IO 리소스 가이드 개요 - 기초 -> 표준화

이 페이지의 내용

대상 대상
인프라 최적화 개념 인프라 최적화 개념
핵심 인프라 최적화 기능 핵심 인프라 최적화 기능
핵심 인프라 최적화 모델 수준 핵심 인프라 최적화 모델 수준

대상

본 문서는 IT 시스템과 데이터 센터를 계획, 배포 및 운영하는 책임자로서 핵심 인프라 최적화 모델에 대한 기술과 절차상의 개념을 구현하고자 하는 IT 전문가를 대상으로 합니다.

인프라 최적화 개념

Microsoft IO(인프라 최적화)는 다음과 같은 3가지 정보 기술 모델을 기반으로 구조화됩니다. 핵심 인프라 최적화, 응용 프로그램 플랫폼 인프라 최적화 및 비즈니스 생산성 인프라 최적화. 이러한 IO 모델 각각에는 각 수준의 성숙도에 필요한 요구 사항의 논리적 그룹에 따라 4가지 수준으로 분류된 프로세스 성숙도와 기능이 포함되어 있습니다. 핵심 IO는 IT 서비스와 구성 요소의 기본 요소에, 응용 프로그램 플랫폼 IO는 최적의 소프트웨어 개발 방법에, 비즈니스 생산성 IO는 통신, 공동 작업 및 최종 사용자 생산성을 극대화하는 데 필요한 인프라에 중점을 둡니다. 다음 표에는 각 IO 모델의 주요 기능이 표시되어 있습니다.

모델

기능

핵심 인프라 최적화 모델(핵심 IOM)

ID 및 액세스 관리

데스크톱, 장치 및 서버 관리

데이터 보호 및 복구

보안 및 네트워킹

IT 및 보안 프로세스

응용 프로그램 플랫폼 인프라 최적화 모델

(AP IOM)

사용자 경험

SOA 및 비즈니스 프로세스

데이터 관리

개발

비즈니스 인텔리전스

비즈니스 생산성 인프라 최적화 모델

(BP IOM)

공동 작업 및 통신

엔터프라이즈 콘텐츠 관리

비즈니스 인텔리전스

인프라 최적화 개념은 안전하고 잘 정의되어 있으며 고도로 자동화된 환경으로 전환함으로써 극적인 IT 인프라 비용 절감을 고객이 실현할 수 있게 해 줍니다. 조직에서 측정 및 달성 가능한 속도로 수준을 높이는 데 도움이 되는 기능을 논리적인 순서대로 규정합니다. 기초 IT 인프라가 성숙함에 따라 보안은 취약한 상태에서 동적인 수준 즉, 사전 대처할 수 있는 상태로 강화되고 관리 및 감독 프로세스는 매우 수동적인 사후 대처 방식에서 고도로 자동화된 사전 대처 방식으로 바뀝니다.

Microsoft와 파트너는 고객이 인프라 최적화 경로를 따라 원활하게 움직일 수 있도록 해주는 기술, 프로세스 및 절차를 제공합니다. 프로세스는 단편화되거나 존재하지 않는 상태에서 최적화되고 반복 가능한 상태로 이동합니다. 고객이 기술을 사용하여 비즈니스 민첩성을 개선하고 비즈니스 가치를 전달하는 능력은 기초 수준에서 표준화 수준, 합리화 수준 및 동적 수준으로 이동함에 따라 향상됩니다. 이러한 수준은 본 가이드 뒷부분에서 정의합니다.

인프라 최적화 모델은 업계 분석가, MIT(Massachusetts Institute of Technology)의 CISR(Center for Information Systems Research) 및 Microsoft 자체에서 축적한 엔터프라이즈 고객과의 경험에 의해 개발되었습니다. 인프라 최적화 모델을 만드는 데 있어 Microsoft의 주요 목표는 유연하면서도 기술 역량과 비즈니스 가치에 대한 벤치마크로 쉽게 사용할 수 있는 성숙도라는 틀을 사용하기 위한 간단한 방법을 개발하는 것이었습니다.

모델 사용의 첫 번째 단계는 모델 내에서 IT 인프라의 현재 성숙도 수준을 평가하는 것입니다. 이렇게 하면 조직에 필요한 기능과 그 배포 순서를 판단하는 데 도움이 됩니다.

본 문서는 핵심 인프라 최적화 모델에서 IT 인프라와 프로세스의 기초 수준을 표준화 수준으로 이동하는 것에 중점을 둡니다. 이 시리즈에 속한 다른 리소스 가이드는 핵심 인프라 최적화 모델의 다른 수준으로 이동하는 데 필요한 기능에 중점을 둡니다.

핵심 인프라 최적화 기능

핵심 인프라 최적화 모델은 더욱 민첩한 IT 인프라를 구축하는 데 필요한 초기 요구 사항에 해당하는 5가지 기능을 정의합니다. 이러한 5가지 기능은 각 성숙도 수준의 기반입니다.

ID 및 액세스 관리

고객이 작업자와 자산 ID를 관리하는 방법, ID 데이터 관리 및 보호 솔루션을 구현하는 방법, 방화벽 밖에 있는 회사 모바일 사용자, 고객 및 파트너의 리소스 액세스를 관리하는 방법을 설명합니다.

데스크톱, 장치 및 서버 관리

네트워크를 통해 패치, 운영 체제 및 응용 프로그램을 배포하는 방법 외에도 고객이 데스크톱, 모바일 장치 및 서버를 관리하는 방법을 설명합니다.

데이터 보호 및 복구

구조화되어 있고 조직적인 백업, 저장 및 복원 관리를 제공합니다. 저장되는 정보와 데이터가 급격하게 증가함에 따라 정보를 보호하고 필요할 때 비용 대비 효과와 시간 대비 효율이 높은 복구를 제공해야 하는 조직의 압박감도 커집니다.

보안 및 네트워킹

고객이 IT 인프라를 구현할 때 정보와 통신을 무단 액세스로부터 보호하기 위해 고려해야 할 사항을 설명합니다. 또한 기업 리소스에 대한 액세스를 유지하면서 거부 공격과 바이러스로부터 IT 인프라를 보호하는 메커니즘을 제공합니다.

IT 및 보안 프로세스

높은 안정성, 가용성 및 보안을 달성하면서 비용 대비 효과가 높도록 솔루션을 설계, 개발, 운영 및 지원하는 방법에 대해 검증된 최적의 방법 지침을 제공합니다. 높은 안정성, 가용성 및 보안을 갖춘 IT 서비스에 대한 수요를 충족하려면 아주 안정된 기술이 필요하지만 기술만으로는 부족합니다. 탁월한 프로세스와 작업자(기술, 역할 및 책임감)도 필요합니다. 보안 프로세스와 IT 프로세스(ITIL/COBIT 기반 관리 프로세스)는 본 문서에 있는 별도의 절에서 다룹니다.

핵심 인프라 최적화 모델 수준

기능 외에도 핵심 인프라 최적화 모델은 각 수준에 대해 4가지 최적화 수준(기초, 표준화, 합리화, 동적)을 정의합니다. 이러한 최적화 수준의 특징은 다음과 같습니다.

최적화 수준 1: 기초

기초 IT 인프라의 특징으로는 지역화된 수동 프로세스, 최소한의 중앙 제어 그리고 보안, 백업, 이미지 관리 및 배포, 준수 및 기타 일반 IT 업무에 대해 존재하지 않거나 강제되지 않는 IT 정책과 표준 등을 들 수 있습니다. 도구와 리소스가 부족하여 응용 프로그램과 서비스의 전반적인 상태를 알 수 없습니다. 일반적으로 모든 패치, 소프트웨어 배포 및 서비스는 수동으로 제공됩니다.

최적화 수준 2: 표준화

표준화 인프라는 표준 및 정책 사용을 통해 데스크톱과 서버를 관리하고 네트워크 시스템 도입 방식을 제어하며 Active Directory® 디렉터리 서비스를 사용하여 리소스, 보안 정책 및 액세스 제어를 관리하기 위한 통제를 도입합니다. 표준화 상태의 고객은 기초 표준과 일부 정책의 가치를 분명히 실감했지만 아직도 개선의 여지가 있습니다. 일반적으로 모든 패치, 소프트웨어 배포 및 데스크톱 서비스는 중간 이상의 비용으로 중간 정도의 접촉을 통해 제공됩니다. 이러한 조직은 적당한 하드웨어와 소프트웨어 인벤토리를 갖추고 라이선스 관리를 시작하는 단계에 있습니다. 잠긴 경계를 통해 보안 대책이 개선되었지만 아직도 내부 보안이 위험한 상태일 수 있습니다.

최적화 수준 3: 합리화

합리화 인프라는 데스크톱과 서버 관리에 관련된 비용이 가장 낮은 수준이고 프로세스와 정책이 최적화되어 비즈니스 지원 및 확장에서 큰 역할을 하기 시작하는 곳입니다. 보안에 대한 사전 대처가 매우 뛰어나며 위협 및 문제에 대해 신속하고 용이하게 대처합니다. 무접촉 배포의 사용은 비용, 배포 시간 및 기술 단점을 최소화하는 데 도움이 됩니다. 이미지 수가 최소한으로 유지되고 데스크톱 관리 프로세스의 관여도가 매우 낮습니다. 이러한 고객은 분명한 하드웨어 및 소프트웨어 인벤토리를 갖추고 필요한 라이선스와 컴퓨터만 구입합니다. 보안은 데스크톱에서 서버, 방화벽, 엑스트라넷에 이르는 엄격한 정책과 통제를 통해 매우 예방적으로 유지됩니다.

최적화 수준 4: 동적

동적 인프라를 가진 고객은 비즈니스를 효율적으로 운영하고 경쟁자보다 앞설 수 있도록 인프라가 제공하는 전략적 가치를 충분히 인식하고 있습니다. 비용은 완전히 통제되고 사용자와 데이터, 데스크톱 및 서버가 통합되어 있으며 사용자와 부서 간의 공동 작업이 일상적으로 수행되고 모바일 사용자가 위치와 관계없이 현지에 있는 것과 거의 같은 수준의 서비스와 기능을 사용합니다. 프로세스가 완전히 자동화되고 기술 자체에 통합되는 경우도 종종 있어 비즈니스 요구에 따라 IT를 조정하고 관리할 수 있습니다. 추가적인 기술 투자는 비즈니스에 대한 구체적이고 측정 가능한 이익을 신속히 창출합니다. 패치 관리와 수립된 보안 정책 준수를 보장하기 위한 자체 구축 소프트웨어 및 격리형 시스템의 사용을 통해 동적 인프라 조직에서 프로세스를 자동화할 수 있으므로 안정성 개선, 비용 절감 및 서비스 수준 향상에 도움이 됩니다.

핵심 인프라 최적화 기능 개요

다음 이미지에는 각 기능이 최적화 수준을 통해 발전해 나가는 데 필요한 기본 요구 사항이 나열되어 있습니다.

im_io1_fig1_capability_overview.gif

고객 사례 연구와 비즈니스 가치 정보를 포함하는 자세한 내용을 보려면 https://www.microsoft.com/technet/infrastructure/default.mspx를 방문하십시오.

자체 평가

Microsoft에서는 사용자가 자신의 현재 최적화 수준을 확인할 수 있는 자체 평가 도구를 개발했습니다. 본 가이드를 계속하기 전에 이 도구를 사용하도록 권장합니다. 이 도구는 본 가이드에서 제공하는 자료를 기반으로 합니다. 자체 평가 도구에 액세스하려면 https://www.microsoft.com/business/peopleready/coreinfra/ac/default.mspx를 방문하십시오.

다음 절에서는 본 계획 가이드의 관련 절로 안내하는 각 핵심 기능 질문을 제공합니다. 질문에 대한 답을 통해 조직에 적용할 수 있는 지침이 포함된 절을 확인할 수 있습니다. 다음 절에 나온 많은 요구 사항에는 각 요구 사항의 최소 특성이 연결되어 있습니다. 조직이 이 절에서 설명한 요구 사항과 요구 사항 특성을 모두 충족하면 이미 표준화 수준을 달성한 것이므로 핵심 인프라 최적화의 합리화 수준으로 진행할 수 있습니다. 이 절을 인쇄해 두었다가 조직에서 구현해야 할 요구 사항과 특성을 판단하기 위한 채점 카드로 사용할 수 있습니다.

기능: ID 및 액세스 관리

표준화 수준의 최적화를 달성하려면 Active Directory 디렉터리 서비스가 사용자의 80% 이상을 인증하는 데 사용되고 있어야 합니다.  

요구 사항: ID 및 액세스 관리

아니요

연결된 사용자의 80% 이상을 인증하도록 Active Directory 디렉터리 서비스를 구현했습니다.

 

 

자세한 내용은 본 문서의 사용자 인증용 디렉터리 서비스를 참조하거나 다음 웹 사이트를 방문하십시오.

기능: 데스크톱, 장치 및 서버 관리

표준화 수준의 최적화를 달성하려면 패치 배포를 자동화하고, 표준 데스크톱 이미지를 관리 및 통합하고, 연결된 모바일 장치를 중앙 관리하기 위한 절차와 도구가 조직에 마련되어 있어야 합니다.

요구 사항: 데스크톱, 장치 및 서버 관리

아니요

80% 이상의 데스크톱 컴퓨터에 패치 배포를 자동화했습니다.

 

 

특성:

  • 하드웨어와 소프트웨어 자산의 인벤토리를 조사하기 위한 프로세스와 도구를 구현했습니다.

  • 소프트웨어 업데이트를 위해 클라이언트 컴퓨터 검사에 사용할 프로세스와 도구를 구현했습니다.

  • 사용 가능한 패치를 자동으로 확인하는 프로세스를 수립했습니다.

  • 모든 패치의 표준 테스트를 수립했습니다.

  • 패치 배포 소프트웨어를 구현했습니다.

자세한 내용은 본 문서의 자동화된 패치 배포를 참조하거나 다음 웹 사이트를 방문하십시오.

요구 사항: 데스크톱, 장치 및 서버 관리

아니요

80% 이상의 데스크톱 및 랩톱에 정의된 표준 이미지를 사용합니다.

 

 

특성:

  • 표준 이미지 전략을 정의했습니다.

  • 도구를 사용하여 표준 이미지를 캡처했습니다.

  • 모든 하드웨어 종류에 대해 디스크 이미지(OS 및 응용 프로그램)의 표준 집합을 정의했습니다.

  • 네트워크 기반 또는 오프라인 이미지 설치용 배포 도구를 설정했습니다.

자세한 내용은 본 문서의 표준화된 컴퓨터 이미지를 참조하거나 다음 웹 사이트를 방문하십시오.

요구 사항: 데스크톱, 장치 및 서버 관리

아니요

모바일 장치의 추적, 관리 및 업그레이드에 중앙 집중식 솔루션을 사용합니다.

 

 

특성:

  • 조직 내에서 모바일 장치를 검색하고 추적할 수 있는 소프트웨어를 설치했습니다.

  • 암호로 제어된 액세스를 구현했습니다.

  • 중앙 집중식 데이터 및 소프트웨어 동기화를 설정했습니다.

  • 더 이상 사용하지 않는 장치에 회사 정보가 남아있지 않은지 확인했습니다.

자세한 내용은 본 문서의 모바일 장치의 중앙 집중식 관리를 참조하거나 다음 웹 사이트를 방문하십시오.

요구 사항: 데스크톱, 장치 및 서버 관리

아니요

사용자 ID 유효성 검사에 대한 솔루션 및 모바일 장치 분실 시 데이터 보호를 위한 솔루션을 수립했습니다.

 

 

특성:

  • 암호 액세스 정책을 수립하여 적용하고 있거나 공개 키 인증서를 사용자 확인에 사용하고 있습니다.

  • 데이터를 모바일 장치에 배포하고 모바일 장치에서 데이터를 백업하기 위한 전송을 모두 암호화했습니다.

  • 모바일 장치에 장치 잠금을 구현했습니다.

  • 모바일 장치를 분실한 경우 원격 삭제를 통해 회사 정보를 제거할 수 있는지 확인했습니다.

자세한 내용은 본 문서의 모바일 장치의 ID 유효성 검사, 데이터 보호 및 데이터 백업을 참조하거나 다음 웹 사이트를 방문하십시오.

요구 사항: 데스크톱, 장치 및 서버 관리

아니요

80% 이상의 데스크톱 컴퓨터에 최다 2개의 운영 체제 버전이 설치되어 있습니다.

 

 

특성:

  • 이미지 통합 전략을 구현했습니다.

  • 업무용 운영 체제 수를 2개 이하로 줄였습니다.

자세한 내용은 본 문서의 2개의 운영 체제 버전으로 데스크톱 이미지 통합을 참조하거나 다음 웹 사이트를 방문하십시오.

기능: 보안 및 네트워킹

표준화 수준의 최적화를 달성하려면 클라이언트 컴퓨터에 설치된 표준 안티바이러스 소프트웨어, 중앙 집중식 경계 방화벽, 기본 네트워킹 서비스, 중요한 서버의 가용성 모니터링 등이 조직에 마련되어 있어야 합니다.

요구 사항: 보안 및 네트워킹

아니요

80% 이상의 데스크톱에서 서명 업데이트 기능이 자동화된 안티바이러스 소프트웨어를 실행하고 있습니다.

 

 

특성:

  • 모든 운영 체제 및 소프트웨어 응용 프로그램 보안 업데이트를 설치했습니다.

  • 사용 가능한 호스트 기반의 방화벽을 활성화했습니다.

  • 80% 이상의 데스크톱 컴퓨터에 안티바이러스 소프트웨어를 설치했습니다.

자세한 내용은 본 문서의 데스크톱용 안티바이러스 소프트웨어를 참조하거나 다음 웹 사이트를 방문하십시오.

안티바이러스 심층 방어 가이드

요구 사항: 보안 및 네트워킹

아니요

방화벽(데스크톱용이 아님)이 조직 전체 시스템의 80% 이상을 보호합니다.

 

 

자세한 내용은 본 문서의 중앙 집중식 방화벽 서비스를 참조하거나 다음 웹 사이트를 방문하십시오.

요구 사항: 보안 및 네트워킹

아니요

내부 서버에 기본 네트워킹 서비스(DNS, DHCP, WINS)를 구현했습니다.

 

 

특성:

  • 조직 내의 서버 또는 기타 장치에 DNS 서비스를 구현했습니다.

  • 조직 내의 서버 또는 기타 장치에 DHCP 서비스를 구현했습니다.

  • 조직 내의 서버 또는 기타 장치에 구형 운영 체제용 WINS 서비스를 구현했습니다.

자세한 내용은 본 문서의 내부적으로 관리되는 기본 네트워킹 서비스(DNS, DHCP, WINS)를 참조하거나 다음 웹 사이트를 방문하십시오.

요구 사항: 보안 및 네트워킹

아니요

일관성 있고 신뢰할 수 있는 사용자 환경을 보장하도록 중요 서버의 80% 이상을 모니터링하고 있습니다.

 

 

특성:

  • MOM(Microsoft Operations Manager)과 같은 가용성 모니터링 소프트웨어를 설치했습니다.

  • 중요한 서버에 대해서 80%의 성능, 이벤트 및 경고를 모니터링하고 있습니다.

자세한 내용은 본 문서의 중요한 서버의 가용성 모니터링을 참조하거나 다음 웹 사이트를 방문하십시오.

기능: 데이터 보호 및 복구

표준화 수준의 최적화를 달성하려면 중요 서버 데이터의 백업 및 복구를 관리하기 위한 절차와 도구가 조직에 마련되어 있어야 합니다.

요구 사항: 데이터 보호 및 복구

아니요

업무상 중요한 서버 중 80% 이상에 대해 백업 및 복원 솔루션을 가지고 있습니다.

 

 

특성:

  • 80% 이상의 중요 서버에 대한 데이터 백업 계획 및 복구 계획을 수립했습니다.

  • 올바른 방법을 사용하여 계획을 테스트했습니다.

자세한 내용은 본 문서의 중요한 서버에 대해 정의된 백업 및 복원 서비스를 참조하거나 다음 웹 사이트를 방문하십시오.

기능: 보안 및 ITIL/COBIT 기반 관리 프로세스

표준화 수준의 최적화를 달성하려면 위험 관리, 사고 관리 및 대처, 응용 프로그램 테스트, 문제 관리, 사용자 지원, 구성 관리, 변경 관리 등에 대한 절차가 조직에 정의되어 있어야 합니다.

요구 사항: 보안 및 ITIL/COBIT 기반 관리 프로세스

아니요

위험 평가 방법론 및 사고 대처 계획, 일관된 보안 정책 규정, 취득한 모든 소프트웨어에 대한 평가 및 테스트 계획을 수립했습니다.

 

 

특성:

  • 보안 전략과 정책의 전담 직원을 임명했습니다.

  • 위험 평가 방법론을 수립했습니다.

  • 사고 대처 계획을 수립했습니다.

  • 사용자, 장치 및 서비스 ID를 관리하는 프로세스를 수립했습니다.

  • 네트워크에 연결된 모든 장치를 포함하여 보안 문제를 식별할 수 있도록 일관된 프로세스를 수립했습니다.

  • 네트워크 장치에 대해 일관된 보안 정책 규정을 수립했습니다.

  • 취득한 모든 소프트웨어의 보안 준수 상황을 평가하고 테스트하는 계획을 수립했습니다.

  • 데이터를 분류할 수 있도록 일관된 정책을 수립했습니다.

자세한 내용은 본 문서의 보안 정책, 위험 평가, 사고 대처 및 데이터 보안을 참조하거나 다음 웹 사이트를 방문하십시오.

Microsoft TechNet 보안 센터

요구 사항: 보안 및 ITIL/COBIT 기반 관리 프로세스

아니요

문제, 사고, 서비스, 구성 및 변경 관리를 위한 프로세스를 정의했습니다.

 

 

특성:

  • 문제 관리 기술을 구현했습니다.

  • 사고 관리 기술을 구현했습니다.

  • 최종 사용자 지원 서비스를 개선했습니다.

  • 최적의 변경 관리 방법을 구현했습니다.

자세한 내용은 본 문서의 지원 및 변경 관리 프로세스를 참조하거나 다음 웹 사이트를 방문하십시오.

Microsoft TechNet의 MOF(Microsoft Operations Framework)

핵심 IO 요구 사항을 구현하기 위한 준비

자세한 기능 및 요구 사항 절 - 핵심 인프라 최적화 구현자 리소스 가이드: 기초 -> 표준화 가이드에서는 핵심 인프라 최적화 표준화 수준의 요구 사항을 충족하는 데 필요한 고급 프로세스 및 기술 정보를 제공합니다. 이러한 절에서는 중점 분야의 상황별 세부 정보, 프로세스 및 기술 소개, 관련 구현 지침에 대한 링크를 제공합니다.

Microsoft 핵심 IO를 구현하기 위해서는 디렉터리 서비스가 Microsoft Windows Server 제품의 Active Directory를 기반으로 해야 합니다. 정의된 요구 사항을 충족하는 기능을 갖춘 Microsoft 파트너 솔루션과 타사 솔루션을 사용하여 모델에 있는 요구 사항을 모두 충족할 수 있습니다.

단계별 접근 방식

단계별 접근 방식에 따라 각 IO 기능의 요구 사항을 충족하도록 권장합니다. 다음 그래픽에는 4가지 단계가 표시되어 있습니다.

단계별 접근 방식

평가 단계에서는 조직 내의 현재 기능 및 리소스를 판단합니다.

식별 단계에서는 수행해야 할 사항과 통합하고자 하는 기능을 판단합니다.

평가 및 계획 단계에서는 식별 단계에서 개략적으로 파악된 기능을 구현하기 위해 수행해야 할 사항을 판단합니다.

배포 단계에서는 이전 단계에서 구축한 계획을 실행합니다.

솔루션 최신성

자세한 기능 및 요구 사항 절 - 핵심 인프라 최적화 구현자 리소스 가이드: 기초 -> 표준화 가이드에서는 본 문서를 배포할 당시에 Microsoft에서 제공한 지침과 기술을 중점적으로 다룹니다. 이러한 기술은 발전할 것으로 예상하며, 수반되는 지침도 마찬가지일 것입니다. Microsoft TechNet을 정기적으로 방문하여 본 문서에서 설명한 제품과 기능의 업데이트가 있는지 확인하시기 바랍니다.

구현 서비스

본 문서에서 개략적으로 설명한 구현 서비스는 Microsoft 파트너와 Microsoft Services에서 제공합니다. 핵심 인프라 최적화 구현자 리소스 가이드에서 중점적으로 다루는 핵심 인프라 최적화 프로젝트를 구현할 때 도움이 필요하면 가까운 Microsoft 파트너에 문의하거나, Microsoft Services 웹 사이트를 방문하여 자세한 내용을 확인하십시오.