이 모든 일은 2009 년, 구글 서버를 겨냥한 정교한 국가 주도의 공격으로 시작되었습니다. 이를 계기로, 포레스터가 에서 “제로 트러스트(Zero Trust)” 아키텍처라고 설명한 체계를 구축하기 위한 최초의 중대하고 지속적인 노력이 시작되었다.
10년 전 구글이 도출했던 것과 동일한 결론이 현재 전 세계 각지의 조직들에서도 도출되고 있다. 오랫동안 전통적인 컴퓨팅 패러다임에 얽매여 왔던 미국 국방부조차 이제는 기존의 경계 보안 모델이 더 이상 최선의 접근 방식이 아니라는 사실을 깨닫고 있다. 제로 트러스트가 본격적으로 확산되고 있다.
오늘날, , 구글의 BeyondCorp , , Cloudflare 와 같은 업체들이 제로 트러스트의 새로운 장을 열어가고 있습니다. 또한 Tanium과의 파트너십을 통해, 이 혁신 기업들은 제로 트러스트(Zero Trust)의 기술적 기반을 구축하는 데 기여함으로써, 조직들이 이 새로운 보안 패러다임을 훨씬 더 쉽게 도입할 수 있도록 돕고 있습니다.
분산 근무를 위한 업무 범위 확대
한때는 기업의 미션 크리티컬 애플리케이션과 데이터가 하나 이상의 온프레미스 데이터 센터에 저장되곤 했습니다. 경계선에서 보안을 집중한다는 것은 내부에 있는 모든 것은 신뢰할 수 있으며, 외부에 있는 모든 것은 접근 권한을 얻기 위해 인증을 받아야 한다는 것을 의미했습니다.
하지만 구글은 이 모델에 몇 가지 한계가 있다는 점을 깨달았는데, 특히 기업들이 SaaS 애플리케이션을 사용하기 시작하고 직원들이 업무에 개인 모바일 기기를 활용하기 시작하면서 더욱 그러했다.
경계선 밖에서 수많은 모바일 기기와 원격 근무자의 보안이 침해된 후 다시 내부로 진입이 허용될 수 있는 상황에서, 네트워크가 어떻게 보안을 보장할 수 있겠습니까? 그렇다면, 보안이 철저히 강화된 데이터센터 외부에서 운영되는 새로운 SaaS 애플리케이션, 클라우드 플랫폼, 하이브리드 네트워크는 어떨까요?
결국, 경계 방어에만 집중한다면 공격자들이 필연적으로 내부로 침투하게 되었을 때 극복해야 할 장애물이 거의 없다는 것을 의미합니다.
또 다른 문제는, 원격 근무자들이 사내 자원에 안전하게 접속할 수 있게 해 주었던 기존의 VPN이 많은 기업에서 성능상의 병목 현상을 일으키게 되어, 직원들의 불만을 야기하고 생산성을 저하시키고 있다는 점이다.
오늘날 클라우드 도입이 급증하고 있으며, 엣지 컴퓨팅의 기세가 거세지고 있고, 재택근무가 새로운 표준이 되었습니다. IDC는 2022년까지 전 세계 기업의 90% 이상이 비즈니스 민첩성을 뒷받침하기 위해 온프레미스, 퍼블릭 클라우드, SaaS 애플리케이션을 혼합하여 활용할 것으로 전망하고 있다.
At the same time, the global cost of a data breach has risen to nearly $4 million. 또한 점점 더 엄격해지는 데이터 보호 법규로 인해 효과적인 사이버 보안의 중요성이 더욱 커지고 있다. 다행인 점은 제로 트러스트 모델이 바로 이러한 추세를 염두에 두고 설계되었다는 것입니다.
제로 트러스트의 좌우명: 절대 신뢰하지 말고, 항상 검증하라
본질적으로 제로 트러스트는 ‘어떤 사용자나 기기도 신뢰하지 말고, 항상 확인하라’는 단순한 개념입니다. 의 “최소 권한(least privilege)” 액세스 정책과 다단계 인증(MFA) 및 마이크로 세그멘테이션을 결합함으로써, 기업은 클라우드 및 모바일 우선 시대에 적합한 보다 민첩한 보안 모델을 유지할 수 있습니다.
제로 트러스트에 대한 논의는 종종 사용자 인증에 초점을 맞추는데, 이는 실제로 중요한 요소 중 하나입니다. 하지만 종점 역시 그만큼 중요합니다. 어쨌든, 사용자는 정당한 사용자일지 몰라도, 그 사용자가 사용하는 기기는 어떨까요? 그들이 모르는 사이에 보안이 침해된 것일까요?
많은 원격 근무자들이 개인 기기를 사용하여 업무를 수행하는 상황에서, 엔드포인트 보안 은 점점 더 큰 우려 사항으로 대두되고 있다. 조직은 부실한 IT 보안 관행으로 인해 이러한 엔드포인트가 해킹당하지 않았다는 확신을 가져야 합니다. 이것이 바로 Tanium의 ‘엔드포인트 아이덴티티(Endpoint Identity)’ 솔루션이 제로 트러스트 논의에 기여하는 가치입니다.
현대 기업을 위한 보안과 간편함
구글은 자체 제로 트러스트 모델을 도입하는 데 수년이 걸렸다. 오늘날, 주요 혁신 기술 덕분에 기업들은 제로 트러스트 모델을 훨씬 더 빠르고 쉽게 도입할 수 있게 되었습니다.
예를 들어, 구글의 BeyondCorp( )와 , 클라우드플레어() 등은 제로 트러스트를 훨씬 더 쉽게 구현하고 관리할 수 있도록 돕고 있습니다. 이 기술 선도 기업들은 Tanium 플랫폼과 결합하여 사용자와 기기 모두에 대한 제로 트러스트 관리의 과제를 해결합니다. 이러한 노력의 일환으로, Tanium은 ‘ : Endpoint Identity into Cloudflare for Teams’를 발표했습니다.
Tanium은 백그라운드에서 지속적으로 기기의 상태를 모니터링하며, 패치가 적용되었는지, 보안이 유지되고 있는지, 규정 준수 여부를 충족하는지, 그리고 제대로 관리되고 있는지 확인합니다. 사용자가 제로 트러스트 네트워크에 로그인하기 위해 인증을 수행할 때, Tanium이 동시에 해당 사용자의 엔드포인트를 검사하므로, 최종 사용자에게는 전체 과정이 매끄럽게 진행됩니다.
두 제품 간의 긴밀한 연동 덕분에, Tanium의 관리 계층에 연결할 필요 없이 이 평가가 이루어집니다. 200 개 도시에 위치한 Cloudflare 데이터 센터 는 전 세계 인터넷 접속 인구의 99%가 이 전체 과정을 단 100ms 초 만에 완료할 수 있도록 보장합니다. 두 제품 간의 통합 작업은 단 10 분이 소요되며, 별도의 엔드포인트 에이전트가 필요하지 않습니다.
오늘, 우리는 ‘제로 트러스트’라는 새로운 시대에 접어들고 있습니다. 기업들은 대규모 원격 근무, 클라우드 서비스, 모바일 통신이라는 새로운 현실에 부응하는 원활한 보안 모델을 원하고 있다.
보안을 유지하기 위해, 오늘날의 분산형 기업은 네트워크 전반에 걸쳐 사용자와 엔드포인트의 모든 활동을 손쉽게 모니터링하고 제어할 수 있어야 합니다. 타늄과 그 파트너사들은 바로 그런 솔루션을 제공합니다.
Tanium, Cloudflare 및 BeyondCorp가 어떻게 업계 최고 수준의 제로 트러스트(Zero Trust) 보안 관행을 구축하는 데 도움을 줄 수 있는지 자세히 알아보시려면, 를 방문하시거나 오늘 바로 에서 무료 데모를 예약해 주십시오.
