메인 콘텐츠로 건너뛰기
제로 트러스트 전략은 사용자를 넘어서야 합니다
관점

제로 트러스트 전략은 사용자를 넘어서야 합니다

제로 트러스트 전략은 엔드포인트 기기를 평가하는 것의 결정적인 중요성을 너무 자주 간과하곤 합니다.

점점 더 심해지는 사이버 보안 위협과 더불어, 정부 지침 (새 탭에서 열림) 에 따라 연방 기관들은 제로 트러스트 전략을 수립하고 있다. 그러나 해당 아키텍처에 대한 논의는 대개 사용자를 중심으로 이루어지는데, 개별 사용자의 인증 정보, 위치, 특정 데이터에 접근하는 이유 등을 평가하는 데 초점이 맞춰져 있다.

제로 트러스트 전략에서는 사용자와 더불어 엔드포인트 기기를 평가하는 것의 중대한 중요성을 종종 간과하곤 합니다. 인증 테스트를 통해 사용자가 정당한 사용자임을 확인할 수는 있지만, 해당 기기가 안전한지 여부도 반드시 확인해야 합니다. 엔드포인트 가시성이 확보되지 않으면, 에지에 위치한 기기들은 패치되지 않은 취약점과 안전하지 않은 구성 설정으로 인해 위협에 지속적으로 노출됩니다.

원격 기기를 통해 업무를 수행하는 직원의 수가 증가함에 따라 엔드포인트 보안이 가장 큰 관심사로 대두되고 있다. 사용자가 수년 동안 패치를 적용하지 않은 개인용 컴퓨터를 사용하여 소속 기관의 네트워크에 접속할 경우, 보안 침해 위험이 커질 수 있습니다.
정부 기관이 이러한 엔드포인트 기기가 침해되지 않았음을 확신하기 위해서는 엔드포인트 가시성이 매우 중요합니다. 제로 트러스트 전략은 실시간 데이터를 활용하여 이러한 엔드포인트 기기와 사용자를 분석함으로써, 접근 허용 여부에 대해 보다 합리적인 결정을 내릴 수 있습니다.

제로 트러스트 솔루션 선택 시 고려해야 할 사항

제로 트러스트 도입 과정에서 정부 기관은 다음과 같은 기능을 제공하는 솔루션이 필요합니다:

  • 네트워크 내외부의 자산에 대한 실시간 가시성
  • 자산, 애플리케이션 및 서비스 간의 상호 의존성에 대한 명확한 이해
  • 엔드포인트가 도메인에 가입되어 있는지 여부와 관계없이 기업 보안 정책이 엔드포인트에 계속 적용되도록 보장
  • 액티브 디렉터리 환경에서 사용자와 자산에 부여된 트러스트 및 권한에 대한 가시성
  • 의 전반적인 사이버 보안 관행 개선 및 네트워크에 연결된 기기에 대한 심층 분석

Tanium 플랫폼을 통해 기관들은 정보에 기반한 의사결정을 내리고 신속하게 대응함으로써 직면할 수 있는 운영 차질을 최소화할 수 있습니다. 이를 통해 기관들은 최종 사용자, 서버 및 클라우드 엔드포인트를 신속하고, 대규모로, 안정적으로 관리할 수 있습니다. 탁월한 가시성을 바탕으로, 기관들은 위험을 줄이고, 위협을 탐지하며, 보안 침해 발생 시 단 몇 초 만에 복구할 수 있습니다.

Tanium은 정부 기관이 엔드포인트 가시성을 높이고 제로 트러스트 전략을 구현할 수 있도록 지원합니다. (새 탭에서 열림).