마이크로 세분화는 조직이 제로 트러스트 보안을 도입하는 데 도움이 됩니다.
지난 2년 동안 조직은 급증하는 사이버 공격, 클라우드 컴퓨팅, 어디서나 일할 수 있는 비즈니스 모델의 뉴노멀을 더 잘 헤쳐나가기 위해 제로 트러스트 보안 및 마이크로세그멘테이션에 눈을 돌렸습니다.
그러나 오늘날 비즈니스 현실의 보안 요구 사항을 따라잡아야 함에도 불구하고 많은 기업이 주요 제로 트러스트 방어 체계를 구축하는 초기 단계에 있으며 여러 가지 과제에 직면해 있습니다.
다음은 Illumio가 의뢰한 연구의 주요 결과 중 일부입니다. “트러스팅 제로 트러스트“ 포레스터 컨설팅에서 실시했습니다.북미, 유럽 및 아시아 태평양 지역 조직의 의사 결정권자 362명을 대상으로 한 설문 조사에 기반한 이 연구에서는 제로 트러스트 보안을 향한 여정의 진행 상황과 어려움을 자세히 설명합니다.
조직은 보안 기반을 마련하기 위해 제로 트러스트와 마이크로세그멘테이션으로 눈을 돌리고 있습니다.
연구 결과에 따르면 대부분의 조직은 팬데믹이 기술 변화의 속도를 가속화하는 방식에 당황했습니다.이러한 변화에는 보다 역동적인 인력 외에도 클라우드 도입의 가속화도 포함되었습니다.
새로운 도전에 맞게 설계되지 않은 중첩되고 상충되는 보안 프레임워크와 기술로 어려움을 겪으면서 리더들은 공중에서 “비행기를 만들기” 위해 노력했습니다.
많은 조직이 이러한 증가하는 보안 위협에 대한 해답을 찾기 위해 제로 트러스트와 마이크로세그멘테이션을 선택했습니다.그러나 이러한 노력 중 상당수는 아직 초기 단계에 머물러 있으며 배포는 1/3에 불과하고 완료한 비율은 6% 에 불과합니다.
보안팀에는 조직적 지원 및 자금 지원이 필요합니다
Forrester의 연구에 따르면 참가자의 64% 는 보안 조직이 제로 트러스트 프로젝트를 진행하기 위해 필요한 자금을 배정하는 데 어려움을 겪고 있다고 답했습니다.이해관계자들의 회의론이 주된 이유였습니다. 새로운 보안 접근 방식의 비즈니스 가치를 의심했기 때문입니다.
기타 주요 과제는 다음과 같습니다.
- 구현 전문 지식이 부족함 하지만 많은 기업들이 애초에 잘못된 도구를 업무에 사용하고 있습니다.62% 는 조직에서 데이터 센터 방화벽과 소프트웨어 정의 네트워킹 (SDN) 기술을 사용하여 마이크로세그멘테이션을 시도했지만 이러한 접근 방식은 배포하는 데 너무 오래 걸리고 비용이 너무 많이 들거나 (53%), 확장이 불가능하다고 (50%) 응답했습니다.
- 올바른 제로 트러스트 세그멘테이션 파일럿을 식별하는 것이 중요합니다. 응답자들은 제로 트러스트 보안을 위해 특별히 구축된 검증된 세그멘테이션 기술을 사용하여 최상의 파일럿을 찾아내고 설계하는 데 도움을 필요로 합니다.적절한 파일럿을 통해 보안팀은 더 나은 사례를 만들어 더 많은 투자를 이끌어낼 수 있습니다.
- 오래된 기술은 채택을 방해합니다 마이크로세그멘테이션은 다음을 통해 가장 잘 구현될 수 있다는 믿음 ZTNA,아이캠EIG 기술은 계속해서 발전을 방해하고 있습니다.
제로 트러스트에 대한 투자 증가 예정
이전의 자금 조달 제약에도 불구하고 많은 기업 (연구 응답자의 2/3) 이 2022년에 제로 트러스트 예산을 늘릴 계획입니다.또한 이들 기업은 마이크로세그멘테이션에 평균 36% 의 예산을 할당할 계획입니다.
- 조직은 제로 트러스트 투자로부터 이익을 얻었습니다. 연구 참가자들은 제로 트러스트 전략을 통해 보안 운영 센터 (SOC) 효율성이 눈에 띄게 향상되고 잘 정의된 사이버 보안 로드맵을 만들 수 있다는 점에 주목했습니다.
- 마이크로세그멘테이션은 광범위한 이점을 제공할 것으로 예상됩니다. 마이크로세그멘테이션은 클라우드 및 데이터 센터 혁신을 위한 보안 강화, 새로운 비즈니스 및 운영 모델에 대한 지원 강화, 랜섬웨어 및 기타 위협으로 인한 사전 예방적 위험 감소 등 새로운 비즈니스 환경에 중요한 여러 영역에서 도움이 될 수 있습니다.
주요 권장 사항
연구 결과에 따르면 Forrester는 조직에 다음과 같은 사항을 권장합니다. 이해관계자의 동의를 우선시합니다..이해 관계자의 동의가 없으면 보안 리더는 제로 트러스트 접근 방식을 발전시키고 미세 조정하는 데 필요한 리소스나 내부 및 외부에서 전문가를 고용할 수 있는 유연성을 이용할 수 없습니다.
또한 Forrester는 우선 순위 지정을 권장합니다. 마이크로세그멘테이션을 위한 비즈니스 크리티컬 애플리케이션 — 성공을 위한 검증된 접근 방식 제로 트러스트 운영 미래의 네트워킹, 컴퓨팅 및 클라우드 환경에 대한 완벽한 보호를 보장합니다.
조직에서 마이크로세그멘테이션을 사용하여 제로 트러스트 보안 도입을 가속화하는 방법에 대한 추가 권장 사항 및 통찰력을 보려면 Forrester Consulting 연구를 다운로드하십시오. “트러스팅 제로 트러스트.”