Panasonic Avionics, 보안 및 규정 준수를 위해 Amazon GuardDuty 및 AWS Security Hub 사용

2021년

Panasonic Avionics는 항공사를 위한 기내 엔터테인먼트 및 통신 솔루션을 제공하는 선도적인 공급업체입니다. 보다 디지털화된 솔루션에 대한 수요가 증가했을 때 Panasonic Avionics는 큰 장애물에 직면했습니다. 바로 클라우드를 사용하지 않는다는 것이었습니다. Panasonic Avionics는 하드웨어 중심이었으며 온프레미스 데이터 센터의 인프라를 사용하고 있었습니다. 더 어려운 점은 해당 데이터를 분석할 수단이 없었고 스토리지 용량 제한으로 인해 Panasonic Avionics는 3개월마다 데이터를 삭제해야 했기 때문에 장기간 분석할 기회가 없었다는 것입니다.

Panasonic Avionics의 Platform Services Head인 Anand Desikan은 “디지털 혁신이 필요했습니다. 저희는 하드웨어 공급업체에서 디지털 솔루션 공급업체로 변모해야 했습니다.”라고 말합니다. 혁신을 위해서는 승객, 제조업체, 항공사 파트너, 지상 시스템 등에 관한 회사의 모든 민감한 데이터를 클라우드로 마이그레이션해야 하므로 엄격한 보안 및 규정 준수 요구 사항을 충족하는 것이 필수적입니다.

Panasonic Avionics는 혁신을 실행하고 새로운 클라우드 데이터 인프라를 안전하게 유지하고 규정을 준수하는 데 도움이 되는 솔루션이 필요했습니다. 그래서 규제가 심한 업계의 엔터프라이즈 클라우드 혁신을 전문으로 하는 Amazon Web Services(AWS) 프리미어 파트너인 SecureKloud Technologies에 도움을 요청했습니다.

Panasonic Avionics의 스크린과 오버레이를 갖춘 현대적인 비행기 내부 모습
kr_quotemark

전반적으로 AWS에서 실행함으로써 물리적 데이터 센터에 비해 인프라 비용을 86% 절감하고 있습니다.”

Anand Desikan
Panasonic Avionics Platform Services Head

항공전자 분야의 디지털화 문제를 해결하기 위한 솔루션 팀 구성

거의 40년 동안 Panasonic Avionics는 여행자가 비행을 더욱 즐길 수 있도록 초기 설계부터 최종 설치에 이르기까지 맞춤형 기내 엔터테인먼트 및 통신 솔루션을 시장에 제공해왔습니다. 150개 이상의 국가에서 사업을 운영하고 3,500명의 직원을 보유한 이 회사는 오랫동안 시장에서 확고한 입지를 누리고 있었습니다. 그러나 산업 전반의 디지털화로 인해 이러한 입지에 위협을 받기 시작했습니다.
 
Panasonic Avionics는 SecureKloud Technologies와의 초기 회의에서 용량 제약 없이 데이터를 저장하고, 데이터에서 인사이트를 확보하여 가치를 창출하고, 자동화 및 관리 서비스를 사용하여 보안과 규정 준수를 저해하지 않고도 개발자의 시간을 절약하길 원한다고 말했습니다. 두 회사는 AWS가 저렴한 총비용으로 Panasonic Avionics의 현재 및 장기 목표를 달성하는 데 적합한 클라우드 공급자라고 판단했습니다. AWS는 다양한 관리형 서비스를 제공하고 이러한 서비스 전반에 걸쳐 빠른 혁신을 제공했습니다. 가장 중요한 것은 AWS 서비스를 사용하면 Panasonic Avionics가 데이터 로컬리티, 보호 및 기밀 유지와 같은 핵심 보안 및 규정 준수 요구 사항을 충족하는 데 도움이 된다는 것입니다.

AWS 기반 보안 클라우드 데이터 시스템 구축

Panasonic Avionics는 SecureKloud Technologies의 도움을 받아 2017년 말에 단계적 디지털 트랜스포메이션 여정을 시작했습니다. Panasonic Avionics 팀은 데이터를 거의 무제한으로 저장하기 위해 업계 최고의 확장성, 데이터 가용성, 보안 및 성능을 제공하는 객체 스토리지 서비스인 Amazon Simple Storage Service(S3)에 탄력적으로 확장 가능한 데이터 레이크를 구축했습니다. 팀은 분석 기능을 시스템에 도입하기 위해 다른 AWS 서비스 중에서도 오픈 소스 분석 엔진을 사용하여 방대한 양의 데이터를 처리하는 클라우드 빅 데이터 솔루션인 Amazon EMR을 사용했습니다. 팀은 시스템 자동화를 지원하기 위해 개발자가 서버를 프로비저닝하거나 관리하지 않고도 코드를 실행할 수 있는 서버리스 컴퓨팅 서비스인 AWS Lambda를 사용했습니다. 마지막으로 팀은 수집 워크플로를 오케스트레이션하기 위해 AWS Step Functions를 사용했는데, 이는 AWS 서비스를 오케스트레이션하고 비즈니스 프로세스를 자동화하며 서버리스 애플리케이션을 구축하는 데 사용되는 로코드 비주얼 워크플로 서비스입니다.
 
프로세스 전반에 걸쳐 Panasonic Avionics 팀은 전환된 클라우드 데이터 시스템이 완벽하게 안전하고 규정을 준수하도록 만드는 것을 주요 목표로 삼았습니다. “저희는 보안을 매우 중요하게 생각합니다. 모든 단계가 필요한 요구 사항을 모두 충족하는지 확인하고 모든 사항을 확인했습니다.”라고 Anand Desikan은 말합니다. 새로운 클라우드 데이터 시스템 보안의 핵심은 Amazon S3에 저장된 AWS 계정, 워크로드 및 데이터를 보호하기 위해 악의적인 활동과 무단 동작을 지속적으로 모니터링하는 위협 탐지 서비스인 Amazon GuardDuty입니다. Anand Desikan은 “Amazon GuardDuty는 믿을 수 있는 친구입니다. 우리가 자는 동안에도 이상 징후를 모니터링할 수 있을 뿐만 아니라 모든 힘든 일을 처리해 줍니다.”라고 말합니다. 회사의 보안 모니터링은 Panasonic Avionics의 사이버 보안 운영 팀이 한 곳에서 대응 조치를 구성하고 우선 순위를 지정할 수 있도록 전체 AWS 계정의 보안 경보를 종합적으로 보여주는 AWS Security Hub를 기반으로 합니다.
 
다양한 AWS 보안 서비스가 Amazon GuardDuty 및 AWS Security Hub와 함께 작동합니다. 여기에는 기계 학습과 패턴 매칭을 사용하여 민감한 데이터를 검색하고 보호하는 완전관리형 데이터 보안 및 개인정보 보호 서비스인 Amazon Macie, 애플리케이션을 모니터링하고 시스템 전반의 성능 변화에 대응하고 리소스 사용을 최적화하는 데 필요한 데이터와 실행 가능한 인사이트를 제공하는 Amazon CloudWatch, 개발자가 AWS 계정 전체에 걸쳐 방화벽 규칙을 중앙에서 구성하고 관리할 수 있게 해주는 보안 관리 서비스인 AWS Firewall Manager가 포함됩니다. Panasonic Avionics는 이러한 서비스를 결합하여 완벽한 보안을 유지하고 엄격한 업계 규정을 준수하기 위해 필요로 하는 강력한 보안을 클라우드에서 확립합니다.
 
새로운 클라우드 데이터 시스템이 완성되면 Panasonic Avionics는 비용 효율적인 데이터 레이크에 원하는 만큼의 데이터를 수집하고 저장할 수 있습니다. “AWS에서 운영함으로써 물리적 데이터 센터에 비해 인프라 비용을 전반적으로 86% 절감하고 있습니다.”라고 Anand Desikan은 말합니다. 이전에 Panasonic Avionics는 온프레미스 데이터 센터의 스토리지에 테라바이트당 높은 월 비용을 지출했지만, 이제는 데이터 스토리지에 매달 78%의 비용을 절감하고 있습니다. 회사는 데이터를 신속하게 분석하여 인사이트를 도출하고 비즈니스에 거의 무한한 가치를 창출할 수 있으며, 개발자는 시스템을 관리하고 보호하기 위해 추가 작업을 수행할 필요가 없습니다. 그 결과 Panasonic Avionics는 직원 생산성이 향상되었으며 고객을 위한 비즈니스 성과에 집중할 수 있게 되었습니다. “시간이 많이 절약됩니다. 이전에는 완료하는 데 몇 주 또는 몇 달이 걸렸던 작업을 이제는 몇 시간 또는 며칠 안에 끝낼 수 있습니다.”라고 Anand Desikan은 말합니다.

Panasonic Avionics의 향후 계획

Panasonic Avionics는 앞으로도 인프라를 최대한 안정적이고 탄력적으로 만들 계획입니다. 나머지 레거시 시스템을 클라우드로 마이그레이션하려고 하며 클라우드에서 애플리케이션을 개발 및 배포할 계획입니다. 회사 데이터 센터의 아키텍처 설계와 기본 인프라가 더 이상 혁신을 제한하지 않기 때문에 개발자는 이제 훨씬 더 빠르게 혁신할 수 있습니다. AWS에서는 개발자가 애플리케이션을 즉시 전환하고 변경할 수 있으므로 구축하는 솔루션을 원활하게 진행할 수 있습니다. “AWS에서 달성한 효율성과 유연성은 판도를 바꾸고 있습니다. 우리는 새로운 과제에 대한 해결책을 찾기 위해 가능한 것과 심지어 가능하지 않은 것까지 더 명확하게 앞을 내다볼 수 있습니다.”라고 Anand Desikan은 말합니다.
 
Panasonic Avionics는 진정한 디지털 솔루션 회사로 자리매김했습니다. “AWS를 기반으로 구축되고 구동되는 더 많은 소프트웨어와 기능을 그 어느 때보다 빠르게 개발할 수 있었습니다. 그리고 고객들은 알아 차렸습니다. 고객들은 우리와 함께 일하는 것에 대해 매우 기뻐했습니다.”라고 Anand Desikan은 말합니다. Panasonic Avionics는 주로 AWS와 AWS 컨설팅 파트너 프로그램의 지원 덕분에 이렇게 성공할 수 있었다고 생각합니다.

Panasonic Avionics 소개

Panasonic Avionics는 40년 이상 최첨단 기내 엔터테인먼트 및 통신 솔루션을 시장에 출시하여 전 세계 항공사 승객에게 가치와 즐거움을 선사해 왔습니다.

AWS의 이점

  • 데이터 스토리지 비용 78% 절감
  • 인프라 비용 86% 절감
  • 보안 및 규정 준수 향상
  • 개발자의 시간 최적화
  • 성능 향상

사용된 AWS 서비스

Amazon GuardDuty

Amazon GuardDuty는 AWS 계정, 워크로드 및 Amazon S3에 저장된 데이터를 보호하기 위해 악의적 활동 또는 무단 동작을 지속적으로 모니터링하는 위협 탐지 서비스입니다.

자세히 알아보기 »

AWS Security Hub

AWS Security Hub는 보안 모범 사례를 확인하고, 경고를 집계하고, 자동화된 수정을 활성화하는 클라우드 보안 태세 관리 서비스입니다.

자세히 알아보기 »

Amazon S3

Amazon Simple Storage Service(S3)는 업계 최고의 확장성과 데이터 가용성 및 보안과 성능을 제공하는 객체 스토리지 서비스입니다.

자세히 알아보기 »

AWS Lambda

AWS Lambda는 서버 프로비저닝 또는 관리, 워크로드 인식 확장 로직 생성, 이벤트 통합 유지, 또는 런타임 관리 없이 코드를 실행할 수 있는 서버리스 컴퓨팅 서비스입니다.

자세히 알아보기 »


시작하기

산업 분야를 불문하고 다양한 규모의 기업들이 AWS를 통해 매일 비즈니스를 혁신하고 있습니다.
지금 전문가와 상담하고 AWS 클라우드로의 여정을 시작하세요.