레이블이 cloud인 게시물을 표시합니다. 모든 게시물 표시
레이블이 cloud인 게시물을 표시합니다. 모든 게시물 표시

2020년 3월 26일 목요일

클라우드 컴퓨팅 이용자 보호 법제도 연구 (NIPA, 2020. 02. 25)

출처 뉴딜코리아 홈페이지 



클라우드 컴퓨팅 이용자 보호 법제도 연구 (NIPA, 2020. 02. 25)



올해로 클라우드컴퓨팅법이 제정된지 5년이 됩니다.

지난 5년 동안 많은 변화가 있었습니다.

국내 클라 우드컴퓨팅 산업은 미국 시장조사기관 가트너에 따르면 시장 규모가 지난해 2조원을 넘었다고 하고, 정보통 신산업진흥원의 클라우드컴퓨팅 산업 실태조사 결과도 2.97조원으로 조사되었습니다.

글로벌 클라우드컴퓨 팅 기업은 규모의 경제를 이용하여 규모 인프라와 자금 투자를 통해 국내 진입을 가속화하여 추진하고 있습니다.

아마존웹서비스(AWS), 마이크로소프트(MS) 등 글로벌 클라우드컴퓨팅 1위, 2위 기업에 이어 구글까지 데이터센터 구축을 통해 국내 클라우드컴퓨팅서비스 시장에 뛰어들면서 치열한 경쟁이 예상됩니다.

국내 표적인 IT 기업 네이버도 신규 데이터센터 구축을 추진하고 있습니다.

최근 2~3년 사이 국내 외 표 IT 기업이 잇따라 국내에 데이터센터를 세우거나 증설하고 있어서 한국은 클라우드컴퓨팅 신흥 시 장으로 떠오르고 있습니다.

이러한 상황 변화는 중국이 해외 기업 규제와 일본의 지진 위험으로부터 자유로운 한국의 지리적 요인, 세계 최초 5G(5세 이동통신) 상용화와 전기 공급이 안정적이라는 기술 요인, 인공지능(AI)·자율주행차 개발 가속화로 빅데이터를 저장하고 분석할 데이터센터에 한 수요가 크게 늘고 있는 산업적 요인, 클라우 드컴퓨팅 활용을 위한 금융 클라우드나 공공 클라우드 규제개선 등 제도적 요인이 주요 변화의 이유로 분 석됩니다.

최근 정부는 ‘AI 국가전략’(2019년)에 따라 세계 최고의 인공지능 생태계 조성하기 위한 인프라 구축과 공공데이터 개방을 클라우드컴퓨팅 기반으로 구현할 예정이어서 국내 클라우드컴퓨팅 산업은 더욱 성장할 것으로 전망됩니다.

그러나 국내 클라우드컴퓨팅 산업의 성장 이면에 이용자 보호 문제도 두하였습니다.

2018년 11월 글로 벌 1위 클라우드컴퓨팅서비스 기업 아마존웹서비스(AWS)의 국내 서비스 장애 사건이 발생하였습니다.

AWS 접속 장애로 AWS 서울 데이터센터(리전)만 단독으로 이용하는 기업의 피해가 큰 것으로 나타났습니다.

국내 온라인 쇼핑몰과 배달, 숙박서비스, 암호화폐 거래소, 게임회사, 온라인 영상 플랫폼, 일부 온라 인 금융서비스 등 업종에 상관없이 AWS를 이용하는 서비스의 상당수가 당일 접속 불가 문제를 겪었습니다.

기업의 업무처리가 클라우드컴퓨팅서비스로 처리되고 있는 상황에서 서비스 장애는 기업의 비즈니스 중 단을 의미하는 것으로 영업 손실과 신뢰 상실 등 막한 피해로 연결될 수 있는 위험이 있습니다.

이러한 문제를 법제도적 측면에서 분석하고 개선할 수 있도록 정보통신산업진흥원은 법학교수, 변호사, 전문가와 함께 ‘클라우드컴퓨팅 이용자 보호 법제도 연구반’을 구성하여 연구를 진행하였습니다.

2019년 3 월부터 12월까지 10개월 간 매달 세미나를 개최하고 발제와 토론을 통해 연구를 진행하여 그 결과물을 이 렇게 연구보고서로 발간하게 되었습니다.

이번 연구보고서는 이용자 정보의 유출‧장애‧침해사고에 한 국내 외 법제도 사례 분석과 개선방안이 담겨 있습니다.

그 뿐만 아니라 클라우드컴퓨팅 서비스의 국경간 정보이 전과 컴퓨팅 설비의 위치, 디지털 세금 부과 등 통상 이슈도 함께 다루고 있습니다.

2019년 ‘클라우드컴퓨 팅 산업진흥 법제도 연구’보고서에 이어 올해에도 ‘클라우드컴퓨팅 이용자 보호 법제도 연구’보고서 발간을 통해 클라우드컴퓨팅의 발전 및 이용을 촉진하고 클라우드컴퓨팅서비스를 안전하게 이용할 수 있는 환경 조 성을 위해 정보통신산업진흥원은 노력하겠습니다.

향후 이 연구보고서가 클라우드컴퓨팅 이용자 보호를 위 한 연구와 정책 활용 등을 위해 널리 참고되고 후속 연구에 도움이 될 수 있기를 바랍니다.


□ 주요내용

 1. 글로벌 클라우드 서비스에 대한 실효적 행정조치

 2. 클라우드 컴퓨팅에 있어 피해 예방과 구제 체계 개선방안에 관한 연구

 3. 클라우드컴퓨팅 환경에서 국제재판관할과 증거에 관한 쟁점

 4. 미국의 클라우드법과 디지털증거의 압수·수색 

 5. 디지털 경제의 과세와 클라우드 컴퓨팅

 6. 클라우드 컴퓨팅과 국경간 개인정보 이전

 7. 클라우드 컴퓨팅 설비의 현지화(Data Localization)

 8. 클라우드서비스 불공정계약과 표준계약서

 9. EU GDPR과 클라우드 서비스의 유럽연합 진출



컨설팅 : ISMS, ISO27001, GDPR, PCI-DSS 
CLOUD MSP : AWS, Azure
070-7867-3721, ismsbok@gmail.com



2018년 7월 23일 월요일

3대 클라우드 보안 과제


□ 3대 클라우드 보안 과제


▷ 데이터 센터란 권한이 부여된 사용자만 액세스할 수 있는 전용 서버에서 애플리케이션이 실행되는 고정 환경을 말합니다

반면에 클라우드는 동적인 자동화된 환경으로서 컴퓨팅 리소스풀을 사용하여 언제 어디서나, 어떤 장치로든 애플리케이션 워크로드에 액세스할 수 있도록 지원합니다.

숙련된 정보 보안 전문가에게는 클라우드 컴퓨팅을 매력적으로 보이게 만드는 대부분의 원칙들이 네트워크 보안 모범 사례를 역행하는 것처럼 보일 수 있습니다.

지금부터는 기존의 데이터센터와 클라우드 기반 데이터 센터의 보안과 관련한 가장 중요한 세 가지 고려 사항과 클라우드 보안의 핵심 요건을 설명하겠습니다.

○ 클라우드 컴퓨팅으로는 기존의 네트워크 보안 위험을 줄이지 못합니다.

○ 보안을 위해서는 분리와 세그멘트화가 필요하지만 클라우드는 공유 리소스에 의존합니다.

○ 프로세스 지향적인 보안 구성 | 동적인 클라우드 컴퓨팅 환경

○ 클라우드 보안을 위한 주요 요건
• 물리 및 가상화 폼 팩터의 보안 일관성 애플리케이션을 제어할 때나, 악의적이거나 잘못 구성된 애플리케이션을 처리할 때나 그리고 위협을 예방할 때 모두 보안 수준을 동일하게 유지하여 클라우드 컴퓨팅 환경과 물리적 네트워크를 모두 보호해야 합니다.

• 제로 트러스트 원칙을 사용한 비즈니스 애플리케이션 세그멘트화 컴퓨팅 리소스 사용을 극대화할 목적으로 이제는 동일한 컴퓨팅 리소스에 대한 애플리케이션 워크로드 신뢰 수준을 혼합하여 사용하는 것이 비교적 공통 사례로 자리잡았습니다.  그 목적은 워크로드 사이의 트래픽을 제어하는 동시에 위협의 내부 확산을 막는 데 있습니다.

• 보안 배포 환경의 중앙 관리 및 정책 업데이트 간소화 물리적 네트워크 보안 솔루션은 변함없이 대부분의 기업에서 배포되고 있습니다.  따라서 동일한 관리 인프라와 인터페이스를 사용해 하드웨어 및 가상 폼 팩터 배포를 중앙에서 관리할 수 있는 능력이 매우 중요합니다.  솔루션은 일관된 정책 관리 및 적용 프레임워크를 통해 물리적 환경과 가상 환경을 모두 아우를 수 있는 것으로 선택해야 하며, 보안 정책 업데이트의 자동화 기능도 지원해야 합니다.


☞ 3대 클라우드 보안 과제

☎ 차세대 방화벽을 이용한 기존 및 클라우드 기반 데이터 센터의 보안에 대한 자세한 내용은 [뉴딜코리아 컨설팅 사업부]를 통하여 확인 하세요 ...!


컨설팅(ISMS, ISO27001, GDPR, PCIDSS)
취약점 진단 및 모의 침투
보안솔루션 공급

070-7867-3721, ismsbok@gmail.com


2017년 12월 17일 일요일

클라우드 보안의 핵심이슈 와 대응책
Key Issues and Countermeasures in Cloud Security

■ 요약문

클라우드 컴퓨팅은 세계적으로 활용률이 높아지고 있으나 국내에서는 도입과 확산이 저조한 편으로, 그 큰 원인 중 하나는 보안에 대한 우려 때문인 것으로 조사되었다.

그러나 클라우드 컴퓨팅의 보안은 일반적인 정보 보안과 본질적으로 다르지 않으며, 공유자원의 사용으로 새롭게 야기되는 위협에 대해서도 기존 보안기술을 재구성한 방어체계를 통해 현재의 정보 보안 수준으로 해결이 가능하다.

이 보고서에서는 기존 클라우드 컴퓨팅의 보안 위협에 대한 관점을 종합하고, 기술 및 기술외적인 측면에서 다양한 해결방안을 살펴보면서, 클라우드 컴퓨팅 보안에 대한 인식전환이 필요함을 설명하고 있다.

Cloud computing is growing globally, but the adoption and diffusion of cloud computing is slow in Korea. One of the major causes was the concern of security.

 However, the security of cloud computing is not fundamentally different from general information security, and new security threats caused by the use of shared resources can be solved by the existing information security level through a defense systems that reconstruct existing security technology.




This report summarizes the viewpoints of security threats of existing cloud computing, explores various solutions in terms of technology and non-technology, and explains the necessity of changing awareness of cloud computing security.


☞ 첨부파일 :  http://cafe.naver.com/rapid7/3051


클라우드 & 가상화 취약점 분석
뉴딜코리아 컨설팅 사업부 ( 070-7867-3721, ismsbok@gmail.com)


2017년 12월 11일 월요일

클라우드 컴퓨팅 주요 법령 해설서 (2017. 11)


뉴딜코리아 홈페이지 


1 추진배경

○ 세계적으로 ICT활용 패러다임이 정보시스템을 자체구축하는 방식에서 서비스 이용량에 따라 비용을 지불하는 클라우드컴퓨팅으로 전환되고 있습니다.

○ 우리 정부도 클라우드컴퓨팅 이용 확산을 통해 비용절감 및 업무혁신을 유도하고, 취약한 국내 클라우드컴퓨팅 산업의 경쟁력을 높이기 위해 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」(이하 ‘클라우드컴퓨팅법’이라 함)을 제정(‘15.3월)하고, ’제1차 클라우드컴퓨팅 발전 기본계획(‘16~’18)‘을 수립(‘15.11월)하였습니다.

○ 또한 보안인증제 실시(‘16.4월), 공공기관 민간 클라우드 이용 가이드라인 마련(‘16.7월), 공공기관 선도 프로젝트 등을 통해 공공부문의 선제적인 클라우드컴퓨팅 도입을 지원하고 있으며, 산업단지 내 중소기업 이용 지원, 전문인력 양성 등을 통해 클라우드컴퓨팅 산업 활성화에 역량을 집중하고 있습니다.

○ 특히 제5차 규제개혁장관회의(‘16.5월)에서는 클라우드컴퓨팅 분야 규제혁신 방안을 발표하였고, 이에 따라 금융·의료·교육분야 등에서 클라우드컴퓨팅 이용을 저해하는 규제개선(‘16.7~10월)이 이뤄졌습니다.

○ 그러나 국내 클라우드컴퓨팅 시장은 아직 초기단계로 정부의 정책적 노력에도 불구하고 클라우드컴퓨팅에 대한 인식 및 신뢰가 부족하고 일부 불명확한 규정과 해석차이로 도입에 어려움을 겪고 있는 등 클라우드컴퓨팅 도입이 저조한 실정입니다.

○ 본 해설서를 통해 금융, 의료, 교육, 공공 분야 등에서 클라우드컴퓨팅 이용 규제개선 내용을 상세히 소개하고 이에 따른 클라우드컴퓨팅 이용 가능범위·절차를 명확화함으로써 클라우드컴퓨팅 이용확산을 촉진하고자 합니다.


총  론

󰊱 클라우드컴퓨팅법 제21조의 취지와 내용

 ○ 각종 법령에서 인가·허가·등록·지정 등의 요건으로 전산 시설·장비·설비 등(이하 ‘전산시설등’이라 함)을 규정한 경우에 클라우드컴퓨팅서비스 제공자와 클라우드컴퓨팅서비스 이용계약을 체결하는 것으로 전산시설등의 구비 의무를 대체할 수 있습니다.

 ○ 클라우드컴퓨팅서비스 이용에 대해서 ‘원칙 허용, 예외 금지’라는 이른바 네거티브 규제 원칙을 적용하고 있습니다.

 ○ 예외적으로 금지되는 경우는 법령에서 클라우드컴퓨팅서비스 이용을 명시적으로 금지하거나 회선 또는 설비의 물리적 분리구축 등을 요구하여 사실상 클라우드컴퓨팅 이용을 제한하는 경우에 ‘전산시설등’의 구비 의무를 대체할 수 없습니다.

 ○ 법령에서 망분리 또는 회선분리를 요구하고 있더라도 논리적 분리방식을 명시적으로 금지하지 않으면 클라우드컴퓨팅서비스 이용이 가능한 것으로 해석해야 합니다.

󰊲 클라우드컴퓨팅법 제21조의 적용 대상

 ○ 클라우드컴퓨팅서비스는 원칙적으로 상용(商用)으로 제공되는 서비스이어야 됩니다. 여기서 ‘상용’이란 무상․유상에 구애받지 않고 상업용으로 제공되는 것을 의미하므로 무상이라 하더라도 상용으로 제공되고 있다면 포함될 수 있습니다.

 ○ 커뮤니티나 하이브리드 등의 방식으로 구축된 클라우드컴퓨팅 시스템이라도 서비스의 전부 또는 일부를 클라우드컴퓨팅서비스 제공자가 상용으로 제공하고 있다면 그 범위 내에서 제21조의 클라우드컴퓨팅서비스로 볼 수 있습니다.

󰊳 클라우드컴퓨팅서비스와 정보보안

 ○ 클라우드컴퓨팅서비스는 수많은 기업의 정보가 클라우드컴퓨팅시스템에 공존하기 때문에 해커들의 주요 공격목표가 될 수 있어 취약점이 발견될 경우 정보 유출사고로 이어질 수 있습니다.

 ○ 클라우드컴퓨팅법은 개별법이나 실무에서 제기하는 정보보안 문제를 해결하기 위하여 과학기술정보통신부장관으로 하여금 클라우드컴퓨팅서비스의 정보보호에 관한 기준을 제정하여 서비스 제공자에게 그 기준을 지킬 것을 권고하고 있습니다.

 ○ 클라우드컴퓨팅 보안인증 제도는 클라우드컴퓨팅서비스 이용자가 서비스를 안심하고 도입·이용할 수 있도록 정보보호 전문기관인 한국인터넷진흥원(KISA)이 해당 서비스가 「클라우드컴퓨팅서비스 정보보호에 관한 기준」(과학기술정보통신부 고시)을 준수하고 있는지 여부를 객관적으로 평가·인증해 주는 제도입니다.

 ○ 클라우드컴퓨팅 보안인증은 클라우드컴퓨팅서비스 제공자의 의무사항이 아니지만, 공공기관을 대상으로 한 서비스 제공에는 필요합니다. 클라우드컴퓨팅서비스 제공자가 클라우드컴퓨팅 보안인증을 받으면 공공기관에 상용 클라우드컴퓨팅서비스를 제공할 때 상급기관과 국가정보원의 보안성 검토 시 관리적ㆍ물리적ㆍ기술적 보호조치 및 공공기관 추가 보호조치 사항 관련 부분의 보안성 검토가 생략됩니다.

󰊴 클라우드컴퓨팅서비스와 개인정보 보호

 ○ 클라우드컴퓨팅서비스는 서비스제공자의 하드웨어, 소프트웨어, 플랫폼 등을 이용해서 이용자(이용사업자)가 직접 개인정보를 처리하므로 전산시설등의 사용대차 또는 소비대차로 볼 수도 있으나, 저장된 개인정보의 보관, 관리 등을 클라우드서비스제공자가 자신의 책임 하에 수탁받아 행하게 되므로 개인정보 처리업무의 위탁에 해당한다는 것이 다수의 해석입니다.

 ○ 따라서 기업이나 공공기관이 클라우드컴퓨팅서비스를 이용할 때에는 개인정보보호 관련 법령의 개인정보 처리업무 위탁 규정에 따라 개인정보 처리업무를 위탁하여야 합니다.


☞  첨파일 : http://cafe.naver.com/rapid7/3046


아마존웹서비스(AWS) & 가상화  취약점 분석
 
뉴딜코리아 컨설팅사업부 ( 070-7867-3721, ismsbok@gmail.com)



2016년 6월 5일 일요일

클라우드 보안 표준

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2484

클라우드 보안 표준
Cloud Security Standards:
What to Expect & What to Negotiate



클라우드 컴퓨팅 보안 : 성공을 보장하는 10 단계
Security for Cloud Computing: 10 Steps to Ensure Success”


1. Ensure effective governance, risk and compliance processes exist

2. Audit operational and business processes

3. Manage people, roles and identities

4. Ensure proper protection of data and information

5. Enforce privacy policies

6. Assess the security provisions for cloud applications
7. Ensure cloud networks and connections are secure

8. Evaluate security controls on physical infrastructure and facilities

9. Manage security terms in the cloud SLA

10. Understand the security requirements of the exit process

[첨부파일] Cloud Security Standards: What to Expect & What to Negotiate


클라우드 컴퓨팅 서비스 종류 (SaaS, PaaS, IaaS)

 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2482
 

SaaS, PaaS, IaaS – 클라우드 컴퓨팅 서비스 종류


클라우드의 여러 정의와 분할 방식 중, 클라우드 서비스 제공의 관점에서 일반적으로 업계에서 정의되는 내용을 소개해 드리려고 합니다. 


클라우드 컴퓨팅 서비스 종류를 크게 세가지로 형태로 구분할 수 있는데요.

T 인프라의 구성요소로 알아보는 클라우드의 차이점으로, 어디까지가 직접 관리해야 하는 영역인가! 이것이 클라우드 서비스를 제공자 관점에서 나누는 기준이 됩니다.

일반적 SaaS, PaaS, IaaS로 구분합니다



 
출처 : http://www.silverlighthack.com/post/2011/02/27/IaaS-PaaS-and-SaaS-Terms-Explained-and-Defined.aspx


1. SaaS(Software as a Serviece)
클라우드 컴퓨팅 서비스 종류 중 SaaS는 인터넷, 클라우드 등 네트워크를 통해서 애플리케이션의 기능을 이용할 수 있는 서비스입니다.

조직이나 개인이 쉽게 어플리케이션을 사용하고 소비할 수 있도록 전달 가능한 어플리케이션 서비스가 대표적 의미입니다.
 - SaaS는 위의 구성요소 표에서 보이는 것처럼, 서비스 제공의 관점에서 볼때 철저한 소비(Consume)를 목적으로 합니다.
 -
Finished Service의 관점으로도 볼 수 있으며, 서비스 사용자에게 추가적인 개발이나 데이터에 대한 추가적인 부담을 씌우지 않습니다.

클라우드 컴퓨팅 중에서도 최상위 계층에 해당하는 서비스 
클라우드 서비스를 통해 필요한 소프트웨어를 서비스 받을 수 있는데요. 스마트폰 앱처럼 소프트웨어를 다운받아 사용할 수도 있고, 제공 업체에서 소프트웨어를 실행시켜 진행화면만 보게할 수도 있습니다.

대표적으로는 세일즈포스닷컴의 CRM SFA, 네스위크의 ERP CRM e커머스 등이 있습니다.
 
2. PaaS(Platform as a Service)
개발자가 어플리케이션을 개발, 서비스 하기위해 사용가능한 서비스(윈도우, 리눅스와 같은 운영체제)와 기능(개발 환경도 플랫폼)들이 제공되는 클라우드 서비스를 의미합니다.

특히, 이미 구축 후 제공되는 인프라가 존재하기에 개발자는 상위의 플랫폼에서 빠르게 어플리케이션을 개발 및 서비스 가능한 특징이 있습니다.
- 네트워크 연결 인프라부터 어플리케이션 실행을 위한 런타임까지 제공되며, 사용자는 어플리케이션과 데이터만 관리합니다.
- 구글의 Google App Engine 과 세일즈포스닷컴이 제공하는 Force.com이 PaaS의 대표적인 서비스 입니다.
- PaaS는 개발자와 개발사에게 인프라나 OS, 플랫폼 관리에 대한 부담을 거의 대부분 경감시킵니다.
- PaaS 어플리케이션 서비스를 위해 대부분의 경우 비즈니스 모델과 비즈니스 로직이 추가되어야 합니다.
- 가장 이상적인 어플리케이션 플랫폼 관점의 클라우드 모델로 업계에 받아들여지고 있습니다.


paaS 서비스를 제공하기 위해서는 개발 기술을 모듈화, 표준화하는 능력, 기반에 최적화해 설치하는 기술력, 지원력 등의 기술요건이 필요합니다.

PaaS는 개발자와 솔루션 개발사(ISV)에게 대단히 큰 혜택을 제공합니다. 인프라나 런타임에 무관하게 오직 어플리케이션과 로직 자체에 집중할 수 있으니까요.
아울러, 모니터링이나 프로비저닝, 비용 처리 방식(Billing)도 솔루션 개발사에 매우 유리하게 구성되어 있습니다.

3. IaaS(infrastructure as a Service)클라우드 컴퓨팅 서비스 중 IaaS는 인프라스트럭쳐 레벨을 제공하는 서비스를 의미하며 특히 기업에 많이 서비스 되는 종류입니다.
하부의 인프라 부분만 제공됩니다
즉, OS부터 상위의 모든 플랫폼이나 어플리케이션을 사용자가 직접 올릴 수 있습니다.
 - 클라우드 서비스 제공자는 관리 부담이 적어집니다.
 - 가상 호스팅(VM Hosting) 서비스와 일부 유사하나, 클라우드 서비스는 Elastic 서비스 확장 관점에서 차이가 있습니다.
 - 일반적으로, 매우 적은 수의 OS만 일반적으로 제공 됩니다.(일반적으로, 일부 Linux 배포판과 Windows Server만 제공)
 - 고객은 여전히 직접 OS와 어플리케이션을 직접 관리 해야 합니다.
 - 유료 OS나 유료 DBMS에 대한 라이센스 비용은 고객 부담일 수 있습니다.(RHEL, Windows Server나 MSSQL 또는 Oracle)
 - 관리 측면에서, 개발자와 인프라 관리자의 역할이 부담될 수 있음. 인프라 관리자는 여전히 OS 및 OS 상부 전반적 보안에

    대한 책임을 가질 수 있습니다.
 - 서비스사가 제공하는 형태로 VM을 이용(구축)할 경우 모니터링이나 프로비저닝 등도 손쉽게 구현 가능합니다.


서버, 스토리지, 네트워크를 가상화 환경으로 만들어서 필요에 따라 자원을 사용할 수 있게 해주는 서비스죠. IaaS 서비스를 제공하기 위해서는 대규모 데이터센터의 서버 구축 및 운용 능력, 자본력, 넓은 대지, 풍부한 전력 환경 등이 필요합니다.
 
대표적으로 아마존 EC2와 S3가 있으며, 가비아에서 서비스하는 클라우드 호스팅이 이에 해당됩니다.
가상 공간의 서버 자원을 제공하는 서비스로 서버의 확장이 자유롭게 가능하죠. 윈도우나 리눅스 모두를 지원하며 몇 분 안에 서버를 만들어낼 수 있습니다.
 
또한 우리가 자주 사용하는 구글 드라이버, 네이버 N드라이버도 클라우드 서비스의 일종입니다. 클라우드를 통해 게임을 할 수도 있죠. 이처럼 클라우드 컴퓨팅 서비스는 다양한 방법으로, 다양한 영역에서 우리와 밀접한 관계를 맺고 있습니다.

4. Packaged software(On-premise 방식)On-premise 모델을 의미하며, 직접 인프라와 플랫폼, 어플리케이션을 관리하는 모델을 의미합니다.