Zero Trust ๋?
1. Zero Trust ๋?
Zero Trust๋ ๋คํธ์ํฌ ๊ฒฝ๊ณ(Perimeter)์ ๊ธฐ๋ฐ์ ๋ ์ ํต์ ๋ณด์ ๋ชจ๋ธ์ ํํผํ์ฌ, "์ ๋ ์ ๋ขฐํ์ง ๋ง๊ณ ํญ์ ๊ฒ์ฆํ๋ผ" ๋ ์์น ์๋ ๋ชจ๋ ์ฌ์ฉ์•๋๋ฐ์ด์ค•์ ํ๋ฆฌ์ผ์ด์ •ํธ๋ํฝ์ ์ง์์ ์ผ๋ก ์ธ์ฆ•ํ๊ฐ•๊ฒ์ฌํ๋ ๋ณด์ ์ํคํ ์ณ์ ๋๋ค.
2. Zero Trust์ ํต์ฌ ์์น
- ์ต์ ๊ถํ ์์น(Least Privilege)
- ์ฌ์ฉ์๊ฐ ์ํํ๋ ์์ ์ ๊ผญ ํ์ํ ๊ถํ๋ง ๋ถ์ฌ
- ํ์ ๊ธฐ๋ฐ ๊ฒ์ฆ(Continuous Verification)
- ๋ก๊ทธ์ธ ์ดํ์๋ ์ธ์ ๋ด๋ด ์ฌ์ฉ์•๋๋ฐ์ด์ค ์ํ, ํ์ ํจํด์ ์ค์๊ฐ ์ ๊ฒ
- ์ฅ์
๋ฒ์ ์ถ์(Microsegmentation)
- ๋คํธ์ํฌ•์ ํ๋ฆฌ์ผ์ด์ ์ ์์ ๋จ์๋ก ๋ถ๋ฆฌํด ๊ณต๊ฒฉ ํ์ฐ ๋ฐฉ์ง
- ์ ์ฑ
๊ธฐ๋ฐ ์ ๊ทผ ์ ์ด(Contextual Access Control)
- ์์น, ๊ธฐ๊ธฐ ๋ณด์ ์ํ, ์ฌ์ฉ์ ์ํ๋ ๋ฑ ๋งฅ๋ฝ(Context)์ ๋ฐ๋ผ ๋์ ์ผ๋ก ํ๊ฐ
- ์ํธํ ๋ฐ ๊ฐ์์ฑ(Encrypt & Monitor)
- ๋ด๋ถ•์ธ๋ถ ํธ๋ํฝ ๋ชจ๋ ์ํธํํ๊ณ , ๋ก๊ทธ•๋ฉํธ๋ฆญ์ ์์ง•๋ถ์
3. Zero Trust ๊ตฌ์ฑ ์์
๊ตฌ์ฑ ์์ | ์ค๋ช |
ID•์ก์ธ์ค ๊ด๋ฆฌ | MFA, ์กฐ๊ฑด๋ถ ์ก์ธ์ค ์ ์ฑ (Conditional Access), ์ธ์ฆ ๋จ๊ณ๋ฅผ ๊ฐํ |
๋๋ฐ์ด์ค ๋ณด์ | EDR(Endpoint Detection & Response), ๋๋ฐ์ด์ค ํฌ์ค์ฒดํฌ, ํจ์น ๊ด๋ฆฌ |
๋คํธ์ํฌ ๋ถํ | ๋ด๋ถ ๋คํธ์ํฌ๋ฅผ ์ธ๋ถํํด ์๋น์ค•์ ํ๋ฆฌ์ผ์ด์ ๋ณ ๋ณ๋ ์ ์ฑ ์ ์ฉ |
์ํธํ ๋ฐ ํค ๊ด๋ฆฌ | TLS, VPN, Zero Trust Network Access (ZTNA) ์๋ฃจ์ ์ผ๋ก ๋ชจ๋ ํต์ ์ํธํ |
๊ด์ฐฐ•๋ชจ๋ํฐ๋ง | SIEM, UEBA(User and Entity Behavior Analytics)๋ฅผ ํตํด ์ฌ์ฉ์ ํ์•์ํ ๋ถ์ |
์ ์ฑ ์์ง ๋ฐ ์๋ํ | ์ค์ ์ ์ฑ ํฌ์ธํธ(Central Policy Engine)์์ ์ค์๊ฐ ๊ฒฐ์ , ์ํ ํ์ง ์ ์๋ ๋์ ์๋ํ(RBACm ABAC) |
4. ์ค์ ๋์ ์์
์์ 1 : Google BeyondCorp
- ๊ฐ๋ : ์ฌ๋ด VPN์ ํ๊ธฐํ๊ณ , ์ฌ์ฉ์•๋๋ฐ์ด์ค•์ฑ ์ ๋ขฐ๋๋ฅผ ๊ธฐ์ค์ผ๋ก ์ง์ ์ธํฐ๋ท์์ ๋ด๋ถ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ทผ ํ์ฉ
- ์ ์ฉ ๋ฐฉ์ :
- ์ฌ์ฉ์ ๋๋ฐ์ด์ค์ ๋ณด์ ์์ด์ ํธ(Endpoint Verification)๋ฅผ ์ค์น
- ์ค์ ์ธ์ฆ•์ ์ฑ ์๋น์ค๊ฐ ์์น•๋๋ฐ์ด์ค ์ํ•์ฌ์ฉ์ ์ญํ ์ ๋ฐ๋ผ ์ธ๋ถํ๋ ๊ถํ ๋ถ์ฌ
- ๋ชจ๋ ์์ฒญ์ TLS๋ก ์ํธํ๋ ์ฑ๋ก ๊ณต์ฉ ์ธํฐ๋ท์ ํตํด ์ ๋ฌ
์์ 2 : Cloudflare Access
- ๊ฐ๋ : ์ฌ์ค ์ฑ์ ๋ํ Zero Trust ํ๋ก์•๊ฒ์ดํธ์จ์ด ์ ๊ณต
- ์ ์ฉ ๋ฐฉ์ :
- DNS๋ฅผ ํตํด ์ฑ ํธ๋ํฝ์ Cloudflare ์ฃ์ง๋ก ๋ผ์ฐํ
- ์ฌ์ฉ์๊ฐ ์ ๊ทผ ์ Okta•Azure AD ๋ฑ์ ID ๊ณต๊ธ์(IDP)๋ก SSO/MFA ์ธ์ฆ
- Access ์ ์ฑ (์ฌ์ฉ์ ๊ทธ๋ฃน, ์ง๋ฆฌ, ๋๋ฐ์ด์ค ํฌ์ค์ฒดํฌ ๋ฑ)์ ๋ฐ๋ผ ์์ฒญ์ ํ๊ฐ•์ฐจ๋จ
์์ 3 : ๋ง์ดํฌ๋ก์๋น์ค ํ๊ฒฝ์ ๋คํธ์ํฌ ๋ถํ
- ๊ฐ๋ : ์๋น์ค ๊ฐ ํธ๋ํฝ์ ์๋น์ค ๋ฉ์(Service Mesh)๋ก ์ ์ด
- ์ ์ฉ ๋ฐฉ์ :
- Istio ๊ฐ์ ์๋น์ค ๋ฉ์ ๋ฐฐํฌ
- ๊ฐ ์๋น์ค ํ(Pod)์ ์ฌ์ด๋์นด ํ๋ก์๊ฐ ๋ถ์ด mTLS ์ํธํ ํต์
- ์๋น์ค•๋ค์์คํ์ด์ค๋ณ๋ก ๋คํธ์ํฌ ์ ์ฑ (NetworkPolicy) ์ค์ ํ์ฌ ํ์ฉ๋ ํต์ ๋ง ๊ฐ๋ฅ
4. ๊ธฐ๋ ํจ๊ณผ ๋ฐ ๊ณ ๋ ค ์ฌํญ
- ๋ณด์ ๊ฐํ : ๋ด๋ถ ์ ๋ขฐ ์์ด๋ ์ง์ ๊ฒ์ฆ์ผ๋ก ์ด์ ํ์ ์กฐ๊ธฐ ํ์ง
- ์ํ ํ์ฐ ๋ฐฉ์ง : ๋ง์ดํฌ๋ก์ธ์ค๋ฉํ ์ด์ ์ผ๋ก ๊ณต๊ฒฉ ํ๋ฉด ์ถ์
- ์ ์ฐํ ์ ๋ฌด ํ๊ฒฝ : VPN ์์ด๋ ์์ ํ ์๊ฒฉ ๊ทผ๋ฌด ์ง์
- ์ด์ ๋ณต์ก๋ : ์ธ๋ถํ๋ ์ ์ฑ ๊ด๋ฆฌ•๋ชจ๋ํฐ๋ง ๋๊ตฌ ๋์ ํ์
- ์ฑ๋ฅ•๊ฐ์ฉ์ฑ : ์ํธํ•๊ฒ์ฆ ๊ณผ์ฆ์ผ๋ก ์ธํ ์ง์ฐ ์ต์ํ ๋ฐฉ์ ์ค๊ณ
Zero Trust๋ "๋ชจ๋ ๊ฒ์ ๋ถ์ ํ๊ณ , ํ์ํ ์ต์ํ๋ง ํ์ฉ"ํ๋ ๊ทผ๋ณธ์ ์ฌ๊ณ ์ ํ์ ๋๋ค. ์ ์์๋ค์ ์ฐธ๊ณ ํ์ฌ, ์กฐ์ง ํ๊ฒฝ์ ๋ง๋ ์ธ์ฆ•์ธ๋ถํ•์ ์ฑ ๋ชจ๋ธ์ ์ค๊ณํด์ผ ํฉ๋๋ค.
'DevSecOps > ํด๋ผ์ฐ๋(Cloud)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Terraform ๊ตฌ์ฑ ์์ (0) | 2025.05.31 |
---|---|
Terraform ๊ฐ๋ (0) | 2025.05.31 |
Okta ๋? (3) | 2025.05.29 |
Cloudflare ์ด๋? (1) | 2025.05.29 |
CNAPP ๋? (0) | 2025.05.29 |
๋๊ธ