메인 콘텐츠로 건너뛰기
정부 및 그 외 분야에서 제로 트러스트의 성공을 이끌어내기
파트너 스포트라이트

정부 및 그 외 분야에서 제로 트러스트의 성공을 이끌어내기

타늄(Tanium)과 마이크로소프트, 대기업을 위한 부가가치 솔루션에 대한 세부 내용을 공개

미국의 방위산업은 전 세계에서 가장 주목을 많이 받고 빈번하게 공격을 받는 분야 중 하나다. 국가 차원의 행위자든, 테러리스트든, 심지어 금전적 동기를 가진 사이버 범죄자든 간에, 국가 안보와 전장에서의 승리를 위해서라면 그 위험성은 그 어느 때보다 크다. 우크라이나 전쟁은 공격 작전에서 물리적 전력과 디지털 전력이 점점 더 밀접하게 연계되고 있음을 드러냈다. 하지만 이는 단순히 국방부의 과제만은 아닙니다. 또한 정교한 공격이 의료 및 금융 서비스와 같은 분야의 핵심 인프라 제공업체를 대상으로 하는 사례도 점점 늘어나고 있다.

바로 그 때문에 제로 트러스트 는 백악관의 주도 하에 정부의 최우선 과제가 된 것뿐만 아니라, 모든 분야의 CISO들이 계획하고 있는 사안이 되었습니다. 새로운 웨비나를 통해 Tanium이 Microsoft와 협력하여 고객의 전환 과정을 가속화하는 방법을 소개합니다.

아래에서 웨비나의 ‘파이어사이드 챗’ 세션을 시청해 보세요.

https://youtu.be/vMqkh_13-qw

제로 트러스트가 본격적으로 자리 잡다

제로 트러스트는 개념으로서 10년 넘게 존재해 왔습니다. 그렇다면 연방 정부의 사이버 모범 사례에 이 원칙이 정착되기까지 왜 이렇게 오랜 시간이 걸린 것일까? 오늘날 우리는 클라우드와 모바일 중심의 세상에 살고 있으며, 이러한 환경에서는 기존의 경계 기반 접근 방식만으로는 더 이상 보안을 보장하기에 충분하지 않습니다. 사실, 기존의 ‘성곽과 해자’ 패러다임은 광범위한 공격 표면을 만들어 냅니다. 만약 위협 행위자가 경계선을 뚫고 들어온다면, 그들이 횡방향으로 이동하여 최대한의 피해를 입히는 것을 막을 수 있는 방법은 아무것도 없습니다.

반면, 제로 트러스트는 네트워크 내부의 어떤 기기나 사용자도 신뢰해서는 안 된다고 전제한다. 대신, 모든 기기와 주체는 초기 접속 시뿐만 아니라 실시간으로 지속적으로 검증되고 인증되어야 합니다. 제로 트러스트는 또한 ‘최소 권한’이라는 모범 사례를 따르며, 이를 위해서는 사용자와 엔드포인트를 세분화하고, 해당 시점에 필요한 앱과 데이터에 대한 접근만 허용해야 합니다. 따라서 보안 침해 가능성을 전제로 하고 항상 확인해야 합니다. 다중 요소 인증을 통해 신원을 검증할 뿐만 아니라, 취약점 및 구성 규정 준수 점검을 통해 기기의 상태도 확인해야 합니다.

물론 여기에는 더 많은 요소가 있으며, 각 조직은 성숙도 수준과 현재 구축된 기술 및 프로세스에 따라 제로 트러스트 도입 과정을 각기 다른 방식으로 진행할 것입니다. 미국 국방부의 제로 트러스트 프레임워크는 다음 7가지 핵심 요소를 기반으로 합니다:

  1. 사용자: 사용자 활동 패턴을 인증, 평가 및 모니터링하여 모든 상호작용을 보호하고 보안을 유지하면서 액세스 및 권한을 관리합니다.
  2. 장치: 장치의 상태 및 작동 현황을 파악하여 위험 기반의 의사결정을 내릴 수 있도록 지원합니다. 실시간 검사, 평가 및 패치 적용은 모든 액세스 요청 과정에서 중요한 역할을 합니다.
  3. 의 앱 및 워크로드: 앱, 하이퍼바이저, 컨테이너, VM 및 그 밖의 모든 요소를 안전하게 보호합니다.
  4. 데이터: 기업 인프라, 애플리케이션, 표준, 암호화 및 데이터 태깅을 통해 실현되는 투명성과 가시성.
  5. 가시성 및 분석: 이벤트, 행동 및 활동을 분석하여 맥락을 도출하고, AI/ML을 적용하여 위협 탐지 및 실시간 액세스 결정 기능을 개선합니다.
  6. 자동화 및 오케스트레이션: AI를 통해 구현된, 정의된 프로세스 및 정책을 기반으로 하는 자동화된 보안 대응 .
  7. 네트워크 및 환경: 세분화된 정책 및 액세스 제어를 통해 네트워크를 세분화하고, 격리하며, 제어합니다.

도전 과제 관리

의심할 여지 없이, 제로 트러스트는 특히 규모가 크고 복잡한 IT 환경의 경우 상당한 과제가 될 수 있습니다. 하지만 최종 사용자와 기기 인증 부분을 제대로 구축하면, 조직이 가장 중요한 애플리케이션과 데이터를 보호함으로써 올바른 방향으로 한 걸음 더 나아갈 수 있습니다.

Azure Active Directory의 조건부 액세스 정책을 활용하면 이 프로세스를 간소화할 수 있습니다. 그러나 조직이 사용하는 데이터의 품질은 프로그램의 효과성에 있어 매우 중요합니다. 예를 들어, 구식 데이터를 기반으로 작업하는 경우, 조직에서는 사용자의 컴퓨터에 패치가 최신 상태로 적용되지 않았다는 사실을 인지하지 못하고 실수로 접근을 허용할 수 있습니다. 아니면 실제로 규정 준수 요건을 충족하는 기기를 잘못 차단할 수도 있습니다.

올바른 접근 권한 결정이 내려지더라도, 여러 사용자가 네트워크 접속이 차단된 상태에서 기기 문제를 신속하게 해결할 방법이 없다면, 보안 문제로 인해 생산성이 크게 저하될 것입니다.

Tanium과 Microsoft의 차이점

바로 이 부분에서 타늄(Tanium)과 마이크로소프트의 파트너십이 진가를 발휘합니다. Tanium과 Microsoft Sentinel 간의 통합 덕분에 고객은 Sentinel 제품을 사용하는 동안 Tanium의 실시간 엔드포인트 데이터를 활용하여, 경보의 분류, 우선순위 지정 및 조사를 강화하고 위협 탐지를 지원할 수 있습니다. 또한 사용자는 Microsoft Sentinel 플레이북을 활용하여 대규모로 문제를 해결할 수 있게 됩니다. 가장 중요한 것은 고객의 제로 트러스트 도입 과정을 한 걸음 한 걸음 차근차근 돕는 것입니다.