제로 트러스트
지속적인 검증으로 이루는 제로 트러스트 보안
도전과제
패러다임의 전환, 그리고 기나긴 여정
변화하는 보안 접근법 이해
제로 트러스트는 한 번 인증을 통과했더라도 계속 신뢰하지 말고 지속적인 검증과 확인이 필요하다는 보안 패러다임입니다. 제로 트러스트 보안의 시작은 암시적 신뢰에서 명시적 신뢰로 변화하는 보안 접근법을 올바르게 이해하는 것입니다.
요소기술 확보
제로 트러스트 보안을 위해서는 강력한 인증 체계, 마이크로 세그멘테이션 기술, 소프트웨어 정의 경계 기법 등 다양한 기술들을 확보해야 합니다. 이러한 기술들이 아키텍처에 적용되어야 진정한 제로 트러스트 솔루션이라 할 수 있습니다.
비용과 시간을 고려한 전략 수립
제로 트러스트는 단기간에 구축을 완료하는 것이 아닌, 점진적으로 보안을 강화해 나가는 기나긴 여정입니다. 올바른 아키텍처 구축을 위해 소요되는 비용과 시간을 고려하여 단계적인 제로 트러스트 전략을 수립해 나가야 합니다.
솔루션
점진적으로 고도화되는 차세대 방화벽 기반 제로 트러스트
안랩은 차세대 방화벽의 SSL VPN과 IPSec VPN을 이용해 디바이스와 리소스 간 암호화된 안전한 통신 구간을 만들고, 사용자나 디바이스를 기반으로 방화벽 정책을 수립해 접근 제어를 수행하는 기본적인 제로 트러스트 보안을 제공하고 있습니다. 또한, 방화벽과 EPP 연동을 통해 부분적인 제로 트러스트를 구현합니다. 그리고, 방화벽-EPP 연동 고도화와 접근 제어 세분화를 통해 제로 트러스트 보안 모델의 성숙도를 높여가고 있습니다.
도입효과