제로 트러스트: 현대 조직의 보안 패러다임

Illumio의 제로 트러스트 세그멘테이션은 모든 제로 트러스트 아키텍처의 기본 구성 요소입니다.

Zero trust: the security paradigm for the modern organization

제로 트러스트란 무엇인가요?

공격 표면 위협은 그 어느 때보다 심각해지면서 위협 행위자들이 점점 더 정교해지고 표적화되고 있으며 보안 침해는 그 어느 때보다 치명적입니다.

탐지, 대응 및 복구만으로는 더 이상 충분하지 않습니다. 격리가 필수적입니다.

효과적인 격리는 “에서 시작됩니다.위반을 가정하다“결과적으로 보안 제어 구축에 대한 최소 권한 접근 방식을 주도하는 사고 방식이 바로 제로 트러스트입니다.

왜 지금 제로 트러스트인가?

  • 디지털 서비스를 빠르게 도입하려면 민첩한 보안 접근 방식이 필요합니다.

    디지털 서비스의 도입을 가속화하려면 그에 못지않게 민첩한 보안 접근 방식이 필요합니다.

  • 초연결성은 사이버 레질리언스 스케일을 기울입니다.

    초연결성 단 한 번의 침해로 전체 조직의 사이버 복원력을 테스트할 수 있습니다.

  • “신뢰 가정” 모델은 더 이상 사용되지 않습니다.

    비즈니스 혁신은 “신뢰 추정” 모델을 쓸모없게 만듭니다.

제로 트러스트 솔루션의 이점

공격 대상 영역이 확장됨에 따라 보안 침해를 가정하는 태도가 필수적입니다.구축하기 제로 트러스트 세그멘테이션을 통해 보안 침해를 모델링하고 억제합니다.

  • $20
    백만

    앱 다운타임으로 2천만 달러 절감

  • 5

    5건의 사이버 재해를 피했습니다.

  • 14

    14개의 디지털 혁신 프로젝트 가속화

“보안 침해를 가정하라”는 사고방식이 현대적인 보안을 제공합니다.

예상치 못한 일이 언제든지 발생할 수 있다는 전제로 시작하면 다음과 같은 행동이 발생합니다.

  • 어디서나 가시성 확보

    네트워크상의 모든 상호 작용이 고려되도록

  • 최소 권한 액세스

    예상치 못한 보안 침해가 확산되는 것을 방지하기 위해

  • 적응성 및 일관성

    어디서나 일관된 네트워크 동작 보장

  • 능동적인 자세

    항상 공격을 경계해야 합니다.

이는 제로 트러스트 보안의 원칙이며 현대 비즈니스 요구 사항을 지원하는 데 필수적입니다.

제로 트러스트 아키텍처란?

NIST는 모든 제로 트러스트 아키텍처에 대해 다음과 같은 원칙을 정의합니다.

  • 모든 것 (데이터, 사용자, 장치 등) 은 리소스로 간주됩니다.
  • 모든 통신은 위치에 관계없이 안전하게 보호됩니다.
  • 개별 리소스에 대한 액세스는 세션별로 부여됩니다.
  • 리소스에 대한 액세스는 동적 정책에 의해 관리됩니다.
  • 모든 기업 소유 자산의 무결성 및 보안 상태를 모니터링합니다.
  • 인증 및 권한 부여는 액세스가 허용되기 전에 엄격하게 적용됩니다.
  • 리소스의 상태와 활동을 지속적으로 모니터링하여 보안 태세를 개선합니다.

제로 트러스트 세그멘테이션은 다음과 같은 방식으로 이러한 원칙을 적용합니다.

  • 제로 트러스트 세그멘테이션은 워크로드와 디바이스가 통신하는 방식을 지속적으로 시각화합니다.

    워크로드와 디바이스가 통신하는 방식을 지속적으로 시각화합니다.

  • 세분화된 세그멘테이션 정책은 원하는 통신만 허용합니다.

    원하고 필요한 커뮤니케이션만 허용하는 세분화된 정책 수립

  • 측면 이동을 제한하여 보안 침해를 자동으로 격리합니다.

    사전 예방적으로 또는 공격 중에 측면 이동을 제한하여 보안 침해를 자동으로 격리합니다.

일루미오가 도와주는 방법

예상치 못한 일이 언제든지 발생할 수 있다는 전제로 시작하면 다음과 같은 행동이 발생합니다.
  • 위험 확인 및 이해

    관계와 커뮤니케이션을 이해하여 시스템 및 데이터의 노출 위험을 매핑합니다.

  • 적절한 보호 설정

    최소 권한 정책을 통해 적절한 보안 태세를 식별하고 애플리케이션을 보호합니다.

  • 변화에 대응

    환경 변화에 따라 제로 트러스트 보안 태세를 조정하여 최소 권한 상태를 유지하도록 합니다.

“... 보안 침해 이후에 해야 할 일 중 하나는 제로 트러스트 접근 방식을 취하는 것입니다...Illumio는 이미 제로 트러스트 환경을 구축할 수 있기 때문에 실제로 경쟁에서 앞서갈 수 있게 해줍니다.”
제이미 로사토

최고 정보 보안 책임자
사자

“Illumio를 사용하면 대규모의 제로 트러스트 아키텍처를 매우 쉽게 설계, 구축 및 운영할 수 있었습니다.”
에드윈 레옹

데이터 보안 아키텍트,
MGM 차이나

“Illumio와 함께 우리는 고객이 오늘날의 복잡한 사이버 보안 문제를 해결할 수 있는 제로 트러스트 솔루션을 채택하도록 돕고 있습니다.”
마이클 월코위츠

미주 지역 사이버 보안 담당 부사장,
BT 시큐리티

“Illumio는 제로 트러스트 여정의 전략적 파트너입니다... Illumio Core는 최신 보안 정책을 수립 및 적용하고 비즈니스의 일부를 대규모로 클라우드로 전환하는 능력을 더욱 발전시킬 것입니다.”
제시카 퍼거슨

시스코,
도큐사인

제로 트러스트 세그멘테이션으로 전환할 준비가 되셨나요?