
최근 경계 기반 보안 모델의 한계가 드러남에 따라 최상위 권한을 보유한 호스트 시스템을 보호하기 위해 제로 트러스트(Zero Trust) 보안 아키텍처 도입이 급물살을 타고 있다. 내부망 접속자라 할지라도 기본적으로 신뢰하지 않고, 모든 접근 요청에 대해 지속적인 검증을 수행하는 것이 핵심이다. 특히 내부자 모의 모의 모의 모의 모의 모의 공모나 권한 남용으로 인한 데이터 유출 사고가 늘어나면서 코어 영역에 대한 엄격한 접근 통제 필요성이 더욱 커졌다.
제로 트러스트 환경을 성공적으로 조성하기 위해서는 다중 인증(MFA)의 의무화와 더불어 역동적인 사용자 식별 체계가 작동해야 한다. 사용자의 위치, 기기 보안 상태, 접속 시간대 등 다양한 맥락 정보를 실시간으로 평가하여 접근 허용 여부를 결정해야 한다. 이와 함께 업무 수행에 필요한 최소한의 권한만 시의적절하게 부여하는 최소 권한 원칙(Just-In-Time)을 고수하는 것이 필수적이다.
또한 호스트 내부 데이터베이스에 대한 작업 내역을 실시간으로 추적하고 이상 행위를 즉각 감지하는 능력이 요구된다. 비인가된 명령어나 유해 패턴이 감지될 경우 자동으로 세션을 차단하는 일련의 자동화 방어 기제를 통합 구축해야만 내부와 외부를 가리지 않는 지능형 위협으로부터 핵심 자산을 보호할 수 있다.
댓글 0
로그인 후 댓글을 작성할 수 있습니다.