본문 바로가기

보안전략

코카콜라, 넷플릭스도 도입한 ‘Zero Trust’ 5가지 구현 기술은? 제로 트러스트(Zero Trust)는 ‘아무것도 신뢰하지 않는다’는 것을 전제로 한 사이버 보안 모델로, 사용자나 기기가 접근을 요청할 때 철저한 검증을 실시하고, 검증이 이뤄진 후에도 최소한의 신뢰만 부여해 접근을 허용하는 방식입니다. ZTNA (Zero Trust Network Access)는 ‘초세분화 적응형 인증 및 컨텍스트(Context) 인식 정책’으로, 원격 위치 또는 단말기에 클라우드 혹은 기업 데이터 센터에서 호스팅 되는 프라이빗 애플리케이션을 안전하게 제공하는 방법입니다. LAN(Local Area Network)에 대한 완전한 접근을 허용하는 VPN(Virtual private network)과 달리 ZTNA는 사용자에게 명시적으로 부여된 서비스의 접근만 허용합니다. ZTNA는 사용자.. 더보기
아무것도 신뢰하지 않는 보안 전략, ‘Zero Trust’ 제로트러스트(Zero Trust)는 '아무것도 신뢰하지 않는다'는 것을 기본 전제로 삼는 보안 개념입니다. 2010년, 세계 3대 리서치 기업 중 하나인 포레스터 리서치의 분석가 존 킨더백(John Kindervag)이 기업 내 보안 및 액세스 컨트롤을 설명하기 위해 사용하면서 주목받기 시작했죠. 전통적인 보안 시스템은 액세스 지점에서 신뢰하는 사용자나 단말기를(내부 네트워크) 인식해 권한을 확인합니다. 반면, Zero Trust는 신뢰하는 내부자나 단말기의 여부와 상관없이 철저하게 검증하고 권한을 부여한 뒤에도 접근 범위를 최소화합니다. Zero Trust는 한동안 추상적이고 신선하지 않은 개념으로 여겨졌습니다. Zero Trust 실현에 필요한 시스템 중 하나인 싱글 사인 온(Single Sign O.. 더보기
[홍보] 쉿! 신박한 보안 전략을 알려줄게 LG CNS가 보안업계에 새로운 보안 전략을 제시한 ‘LG CNS Security Summit 2021’이 5월 26일에 열렸습니다. 이번 행사는 사전 등록자 2,000여 명, 실시간 누적 참석자 1,400여 명이 몰리면서 성황리에 마무리됐습니다. 보안업계에서 관심이 높은 클라우드 보안, OT(운영기술) 보안, 융합보안 등 최신 보안 트렌드와 함께 클라우드, AI, 스마트시티 등 디지털 트랜스포메이션(DX) 핵심 분야의 보안 전략과 실제 사례가 소개됐습니다. 그럼, 국내 보안 시장의 게임 체인저로 도약하기 위한 LG CNS의 보안 전략과 방향성을 살펴보겠습니다. 이번 행사는 김영섭 LG CNS 대표(위 사진)의 환영사로 시작됐습니다. 김 대표는 “바야흐로 디지털 트랜스포메이션의 시대로, 전 세계, 전 조.. 더보기