제로 트러스트 전략에 ZTS와 ZTNA가 모두 필요한 이유
평균적으로 데이터센터 또는 클라우드로 들어오는 남북 트래픽 1MB당 동서 트래픽 워크로드 간 20MB가 생성됩니다.
경계 트래픽과 내부 트래픽 모두에 대해 제로 트러스트 보안을 구축하지 않으면 공격자가 악용할 수 있는 네트워크 전반의 사각지대가 생기게 됩니다. 그렇기 때문에 네트워크의 경계와 내부 모두를 보호하는 것이 매우 중요합니다.
남북 및 동서 트래픽 모두에서 일관된 제로 트러스트 보안을 구축하기 위해 Illumio는 앱게이트와 협력하여 제로 트러스트 세분화(ZTS) 및 제로 트러스트 네트워크 액세스(ZTNA)를 제공하고 있습니다.
최근 웨비나에서 일루미오의 수석 파트너 시스템 엔지니어인 폴 스코필드와 DXC테크놀로지의 보안 인프라 제공 부문 수석 매니저인 마일스 데이비스, 앱게이트의 글로벌 솔루션 엔지니어링 부문 수석 부사장인 짐 앤서니가 대담을 나눴습니다. 제로 트러스트 네트워크 액세스(ZTNA)와 제로 트러스트 세분화(ZTS)를 사용하여 제로 트러스트 프레임워크를 구축하는 방법에 대해 논의했습니다. 주요 인사이트는 다음과 같습니다.
오늘 바로 전체 웨비나 영상을 온디맨드로 시청하세요.
ZTNA는 단순한 VPN 2.0 그 이상입니다.
마일스는 팬데믹 기간 동안 DXC 팀은 기존 VPN이 시대에 뒤떨어진다는 사실을 빠르게 깨달았다고 말했습니다. "갑자기 대규모로 원격 근무를 확장해야 했는데 VPN만으로는 충분하지 않았습니다."라고 그는 회상했습니다.
대신 DXC는 ZTNA 에 눈을 돌렸습니다. 마일스는 "ZTNA는 광범위한 권한이 아닌 신원과 필요에 기반한 안전한 접근에 초점을 맞춘 완전히 다른 모델입니다."라고 설명했습니다.
기존 VPN은 사용자가 내부에 들어가면 광범위한 액세스 권한을 부여합니다. 하지만 ZTNA는 사용자가 필요한 특정 리소스에만 액세스할 수 있도록 최소 권한 액세스를 기반으로 운영됩니다.
ZTNA는 제로 트러스트 환경에서 액세스를 관리하기 위한 강력하고 확장 가능한 솔루션입니다.
"ZTNA는 단순한 VPN 2.0이 아닙니다."라고 마일스는 설명합니다. "항상 최소 권한 액세스와 같은 제로 트러스트 원칙을 완전히 수용합니다."
마일스는 ZTNA의 뛰어난 장점 중 하나는 조직이 클로킹된 인프라를 채택할 수 있다는 점이라고 언급했습니다. 즉, 권한이 없는 사용자나 시스템은 민감한 자산에 액세스하는 것은 물론이고 자산을 볼 수도 없습니다.
"보이지 않는 것을 공격할 수는 없습니다."라고 마일스는 덧붙였습니다. 그는 앱게이트가 단일 패킷 인증(SPA)을 ZTNA 기법으로 사용하는 것을 강조했습니다. 제로 트러스트의 두 가지 핵심 원칙인 적시 액세스와 필요한 만큼의 액세스를 보장합니다.
ZTS는 측면 이동을 막는 데 중요합니다.
ZTNA는 네트워크 경계를 보호하고 접근을 제한하는 반면, ZTS는 내부 네트워크를 보호합니다. 다계층 제로 트러스트 보안 체계를 구축하려면 ZTS와 ZTNA를 결합하는 것이 매우 중요합니다.
Illumio의 Paul Schofield는 마이크로세그멘테이션 이라고도 불리는 ZTS가 공격자가 경계를 뚫고 침입하더라도 접근을 제한하는 데 필수적인 이유를 설명했습니다. ZTS는 측면 이동을 차단하여 공격자가 네트워크를 통해 확산되는 것을 막습니다.
"기존의 세분화 방식으로는 측면 이동을 막기가 어렵습니다."라고 Paul은 지적했습니다. "하지만 Illumio ZTS의 마이크로세그멘테이션을 사용하면 누가 언제 누구와 커뮤니케이션할 수 있는지 정확하게 정의할 수 있습니다."
Illumio ZTS 플랫폼은 하이브리드 멀티 클라우드 환경 전체에서 워크로드와 디바이스 간의 모든 통신 및 트래픽에 대한 가시성을 제공합니다. 이를 통해 조직은 네트워크 전체에서 어떤 정보가 오가는지 정확하게 파악하고, 이해하기 쉬운 표현 으로 레이블을 사용할 수 있습니다. 이 정보를 바탕으로 보안팀은 침해를 차단하는 세분화된 마이크로세그멘테이션 정책을 구축할 수 있습니다.
"VLAN이나 IP 주소를 기억할 필요가 없습니다."라고 Paul은 말합니다. "모든 것을 실제 언어로 볼 수 있고 필요한 애플리케이션만 서로 대화할 수 있습니다."
"게임 체인저입니다. 일루미오를 사용하면 실제로 적용하기 전에 제어를 계획하고 시행할 수 있어 세분화 오류와 관련된 위험을 줄일 수 있다고 마일스(" )는 말합니다.
또한 폴은 ZTS가 유럽 연합의 디지털 운영 복원력법(DORA) 과 같은 여러 규제 요건을 충족한다고 지적했습니다. DORA는 세분화에 대한 상세한 증거를 요구합니다. 폴은 "일루미오와 같은 솔루션을 도입하면 보안이 강화될 뿐만 아니라 규정 준수 기준을 자신 있게 충족할 수 있습니다."라고 덧붙였습니다.
ZTNA와 ZTS를 결합하면 완벽한 제로 트러스트 방어가 가능합니다.
ZTNA는 네트워크 접근을 제어하는 반면, ZTS는 네트워크 내에서 무단 접근을 제한하는 역할을 합니다. 이들은 함께 북-남 및 동-서 트래픽을 모두 관리하는 계층형 제로 트러스트 보안 전략을 구축합니다.
짐은 "ZTNA는 현관문을 제어하는 것이고, ZTS는 집 안의 움직임을 제어하는 것이라고 생각하면 됩니다."라고 설명했다. "만약 공격자가 침입에 성공하더라도 ZTS는 공격자가 모든 것에 접근할 수 없도록 차단합니다." Appgate와 Illumio는 함께 제로 트러스트 영역 전체를 아우릅니다."
마일스는 제로 트러스트를 향한 DXC의 자체 여정은 여러 VPN 플랫폼을 통합하고 부서 전체에 ZTNA 원칙을 점진적으로 채택하는 것으로 시작되었다고 덧붙였습니다. "ZTNA와 ZTS는 단순한 부가 기능이 아닙니다."라고 그는 말합니다. "제로 트러스트의 필수 계층입니다. 이 두 가지가 함께 완벽한 보안 그림을 만듭니다."
ZTNA + ZTS: 제로 트러스트의 필수 요소
제로 트러스트로 가는 여정은 하루아침에 이루어지지 않지만, ZTNA와 ZTS를 결합함으로써 조직은 제로 트러스트를 구축하고 불가피한 침해로부터 네트워크를 보호하는 데 상당한 진전을 이룰 수 있습니다.
이제 막 제로 트러스트 전략을 시작하거나 기존 제로 트러스트 전략을 개선하는 경우, 업계 리더들의 인사이트는 제로 트러스트에 대한 통합적인 접근 방식의 중요성을 강조합니다. Paul은 "제로 트러스트를 중간에 포기할 수는 없습니다. ZTNA와 ZTS를 사용하면 모든 상황에 대비할 수 있는 탄력적인 적응형 보안 모델을 구축할 수 있습니다."
지금 바로 전체 온디맨드 웨비나를 시청하세요. 지금 바로 문의하시면 ZTS 및 ZTNA를 활용한 제로 트러스트 구축에 대해 자세히 알아보실 수 있습니다.




.webp)
.webp)