메인 콘텐츠로 건너뛰기
Tanium 블로그

엔드포인트 신원: 제로 트러스트 세계의 새로운 중심축

우리는 복잡한 시대에 살고 있습니다. 한때 네트워크 보안에는 ‘좋은 사람은 들여보내고 나쁜 사람은 막아내는’ 것에 초점을 맞춘 명확한 이분법적 모델이 존재했지만, 오늘날 상황은 훨씬 더 복잡해졌습니다. 이러한 변화는 여러 요인이 복합적으로 작용한 결과이지만, 그중에서도 클라우드 서비스와 모바일 통신의 지속적인 확산이 가장 큰 요인으로 꼽힌다.

그리고 최근 몇 달간 전 세계 수억 명의 사람들이 원격 근무를 할 수밖에 없게 만든 일련의 사건들로 인해, 네트워크 보안은 사실상 하룻밤 사이에 훨씬 더 까다로운 과제가 되었습니다. 그 결과, 예전에는 보안 네트워크 경계 내부에 위치해 있던 데이터, 리소스 및 정보가 이제는 네트워크 에지 쪽으로 점점 더 멀리 밀려나고 있다.

검증 없이는 어떤 기기나 사용자도 신뢰할 수 없다고 전제하는 ‘제로 트러스트(Zero Trust)’ 보안은 바로 이러한 새로운 현실을 위해 고안된 것입니다. 그리고 제로 트러스트 보안을 대규모로 효과적으로 구현하기 위한 핵심은 엔드포인트 가시성입니다.

한계를 넘어서: 오늘날 업무가 이루어지는 곳

팬데믹 이전부터 엣지 컴퓨팅 시장은 성장세를 보이고 있었다. 그러나 원격 근무가 대거 확산되면서 많은 기업 네트워크 아키텍처에 내재된 보안 문제가 명백하게 드러나게 되었다.

오늘날 CIO들은 정보 처리를 사용자와 기기에 더 가까이에서 수행해야 한다는 점을 인식하고 있습니다. 그렇지 않으면 화상 회의나 AI 도구와 같은 고대역폭 애플리케이션의 사용자 경험이 저하될 위험이 있으며, 이에 따라 사용자 생산성도 떨어질 수 있기 때문입니다. 이 점을 강조하듯, 베인(Bain)이 4개 업종에 속한 기업들을 대상으로 실시한 설문조사 (새 탭에서 열림) 에 따르면, 응답 기업의 95 %가 현재 구체적인 엣지 컴퓨팅 계획을 수립하고 있으며, 약 4분의 3은 올해 말까지 통합 작업을 시작할 예정인 것으로 나타났습니다.

물론 모든 것이 지연 시간 때문만은 아닙니다. 경제적 불확실성으로 인해 많은 기업이 예산을 삭감해야 하는 상황에서, 에지에서 정보를 처리하는 것은 대역폭 비용을 절감하는 데에도 도움이 될 수 있습니다.

또한 5G 의 등장은 엣지 컴퓨팅의 성장을 더욱 가속화하여, 상시 연결이 가능한 고성능 통신과 원격 근무의 새로운 시대를 열게 될 것입니다.

사이버 위협이 닥쳐올 때

하지만 그 경계 바로 그곳에서 위협도 나타납니다. 분산 근무 중인 직원들은 기업 내 및 클라우드 기반 CRM 및 ERP 시스템을 통해 규제가 엄격한 고객 데이터에 접근할 수 있을 것입니다. 또한 이들은 자택의 PC나 기기를 통해 상업적으로 민감한 지적 재산에 정기적으로 접근해야 할 수도 있습니다. 조직은 이러한 사용자들의 보안을 확보하고 신원을 인증할 수 있는 효과적인 방법이 필요합니다.

안타깝게도 지난 몇 달 동안 기존 VPN들은 이러한 트래픽 부하를 감당하는 데 어려움을 겪어 왔습니다. 타늄(Tanium)의 최근 연구에 따르면, 과부하가 걸린 VPN이 분산 근무 체제로 전환 중인 기업들에게 두 번째로 큰 보안 과제로 꼽혔다.

이러한 문제들은 트래픽 흐름의 보안을 위협했을 뿐만 아니라, 이제는 엔드포인트와 관련된 보안 위험 요소가 점점 더 커져가는 화약고로 작용하고 있습니다. 설문조사에 참여한 최고경영진(CXO)의 4분의 1(26 %)은 위기 발생 초기 몇 달 동안 패치 적용을 아예 우선순위에서 제외했다고 답했다. 이러한 접근 방식은 이해할 수 있기는 하지만, 그 결과 점점 더 많은 엔드포인트가 최신 상태를 유지하지 못하고 사이버 공격으로부터 보호받지 못하게 된다는 것을 의미합니다.

엔드포인트용 제로 트러스트

다행인 점은 제로 트러스트가 이러한 재택근무 시대에 적합한 모델이라는 것입니다. 제로 트러스트 보안에서는 사용자가 ‘ ’의 다단계 인증(MFA)을 통해 자신이 주장하는 신원을 입증해야 합니다. 신원이 확인되고 검증된 사용자에게는 필요한 특정 리소스에 대한 접근 권한만 부여됩니다. 제로 트러스트 모델은 마이크로 세그멘테이션을 적용하여 네트워크를 더 작은 보안 구역으로 나누고, 이를 통해 횡방향 이동을 제한합니다.

이는 훌륭한 첫걸음이지만, 제로 트러스트라는 퍼즐에서 여전히 한 조각이 빠져 있습니다. 바로 엔드포인트입니다. 이번 설문조사에서 경영진들이 분산 근무와 관련해 가장 큰 과제로 꼽은 것은 새로운 개인용 컴퓨팅 기기를 파악하는 것이었습니다.

이러한 가시성 사각지대로 인해 네트워크 가장자리에 위치한 엔드포인트가 패치되지 않은 취약점과 안전하지 않은 구성 설정으로 인해 위협에 심각하게 노출될 수 있습니다. 즉, 조직은 사용자 인증과 더불어 원격 시스템의 보안 상태를 확인함으로써 엔드포인트의 “신원”을 검증해야 합니다.

제로 트러스트가 기대되는 효과를 제대로 발휘하려면, 엣지 디바이스 상태 관리라는 이 추가적인 측면이 매우 중요합니다.

제로 트러스트 구현하기

조직은 제로 트러스트 모델을 도입함으로써 VPN으로 인한 보안 병목 현상을 해소합니다. 또한 이들은 기존의 “성곽과 해자” (새 탭에서 열림) 방식의 네트워크 보안 접근법과 관련된 다른 위험 요소들도 제거합니다.

이를 통해 기업들은 클라우드와 엣지 기술을 기반으로 한 원격 근무의 새로운 시대에서 사용자의 생산성을 높이는 동시에 사이버 위험을 최소화할 수 있습니다.

Tanium과 , Cloudflare (새 탭에서 열림),, , , Google의 BeyondCorp (새 탭에서 열림),, 와 같은 파트너사들 덕분에, 효과적인 제로 트러스트(Zero Trust) 전략이라는 꿈이 현실이 되었습니다. Tanium은 엔드포인트에서 제로 트러스트를 관리하는 데 필요한 실시간 가시성과 제어 기능을 제공합니다. Cloudflare는 액세스 권한을 부여하기 전에 기기에 대한 위협을 손쉽게 검사할 수 있는 플랫폼을 제공합니다. 또한 구글의 BeyondCorp는 VPN 없이도 안전한 원격 네트워크 접속을 제공합니다.

이 세 가지 역량을 모두 갖추면, 어떤 조직이든 제로 트러스트 보안의 새로운 시대를 손쉽게 받아들일 수 있습니다.

Tanium과 당사의 기술 파트너들이 귀사의 조직에 제로 트러스트 보안을 도입하는 데 어떻게 도움을 줄 수 있는지 자세히 알아보세요. 지금 바로 (새 탭에서 열림) 으로 문의해 주세요!