 운영 안정성은 기본, 편의성을 더하다

2015.07.01

지난 2편에서는 고객 맞춤형 클라우드인 ‘폐쇄형 클라우드(Private Cloud)’에 대해 살펴보았는데요. 이어서 오늘 이 시간에는 [연재기획] 3편으로 ‘보안과 운영 안정성을 위한 VDI, 그리고 VDI 통합 관리 솔루션(vmCube)’에 대해 함께 알아보겠습니다.

‘VDI(Virtual Desktop Infrastructure)’란 무엇인가요?

최근 기업들의 보안 통제에 대한 고민이 깊어지고 있습니다. 특히 2013년 320 사이버 테러(방송사/금융사)와 2014년 카드 3사 개인 정보 유출(1억 4백만 건) 사고 등으로 인해 보안 문제는 이제 단순히 기업의 보안 사고 차원이 아닌 사회적인 이슈로 확대되고 있는데요. 그 결과 기업의 생존과도 직결되는 CEO의 핵심 Agenda가 되었습니다.

또한 직원들의 BYOD((Bring Your Own Device) 환경의 일반화로 기업들은 이동성 근무를 지원해야 하고 이로 인해 발생 가능한 보안 이슈들을 사전에 통제할 수 있는 방안을 수립해야 하는데요. 이것이 바로 CIO가 극복해야 할 핵심 과제라고 할 수 있습니다.

따라서, 이처럼 기업들이 갖고 있는 보안 문제를 해결하기 위한 솔루션으로 ‘VDI(Virtual Desktop Infrastructure)’가 활발히 도입되고 있는데요. 특히 금융권에서는 감독 기관의 ‘망 분리 의무화’로 인해 VDI 도입이 더욱 빠르게 이루어지고 있는 상황입니다. 그러면 지금부터 VDI가 무엇인지 한번 살펴볼까요?

VDI는 사용자 PC 환경을 가상 공간에 구축하여 시간(Any Time)과 장소(Any Place), 접속 단말(Any Device)에 구애받지 않고 자유롭게 PC를 이용할 수 있도록 하는 기술(Technology)을 의미하는데요. 또한 Cloud PC, 데스크톱 가상화 등의 클라우드 서비스를 통칭하는 용어이기도 합니다.

VDI는 기업 정보가 기업의 데이터 센터에서 관리되므로 PC 분실/도난/파손으로 인한 자료 유출 위험성이 없습니다. 또한 기존 PC 사용 대비 보안성이 높고, 임직원 개인별 가상 PC 환경을 보장할 뿐만 아니라 표준화된 관리가 가능하여 관리의 효율성이 뛰어나다는 장점이 있습니다.

LG CNS의 경우 2010년 국내 최초로 전 임직원이 VDI를 사용하도록 하였고, 이로 인해 매년 발생하던 PC 분실/도난/파손 등으로 인한 자료 유출 사고가 사라졌습니다.

VDI는 빠르게 변화하고 있는 기업의 스마트 업무 환경에 맞는 최적의 솔루션이라고 할 수 있습니다. 시간/장소/단말의 영향을 받지 않고 언제 어디에서나 자신만의 가상 PC 환경에 접속해서 업무를 할 수 있어서 직장인들의 진정한 Work & Life Balance 구현이 가능하기 때문이죠.

VDI 도입 전에는 업무 시간 이후 수행해야 하는 잠깐의 업무 때문에 회사에서 대기하고 있어야 했지만, 도입 이후에는 그럴 필요가 없게 되었는데요. 퇴근 후 가족과의 식사 자리 또는 본인이 일을 마친 후에도 언제 어디에서나 VDI 환경에 접속해 업무를 수행할 수 있기 때문입니다.

VDI 도입, 보안성이 강화된 스마트워크 환경을 구현하다

앞서 VDI가 무엇인지에 대해 간단히 살펴보았는데요. 어떤 분들은 VDI를 도입하면 회사뿐만 아니라 언제 어디에서든 일을 해야 하기 때문에 오히려 업무량이 늘어나는 것 아니냐는 우려의 목소리를 내기도 합니다. 하지만 설문 결과 실제로 VDI를 도입한 기업의 임직원들은 업무 관련된 생활이 훨씬 더 편리해졌다고 합니다.

위의 자료는 VDI를 통한 스마트워크 환경을 보여 주고 있는데요. 이와 같은 환경 조성에 따른 장점들 때문에 많은 기업에서 VDI 도입을 확대해 나가고 있습니다.

LG 역시 국내 최대 규모의 ‘그룹 통합 VDI(Cloud PC)서비스’를 구축 중에 있습니다.

2014년 LG는 지능화, 대규모화 되고 있는 APT(Advanced Persistent Threat) 공격 및 정보 유출 사고를 예방하기 위해 VDI 도입을 시작했는데요. 비용 절감 및 고품질의 운영을 위해 개별 구축이 아닌 그룹 차원의 표준화로 그룹 통합 VDI(Cloud PC) 서비스 도입을 결정하고, 현재 계열사별로 단계적 구축을 진행 중입니다. 그리고 2016년까지 5만명 이상 규모로 추진 중인 국내 최대 VDI 도입 규모입니다.

그룹 통합 Cloud PC는 LG CNS에서 VDI 환경을 구축하여 각 계열사에서 Pay-Per-Use 방식으로 사용량에 따라 비용을 지불하는 클라우드 서비스(DaaS: Desktop as a Service)입니다. 최고의 성능을 제공하기 위하여 다양한 최신 기술 등을 적용하였으며, 전문 인력에 의한 고품질의 365일 무중단 서비스를 제공하고 있습니다. 뿐만 아니라 스마트기기 접속 편의성 및 보안성 강화를 위해 모바일 전용 앱을 개발하여 함께 제공하고 있습니다.

금융권의 경우 금융감독기관에 의해 2013년 7월 11일에 망 분리가 의무화되었습니다. 그리고 2013년 9월에 망 분리 가이드 라인이 발표된 이후 본격적으로 망 분리 도입을 위한 다양한 방식들에 대해서 테스트를 진행했는데요. 보안성/비용절감/편의성/관리성 등의 장점 때문에 VDI를 통한 망 분리 방식을 주로 도입하는 추세입니다. 이런 상황에서 LG CNS는 은행, 카드, 증권 등의 VDI 첫 사례 대부분을 구축한 독보적인 사업자로 평가되고 있습니다.

하지만, VDI의 성공적인 구축을 위해서는 단순히 솔루션을 도입한다고 끝나는 것이 아니라 기업의 업무 환경을 바꾸기 위한 체계적인 준비가 필요합니다. 그리고 이러한 VDI 구축 프로젝트는 크게 4단계로 추진되는데요. 첫 번째 단계는 회사의 IT 환경 분석을 위한 ‘분석 설계’ 단계입니다. 이 단계는 회사의 PC 사용 정책, 보안 정책, 사용 소프트웨어, 사용자 변화 관리에 대한 계획 등을 검토하는 가장 중요한 단계이기도 합니다.

VDI 도입 기업의 현재 이슈와 향후 발생 가능한 이슈를 사전에 진단하고, 고객이 VDI를 통해 얻고자 하는 기대 효과를 정확히 설정하여 프로젝트가 올바른 방향으로 진행될 수 있도록 해 주기 때문입니다. 분석 설계 이후에는 ‘구축→안정화→운영’의 단계로 진행됩니다.

LG CNS의 VDI 통합 관리 솔루션, ‘vmCube’

VDI는 매우 다양한 구성 요소로 이루어져 있는데요. 서버, 네트워크, 스토리지 등의 ‘인프라 영역’, 가상화 솔루션, 관리 서버 등의 ‘가상화 영역’, 사용자 PC, 프린터 등의 ‘클라이언트 영역’이 바로 그것입니다. 이렇듯 다양한 구성 요소로 되어 있다 보니 단순 VDI 솔루션 도입만을 고려하고 VDI 구축을 진행할 경우, 실패할 확률이 높습니다. 그러므로 VDI 전반에 대한 통합 관리 역량이 중요합니다.

LG CNS는 다양한 구축 경험을 기반으로 한 컨설팅/구축/운영 방법론 등을 보유하고 있습니다. 또한 VDI 도입 기업의 입장에서 일반 사용자들은 안전하고 편리하게 사용할 수 있고, 관리자들은 편리하게 운영할 수 있도록 지원하고 있는데요. 이런 다양한 경험의 결정체로 탄생한 것이 바로 VDI 통합 관리 솔루션인 ‘vmCube’입니다.

vmCube는 자원 통합 관리, 워크플로우 자동화, Self-Service 포털 등 사용 편의성과 운영 및 관리 효율성을 높여 주는 기능을 제공하는데요. 뿐만 아니라 특정 벤더 및 솔루션에 종속되지 않고 다양한 가상화 솔루션을 지원하며, 하나의 콘솔에서 전체 VDI 구성 요소의 통합 운영 관리가 가능하게 합니다.

vmCube에는 LG CNS가 2009년부터 자체 개발한 실 구축/운영 경험의 모든 노하우가 집약되어 있습니다. 현재 4.3버전까지 출시되었으며 금융/공공 기관/일반 기업 등 다수의 업체에서 도입하여 사용 중인데요. 앞으로도 지속적으로 고객의 요구 사항을 반영하고 기능을 고도화하기 위해 노력하고 있습니다.

또한 LG CNS는 VDI 사업의 독보적인 기술력을 바탕으로 ‘Mobile PC’라는 퍼스널 클라우드 서비스를 2013년 세계 최초로 출시하였습니다. 기존 개인 클라우드 서비스는 데이터를 저장하는 스토리지(Storage) 클라우드 영역이 주류를 이루고 있는데요. Mobile PC는 MS Office로 문서 편집까지 가능한 PC 환경을 클라우드로 제공하는 서비스입니다. 비용이 저렴하고 다양한 사용자 디바이스 호환성을 제공하는 등 기존 PC와의 차별화된 장점으로 인해 다양하게 활용되고 있습니다.

현재 맥 디바이스 사용자(https://mac.mycloudpc.kr), SMB(Small, Medium Size Business)기업(https://anyall.mycloudpc.kr, https://on.mycloudpc.kr), TV/모니터로 윈도우 환경 접속이 필요한 사용자 (https://krizer.mycloudpc.kr)를 대상으로 서비스가 제공되고 있으며, 지속적으로 서비스 제공 범위를 넓혀 갈 예정입니다. 사용을 원하시는 이용자는 해당 사이트에서 회원 가입을 하시고 신청하실 수 있습니다.

지금까지 VDI의 개념, LG CNS의 VDI 사업 현황에 대해 살펴보았습니다. VDI는 단지 솔루션의 도입만으로는 원하는 목적을 달성할 수 없습니다. VDI 도입을 통해서 얻고자 하는 것을 정확히/구체적으로 설정해야 하며, 구축된 VDI 환경이 잘 운영될 수 있도록 해야 됩니다.

LG CNS는 다양한 구축 방법론, 최고의 VDI 구축/운영 전문가, 그리고 최고의 VDI 통합 관리 솔루션으로 이러한 모든 문제들을 해결해 드리고 있습니다.

다음 시간에는 [연재기획] 4편으로 ‘클라우드 환경의 운영 관리 도구와 적용 사례’를 함께 알아보겠습니다.

LG CNS 페이스북 바로가기 : http://on.fb.me/1ekyQzc

글 ㅣ LG CNS 클라우드사업담당

챗봇과 대화를 할 수 있어요