KR102584566B1 - Dynamic system for managing cloud assets - Google Patents

Dynamic system for managing cloud assets Download PDF

Info

Publication number
KR102584566B1
KR102584566B1 KR1020220052381A KR20220052381A KR102584566B1 KR 102584566 B1 KR102584566 B1 KR 102584566B1 KR 1020220052381 A KR1020220052381 A KR 1020220052381A KR 20220052381 A KR20220052381 A KR 20220052381A KR 102584566 B1 KR102584566 B1 KR 102584566B1
Authority
KR
South Korea
Prior art keywords
asset
variable
unit
basic
assets
Prior art date
Application number
KR1020220052381A
Other languages
Korean (ko)
Inventor
조근석
곽동익
Original Assignee
(주)아스트론시큐리티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)아스트론시큐리티 filed Critical (주)아스트론시큐리티
Priority to KR1020220052381A priority Critical patent/KR102584566B1/en
Application granted granted Critical
Publication of KR102584566B1 publication Critical patent/KR102584566B1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • G06F8/65Updates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/70Software maintenance or management
    • G06F8/71Version control; Configuration management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45545Guest-host, i.e. hypervisor is an application program itself, e.g. VirtualBox
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/54Interprogram communication
    • G06F9/541Interprogram communication via adapters, e.g. between incompatible applications
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/54Interprogram communication
    • G06F9/542Event management; Broadcasting; Multicasting; Notifications
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/06Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
    • G06Q10/063Operations research, analysis or management
    • G06Q10/0631Resource planning, allocation, distributing or scheduling for enterprises or organisations
    • G06Q10/06312Adjustment or analysis of established resource schedule, e.g. resource or task levelling, or dynamic rescheduling
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/45591Monitoring or debugging support

Abstract

본 발명은 API 연동부와 에이전트로부터 수신된 자산 정보를 회원별로 기본자산에 대한 정보와 가변자산에 대한 정보로 분류한 후, 회원별 기본자산에 대한 정보를 이용하여 회원별로 기본자산의 현황을 파악하고, 파악한 기본자산의 현황과 기 저장된 기본자산의 현황과 비교하여 기본자산의 변동을 파악하며, 가변자산에 대한 정보를 회원별로 분류하고, 회원별 가변자산의 현황 및 각 가변자산의 현재 동작 상태를 파악하며, 파악한 특정 회원의 가변자산의 현황과 기 저장된 가변자산의 현황을 비교하여 가변자산의 변동을 파악하는 다이나믹 클라우드 자산 관리 시스템에 관한 것이다.The present invention classifies the asset information received from the API linkage unit and the agent into information on basic assets and information on variable assets for each member, and then uses the information on basic assets for each member to determine the status of basic assets for each member. and identify changes in basic assets by comparing the status of identified basic assets with the status of previously stored basic assets, classify information on variable assets by member, status of variable assets for each member, and current operating status of each variable asset. It relates to a dynamic cloud asset management system that identifies changes in variable assets by comparing the status of variable assets of a specific member identified with the status of previously stored variable assets.

Description

다이나믹 클라우드 자산 관리 시스템{Dynamic system for managing cloud assets}Dynamic system for managing cloud assets}

본 발명은 클라우드 컴퓨팅 환경에서 다이나믹(dynamic)하게 변경되는 기업이나 기관의 클라우드 자산을 자동으로 관리하는 시스템에 관한 것이다.The present invention relates to a system that automatically manages cloud assets of a company or organization that change dynamically in a cloud computing environment.

클라우드 컴퓨팅은 기업이나 정부 기관 및 개인의 입장에서 별도의 투자없이 빠르고 원하는 만큼 IT 자원을 확보할 수 있어서 각광받고 있다. 현재 클라우드 컴퓨팅을 제공하는 대표적인 업체는 아마존, 마이크로소프트, 구글, 오라클 등이 있으며, 아마존은 AWS(Amazon Web Services), 구글은 GCP(Google Cloud Platform), 마이크로소프트는 Azure, 오라클은 OCI(Oracle Cloud Infrastructure)로 명명되는 클라우드 컴퓨팅 서비스를 제공하고 있다.Cloud computing is attracting attention from the perspective of companies, government agencies, and individuals because it allows them to secure IT resources quickly and as much as they want without any additional investment. Representative companies that currently provide cloud computing include Amazon, Microsoft, Google, and Oracle. Amazon uses AWS (Amazon Web Services), Google uses GCP (Google Cloud Platform), Microsoft uses Azure, and Oracle uses OCI (Oracle Cloud). It provides a cloud computing service called Infrastructure.

이러한 클라우드 사업자가 제공하는 클라우드 컴퓨팅 네트워크는 아마존의 AWS를 일 예로 하면, 도 1에 도시된 바와 같이, 복수의 지역(region)(10)으로 구분되고, 복수의 지역(10) 각각은 복수의 가용영역(AZ: Availability Zone)(20)을 포함한다. 그리고 복수의 가용용역(20) 각각은 복수의 VPC(Virtual Private Cloud, 30)를 포함하고 있으며, 복수의 VPC(30) 각각은 복수의 서브넷(40)를 포함하며, 복수의 서브넷(40) 각각은 게이트웨이, 네트워크 방화벽, 적어도 하나의 가상호스트(51)(즉, 가상서버)를 포함하며, 경우에 따라 적어도 하나의 컨테이너(52)를 포함한다.Taking Amazon's AWS as an example, the cloud computing network provided by these cloud operators is divided into a plurality of regions (10), as shown in Figure 1, and each of the plurality of regions (10) has a plurality of available Includes an Availability Zone (AZ) (20). And each of the plurality of available services 20 includes a plurality of VPCs (Virtual Private Clouds, 30), each of the plurality of VPCs 30 includes a plurality of subnets 40, and each of the plurality of subnets 40 includes a gateway, a network firewall, at least one virtual host 51 (i.e., a virtual server), and in some cases, at least one container 52.

클라우드 컴퓨팅 환경에서 클라우드 사업자의 회원 즉, 기업(업체) 또는 국가 기관은 적어도 하나의 VPC(30)를 생성하여 사용한다. 이를 도 2를 참고하여 설명하면, A사가 하나의 VPC(30)를 보유하고, B사가 2개의 VPC(30)를 보유하며, C사가 3개의 VPC(30)를 보유하고 운영하고 있는 것과 같이, 각 기업과 기관은 적어도 하나의 VPC(30)를 보유하고 운영하고 있다.In a cloud computing environment, a member of a cloud operator, that is, a company (company) or a national organization, creates and uses at least one VPC (30). To explain this with reference to FIG. 2, company A owns one VPC (30), company B owns two VPCs (30), and company C owns and operates three VPCs (30). Each company and organization owns and operates at least one VPC (30).

각 기업 또는 기관이 보유한 VPC(30)는 VPC(30)를 구성하는 서브넷의 개수, 각 서브넷에 포함된 가상호스트와 컨테이너의 개수, 가상호스트 및 컨테이너에 설치된 프로그램의 개수와 종류 등이 다양하다. 그리고 VPC의 개수, 서브넷의 개수, 가상호스트의 개수, 컨테이너의 개수, 가상호스트 및 컨테이너에 설치된 프로그램(소프트웨어)의 개수와 종류 중 적어도 하나는 매우 가변적이다.The VPC 30 owned by each company or organization varies in terms of the number of subnets constituting the VPC 30, the number of virtual hosts and containers included in each subnet, and the number and type of programs installed on the virtual hosts and containers. And at least one of the number of VPCs, number of subnets, number of virtual hosts, number of containers, and number and type of programs (software) installed on virtual hosts and containers is highly variable.

이하에서는 가상호스트, 컨테이너, 각 가상호스트에 설치된 프로그램 및 각 컨테이너에 설치된 프로그램 및 각 가상호스트 및 각 컨테이너와 연결되어 특정 기능을 수행하는 프로그램을 자산요소라고 하고, 자산요소를 통칭하여 클라우드 자산이라고 한다.Hereinafter, virtual hosts, containers, programs installed in each virtual host, programs installed in each container, and programs that perform specific functions in connection with each virtual host and each container are referred to as asset elements, and asset elements are collectively referred to as cloud assets. .

클라우드 자산요소 중 가상호스트와 컨테이너는 오토스케일링(auto scaling)에 의해 쉽게 생성할 수 있고, 클라우드 자산요소 중 일부는 직원의 입사 또는 퇴사, 부서 이동 등에 따라 변동된다.Among the cloud asset elements, virtual hosts and containers can be easily created through auto scaling, and some of the cloud asset elements change depending on employees joining or leaving the company, moving departments, etc.

이에 따라 각 기업이나 기관에서는 수시로 클라우드 자산의 현황을 파악하고 있는데, 현재까지의 클라우드 자산 현황 파악은 작업자의 수작업에 의해 이루어짐에 따라 시간이 많이 소요되고, 정확도가 떨어지는 등 관리의 효율성이 떨어지는 문제가 있다.Accordingly, each company or organization is constantly checking the status of cloud assets, but the current status of cloud assets has been manually performed by workers, so it takes a lot of time and has poor management efficiency, including low accuracy. there is.

1. 국내등록특허 제10-1730474호(등록일, 2017.04.20)1. Domestic registered patent No. 10-1730474 (registration date, 2017.04.20)

본 발명은 회원별 클라우드 자산의 변동을 감시하고 현황을 파악할 수 있는 다이나믹 클라우드 자산 관리 시스템을 제공하는 것이다.The present invention provides a dynamic cloud asset management system that can monitor changes in cloud assets for each member and determine the current status.

또한 본 발명은 소프트웨어의 불법 사용 및 성능 저하 소프트웨어의 사용을 감시하고 관리하는 다이나믹 클라우드 자산 관리 시스템을 제공하는 것이다.Additionally, the present invention provides a dynamic cloud asset management system that monitors and manages illegal use of software and use of performance-degrading software.

상기 과제를 해결하기 위한 본 발명의 일 실시 예에 따른 다이나믹 클라우드 자산 시스템은 API 통신을 수행하여 클라우드 사업자 시스템으로부터 각 회원별 기본자산에 대한 정보를 수신하는 API 연동부; 각 회원별 각 가상호스트 및 각 컨테이너에 설치된 에이전트와 통신하여 각 가상호스트 및 컨테이너에 설치된 가변자산에 대한 정보를 수신하는 에이전트 연동부; 상기 API 연동부와 상기 에이전트로부터 수신된 자산 정보를 회원별로 기본자산에 대한 정보와 가변자산에 대한 정보로 분류하는 자산 분류부; 자산 분류부(103)로부터 수신되는 회원별 기본자산에 대한 정보를 회원별로 기본자산의 현황을 파악하는 기본자산 파악부; 상기 기본자산 파악부로부터 수신된 특정 회원의 기본자산의 현황을 상기 특정 회원에 대응하여 기 저장된 기본자산의 현황과 비교하고, 기본자산의 변동을 파악하는 변동 감시부; 상기 변동 감시부로부터 파악된 새로 추가된 기본자산에 접속하여 에이전트를 설치하는 에이전트 관리부; 상기 자산 분류부로부터 수신되는 가변자산에 대한 정보를 회원별로 분류하고, 회원별 가변자산의 현황 및 각 가변자산의 현재 동작 상태를 파악하는 가변자산 파악부; 상기 가변자산 파악부에서 파악한 특정 회원의 가변자산의 현황과 기 저장된 가변자산의 현황을 비교하여 가변자산의 변동을 파악하는 가변자산 비교부; 및 상기 기본자산 파악부, 상기 변동 감시부, 상기 가변자산 파악부 및 상기 가변자산 비교부로부터 수신되는 정보를 시각화 처리하는 시각화 처리부를 포함하며, 상기 기본자산은 가상호스트 및 컨테이너이며, 상기 가변자산은 각 가상호스트에 설치된 프로그램, 각 컨테이너에 설치된 프로그램, 각 가상호스트 및 각 컨테이너와 연결되어 특정 기능을 수행하는 프로그램일 수 있다.A dynamic cloud asset system according to an embodiment of the present invention to solve the above problem includes an API linkage unit that performs API communication and receives information about the basic asset for each member from the cloud operator system; an agent linkage unit that communicates with agents installed in each virtual host and each container for each member to receive information about variable assets installed in each virtual host and container; an asset classification unit that classifies asset information received from the API linking unit and the agent into information on basic assets and information on variable assets for each member; A basic asset identification unit that determines the status of basic assets for each member using information on basic assets for each member received from the asset classification unit 103; A change monitoring unit that compares the basic asset status of a specific member received from the basic asset identification unit with the status of basic assets already stored for the specific member and determines changes in the basic asset; an agent management unit that connects to the newly added basic asset identified from the change monitoring unit and installs an agent; a variable asset identification unit that classifies information on variable assets received from the asset classification unit by member and determines the current status of variable assets for each member and the current operating status of each variable asset; A variable asset comparison unit that determines changes in variable assets by comparing the status of variable assets of a specific member identified in the variable asset identification unit with the status of previously stored variable assets; And a visualization processing unit that visualizes information received from the basic asset identification unit, the change monitoring unit, the variable asset identification unit, and the variable asset comparison unit, wherein the basic assets are a virtual host and a container, and the variable asset It may be a program installed in each virtual host, a program installed in each container, or a program that is connected to each virtual host and each container and performs a specific function.

본 발명의 일 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템은 상기 가변자산 파악부로부터 가변자산의 종류와 가변자산의 종류별 개수 및 각 가변자산의 버전을 수신하고, 기 저장된 가변자산의 종류별 라이선스의 개수와 가변자산의 종류별 버전을 비교하며, 기 저장된 라이선스의 개수보다 많은 가변자산이 있는지, 저장된 버전보다 낮은 버전의 가변자산이 있는지 및 최신 보안 패치로 업데이트 되지 않은 가변자산이 있는지를 감시하는 위반 감시부를 더 포함할 수 있다.The dynamic cloud asset management system according to an embodiment of the present invention receives the type of variable asset, the number of each type of variable asset, and the version of each variable asset from the variable asset identification unit, and the number of licenses for each type of previously stored variable asset and A violation monitoring unit is added that compares versions of each type of variable asset and monitors whether there are more variable assets than the number of previously stored licenses, whether there are variable assets with a lower version than the stored version, and whether there are variable assets that have not been updated with the latest security patch. It can be included.

본 발명의 일 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템은 상기 가변자산 파악부에 의해 파악된 각 가변자산이 현재 활성 상태인지 비활성 상태인지를 감시하고 감시 결과를 상기 시각화 처리부에 제공하는 동작 감시부를 더 할 수 있다.The dynamic cloud asset management system according to an embodiment of the present invention further includes an operation monitoring unit that monitors whether each variable asset identified by the variable asset identification unit is currently active or inactive and provides the monitoring result to the visualization processing unit. can do.

상기 동작 감시부는 비활성 상태인 가변자산이 설정일 이상 비활성 상태인지를 감시하고, 설정일 이상 비활성 상태인 가변자산이 있는 경우에 이를 상기 시각화 처리부에 제공할 수 있다.The operation monitoring unit may monitor whether an inactive variable asset is in an inactive state for more than a set date, and if there is a variable asset in an inactive state for more than a set date, it may be provided to the visualization processing unit.

상기 과제를 해결하기 위한 본 발명의 다른 실시 예에 따른 다이나믹 클라우드 자산 시스템은 API 통신을 수행하여 클라우드 사업자 시스템으로부터 각 회원별 기본자산에 대한 변동 이벤트를 수신하는 API 연동부; 각 회원별 각 가상호스트 및 각 컨테이너에 설치된 에이전트와 통신하여 각 가상호스트 및 컨테이너에 설치된 가변자산에 대한 변동 이벤트를 수신하는 에이전트 연동부; 상기 API 연동부와 상기 에이전트로부터 수신된 상기 변동 이벤트에 포함된 이벤트의 종류 및 변동된 자산요소를 파악하는 이벤트 확인부; 상기 이벤트 확인부를 통해 수신한 상기 변동된 기본자산의 자산요소와 상기 이벤트 종류를 이용하여 상기 변동된 기본자산의 자산요소를 식별하고, 상기 변동된 기본자산의 자산요소가 포함된 서브넷 및 VPC를 식별하며, 기 저장된 기본자산의 현황에 상기 변동된 기본자산의 자산요소에 대한 변동 정보를 반영하는 기본자산 확인부; 상기 이벤트 확인부를 통해 수신한 상기 변동된 가변자산의 자산요소와 상기 이벤트 종류를 이용하여 상기 변동된 가변자산의 자산요소를 식별하고, 상기 변동된 가변자산의 자산요소가 포함된 기본자산을 식별하며, 기 저장된 가변자산의 현황에 상기 변동된 가변자산의 자산요소에 대한 변동 정보를 반영하는 가변자산 확인부; 상기 이벤트 확인부, 상기 기본자산 확인부, 상기 가변자산 확인부 및 상기 가변자산 비교부로부터 수신되는 정보를 시각화 처리하는 시각화 처리부; 및 상기 기본자산 확인부로부터 파악된 새로 추가된 기본자산에 접속하여 에이전트를 설치하는 에이전트 관리부를 포함할 수 있다.A dynamic cloud asset system according to another embodiment of the present invention to solve the above problem includes an API linkage unit that performs API communication to receive change events for basic assets for each member from the cloud operator system; an agent linkage unit that communicates with agents installed in each virtual host and each container for each member to receive change events for variable assets installed in each virtual host and container; an event confirmation unit that determines the type of event and changed asset elements included in the change event received from the API linkage unit and the agent; Identify the asset elements of the changed basic asset using the asset elements of the changed basic asset and the event type received through the event confirmation unit, and identify the subnet and VPC containing the asset elements of the changed basic asset. and a basic asset confirmation unit that reflects change information on asset elements of the changed basic asset in the status of the previously stored basic asset; Identifying the asset elements of the changed variable asset using the asset elements of the changed variable asset and the event type received through the event confirmation unit, and identifying the basic asset containing the asset element of the changed variable asset, , a variable asset confirmation unit that reflects change information on asset elements of the changed variable asset in the status of the previously stored variable asset; A visualization processing unit that visualizes information received from the event confirmation unit, the basic asset confirmation unit, the variable asset confirmation unit, and the variable asset comparison unit; And it may include an agent management unit that connects to the newly added basic asset identified from the basic asset confirmation unit and installs an agent.

상기 과제를 해결하기 위한 본 발명의 다른 실시 예에 따른 다이나믹 클라우드 자산 시스템은 변동 이벤트가 발생한 가변요소에 대한 라이선스 개수를 비교하여 기 저장된 라이선스의 개수보다 많이 설치된 경우에 경고 표시를 하는 위반 감시부를 더 포함할 수 있다.The dynamic cloud asset system according to another embodiment of the present invention to solve the above problem includes a violation monitoring unit that compares the number of licenses for variable elements in which change events occur and displays a warning when more licenses are installed than the number of previously stored licenses. It can be included.

상기 위반 감시부는 변동 이벤트가 발생한 가변요소에 대하여 설정된 기본 버전을 비교하여 추가 설치된 응용 프로그램의 버전이 기본 버전보다 낮은 경우에 경고 표시를 할 수 있다.The violation monitoring unit may compare the basic version set for the variable element in which the change event occurred and display a warning if the version of the additionally installed application is lower than the basic version.

상기 과제를 해결하기 위한 본 발명의 다른 실시 예에 따른 다이나믹 클라우드 자산 시스템은 상기 가변자산 파악부에 의해 파악된 각 가변자산이 현재 활성 상태인지 비활성 상태인지를 감시하고 감시 결과를 상기 시각화 처리부에 제공하는 동작 감시부를 더 포함할 수 있다. The dynamic cloud asset system according to another embodiment of the present invention to solve the above problem monitors whether each variable asset identified by the variable asset identification unit is currently active or inactive and provides the monitoring result to the visualization processing unit. It may further include a motion monitoring unit.

상기 동작 감시부는 비활성 상태인 가변자산이 설정일 이상 비활성 상태인지를 감시하고, 설정일 이상 비활성 상태인 가변자산이 있는 경우에 이를 상기 시각화 처리부에 제공할 수 있다.The operation monitoring unit may monitor whether an inactive variable asset is in an inactive state for more than a set date, and if there is a variable asset in an inactive state for more than a set date, it may be provided to the visualization processing unit.

본 발명은 회원별 클라우드 자산의 변동을 자동으로 감시하고 감시 결과를 시각화 처리하여 제공함으로써 클라우드 자산 관리를 용이하게 한다. 또한 본 발명은 소프트웨어 자산 관리를 통해 소프트웨어의 불법 사용 여부와 성능 저하 소프트웨어의 사용 여부를 알려 적절한 소프트웨어의 사용과 업데이트를 할 수 있게 한다.The present invention facilitates cloud asset management by automatically monitoring changes in cloud assets for each member and visualizing and providing the monitoring results. In addition, the present invention enables appropriate use and updates of software by informing the user of illegal use of software and use of low-performance software through software asset management.

도 1은 일반적인 AWS의 클라우드 컴퓨팅 네트워크를 보인 도면이다.
도 2는 일반적인 기업별 VPC 보유 현황을 보인 도면이다.
도 3은 본 발명의 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템의 네트워크 환경을 보인 도면이다.
도 4는 본 발명의 제1 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템의 블록 구성도이다.
도 5는 본 발명의 제1 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템의 동작 순서도이다.
도 6은 본 발명의 제2 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템의 블록 구성도이다.
도 7은 본 발명의 실시 예에 따른 자산 현황을 보인 대시보드이다.
Figure 1 is a diagram showing a general AWS cloud computing network.
Figure 2 is a diagram showing the VPC holding status for each general company.
Figure 3 is a diagram showing the network environment of a dynamic cloud asset management system according to an embodiment of the present invention.
Figure 4 is a block diagram of a dynamic cloud asset management system according to the first embodiment of the present invention.
Figure 5 is an operation flowchart of the dynamic cloud asset management system according to the first embodiment of the present invention.
Figure 6 is a block diagram of a dynamic cloud asset management system according to a second embodiment of the present invention.
Figure 7 is a dashboard showing asset status according to an embodiment of the present invention.

이하, 첨부된 도면을 참조하여 본 명세서에 개시된 실시 예를 상세히 설명하되, 도면 부호에 관계없이 동일하거나 유사한 구성요소는 동일한 참조 번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다. 또한, 본 명세서에 개시된 실시 예를 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 명세서에 개시된 실시 예의 요지를 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.Hereinafter, embodiments disclosed in the present specification will be described in detail with reference to the attached drawings. However, identical or similar components will be assigned the same reference numbers regardless of reference numerals, and duplicate descriptions thereof will be omitted. Additionally, in describing the embodiments disclosed in this specification, if it is determined that detailed descriptions of related known technologies may obscure the gist of the embodiments disclosed in this specification, the detailed descriptions will be omitted.

제1, 제2 등과 같이 서수를 포함하는 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되지는 않는다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다.Terms containing ordinal numbers, such as first, second, etc., may be used to describe various components, but the components are not limited by the terms. The above terms are used only for the purpose of distinguishing one component from another.

단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. Singular expressions include plural expressions unless the context clearly dictates otherwise.

본 출원에서, 설명되는 각 단계들은 특별한 인과관계에 의해 나열된 순서에 따라 수행되어야 하는 경우를 제외하고, 나열된 순서와 상관없이 수행될 수 있다.In this application, each step described may be performed regardless of the listed order, except when it must be performed in the listed order due to a special causal relationship.

본 출원에서, "포함한다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.In this application, terms such as “comprise” or “have” are intended to designate the presence of features, numbers, steps, operations, components, parts, or combinations thereof described in the specification, but are not intended to indicate the presence of one or more other features. It should be understood that this does not exclude in advance the possibility of the existence or addition of elements, numbers, steps, operations, components, parts, or combinations thereof.

이하, 첨부된 도면들을 참조하여 본 발명에 대해 설명한다.Hereinafter, the present invention will be described with reference to the attached drawings.

도 3은 본 발명의 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템의 네트워크 환경을 보인 도면이다. 도 3을 참고하면, 본 발명의 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템(100)은 클라우드 사업자 시스템(200)과 API(Application Programming Interface) 통신을 수행하고, 가상호스트(51)와 컨테이너(52)에 설치된 에이전트(300)와 통신을 수행한다. 여기서, 가상호스트(51)에 설치된 에이전트와 컨테이너(52)에 설치된 에이전트는 동일한 기능 및 동작을 하므로, 동일한 도면부호를 부여하였다.Figure 3 is a diagram showing the network environment of a dynamic cloud asset management system according to an embodiment of the present invention. Referring to FIG. 3, the dynamic cloud asset management system 100 according to an embodiment of the present invention performs API (Application Programming Interface) communication with the cloud operator system 200, and a virtual host 51 and a container 52. Communicates with the agent 300 installed in . Here, the agent installed in the virtual host 51 and the agent installed in the container 52 have the same function and operation, so they are given the same reference numerals.

클라우드 사업자 시스템(200)은 클라우드 사업자가 제공한 각 회원별 즉, 각 계정별 기본 클라우드 자산에 대한 정보를 API 통신을 통해서 다이나믹 클라우드 자산 관리 시스템(100)에 제공한다. 이때 기본 클라우드 자산에 대한 정보 제공은 다이나믹 클라우드 자산 관리 시스템(100)이 요청할 때에 제공하거나, 설정된 주기시간마다 제공하거나, 기본 클라우드 자산에 대한 변동이 발생하였을 때에 제공될 수 있다. 물론 다이나믹 클라우드 자산 관리 시스템(100)은 설정된 주기시간마다 기본 클라우드 자산에 대한 정보를 요청하거나 관리자의 요청 이벤트가 발생할 때에 기본 클라우드 자산에 대한 정보를 요청할 수 있다.The cloud operator system 200 provides information on basic cloud assets for each member, that is, each account, provided by the cloud operator to the dynamic cloud asset management system 100 through API communication. At this time, information on basic cloud assets may be provided when the dynamic cloud asset management system 100 requests it, may be provided at a set cycle time, or may be provided when a change in the basic cloud assets occurs. Of course, the dynamic cloud asset management system 100 may request information about the basic cloud asset at a set cycle time or when an administrator's request event occurs.

여기서, 기본 클라우드 자산은 클라우드 사업자가 관리하는 클라우드 자산으로, 회원으로 등록한 기업이나 기관이 VPC 및 서브넷을 생성할 수 있게 하는 자산이다. 예컨대, 기본 클라우드 자산은 해당 기업이나 기관이 생성한 가상호스트 및, 컨테이너이며, 그리고 기본 클라우드 자산에 대한 정보는 가상호스트에 대한 정보, 컨테이너에 대한 정보, 각 가상호스트의 OS(Operating System) 정보, 각 가상호스트의 CPU 정보 및 스토리지 볼륨정보 등이다. Here, the basic cloud asset is a cloud asset managed by the cloud operator, which allows companies or organizations registered as members to create VPCs and subnets. For example, basic cloud assets are virtual hosts and containers created by the company or organization, and information about basic cloud assets includes information about virtual hosts, information about containers, information about the operating system (OS) of each virtual host, This includes CPU information and storage volume information for each virtual host.

가상호스트에 대한 정보는 각 가상호스트가 속한 VPC의 식별정보, 각 가상호스트가 속한 서브넷의 식별정보, 각 가상호스트의 식별정보(예 IP 주소 등), 해당 가상호스트의 생성 일자 등이고, 컨테이너에 대한 정보는 각 컨테이너가 속한 VPC의 식별정보, 각 컨테이너가 속한 서브넷의 식별정보, 각 컨테이너의 식별정보(예 IP 주소 등), 각 컨테이너의 생성 일자 등이다. OS 정보는 OS의 종류, 버전, 설치일자 등이고, CPU 정보는 CPU의 종류, 버전, 설치 일자 등이다.Information about virtual hosts includes identification information of the VPC to which each virtual host belongs, identification information of the subnet to which each virtual host belongs, identification information of each virtual host (e.g. IP address, etc.), creation date of the virtual host, etc., and information about the container. The information includes identification information of the VPC to which each container belongs, identification information of the subnet to which each container belongs, identification information of each container (e.g. IP address, etc.), and creation date of each container. OS information includes the type, version, and installation date of the OS, and CPU information includes the type, version, and installation date of the CPU.

에이전트(300)는 다이나믹 클라우드 자산 관리 시스템(100)에 의해 설치되며, 자신이 설치된 가상호스트 또는 컨테이너에 대한 가변 클라우드 자산을 파악하고, 해당 가상호스트 또는 컨테이너의 식별정보에 매칭하여 가변 클라우드 자산에 대한 정보를 다이나믹 클라우드 자산 관리 시스템(100)에 제공한다. 또한 에이전트(300)는 자신이 설치된 가상호스트 또는 컨테이너의 활성 여부(즉, 동작 여부)에 대한 정보를 다이나믹 클라우드 자산 관리 시스템(100)에 제공한다.The agent 300 is installed by the dynamic cloud asset management system 100, identifies variable cloud assets for the virtual host or container on which it is installed, and matches the identification information of the virtual host or container to provide information about the variable cloud assets. Information is provided to the dynamic cloud asset management system 100. Additionally, the agent 300 provides information on whether the virtual host or container on which it is installed is active (i.e., whether it is operating) to the dynamic cloud asset management system 100.

여기서, 가변 클라우드 자산은 기업 또는 기관의 담당자에 의해 가상호스트 또는 컨테이너에 설치된 클라우드 자산으로 클라우드 사업자 시스템(200)에서 파악하지 못하는 클라우드 자산이다. 가변 클라우드 자산은 예컨대, 각 가상호스트에 설치된 프로그램, 각 컨테이너에 설치된 프로그램, 각 가상호스트 및 각 컨테이너와 연결되어 특정 기능을 수행하는 프로그램 등이다. 가변 클라우드 자산에 대한 정보는 각 가상호스트별로 설치된 각종 응용 프로그램의 종류, 각 컨테이너별로 설치된 각종 응용 프로그램의 종류, 각 응용 프로그램의 개수, 각 응용 프로그램의 버전(version), 각 응용 프로그램의 라이선스 사용 여부, 각 응용 프로그램의 활성 여부, 각 응용프로그램의 설치 일자 등이다. Here, the variable cloud asset is a cloud asset installed in a virtual host or container by a person in charge of a company or organization and is not recognized by the cloud operator system 200. Variable cloud assets include, for example, programs installed in each virtual host, programs installed in each container, and programs that perform specific functions in connection with each virtual host and each container. Information on variable cloud assets includes the types of various applications installed for each virtual host, the types of various applications installed for each container, the number of each application, the version of each application, and whether or not each application is licensed. , whether each application is active, the installation date of each application, etc.

다이나믹 클라우드 자산 관리 시스템(100)은 API 통신을 통해 수신된 기본 클라우드 자산에 대한 정보와 각 에이전트(300)로부터 수신된 가변 클라우드 자산에 대한 정보를 수신하여 각 회원별 클라우드 자산의 현황과 현재의 상태 등을 파악하고, 파악한 결과를 시각화 처리하여 각 회원이 쉽게 파악할 수 있게 한다.The dynamic cloud asset management system 100 receives information about basic cloud assets received through API communication and information about variable cloud assets received from each agent 300 to determine the status and current status of cloud assets for each member. etc., and visualize the results so that each member can easily understand them.

이하에서는 '기본 클라우드 자산'을 '기본자산'이라 하고, '가변 클라우드 자산'을 '가변자산'이라 한다.Hereinafter, ‘basic cloud assets’ are referred to as ‘basic assets’, and ‘variable cloud assets’ are referred to as ‘variable assets’.

도 4는 본 발명의 제1 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템의 블록 구성도이다. 도 4를 참고하면, 본 발명의 제1 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템(100)은 API 연동부(101), 에이전트 연동부(102), 자산 분류부(103), 기본자산 파악부(104), 변동 감시부(105), 에이전트 관리부(106), 가변자산 파악부(107), 가변자산 비교부(108), 위반 감시부(109), 동작 감시부(110), 시각화 처리부(111) 및 표시부(112)를 포함한다.Figure 4 is a block diagram of a dynamic cloud asset management system according to the first embodiment of the present invention. Referring to Figure 4, the dynamic cloud asset management system 100 according to the first embodiment of the present invention includes an API linking unit 101, an agent linking unit 102, an asset classification unit 103, and a basic asset identification unit ( 104), change monitoring unit (105), agent management unit (106), variable asset identification unit (107), variable asset comparison unit (108), violation monitoring unit (109), operation monitoring unit (110), visualization processing unit (111) ) and a display unit 112.

API 연동부(101)는 클라우드 사업자 시스템(200)과 API 통신을 수행하여 클라우드 사업자 시스템(200)으로부터 각 회원별 기본자산에 대한 정보를 수신하고, 에이전트 연동부(102)는 각 회원별 각 가상호스트 및 컨테이너에 설치된 에이전트(300)와 통신하여 각 가상호스트 및 컨테이너에 설치된 가변자산에 대한 정보를 수신한다. API 연동부(101)와 에이전트 연동부(102)는 관리자의 지시에 따라 특정 기업이나 기관의 클라우드 자산을 클라우드 사업자 시스템(200)와, 해당 가상호스트와 해당 컨테이너의 에이전트(300)에게 요청할 수 있다. 이때 에이전트 연동부(102)는 특정 기업(또는 기관)이 보유한 가상호스트와 컨테이너를 식별하여 특정 기업의 가상호스트와 컨테이너에 설치된 에이전트에게 클라우드 자산을 요청한다.The API interconnection unit 101 performs API communication with the cloud operator system 200 to receive information about the basic assets for each member from the cloud operator system 200, and the agent interconnection unit 102 performs API communication for each member. It communicates with the agent 300 installed on the host and container to receive information about variable assets installed on each virtual host and container. The API interconnection unit 101 and the agent interconnection unit 102 may request cloud assets of a specific company or organization from the cloud operator system 200 and the agent 300 of the corresponding virtual host and corresponding container according to the instructions of the administrator. . At this time, the agent interconnection unit 102 identifies virtual hosts and containers owned by a specific company (or organization) and requests cloud assets from the agent installed on the virtual host and container of the specific company.

자산 분류부(103)는 API 연동부(101)와 각 에이전트(300)로부터 수신된 자산 정보를 회원별로 기본자산에 대한 정보와 가변자산에 대한 정보로 분류하고, 기본자산에 대한 정보를 기본자산 파악부(104)에 제공하고, 가변자산에 대한 정보를 가변자산 파악부(107)에 제공한다.The asset classification unit 103 classifies the asset information received from the API linking unit 101 and each agent 300 into information about basic assets and information about variable assets for each member, and divides the information about basic assets into basic assets. It is provided to the identification unit 104, and information on variable assets is provided to the variable asset identification unit 107.

기본자산 파악부(104)는 자산 분류부(103)로부터 수신되는 회원별 기본자산에 대한 정보를 회원별로 기본자산 현황을 파악하며, 파악한 정보를 시각화 처리부(111)에 제공한다. 기본자산 현황은 하나의 회원을 기준으로, 해당 회원이 보유한 각 VPC의 서브넷별 가상호스트의 개수 및 컨테이너의 개수이다. 기본자산 파악부(104)는 기본자산 현황을 파악하기 위하여 해당 회원(또는 계정)을 식별하고, 해당 회원이 보유한 VPC를 식별하며, 식별한 각 VPC별 서브넷의 식별하고, 각 서브넷에 포함된 각 가상호스트 및 컨테이너를 식별한다.The basic asset identification unit 104 uses information on basic assets for each member received from the asset classification unit 103 to identify the basic asset status for each member, and provides the identified information to the visualization processing unit 111. The basic asset status is the number of virtual hosts and containers for each subnet of each VPC owned by a member, based on one member. In order to determine the basic asset status, the basic asset identification unit 104 identifies the relevant member (or account), identifies the VPC held by the relevant member, identifies the subnet for each identified VPC, and identifies each subnet included in each subnet. Identify virtual hosts and containers.

변동 감시부(105)는 기본자산 파악부(104)로부터 수신된 특정 기업(또는 기관)의 기본자산 현황을 해당 기업(또는 기관)에 대응하여 기 저장된 기본자산 현황과 비교하고, 가상호스트 또는 컨테이너의 네트워크 위치, 개수 등이 변동되었는지를 파악한다. 변동 감시부(105)는 기 저장된 기본자산 현황에 대비하여 위치 또는 개수가 변동되었으며, 위치가 변동되었거나 추가 또는 삭제된 가상호스트 또는 컨테이너에 대한 정보를 시각화 처리부(111)에 제공하여 해당 기업(또는 기관)의 담당자가 변동 정보를 파악할 수 있게 한다. 그리고 변동 감시부(105)는 새로 추가된(생성된) 가상호스트 또는 컨테이너에 대한 정보를 에이전트 관리부(106)에 제공한다.The change monitoring unit 105 compares the basic asset status of a specific company (or institution) received from the basic asset identification unit 104 with the basic asset status already stored corresponding to the company (or institution), and determines whether the virtual host or container Determine whether the network location, number, etc. have changed. The change monitoring unit 105 provides the visualization processing unit 111 with information on virtual hosts or containers whose locations or numbers have changed compared to the previously stored basic asset status and whose locations have changed or have been added or deleted to the relevant company (or It allows the person in charge of the organization to understand change information. And the change monitoring unit 105 provides information about the newly added (created) virtual host or container to the agent management unit 106.

에이전트 관리부(106)는 새로 추가된 가상호스트 또는 컨테이너에 대한 정보를 수신하면 수신한 가상호스트 또는 컨테이너에 접속하여 에이전트(300)를 설치한다.When the agent management unit 106 receives information about a newly added virtual host or container, it connects to the received virtual host or container and installs the agent 300.

가변자산 파악부(107)는 자산 분류부(103)로부터 수신되는 가변자산에 대한 정보를 회원별(즉, 계정별)로 분류하고, 회원별 가변자산 현황 및 각 가변자산의 현재 동작 상태를 파악하며, 파악한 정보를 시각화 처리부(111)에 제공한다. 가변자산 현황은 해당 회원이 보유한 가상호스트 및 컨테이너에 설치된 가변자산에 대한 정보이다. The variable asset identification unit 107 classifies the information on variable assets received from the asset classification unit 103 by member (i.e., by account) and determines the status of variable assets for each member and the current operating status of each variable asset. And the identified information is provided to the visualization processing unit 111. The variable asset status is information about the variable assets installed in the virtual host and container owned by the member.

가변자산 비교부(108)는 가변자산 파악부(107)에서 파악한 특정 기업(또는 기관)의 가변자산 현황과 기 저장된 가변자산 현황을 비교한다. 이때의 비교는 각 가상호스트별, 각 컨테이너별로 수행된다. 예컨대, 가변자산 비교부(10)는 제1 가상호스트에 대하여 파악된 현재의 가변자산 현황과 제1 가상호스트에 대하여 기 저장된 가변자산 현황을 비교한다. 가변자산 비교부(108)는 가변자산 현황의 비교를 통해 변동이 있는 가변자산을 파악하고, 파악한 정보를 시각화 처리부(111)에 제공한다. The variable asset comparison unit 108 compares the variable asset status of a specific company (or institution) identified by the variable asset identification unit 107 with the previously stored variable asset status. The comparison at this time is performed for each virtual host and each container. For example, the variable asset comparison unit 10 compares the current variable asset status identified for the first virtual host with the variable asset status previously stored for the first virtual host. The variable asset comparison unit 108 identifies variable assets with changes through comparison of the current status of the variable assets, and provides the identified information to the visualization processing unit 111.

위반 감시부(111)는 가변자산 파악부(107)로부터 가변자산의 종류와 가변자산의 종류별 개수 및 각 가변자산의 버전을 수신하고, 기 저장된(즉, 보유한) 가변자산의 종류별 라이선스의 개수와 가변자산의 종류별 버전을 비교하며, 기 저장된 라이선스의 개수보다 많은 가변자산이 있는지, 저장된 버전보다 낮은 버전의 가변자산이 있는지 및 최신 보안 패치로 업데이트 되지 않은 가변자산이 있는지를 감시한다. 위반 감시부(111)는 보유한 라이선스보다 많이 설치된 가변자산 즉, 응용 프로그램이 있거나 버전이 낮은 응용 프로그램이 있거나 최신 보안 패치로 업데이트 되지 않은 응용 프로그램이 있으면 이를 시각화 처리부(111)에 제공한다.The violation monitoring unit 111 receives the type of variable asset, the number of each type of variable asset, and the version of each variable asset from the variable asset identification unit 107, and the number of licenses for each type of variable asset already stored (i.e., held). Compare versions of each type of variable asset and monitor whether there are more variable assets than the number of licenses already stored, whether there are variable assets with a lower version than the stored version, and whether there are variable assets that have not been updated with the latest security patch. The violation monitoring unit 111 provides this to the visualization processing unit 111 if there are more variable assets installed than the number of licenses, that is, applications, applications with a lower version, or applications that have not been updated with the latest security patch.

동작 감시부(110)는 가변자산 파악부(107)에 의해 파악된 각 가변자산이 현재 활성 상태인지 비활성 상태인지를 감시하고 감시 결과를 시각화 처리부(111)에 제공한다. 그리고 동작 감시부(110)는 비활성 상태인 가변자산이 설정일 이상 비활성 상태인지를 감시하고, 설정일 이상 비활성 상태인 가변자산이 있는 경우에 이를 시각화 처리부(111)에 제공한다.The operation monitoring unit 110 monitors whether each variable asset identified by the variable asset identification unit 107 is currently active or inactive and provides the monitoring result to the visualization processing unit 111. Additionally, the operation monitoring unit 110 monitors whether the variable asset in an inactive state is inactive for more than a set date, and if there is a variable asset in an inactive state for more than the set date, provides it to the visualization processing unit 111.

시각화 처리부(111)는 기본자산 파악부(104), 변동 감시부(105), 가변자산 파악부(107), 가변자산 비교부(108), 위반 감시부(109) 및 동작 감시부(110)으로부터 수신되는 정보를 시각화 처리하여 표시부(112)에 제공한다.The visualization processing unit 111 includes a basic asset identification unit 104, a change monitoring unit 105, a variable asset identification unit 107, a variable asset comparison unit 108, a violation monitoring unit 109, and an operation monitoring unit 110. Information received from is visualized and provided to the display unit 112.

표시부(112)는 시각화 처리부(111)에서 처리한 결과를 화면상에 표시한다. 표시부(112)를 통해 표시되는 시각화 처리부(111)의 처리 결과는 도 7에 도시되어 있다. 도 7을 참고하면, 시각화 처리부(111)는 클라우드 자산을 AWS, AZURE, NCP, NHN 등의 사업자별로 분류하여 시각화하고, AWS의 경우에 해당 기업(또는 기관)이 보유한 가상호스트 및 컨테이너가 소속된 VPC의 개수, Region의 개수, AZ의 개수, Subnet의 개수가 표시되고, 가상호스트의 개수, docker 컨테이너의 개수 등을 시각화한다.The display unit 112 displays the results processed by the visualization processing unit 111 on the screen. The processing results of the visualization processing unit 111 displayed through the display unit 112 are shown in FIG. 7 . Referring to FIG. 7, the visualization processing unit 111 classifies and visualizes cloud assets by operators such as AWS, AZURE, NCP, and NHN, and in the case of AWS, the virtual hosts and containers owned by the company (or organization) belong to them. The number of VPCs, number of regions, number of AZs, and number of subnets are displayed, and the number of virtual hosts, number of docker containers, etc. are visualized.

도 5는 본 발명의 제1 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템의 동작 순서도이다. 도 5를 참고하면, 시스템(100)은 API 연동부(110)와 에이전트 연동부(120)를 통해 각 기업 및 기관의 클라우드 자산을 수집하고(S501), 수집한 클라우드 자산을 자산 분류부(103)를 이용하여 회원별(즉, 각 기업 및 기관별)로 분류한다(S502).Figure 5 is an operation flowchart of the dynamic cloud asset management system according to the first embodiment of the present invention. Referring to FIG. 5, the system 100 collects cloud assets of each company and organization through the API linking unit 110 and the agent linking unit 120 (S501), and classifies the collected cloud assets into the asset classification unit 103. ) is used to classify by member (i.e., by each company and institution) (S502).

한편, 다른 예로서, 시스템(100)은 API 연동부(110)를 통해 클라우드 사업자 시스템(200)에게 특정 회원 예컨대 A사의 기본자산을 요청하고, 에이전트 연동부(120)에게 A사의 가상호스트 및 컨테이너에 대한 IP 주소 또는 접속 주소를 제공하여 에이전트 연동부(120)가 A사의 가상호스트 및 컨테이너에 설치된 에이전트(300)에게 A사의 가변자산을 요청하고 획득하도록 할 수 있다.Meanwhile, as another example, the system 100 requests the basic assets of a specific member, such as Company A, from the cloud provider system 200 through the API interconnection unit 110, and requests the virtual host and container of Company A to the agent interconnection unit 120. By providing an IP address or access address for , the agent linkage unit 120 can request and obtain company A's variable assets from the agent 300 installed on company A's virtual host and container.

다시 돌아와서, 시스템(100)은 자산 분류부(103)를 이용하여 회원별로 분류한 클라우드 자산을 다시 기본자산과 가변자산으로 분류한다(S503).Returning again, the system 100 uses the asset classification unit 103 to classify the cloud assets classified by member into basic assets and variable assets (S503).

기본자산에 대한 정보는 기본자산 파악부(104)에 의해 분석되고, 그에 따라 시스템(100)은 각 가상호스트가 속한 서브넷을 식별하고, 해당 가상호스트의 서브넷이 속한 VPC를 식별하며, 각 컨테이너가 속한 서브넷을 식별하고 해당 컨테이너의 서브넷이 속한 VPC를 식별하며, 이를 통해 기본자산 파악부(104)는 해당 회원(해당 계정)이 보유한 VPC 개수 및 각 VPC에 속한 서브넷의 개수를 파악하고(S504), 각 서브넷에 속한 가상호스트 및 컨테이너의 개수를 파악한다(S505).Information about the basic asset is analyzed by the basic asset identification unit 104, and accordingly, the system 100 identifies the subnet to which each virtual host belongs, identifies the VPC to which the subnet of the virtual host belongs, and determines whether each container is Identify the subnet to which the container belongs and identify the VPC to which the subnet of the container belongs. Through this, the basic asset identification unit 104 determines the number of VPCs held by the relevant member (corresponding account) and the number of subnets belonging to each VPC (S504). , Determine the number of virtual hosts and containers belonging to each subnet (S505).

시스템(100)은 S505 과정에서 파악한 각 서브넷별 가상호스트의 개수와 컨테이너의 개수를 현재 자산 현황으로 가시화하여 화면상에 표시한다(S509).The system 100 visualizes the number of virtual hosts and containers for each subnet identified in S505 as the current asset status and displays it on the screen (S509).

시스템(100)은 변동 감시부(105)를 통해서 현재 기본자산 현황으로 파악한 각 서브넷별 가상호스트의 개수와 컨테이너의 개수를 기 저장된 각 서브넷별 가상호스트의 개수와 컨테이너의 개수를 비교하고(S506), 변동이 있는지를 판단한다(S507). S506 과정은 각 서브넷별 가상호스트 및 컨테이너의 식별정보(또는 IP 주소)와 기 저장된 각 서브넷별 가상호스트 및 컨테이너의 식별정보(또는 IP 주소)를 비교할 수 있다.The system 100 compares the number of virtual hosts and containers for each subnet, which is determined by the current basic asset status through the change monitoring unit 105, with the previously stored number of virtual hosts and containers for each subnet (S506). , determine whether there is a change (S507). The S506 process can compare the identification information (or IP address) of the virtual host and container for each subnet with the previously stored identification information (or IP address) of the virtual host and container for each subnet.

시스템(100)은 기본자산의 변동이 있는 서브넷이 있으면 해당 서브넷에서 가상호스트 또는/및 컨테이너가 추가되었는지 또는 삭제되었는지를 파악하고(S508), 파악한 변동 정보를 현재 기본자산 현황에 반영되어 화면상에 표시되게 한다(S509).If there is a subnet with changes in basic assets, the system 100 determines whether a virtual host or/and container has been added or deleted from the subnet (S508), and the identified change information is reflected in the current basic asset status and displayed on the screen. Make it displayed (S509).

다음으로, 가변자산에 대한 정보는 가변자산 파악부(107)에 의해 분석되고, 그에 따라 각 가변자산 즉, 각종 응용 프로그램은 가상호스트별 및 컨테이너별로 분류된다(S510).Next, information on variable assets is analyzed by the variable asset identification unit 107, and each variable asset, that is, various applications, is classified by virtual host and container accordingly (S510).

시스템(100)은 가변자산 파악부(107)를 통해 각 가상호스트별, 각 컨테이너별 응용 프로그램의 종류를 파악하고 각 응용 프로그램의 종류별 개수를 파악하며(S511), 이를 현재 가변자산 현황으로 가시화하여 화면상에 표시한다(S509).The system 100 identifies the type of application for each virtual host and each container through the variable asset identification unit 107, determines the number of each type of application (S511), and visualizes this as the current variable asset status. Displayed on the screen (S509).

시스템(100)은 파악한 가변자산 현황과 기 저장된 가변자산 현황을 가상호스트별, 컨테이너별로 비교하여 가상호스트 또는 컨테이너 내 변동된 응용 프로그램이 있는지를 파악하고, 변동 즉, 삭제나 신규 설치된 응용 프로그램이 있으면 이를 현재 가변자산 현황과 함께 표시되게 한다.The system 100 compares the identified variable asset status with the previously stored variable asset status for each virtual host and container to determine whether there are any applications that have changed in the virtual host or container, and if there are any changes, that is, deleted or newly installed applications. This is displayed along with the current variable asset status.

시스템(100)은 위반 감시부(109)를 이용하여 응용 프로그램 중 라이선스가 필요한 응용 프로그램을 파악하고, 라이선스가 필요한 응용 프로그램이 설치된 개수와 라이선스의 개수를 비교하며(S512), 설치된 응용 프로그램의 개수가 라이선스의 개수를 초과한 경우에(S513), 이를 현재 가변자산 현황과 함께 "프로그램 설치 위반"이라고 표시한다(S516).The system 100 uses the violation monitoring unit 109 to identify applications that require a license among applications, compares the number of installed applications requiring a license with the number of licenses (S512), and calculates the number of installed applications. If the number of licenses is exceeded (S513), this is displayed as a “program installation violation” along with the current variable asset status (S516).

또한 시스템(100)은 위반 감시부(109)를 통해 현재 설치된 각 응용 프로그램 종류별 버전을 설정된 응용 프로그램별 설정 버전과 비교하고(S514), 설치된 응용 프로그램 중 설정 버전 이하의 버전으로 설정된 응용 프로그램이 있는 경우에(S515), 이를 현재 가변자산 현황과 함께 해당 가상호스트 또는 컨테이너의 응용 프로그램에 대해 "프로그램 하위 버전"이라고 표시한다(S516).In addition, the system 100 compares the version for each type of currently installed application with the setting version for each set application through the violation monitoring unit 109 (S514), and determines whether there is an application set to a version lower than the setting version among the installed applications. In this case (S515), this is displayed as “program lower version” for the application of the corresponding virtual host or container along with the current variable asset status (S516).

한편, 시스템(100)는 기본자산 파악부(104)를 이용하여, 기본자산에 대한 정보 중 각 가상호스트의 OS에 대한 활성 또는 비활성 여부를 파악함으로써 해당 가상호스트가 활성 상태인지 또는 비활성 상태인지를 파악할 수 있다. 또는, 시스템(100)은 동작 감시부(110)를 이용하여 가변자산에 대한 정보 중 각 가상호스트나 컨테이너에 설치된 응용 프로그램의 활성 또는 비활성 여부를 파악함으로써 해당 가상호스트 또는 해당 컨테이너가 활성 상태인지 또는 비활성 상태인지를 파악할 수 있다.Meanwhile, the system 100 uses the basic asset identification unit 104 to determine whether the corresponding virtual host is active or inactive by determining whether the OS of each virtual host is active or inactive among the information about the basic asset. It can be figured out. Alternatively, the system 100 uses the operation monitoring unit 110 to determine whether the application installed in each virtual host or container is active or inactive among the information on variable assets, thereby determining whether the virtual host or container is active or not. You can check if it is inactive.

또 한편, 시스템(100)은 각 응용 프로그램의 보안 패치 여부를 확인하여 최신 보안 패치로 업데이트가 되었는지를 확인하고 그 결과를 시각화처리하여 화면상에 표시할 수 있다.Additionally, the system 100 can check whether each application has a security patch, check whether it has been updated to the latest security patch, visualize the results, and display them on the screen.

도 6은 본 발명의 제2 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템의 블록 구성도이다. 도 6을 참고하면, 본 발명의 제2 실시 예에 따른 다이나믹 클라우드 자산 관리 시스템(100a)은 API 연동부(101), 에이전트 연동부(102), 이벤트 확인부(103a), 기본자산 확인부(105a), 에이전트 관리부(106), 가변자산 확인부(108a), 위반 감시부(109a), 동작 감시부(110), 시각화 처리부(111) 및 표시부(112)를 포함한다.Figure 6 is a block diagram of a dynamic cloud asset management system according to a second embodiment of the present invention. Referring to Figure 6, the dynamic cloud asset management system 100a according to the second embodiment of the present invention includes an API linking unit 101, an agent linking unit 102, an event confirmation unit 103a, and a basic asset confirmation unit ( 105a), agent management unit 106, variable asset confirmation unit 108a, violation monitoring unit 109a, operation monitoring unit 110, visualization processing unit 111, and display unit 112.

도 6에서, 본 발명의 제1 실시 예와 동일한 동작을 수행하는 구성은 본 발명의 제1 실시 예와 동일한 도면 부호를 부여하였다. 그에 따라 이하에서는 본 발명의 제1 실시 예와 동일한 구성에 대한 설명을 생략한다.In Figure 6, components that perform the same operation as the first embodiment of the present invention are given the same reference numerals as those of the first embodiment of the present invention. Accordingly, the description of the same configuration as the first embodiment of the present invention will be omitted below.

API 연동부(101)는 클라우드 사업자 시스템(200)과 API 통신을 수행하여, 클라우드 사업자 시스템(200)으로 부터 기본자산에 대한 변동 이벤트를 수신하고, 에이전트 연동부(102)는 각 회원별 각 가상호스트 및 컨테이너에 설치된 에이전트(300)와 통신하여 각 에이전트(300)로부터 가변자산에 대한 변동 이벤트를 수신한다. 여기서, 변동 이벤트는 자산요소에 대한 정보와 이벤트의 종류에 대한 정보를 포함한다. 이벤트의 종류에 대한 정보는 자산의 신규 설치(생성), 자산의 삭제, 자산의 변동 등이며, 자산의 변동은 비활성 상태에서 활성화 상태로의 변동 및 활성화 상태에서 비활성화 상태로의 변동이다.The API interconnection unit 101 performs API communication with the cloud operator system 200 and receives change events for basic assets from the cloud operator system 200, and the agent interconnection unit 102 monitors each virtual asset for each member. It communicates with the agents 300 installed on the host and container to receive change events for variable assets from each agent 300. Here, the change event includes information about asset elements and information about the type of event. Information about the type of event includes new installation (creation) of an asset, deletion of an asset, change of an asset, etc., and change of an asset is a change from an inactive state to an activated state and a change from an activated state to a deactivated state.

이벤트 확인부(103a)는 API 연동부(101)와 각 에이전트(300)로부터 변동 이벤트를 수신하면, 수신한 변동 이벤트에 포함된 자산요소와 이벤트의 종류를 파악한다. 이벤트 확인부(103a)는 자산요소가 기본자산에 대한 것이면 기본자산 비교부(105a)에 변동 이벤트를 제공하고, 자산요소의 종류가 가변자산에 대한 것이고 가변자산의 신규 설치 또는 삭제이면 가변자산 비교부(108a)와 위반 감시부(109a)로 변동 이벤트를 제공하고, 자산의 변동에 대한 것이면 동작 감시부(110)로 변동 이벤트를 제공한다.When the event confirmation unit 103a receives a change event from the API linking unit 101 and each agent 300, it determines the type of asset element and event included in the received change event. If the asset element is for a basic asset, the event confirmation unit 103a provides a change event to the basic asset comparison unit 105a, and if the type of the asset element is for a variable asset and the variable asset is newly installed or deleted, the variable asset is compared. A change event is provided to the unit 108a and the violation monitoring unit 109a, and if it is about a change in an asset, the change event is provided to the operation monitoring unit 110.

기본자산 확인부(105a)는 기 저장된 각 회원별 기본자산 현황을 파악하고 있으며, 이벤트 확인부(103a)를 통해 변동된 기본자산의 자산요소와 이벤트 종류를 수신하면 변동된 기본자산의 자산요소를 식별하고, 변동된 자산요소가 포함된 서브넷 및 VPC를 식별하며, 파악한 변동 정보를 이벤트 종류에 따라 기본자산의 현황에 반영한다. 즉, 기본자산 확인부(105a)는 해당 VPC의 서브넷에 가상호스트 또는 컨테이너가 추가 또는 삭제되었는지를 파악하고, 파악한 기본자산에 대한 변동을 기 저장된 기본자산 현황에 반영하고 반영된 기본자산 현황을 시각화 처리부(111)에 제공한다. 그리고 기본자산 확인부(105a)는 이벤트의 종류가 기본자산의 신규 추가인 경우에 새로(신규) 추가된 기본자산에 대한 정보를 에이전트 관리부(106)에 제공한다.The basic asset confirmation unit 105a determines the basic asset status of each member that has been previously stored, and upon receiving the asset elements and event types of the changed basic asset through the event confirmation unit 103a, the asset elements of the changed basic asset are checked. Identify subnets and VPCs containing changed asset elements, and reflect the identified change information in the status of the underlying asset according to the event type. In other words, the basic asset confirmation unit 105a determines whether a virtual host or container has been added or deleted to the subnet of the VPC, reflects the changes in the identified basic asset to the previously stored basic asset status, and displays the reflected basic asset status in the visualization processing unit. Provided at (111). And when the type of event is a new addition of a basic asset, the basic asset confirmation unit 105a provides information about the newly (newly) added basic asset to the agent management unit 106.

가변자산 확인부(108a)는 기 저장된 각 회원별 가변자산 현황을 파악하고 있으며, 이벤트 확인부(103a)를 통해 변동된 가변자산의 자산요소와 이벤트 종류를 수신하면 변동된 가변자산의 자산요소가 소속된 가상호스트 또는 컨테이너를 파악하고, 가변요소 즉, 응용 프로그램의 종류를 파악하며 해당 응용 프로그램이 추가 또는 삭제되었는지를 파악한다. 그리고 가변자산 확인부(108a)는 파악한 가변자산에 대한 변동을 기 저장된 가변자산 현황에 반영하고 반영된 가변자산 현황을 시각화 처리부(111)에 제공한다.The variable asset confirmation unit 108a determines the status of the variable assets for each member that has been previously stored, and when the asset element and event type of the changed variable asset are received through the event confirmation unit 103a, the asset element of the changed variable asset is Identify the virtual host or container to which it belongs, identify variable elements, that is, the type of application, and determine whether the application has been added or deleted. In addition, the variable asset confirmation unit 108a reflects changes in the identified variable assets to the previously stored variable asset status and provides the reflected variable asset status to the visualization processing unit 111.

위반 감시부(109a)는 이벤트 확인부(103a)를 통해 변동 이벤트를 수신하면 변동 이벤트를 분석하여 변동 이벤트가 발생한 응용 프로그램의 종류 및 해당 응용 프로그램이 추가 또는 삭제되었는지를 파악하고, 응용 프로그램이 추가된 경우이면 현재 해당 종류의 응용 프로그램의 설치된 총 개수와 기 저장된 해당 응용 프로그램에 대한 라이선스 개수를 비교하여 기 저장된 라이선스의 개수보다 많이 설치된 경우에 해당 프로그램에 대한 "프로그램 설치 위반' 경고를 표시한다.When a change event is received through the event confirmation unit 103a, the violation monitoring unit 109a analyzes the change event to determine the type of application in which the change event occurred and whether the application has been added or deleted, and determines whether the application has been added or deleted. In this case, the total number of currently installed applications of that type is compared with the number of licenses for the application already stored, and if more than the number of licenses already stored is installed, a "Program Installation Violation" warning is displayed for the program.

또한, 위반 감시부(109a)는 추가 설치된 응용 프로그램의 버전과 해당 종류의 응용 프로그램에 대하여 설정된 기본 버전을 비교하여 추가 설치된 응용 프로그램의 버전이 기본 버전보다 낮은 경우에 “하위 버전 설치”라고 경고 표시를 한다.In addition, the violation monitoring unit 109a compares the version of the additionally installed application with the basic version set for the corresponding type of application and displays a warning saying “lower version installed” if the version of the additionally installed application is lower than the basic version. Do.

본 발명의 각 실시예에 개시된 기술적 특징들은 해당 실시예에만 한정되는 것은 아니고, 서로 양립 불가능하지 않은 이상, 각 실시예에 개시된 기술적 특징들은 서로 다른 실시예에 병합되어 적용될 수 있다.The technical features disclosed in each embodiment of the present invention are not limited to the corresponding embodiment, and unless they are incompatible with each other, the technical features disclosed in each embodiment may be combined and applied to other embodiments.

따라서, 각 실시예에서는 각각의 기술적 특징을 위주로 설명하지만, 각 기술적 특징이 서로 양립 불가능하지 않은 이상, 서로 병합되어 적용될 수 있다.Therefore, in each embodiment, each technical feature is mainly explained, but unless the technical features are incompatible with each other, they can be applied in combination with each other.

본 발명은 상술한 실시예 및 첨부한 도면에 한정되는 것은 아니며, 본 발명이 속하는 분야에서 통상의 지식을 가진 자의 관점에서 다양한 수정 및 변형이 가능할 것이다. 따라서 본 발명의 범위는 본 명세서의 청구범위뿐만 아니라 이 청구범위와 균등한 것들에 의해 정해져야 한다.The present invention is not limited to the above-described embodiments and the accompanying drawings, and various modifications and variations will be possible from the perspective of those skilled in the art to which the present invention pertains. Therefore, the scope of the present invention should be determined not only by the claims of this specification but also by equivalents to these claims.

10: 리전(region) 20: 가용 영역(AZ)
30: VPC 40: 서브넷
51: 가상호스트 52: 컨테이너
100: 다이나믹 클라우드 자산 관리 시스템
200: 클라우드 사업자 시스템 300: 에이전트
101: API 연동부 102: 에이전트 연동부
103: 자산 분류부 104: 기본자산 파악부
105: 변동 감시부 106: 에이전트 관리부
107: 가변자산 파악부 108: 가변자산 비교부
109, 109a: 위반 감시부 110: 동작 감시부
111: 시각화 처리부 112: 표시부
103a: 이벤트 확인부 105a: 기본자산 확인부
108a: 가변자산 확인부
10: Region 20: Availability Zone (AZ)
30: VPC 40: Subnet
51: virtual host 52: container
100: Dynamic Cloud Asset Management System
200: Cloud operator system 300: Agent
101: API linking part 102: Agent linking part
103: Asset classification unit 104: Basic asset identification unit
105: Change monitoring unit 106: Agent management unit
107: Variable asset identification unit 108: Variable asset comparison unit
109, 109a: violation monitoring unit 110: operation monitoring unit
111: visualization processing unit 112: display unit
103a: Event confirmation unit 105a: Basic asset confirmation unit
108a: Variable asset confirmation unit

Claims (9)

API 통신을 수행하여 클라우드 사업자 시스템으로부터 각 회원별 기본자산에 대한 정보를 수신하는 API 연동부;
각 회원별 각 가상호스트 및 각 컨테이너에 설치된 에이전트와 통신하여 각 가상호스트 및 컨테이너에 설치된 가변자산에 대한 정보를 수신하는 에이전트 연동부;
상기 API 연동부와 상기 에이전트로부터 수신된 자산 정보를 회원별로 기본자산에 대한 정보와 가변자산에 대한 정보로 분류하는 자산 분류부;
상기 자산 분류부로부터 수신되는 회원별 기본자산에 대한 정보로 회원별 기본자산의 현황을 파악하는 기본자산 파악부;
상기 기본자산 파악부로부터 수신된 특정 회원의 기본자산의 현황을 상기 특정 회원에 대응하여 기 저장된 기본자산의 현황과 비교하고, 기본자산의 변동을 파악하는 변동 감시부;
상기 변동 감시부로부터 파악된 새로 추가된 기본자산에 접속하여 상기 에이전트 연동부를 설치하는 에이전트 관리부;
상기 자산 분류부로부터 수신되는 가변자산에 대한 정보를 회원별로 분류하고, 회원별 가변자산의 현황 및 각 가변자산의 현재 동작 상태를 파악하는 가변자산 파악부;
상기 가변자산 파악부에서 파악한 특정 회원의 가변자산의 현황과 기 저장된 가변자산의 현황을 비교하여 가변자산의 변동을 파악하는 가변자산 비교부;
상기 기본자산 파악부, 상기 변동 감시부, 상기 가변자산 파악부 및 상기 가변자산 비교부로부터 수신되는 정보를 시각화 처리하는 시각화 처리부; 및
상기 가변자산 파악부로부터 가변자산의 종류와 가변자산의 종류별 개수 및 각 가변자산의 버전을 수신하고, 기 저장된 가변자산의 종류별 라이선스의 개수와 가변자산의 종류별 버전을 비교하며, 기 저장된 라이선스의 개수보다 많은 가변자산이 있는지, 저장된 버전보다 낮은 버전의 가변자산이 있는지 및 최신 보안 패치로 업데이트 되지 않은 가변자산이 있는지를 감시하는 위반 감시부를 포함하며,
상기 위반 감시부는 변동 이벤트가 발생한 가변요소에 대하여 설정된 기본 버전을 비교하여 추가 설치된 응용 프로그램의 버전이 기본 버전보다 낮은 경우에 경고 표시하며,
상기 기본자산은 클라우드 사업자가 관리하는 클라우드 자산으로, 회원으로 등록한 기업이나 기관이 VPC 및 서브넷을 생성할 수 있게 하는 자산이며, 해당 기업이나 기관이 생성한 가상호스트에 대한 정보와 컨테이너에 대한 정보를 포함하고,
상기 가상호스트에 대한 정보는 각 가상호스트가 속한 VPC의 식별정보, 각 가상호스트가 속한 서브넷의 식별정보, 각 가상호스트의 식별정보 및 해당 가상호스트의 생성 일자를 포함하고,
상기 컨테이너에 대한 정보는 각 컨테이너가 속한 VPC의 식별정보, 각 컨테이너가 속한 서브넷의 식별정보, 각 컨테이너의 식별정보, 각 컨테이너의 생성 일자를 포함하며,
상기 가변자산은 각 가상호스트에 설치된 프로그램, 각 컨테이너에 설치된 프로그램, 각 가상호스트 및 각 컨테이너와 연결되어 특정 기능을 수행하는 프로그램을 포함하고,
상기 가변자산 파악부에 의해 파악된 각 가변자산이 현재 활성 상태인지 비활성 상태인지를 감시하고 감시 결과를 상기 시각화 처리부에 제공하는 동작 감시부를 더 포함하는 다이나믹 클라우드 자산 관리 시스템.
An API linkage unit that performs API communication and receives information about basic assets for each member from the cloud operator system;
an agent linkage unit that communicates with agents installed in each virtual host and each container for each member to receive information about variable assets installed in each virtual host and container;
an asset classification unit that classifies asset information received from the API linking unit and the agent into information on basic assets and information on variable assets for each member;
A basic asset identification unit that determines the status of each member's basic assets using information on each member's basic assets received from the asset classification unit;
a change monitoring unit that compares the basic asset status of a specific member received from the basic asset identification unit with the status of basic assets already stored for the specific member and determines changes in the basic asset;
an agent management unit that connects to the newly added basic asset identified from the change monitoring unit and installs the agent interlocking unit;
a variable asset identification unit that classifies information on variable assets received from the asset classification unit by member and determines the current status of variable assets for each member and the current operating status of each variable asset;
A variable asset comparison unit that determines changes in variable assets by comparing the status of variable assets of a specific member identified in the variable asset identification unit with the status of previously stored variable assets;
A visualization processing unit that visualizes information received from the basic asset identification unit, the change monitoring unit, the variable asset identification unit, and the variable asset comparison unit; and
Receives the type of variable asset, the number of each type of variable asset, and the version of each variable asset from the variable asset identification unit, compares the number of licenses for each type of variable asset already stored and the version for each type of variable asset, and calculates the number of licenses already stored. It includes a violation monitoring unit that monitors whether there are more variable assets, whether there are variable assets with a lower version than the saved version, and whether there are variable assets that have not been updated with the latest security patch.
The violation monitoring unit compares the basic version set for the variable element in which the change event occurred and displays a warning if the version of the additionally installed application is lower than the basic version,
The above basic asset is a cloud asset managed by a cloud provider, which allows companies or organizations registered as members to create VPCs and subnets, and provides information about virtual hosts and containers created by the company or organization. Contains,
The information about the virtual hosts includes identification information of the VPC to which each virtual host belongs, identification information of the subnet to which each virtual host belongs, identification information of each virtual host, and the creation date of the virtual host,
The information about the containers includes identification information of the VPC to which each container belongs, identification information of the subnet to which each container belongs, identification information of each container, and creation date of each container,
The variable assets include programs installed in each virtual host, programs installed in each container, and programs that are connected to each virtual host and each container to perform specific functions,
A dynamic cloud asset management system further comprising an operation monitoring unit that monitors whether each variable asset identified by the variable asset identification unit is currently active or inactive and provides a monitoring result to the visualization processing unit.
삭제delete 삭제delete 제1 항에 있어서,
상기 동작 감시부는 비활성 상태인 가변자산이 설정일 이상 비활성 상태인지를 감시하고, 설정일 이상 비활성 상태인 가변자산이 있는 경우에 이를 상기 시각화 처리부에 제공하는 다이나믹 클라우드 자산 관리 시스템.
According to claim 1,
The operation monitoring unit monitors whether an inactive variable asset is inactive for more than a set date, and if there is a variable asset in an inactive state for more than a set date, provides it to the visualization processing unit. A dynamic cloud asset management system.
API 통신을 수행하여 클라우드 사업자 시스템으로부터 각 회원별 기본자산에 대한 변동 이벤트를 수신하는 API 연동부;
각 회원별 각 가상호스트 및 각 컨테이너에 설치된 에이전트와 통신하여 각 가상호스트 및 컨테이너에 설치된 가변자산에 대한 변동 이벤트를 수신하는 에이전트 연동부;
상기 API 연동부와 상기 에이전트로부터 수신된 상기 변동 이벤트에 포함된 이벤트의 종류 및 변동된 자산요소를 파악하는 이벤트 확인부;
상기 이벤트 확인부를 통해 수신한 상기 변동된 기본자산의 자산요소와 상기 이벤트 종류를 이용하여 상기 변동된 기본자산의 자산요소를 식별하고, 상기 변동된 기본자산의 자산요소가 포함된 서브넷 및 VPC를 식별하며, 기 저장된 기본자산의 현황에 상기 변동된 기본자산의 자산요소에 대한 변동 정보를 반영하는 기본자산 확인부;
상기 이벤트 확인부를 통해 수신한 상기 변동된 가변자산의 자산요소와 상기 이벤트 종류를 이용하여 상기 변동된 가변자산의 자산요소를 식별하고, 상기 변동된 가변자산의 자산요소가 포함된 기본자산을 식별하며, 기 저장된 가변자산의 현황에 상기 변동된 가변자산의 자산요소에 대한 변동 정보를 반영하는 가변자산 확인부;
상기 이벤트 확인부, 상기 기본자산 확인부와 상기 가변자산 확인부로부터 수신되는 정보를 시각화 처리하는 시각화 처리부;
상기 기본자산 확인부로부터 파악된 새로 추가된 기본자산에 접속하여 에이전트를 설치하는 에이전트 관리부; 및
변동 이벤트가 발생한 가변요소에 대한 라이선스 개수를 비교하여 기 저장된 라이선스의 개수보다 많이 설치된 경우에 경고 표시를 하는 위반 감시부를 포함하고,
상기 위반 감시부는 변동 이벤트가 발생한 가변요소에 대하여 설정된 기본 버전을 비교하여 추가 설치된 응용 프로그램의 버전이 기본 버전보다 낮은 경우에 경고 표시를 하며,
상기 기본자산은 클라우드 사업자가 관리하는 클라우드 자산으로, 회원으로 등록한 기업이나 기관이 VPC 및 서브넷을 생성할 수 있게 하는 자산이며, 해당 기업이나 기관이 생성한 가상호스트에 대한 정보와 컨테이너에 대한 정보를 포함하고,
상기 가상호스트에 대한 정보는 각 가상호스트가 속한 VPC의 식별정보, 각 가상호스트가 속한 서브넷의 식별정보, 각 가상호스트의 식별정보 및 해당 가상호스트의 생성 일자를 포함하고,
상기 컨테이너에 대한 정보는 각 컨테이너가 속한 VPC의 식별정보, 각 컨테이너가 속한 서브넷의 식별정보, 각 컨테이너의 식별정보, 각 컨테이너의 생성 일자를 포함하며,
상기 가변자산은 각 가상호스트에 설치된 프로그램, 각 컨테이너에 설치된 프로그램, 각 가상호스트 및 각 컨테이너와 연결되어 특정 기능을 수행하는 프로그램을 포함하고,
상기 가변자산 확인부에 의해 파악된 각 가변자산이 현재 활성 상태인지 비활성 상태인지를 감시하고 감시 결과를 상기 시각화 처리부에 제공하는 동작 감시부를 더 포함하는 다이나믹 클라우드 자산 관리 시스템.
An API linkage unit that performs API communication and receives change events for basic assets for each member from the cloud provider system;
an agent linkage unit that communicates with agents installed in each virtual host and each container for each member to receive change events for variable assets installed in each virtual host and container;
an event confirmation unit that determines the type of event and changed asset elements included in the change event received from the API linkage unit and the agent;
Identify the asset elements of the changed basic asset using the asset elements of the changed basic asset and the event type received through the event confirmation unit, and identify the subnet and VPC containing the asset elements of the changed basic asset. and a basic asset confirmation unit that reflects change information on asset elements of the changed basic asset in the status of the previously stored basic asset;
Identifying the asset elements of the changed variable asset using the asset elements of the changed variable asset and the event type received through the event confirmation unit, and identifying the basic asset containing the asset element of the changed variable asset, , a variable asset confirmation unit that reflects change information on asset elements of the changed variable asset in the status of the previously stored variable asset;
A visualization processing unit that visualizes information received from the event confirmation unit, the basic asset confirmation unit, and the variable asset confirmation unit;
an agent management unit that connects to the newly added basic asset identified from the basic asset confirmation unit and installs an agent; and
It includes a violation monitoring unit that compares the number of licenses for variable elements in which a change event occurred and displays a warning if more licenses are installed than the number of pre-stored licenses,
The violation monitoring unit compares the default version set for the variable element in which the change event occurred and displays a warning if the version of the additionally installed application is lower than the default version,
The above basic asset is a cloud asset managed by a cloud provider, which allows companies or organizations registered as members to create VPCs and subnets, and provides information about virtual hosts and containers created by the company or organization. Contains,
The information about the virtual hosts includes identification information of the VPC to which each virtual host belongs, identification information of the subnet to which each virtual host belongs, identification information of each virtual host, and the creation date of the virtual host,
The information about the containers includes identification information of the VPC to which each container belongs, identification information of the subnet to which each container belongs, identification information of each container, and creation date of each container,
The variable assets include programs installed in each virtual host, programs installed in each container, and programs that are connected to each virtual host and each container and perform specific functions,
A dynamic cloud asset management system further comprising an operation monitoring unit that monitors whether each variable asset identified by the variable asset confirmation unit is currently active or inactive and provides a monitoring result to the visualization processing unit.
삭제delete 삭제delete 삭제delete 제5 항에 있어서,
상기 동작 감시부는 비활성 상태인 가변자산이 설정일 이상 비활성 상태인지를 감시하고, 설정일 이상 비활성 상태인 가변자산이 있는 경우에 이를 상기 시각화 처리부에 제공하는 다이나믹 클라우드 자산 관리 시스템.
According to clause 5,
The operation monitoring unit monitors whether an inactive variable asset is inactive for more than a set date, and if there is a variable asset in an inactive state for more than a set date, provides it to the visualization processing unit. A dynamic cloud asset management system.
KR1020220052381A 2022-04-27 2022-04-27 Dynamic system for managing cloud assets KR102584566B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020220052381A KR102584566B1 (en) 2022-04-27 2022-04-27 Dynamic system for managing cloud assets

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020220052381A KR102584566B1 (en) 2022-04-27 2022-04-27 Dynamic system for managing cloud assets

Publications (1)

Publication Number Publication Date
KR102584566B1 true KR102584566B1 (en) 2023-10-05

Family

ID=88293566

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020220052381A KR102584566B1 (en) 2022-04-27 2022-04-27 Dynamic system for managing cloud assets

Country Status (1)

Country Link
KR (1) KR102584566B1 (en)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20170026179A (en) * 2015-08-31 2017-03-08 캐논 가부시끼가이샤 Client apparatus and license management method
KR101730474B1 (en) 2014-03-17 2017-05-11 주식회사 나라시스템 System for Private Property Management Application
CN110377478A (en) * 2018-04-20 2019-10-25 北京升鑫网络科技有限公司 A kind of host asset management system based on Agent
KR20200000448A (en) * 2017-05-22 2020-01-02 맥퍼, 인크. Systems and methods for software activation and license tracking
CN111090615A (en) * 2019-12-11 2020-05-01 哈尔滨安天科技集团股份有限公司 Method and device for analyzing and processing mixed assets, electronic equipment and storage medium
CN112685406A (en) * 2020-12-22 2021-04-20 中通天鸿(北京)通信科技股份有限公司 Monitoring system for ascertaining use state of cloud platform assets in real time

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101730474B1 (en) 2014-03-17 2017-05-11 주식회사 나라시스템 System for Private Property Management Application
KR20170026179A (en) * 2015-08-31 2017-03-08 캐논 가부시끼가이샤 Client apparatus and license management method
KR20200000448A (en) * 2017-05-22 2020-01-02 맥퍼, 인크. Systems and methods for software activation and license tracking
CN110377478A (en) * 2018-04-20 2019-10-25 北京升鑫网络科技有限公司 A kind of host asset management system based on Agent
CN111090615A (en) * 2019-12-11 2020-05-01 哈尔滨安天科技集团股份有限公司 Method and device for analyzing and processing mixed assets, electronic equipment and storage medium
CN112685406A (en) * 2020-12-22 2021-04-20 中通天鸿(北京)通信科技股份有限公司 Monitoring system for ascertaining use state of cloud platform assets in real time

Similar Documents

Publication Publication Date Title
US20240031397A1 (en) Selecting actions responsive to computing environment incidents based on severity rating
US20210168150A1 (en) Systems and Methods for Understanding Identity and Organizational Access to Applications within an Enterprise Environment
US10050997B2 (en) Method and system for secure delivery of information to computing environments
CN107563203B (en) Integrated security policy and event management
AU2015312382B2 (en) Systems and methods for network analysis and reporting
US9071644B2 (en) Automated security policy enforcement and auditing
US9418236B2 (en) Method and system for dynamically and automatically managing resource access permissions
US9137096B1 (en) Policy based network compliance
US8117104B2 (en) Virtual asset groups in a compliance management system
US10044765B2 (en) Method and apparatus for centralized policy programming and distributive policy enforcement
EP2388703A1 (en) Techniques for evaluating and managing cloud networks
JP2002330177A (en) Security management server and host sever operating in linkage with the security management server
US20150341357A1 (en) Method and system for access control management using reputation scores
US20150095102A1 (en) Computer implemented system and method for ensuring computer information technology infrastructure continuity
US11882145B2 (en) Detection of vulnerabilities in a computer network
US8554885B2 (en) Techniques for evaluating and managing cloud networks via political and natural events
JP6690469B2 (en) Control program, control method, and information processing apparatus
CN112650180B (en) Safety warning method, device, terminal equipment and storage medium
KR102584566B1 (en) Dynamic system for managing cloud assets
JP6636605B1 (en) History monitoring method, monitoring processing device, and monitoring processing program
US20230353462A1 (en) Apparatus for visualizing security topology of cloud and integrated system for managing operation and security of cloud workload using the same
WO2022107406A1 (en) Information processing system, information processing method, and computer
CN113836501A (en) Data authority management method and device and server
Dalby The New High Street
Farroha–DoD et al. A Framework for Enterprise S i M E bl Security Management to Enable Enhanced Information Sharing

Legal Events

Date Code Title Description
AMND Amendment
X091 Application refused [patent]
AMND Amendment
X701 Decision to grant (after re-examination)
GRNT Written decision to grant