메인 콘텐츠로 건너뛰기
관점

전문가들이 원격 인프라를 위한 제로 트러스트 시작에 대한 조언 공유

전문가들이 원격 인프라를 위한 제로 트러스트 시작에 대한 조언 공유

지난달 ‘ ’ CDM Central (새 탭에서 열림) 에서 열린 사이버 보안 전문가 패널 토론회에서, 저는 미국 중소기업청(SBA) 및 보건복지부(HHS)의 정부 전문가들과 업계 동료 전문가들과 함께, 기술과 업무 환경이 지속적으로 변화해 가는 가운데 미래가 어떻게 펼쳐질지에 대해 논의했습니다. 또한 연방 기관들이 제로 트러스트 모델을 도입하기 시작할 수 있는 방법에 대한 조언도 나누었습니다.

원격 근무의 확산은 위협 환경을 극적으로 변화시켰으며, 이로 인해 기관들은 네트워크 중심의 보안 방식을 넘어 더 넓은 관점에서 보안 문제를 고려하게 되었다. 원격 인프라를 보호하기 위해 많은 기관들이 제로 트러스트 방식을 도입하고 있다.

제로 트러스트 아키텍처를 통해 IT 팀은 사용자가 사내에 있든 원격으로 접속하든, 직원이든 제3자이든 상관없이 사용자와 기기에 데이터에 대한 안전한 접근 권한을 제공할 수 있습니다.

제로 트러스트 시스템은 사용자가 네트워크에 어떻게 접속하고 있는지를 보여주는 데이터에 의존합니다. 이상적으로는, IT 팀이 누구에게 접근 권한을 부여할지 결정할 때 위험 기반의 더 나은 결정을 내릴 수 있도록 시기적절하고 정확한 정보를 제공하는 실시간 데이터여야 합니다.

또한, 공통 플랫폼을 통해 보안 운영 센터와 네트워크 운영 센터를 연계함으로써 기관의 사이버 보안 현황에 대한 가시성이 향상됩니다. 그 결과, IT 팀은 데이터 사일로를 효과적으로 해소하여 엔드포인트에 대한 거의 실시간에 가까운 조사, 탐지 및 대응을 가능하게 함으로써 신속성, 가시성 및 제어력을 확보할 수 있습니다.

현재 인프라 보안에서 가장 시급한 과제는 횡방향 이동 탐지 및 불필요한 권한 차단에 있으며, 이를 통해 기관들은 사용자와 시스템에 부여된 권한을 사전에 파악한 뒤 최소 권한 원칙을 적용할 수 있습니다.

미국 국토안보부 산하 사이버보안·인프라보안청(CISA)이 관리하는 ‘지속적 진단 및 완화(CDM)’ 프로그램은 각 기관이 업무 절차를 신속하게 처리하고 제로 트러스트 인프라를 통해 시스템을 보호할 수 있도록 지원하고 있습니다. 이 인프라를 구축할 때, 기관들은 다음을 준수해야 합니다:

  • 데이터 최신성의 중요성을 이해하세요. 기관들은 종종 며칠, 심지어 몇 달이나 지난 낡은 데이터를 바탕으로 업무를 처리하곤 합니다. 제로 트러스트 플랫폼을 도입하면 엔드포인트에 대한 조사, 탐지 및 대응을 거의 실시간으로 수행할 수 있어 신속성, 가시성 및 제어력을 확보할 수 있습니다.
  • 를 위한 통합 플랫폼을 개발하십시오. 기관들은 엔드포인트 관리와 보안을 통합하여 데이터 사일로를 해소하고, IT 운영팀과 보안팀 간의 책임 소재, 가시성 및 복원력 측면에서 존재하는 격차를 해소해야 합니다.
  • 복잡성을 줄이세요. CDM은 제로 트러스트 아키텍처의 기반을 제공하지만, 서로 연계되지 않은 솔루션만으로는 이를 구현할 수 없습니다. 조직은 엔드포인트가 존재하는 모든 곳에서 환경을 관리하고 보안을 유지하기 위해 복잡성을 줄이고 위험을 최소화해야 합니다.

제로 트러스트(Zero Trust)를 통한 정부 기관 보안에 대한 자세한 내용은 , MeriTalk, 의 기사 (새 탭에서 열림), 를 참조하거나, 전체 세션 을 온디맨드 (새 탭에서 열림), 에서 시청하시기 바랍니다.

Tanium, Cloudflare 및 BeyondCorp가 어떻게 업계 최고 수준의 ‘ ’ 제로 트러스트 보안 체계를 구축하는 데 도움을 줄 수 있는지 자세히 알아보세요. (새 탭에서 열림).