메인 콘텐츠로 건너뛰기
Tanium 블로그

원격 근무 인프라 보안을 위한 제로 트러스트 활용

연방 기관의 경우, 시민 서비스를 효율적이고 신속하며 안전하게 제공하는 것이 최우선 과제입니다. 오늘날의 과제는 재택근무를 하는 직원들(및 IT 팀)과 함께 이러한 서비스를 지속적으로 제공하고 발전시켜 나가는 것입니다.
이번 팬데믹은 시민 서비스 제공이 얼마나 견고한 연방 IT 아키텍처에 의존하고 있는지, 그리고 현재의 위기를 악용하려는 사이버 위협에 대비해 더욱 정교한 방어 체계를 구축할 필요가 있음을 보여주었습니다.

제로 트러스트

제로 트러스트를 소개합니다. 이 개념은 민간 부문에서 성공적으로 도입되었으며, 민간 기관과 국방부 전반에 걸쳐 점차 확산되고 있다. 제로 트러스트(Zero Trust)는 기술적 위험을 관리하기 위한 접근 방식입니다. 네트워크에 접속하는 사용자가 누구인지, 어떤 엔드포인트 기기를 사용하고 있는지, 그리고 어떤 리소스와 애플리케이션에 대한 접근을 요청하는지 고려한 후, 접근을 허용할지 여부를 결정합니다. 최근 ‘ ’의 MeriTalk( ) 인터뷰에서 타늄(Tanium)의 랄프 칸(Ralph Kahn)은 제로 트러스트, 재택근무 시대의 보안, 그리고 더 나은 보안 모델의 신속한 도입을 촉진할 수 있는 연방 정책에 대해 논의했습니다.

자신을 더 잘 보호하기 위해, 기관들은 누가 네트워크에 접속하려고 하는지, 그리고 그 사람에게 접근 권한이 부여될 경우 어떤 행동을 할 수 있는지 파악해야 합니다. 이러한 정보를 확보함으로써 기관들은 더 포괄적인 상황을 파악할 수 있으며, 외부에서 접속하는 사용자의 위험도를 더 정확하게 평가할 수 있게 됩니다.

단일 창 유리

접근 권한을 평가할 때, 시스템은 사용자가 네트워크에 어떻게 접속하고 있는지를 보여주는 데이터를 기반으로 합니다. 종종 이러한 데이터는 수 주 또는 수개월 전의 것이거나, 구성 변경이나 기타 요인으로 인해 부정확할 수 있습니다. 접근 권한을 결정할 때, 기관들은 위험 기반 결정을 내리기 위해 실시간 데이터가 필요합니다. 의사 결정권자와 사이버 보안 담당자들은 복잡하고 서로 연계되지 않은 기존 도구들을 활용하는 대신, 엔드포인트 관리와 보안을 통합한 단일 플랫폼이 필요합니다. 통합적인 접근 방식을 취하면 해당 기기에 대한 세부 정보를 확인할 수 있습니다. 누가 사용하고 있나요? 최신 중요 패치가 적용되어 있나요? 규정을 준수하고 있나요? 그 외에 어떤 것들과 연결되어 있나요? 이 단일 뷰는 데이터 사일로를 효과적으로 해소하고, IT 운영팀과 보안팀 사이에 흔히 존재하는 책임 소재, 가시성 및 복원력의 격차를 해소합니다.

기관들은 실시간 데이터와 제로 트러스트(Zero Trust)를 활용한 플랫폼 기반 접근 방식을 통해 재택근무의 보안 위험을 극복할 수 있습니다. IT 및 사이버 보안 담당자들은 최종 사용자, 서버, 클라우드 엔드포인트 전반에 걸쳐 종단 간 가시성을 확보합니다. 이 팀은 대규모로 자산을 식별하고, 시스템을 보호하며, 위협을 탐지하고, 공격에 대응하며, 위협으로부터 복구할 수 있습니다. 그리고 무엇보다 중요한 것은, 진정한 목표, 즉 임무를 지속적으로 추진하고 직원들이 어디서든 생산적으로 일할 수 있도록 하는 것입니다.

기사 전문을 읽으시려면 MeriTalk을 방문해 주세요.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.