원격근무와 하이브리드 근무의 활성화로 기존의 네트워크 경계 기반 보안이 한계에 봉착했다. 이에 따라 제로 트러스트 보안이 주목받고 있다.
제로 트러스트 보안은 모든 접근을 신뢰하지 않고, 최소한의 권한만 부여하는 방식으로 보안을 강화하는 것이다. 이때 아이덴티티는 제로 트러스트 보안의 핵심 요소이다.
아이덴티티는 사용자, 디바이스, 애플리케이션, 데이터 등 모든 리소스에 대한 신원을 확인하고 관리하는 역할을 한다. 따라서 아이덴티티를 제대로 관리하지 못하면 제로 트러스트 보안을 제대로 구현하기 어렵다.
베스핀글로벌은 옥타 아이덴티티를 기반으로 제로 트러스트를 구현했다. 베스핀글로벌은 20종의 클라우드를 사용하고 있으며, 다양한 근무환경과 업무그룹을 보유하고 있었다. 이러한 복잡한 환경에서 제로 트러스트를 구현하기 위해서는 아이덴티티 관리가 필수적이었다.
제로 트러스트 보안을 구현할 때는 다음과 같은 사항을 고려해야 한다.
■ 강력한 아이덴티티 관리:
사용자, 디바이스, 애플리케이션, 데이터에 대한 신원을 정확하게 확인하고 관리할 수 있는 강력한 아이덴티티 관리 체계를 구축해야 한다.■ 최소 권한 원칙:
모든 리소스에 대한 접근 권한을 최소한으로 제한해야 한다.■ 지속적인 모니터링:
리소스 접근 권한을 지속적으로 모니터링하여 이상 징후를 감지하고 대응해야 한다.제로 트러스트 보안은 복잡한 보안 환경을 효과적으로 관리할 수 있는 새로운 보안 모델이다. 아이덴티티 관리를 중심으로 제로 트러스트 보안을 구현한다면, 조직의 보안을 한층 강화할 수 있을 것이다.
자세한 내용은 아래 링크(배너)를 클릭해주세요.
'공공 정보' 카테고리의 다른 글
SK하이닉스, HBM 공정에 국산 장비 대거 투입한다 (1) | 2024.01.24 |
---|---|
DNL로지스, 화주가 원하는 운송료 제시할 수 있는 직배차 서비스 진행 (0) | 2024.01.24 |
[CES 2024] CTA가 선정한 올해 IT 업계의 6가지 유행은? (0) | 2024.01.24 |
엔씨디지텍, 갤럭시북4 ‘2024 설-선물대첩’ 네이버 스토어 프로모션 실시 (0) | 2024.01.24 |
보낸 문자, 카카오톡, 이메일 회수하려면 이렇게![이럴땐 이렇게!] (0) | 2024.01.24 |