원격 근무 인력이 늘어남에 따라 연방 기관들은 더욱 광범위한 위협 환경에 직면하고 있다. 악의적인 행위자들이 그 어느 때보다 많은 사용자 인증 정보를 확보하고 있으며, 이들의 알고리즘은 인간보다 1.000 대 1의 비율로 더 뛰어난 성능을 보이고 있다. 이러한 새로운 환경에서 연방 기관들은 기기, 네트워크 및 데이터 보안을 모두 고려하여 보안 인프라에 포괄적으로 접근해야 합니다.
제로 트러스트 아키텍처는 사용자가 현장에 있든 원격으로 접속하든, 직원이든 제3자이든 상관없이 사용자와 기기가 네트워크 및 데이터에 안전하게 접근할 수 있도록 해줍니다. 또한, 국토안보부(DHS)가 제정한 ‘ ’ 연속 진단 및 완화(CDM) (새 탭에서 열림) (CDM) 프로그램은 제로 트러스트 아키텍처의 기반을 제공합니다. 하지만 보안 프로그램에 탄탄한 기반이 없다면, 그 건물은 무너져 내릴 수도 있습니다.
분산 환경에서 제로 트러스트 구현
제로 트러스트 아키텍처는 사용자가 네트워크에 어떻게 접속하는지를 보여주는 실시간 데이터에 기반하여, 엔드포인트에 대한 실시간 조사, 탐지 및 대응을 통해 신속성, 가시성 및 제어력을 제공합니다.
기관들은 종종 며칠, 심지어 몇 달이나 지난 낡은 데이터를 바탕으로 업무를 처리하곤 합니다. 제로 트러스트 액세스를 위한 실시간 데이터를 확보하려면, 기관들은 보안 운영 센터(SOC)와 네트워크 운영 센터(NOC)를 단일 플랫폼에 통합해야 합니다. 그들은 새로운 위협과 기존 위협을 지속적으로 평가해 나가면서 실제 사례에서 교훈을 얻어야 한다.
가장 시급히 집중해야 할 부분은 측면 이동 감지와 불필요한 권한 차단입니다. 팀은 사용자와 시스템이 어떤 권한을 가지고 있는지 사전에 파악한 다음, 최소 권한 원칙을 적용할 수 있습니다.
기관들은 제로 트러스트 접근 방식을 도입하기 시작할 수 있도록, 엔드포인트 관리 및 보안 플랫폼을 통해 복잡성을 줄여야 합니다. 이를 통해 IT 팀은 위험을 줄이고 신속하게 대응하여, 엔드포인트가 존재하는 모든 곳에서 환경을 효율적으로 관리하고 보안을 강화할 수 있습니다.
Tanium이 어떻게 더 나은 ‘ ’ 사이버 위생 관행을 확립하는 데 도움을 줄 수 있는지 자세히 알아보세요..
