매 순간이 중요할 때 ADT가 마이크로세그멘테이션으로 생명에 중요한 시스템을 보호하는 방법

매 순간이 중요할 때 ADT가 마이크로세그멘테이션으로 생명에 중요한 시스템을 보호하는 방법

도전 과제

ADT는 매년 가정과 사업체에서 발생하는 수백만 건의 경보 신호를 처리하는 생명 안전 환경을 운영합니다. 기존의 경계 방어는 네트워크 경계를 보호하는 데 도움이 되었지만 내부 트래픽과 측면 이동 위험에 대한 가시성은 제한적이었어요. ADT는 지연 시간을 유발하거나 시간에 민감한 경보 및 비상 대응 신호 전달을 방해하지 않으면서 사이버 위협으로부터 중요한 시스템을 보호할 방법이 필요했어요.

솔루션

ADT는 워크로드 통신에 대한 가시성을 확보하고 개별 호스트에 직접 보안 제어를 적용하는 제로 트러스트 전략의 일환으로 Illumio 세그멘테이션을 구현했어요. ADT는 네트워크를 재설계하지 않고 마이크로세그멘테이션을 적용함으로써 중요 시스템을 격리하고 측면 이동 위험을 줄이며 미션 크리티컬 작업의 무중단 성능을 유지할 수 있어요.

결과
  • 이전에는 볼 수 없었던 워크로드 통신 및 시스템 활동에 대한 심층적인 가시성을 확보했습니다.
  • 호스트 기반 마이크로세그멘테이션을 통해 측면 이동 위험 감소.
  • 성능이나 가동 시간에 영향을 주지 않고 생명 안전에 필수적인 시스템을 보호했습니다.
  • 비정상적인 활동과 잠재적 위협을 식별하는 능력이 향상됐어요.
  • 사이버 사고 중에도 필수 서비스를 계속 실행하여 운영 탄력성을 강화했어요.
  • 네트워크 재구성 필요 없는 고급 제로 트러스트 보안이에요.
영업팀에 문의
공유

매 순간이 중요할 때 ADT가 마이크로세그멘테이션으로 생명에 중요한 시스템을 보호하는 방법

ADT는 150년 동안 소중한 순간에 함께하며 신뢰를 쌓아왔습니다. 현재 이 회사는 북미 전역에서 640만 가구 이상의 주택과 소규모 사업체를 보호하고 있습니다. 이곳의 생명 안전 환경은 매년 수백만 건의 신호를 처리합니다. 화재 경보, 일산화탄소 경고, 도난 경보, 배터리 부족 경고 등이 그 예입니다. 각각의 메시지는 담당자, 애플리케이션, 소방서, 경찰서 등 올바른 목적지에 몇 초 안에 도달해야 합니다.

ADT 생명안전 부문 IT 엔지니어인 조슈아 멈미는 "어떤 방해 요소라도 발생하면 경보가 담당자나 응급 구조대원에게 전달되지 않을 수 있습니다."라고 말하며, "경우에 따라서는 그것이 생사를 가르는 차이가 될 수도 있습니다."라고 덧붙였습니다.

그게 ADT의 보안 요건이에요.매번 신호 계속 움직여요.

외곽 수비의 문제점

ADT는 대부분의 기업과 마찬가지로 수년간 보안을 강화하는 데 힘써왔습니다. 하지만 공격자들은 방화벽에서 멈추지 않습니다. 일단 내부에 들어가면, 그들은 조용히 시스템 사이를 오가며 권한을 상승시키면서 횡적으로 이동합니다. 외곽 방어선은 정문을 보고 있다. 그들은 내부 복도를 보지 못한다.

모든 기업은 이러한 위험에 직면합니다. 하지만 ADT에서는 그 결과가 즉각적이고 눈에 띄게 나타납니다. 예를 들어, 경보가 담당자에게 전달되지 않거나, 신호가 잘못된 순간에 끊기는 경우 등이 있습니다.

"단순히 외곽 방화벽만으로는 부족하고, 서버에 직접적인 보호 기능이 필요했습니다."라고 뭄메는 말합니다. “마이크로세그멘테이션을 통해 서브넷 방화벽이 허용하는 범위를 넘어서는 세분화된 가시성과 제어가 가능했어요.”

팀에게는 두 번째로 양보할 수 없는 제약 조건이 있었습니다. 바로 새로운 제어 방식이 성능에 아무런 영향을 미치지 않아야 한다는 것이었습니다. 생명 안전이 중요한 환경에서 지연은 위험 요소입니다. 신호 트래픽을 느리게 하는 보안 도구는 예방해야 했던 바로 그 장애를 일으킬 거예요. 즉, 성능은 안전의 일부입니다.

가시성을 우선시하고, 그 다음 제어권을 확보한다.

ADT는 제로 트러스트 모델로 전환해서 네트워크를 다시 설계하지 않고도 워크로드를 분할할 수 있는 방법을 모색했어요. Illumio 세그멘테이션은 팀에 그런 길을 줬어요. 초크포인트를 통해 트래픽을 라우팅하거나 아키텍처를 재구축하는 대신 ADT는 각 호스트에 직접 세그멘테이션을 적용할 수 있어요. 이제 보호는 환경의 경계에만 국한되지 않고 환경 내부에 존재합니다.

규칙이 제정되기 전에 팀은 이전에는 없었던 것을 얻게 되었습니다. 바로 시스템들이 실제로 서로 어떻게 상호작용하는지에 대한 명확한 그림이었습니다.

엄마는 이렇게 말합니다. “Illumio 덕분에 우리 환경에 대한 인사이트가 훨씬 커졌어요. "이전에는 볼 수 없었던 활동들을 이제 관찰할 수 있게 되었으며, 이를 통해 무엇이 정상이고 무엇이 조사가 필요한지 더 잘 이해할 수 있게 되었습니다."

그러한 명확성 덕분에 정책 수립이 가능했습니다. 팀은 흐름이 필요 없는 부분을 고정시키면서도 흐름이 필요한 부분은 방해하지 않을 수 있었습니다.

타협 없는 봉쇄

오늘날 세분화 정책은 ADT 워크로드 연결 방식을 제한해요. 중요 시스템은 격리되어 있어요. 공격자가 착륙해서는 안 되는 곳에 착륙하면 움직일 수 없습니다. 작업은 계속 진행 중입니다. 신호가 에이전트에 도달합니다. 구조대원들이 출동합니다. 임무는 계속 진행 중입니다.

"내부 시스템 보호는 단순히 공격자를 막는 것만이 아닙니다."라고 뭄메는 말합니다. “핵심 서비스가 차질 없이 운영되도록 보장하는 것입니다.”

관련 스토리

eBay가 사이버 복원력을 달성한 방법 - 3,000개의 서버를 세분화하고 앱 중단을 방지한 방법

eBay가 사이버 복원력을 달성한 방법 - 3,000개의 서버를 세분화하고 앱 중단을 방지한 방법

스토리 읽기
Illumio를 사용하여 더 스마트한 세분화 방법을 찾은 ServiceNow

Illumio를 사용하여 더 스마트한 세분화 방법을 찾은 ServiceNow

스토리 읽기
에브리타임, 일루미오 및 BT와 함께 사이버 복원력 구축 및 측면 이동 차단

에브리타임, 일루미오 및 BT와 함께 사이버 복원력 구축 및 측면 이동 차단

스토리 읽기
모든 스토리 보기