๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

Zero Trust ๋ž€?

์‹œํ๋ฆฌํ‹ฐ์ง€ํ˜ธ 2025. 5. 29.

https://www.42gears.com/solutions/capabilities/zero-trust-network-access/

 

 

1. Zero Trust ๋ž€?

 Zero Trust๋ž€ ๋„คํŠธ์›Œํฌ ๊ฒฝ๊ณ„(Perimeter)์— ๊ธฐ๋ฐ˜์„ ๋‘” ์ „ํ†ต์  ๋ณด์•ˆ ๋ชจ๋ธ์„ ํƒˆํ”ผํ•˜์—ฌ, "์ ˆ๋Œ€ ์‹ ๋ขฐํ•˜์ง€ ๋ง๊ณ  ํ•ญ์ƒ ๊ฒ€์ฆํ•˜๋ผ" ๋Š” ์›์น™ ์•„๋ž˜ ๋ชจ๋“  ์‚ฌ์šฉ์ž•๋””๋ฐ”์ด์Šค•์• ํ”Œ๋ฆฌ์ผ€์ด์…˜•ํŠธ๋ž˜ํ”ฝ์„ ์ง€์†์ ์œผ๋กœ ์ธ์ฆ•ํ—ˆ๊ฐ€•๊ฒ€์‚ฌํ•˜๋Š” ๋ณด์•ˆ ์•„ํ‚คํ…์ณ์ž…๋‹ˆ๋‹ค.

 

 

2. Zero Trust์˜ ํ•ต์‹ฌ ์›์น™

  1. ์ตœ์†Œ ๊ถŒํ•œ ์›์น™(Least Privilege)
    • ์‚ฌ์šฉ์ž๊ฐ€ ์ˆ˜ํ–‰ํ•˜๋Š” ์ž‘์—…์— ๊ผญ ํ•„์š”ํ•œ ๊ถŒํ•œ๋งŒ ๋ถ€์—ฌ
  2. ํ–‰์œ„ ๊ธฐ๋ฐ˜ ๊ฒ€์ฆ(Continuous Verification)
    • ๋กœ๊ทธ์ธ ์ดํ›„์—๋„ ์„ธ์…˜ ๋‚ด๋‚ด ์‚ฌ์šฉ์ž•๋””๋ฐ”์ด์Šค ์ƒํƒœ, ํ–‰์œ„ ํŒจํ„ด์„ ์‹ค์‹œ๊ฐ„ ์ ๊ฒ€
  3. ์žฅ์•… ๋ฒ”์œ„ ์ถ•์†Œ(Microsegmentation)
    • ๋„คํŠธ์›Œํฌ•์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์ž‘์€ ๋‹จ์œ„๋กœ ๋ถ„๋ฆฌํ•ด ๊ณต๊ฒฉ ํ™•์‚ฐ ๋ฐฉ์ง€
  4. ์ •์ฑ… ๊ธฐ๋ฐ˜ ์ ‘๊ทผ ์ œ์–ด(Contextual Access Control)
    • ์œ„์น˜, ๊ธฐ๊ธฐ ๋ณด์•ˆ ์ƒํƒœ, ์‚ฌ์šฉ์ž ์œ„ํ—˜๋„ ๋“ฑ ๋งฅ๋ฝ(Context)์— ๋”ฐ๋ผ ๋™์ ์œผ๋กœ ํ—ˆ๊ฐ€
  5. ์•”ํ˜ธํ™” ๋ฐ ๊ฐ€์‹œ์„ฑ(Encrypt & Monitor)
    • ๋‚ด๋ถ€•์™ธ๋ถ€ ํŠธ๋ž˜ํ”ฝ ๋ชจ๋‘ ์•”ํ˜ธํ™”ํ•˜๊ณ , ๋กœ๊ทธ•๋ฉ”ํŠธ๋ฆญ์„ ์ˆ˜์ง‘•๋ถ„์„

 

3. Zero Trust ๊ตฌ์„ฑ ์š”์†Œ

๊ตฌ์„ฑ ์š”์†Œ ์„ค๋ช…
ID•์•ก์„ธ์Šค ๊ด€๋ฆฌ MFA, ์กฐ๊ฑด๋ถ€ ์•ก์„ธ์Šค ์ •์ฑ…(Conditional Access), ์ธ์ฆ ๋‹จ๊ณ„๋ฅผ ๊ฐ•ํ™”
๋””๋ฐ”์ด์Šค ๋ณด์•ˆ EDR(Endpoint Detection & Response), ๋””๋ฐ”์ด์Šค ํ—ฌ์Šค์ฒดํฌ, ํŒจ์น˜ ๊ด€๋ฆฌ
๋„คํŠธ์›Œํฌ ๋ถ„ํ•  ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ๋ฅผ ์„ธ๋ถ„ํ™”ํ•ด ์„œ๋น„์Šค•์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋ณ„ ๋ณ„๋„ ์ •์ฑ… ์ ์šฉ
์•”ํ˜ธํ™” ๋ฐ ํ‚ค ๊ด€๋ฆฌ TLS, VPN, Zero Trust Network Access (ZTNA) ์†”๋ฃจ์…˜์œผ๋กœ ๋ชจ๋“  ํ†ต์‹  ์•”ํ˜ธํ™”
๊ด€์ฐฐ•๋ชจ๋‹ˆํ„ฐ๋ง SIEM, UEBA(User and Entity Behavior Analytics)๋ฅผ ํ†ตํ•ด ์‚ฌ์šฉ์ž ํ–‰์œ„•์œ„ํ˜‘ ๋ถ„์„
์ •์ฑ… ์—”์ง„ ๋ฐ ์ž๋™ํ™” ์ค‘์•™ ์ •์ฑ… ํฌ์ธํŠธ(Central Policy Engine)์—์„œ ์‹ค์‹œ๊ฐ„ ๊ฒฐ์ •, ์œ„ํ˜‘ ํƒ์ง€ ์‹œ ์ž๋™ ๋Œ€์‘ ์ž๋™ํ™”(RBACm ABAC)

 

 

 

4. ์‹ค์ œ ๋„์ž… ์˜ˆ์‹œ

์˜ˆ์‹œ 1 : Google BeyondCorp

  • ๊ฐœ๋… : ์‚ฌ๋‚ด VPN์„ ํ๊ธฐํ•˜๊ณ , ์‚ฌ์šฉ์ž•๋””๋ฐ”์ด์Šค•์•ฑ ์‹ ๋ขฐ๋„๋ฅผ ๊ธฐ์ค€์œผ๋กœ ์ง์ ‘ ์ธํ„ฐ๋„ท์—์„œ ๋‚ด๋ถ€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ ‘๊ทผ ํ—ˆ์šฉ
  • ์ ์šฉ ๋ฐฉ์‹ :
    1. ์‚ฌ์šฉ์ž ๋””๋ฐ”์ด์Šค์— ๋ณด์•ˆ ์—์ด์ „ํŠธ(Endpoint Verification)๋ฅผ ์„ค์น˜
    2. ์ค‘์•™ ์ธ์ฆ•์ •์ฑ… ์„œ๋น„์Šค๊ฐ€ ์œ„์น˜•๋””๋ฐ”์ด์Šค ์ƒํƒœ•์‚ฌ์šฉ์ž ์—ญํ• ์— ๋”ฐ๋ผ ์„ธ๋ถ„ํ™”๋œ ๊ถŒํ•œ ๋ถ€์—ฌ
    3. ๋ชจ๋“  ์š”์ฒญ์€ TLS๋กœ ์•”ํ˜ธํ™”๋œ ์ฑ„๋กœ ๊ณต์šฉ ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด ์ „๋‹ฌ

์˜ˆ์‹œ 2 : Cloudflare Access

  • ๊ฐœ๋… : ์‚ฌ์„ค ์•ฑ์— ๋Œ€ํ•œ Zero Trust ํ”„๋ก์‹œ•๊ฒŒ์ดํŠธ์›จ์ด ์ œ๊ณต
  • ์ ์šฉ ๋ฐฉ์‹ :
    1. DNS๋ฅผ ํ†ตํ•ด ์•ฑ ํŠธ๋ž˜ํ”ฝ์„ Cloudflare ์—ฃ์ง€๋กœ ๋ผ์šฐํŒ…
    2. ์‚ฌ์šฉ์ž๊ฐ€ ์ ‘๊ทผ ์‹œ Okta•Azure AD ๋“ฑ์˜ ID ๊ณต๊ธ‰์ž(IDP)๋กœ SSO/MFA ์ธ์ฆ
    3. Access ์ •์ฑ…(์‚ฌ์šฉ์ž ๊ทธ๋ฃน, ์ง€๋ฆฌ, ๋””๋ฐ”์ด์Šค ํ—ฌ์Šค์ฒดํฌ ๋“ฑ)์— ๋”ฐ๋ผ ์š”์ฒญ์„ ํ—ˆ๊ฐ€•์ฐจ๋‹จ

์˜ˆ์‹œ 3 : ๋งˆ์ดํฌ๋กœ์„œ๋น„์Šค ํ™˜๊ฒฝ์˜ ๋„คํŠธ์›Œํฌ ๋ถ„ํ• 

  • ๊ฐœ๋… : ์„œ๋น„์Šค ๊ฐ„ ํŠธ๋ž˜ํ”ฝ์„ ์„œ๋น„์Šค ๋ฉ”์‹œ(Service Mesh)๋กœ ์ œ์–ด
  • ์ ์šฉ ๋ฐฉ์‹ :
    1. Istio ๊ฐ™์€ ์„œ๋น„์Šค ๋ฉ”์‹œ ๋ฐฐํฌ
    2. ๊ฐ ์„œ๋น„์Šค ํŒŸ(Pod)์— ์‚ฌ์ด๋“œ์นด ํ”„๋ก์‹œ๊ฐ€ ๋ถ™์–ด mTLS ์•”ํ˜ธํ™” ํ†ต์‹ 
    3. ์„œ๋น„์Šค•๋„ค์ž„์ŠคํŽ˜์ด์Šค๋ณ„๋กœ ๋„คํŠธ์›Œํฌ ์ •์ฑ…(NetworkPolicy) ์„ค์ •ํ•˜์—ฌ ํ—ˆ์šฉ๋œ ํ†ต์‹ ๋งŒ ๊ฐ€๋Šฅ

 

4. ๊ธฐ๋Œ€ ํšจ๊ณผ ๋ฐ ๊ณ ๋ ค ์‚ฌํ•ญ

  • ๋ณด์•ˆ ๊ฐ•ํ™” :  ๋‚ด๋ถ€ ์‹ ๋ขฐ ์—†์ด๋„ ์ง€์† ๊ฒ€์ฆ์œผ๋กœ ์ด์ƒ ํ–‰์œ„ ์กฐ๊ธฐ ํƒ์ง€
  • ์œ„ํ˜‘ ํ™•์‚ฐ ๋ฐฉ์ง€ : ๋งˆ์ดํฌ๋กœ์„ธ์Šค๋ฉ˜ํ…Œ์ด์…˜์œผ๋กœ ๊ณต๊ฒฉ ํ‘œ๋ฉด ์ถ•์†Œ
  • ์œ ์—ฐํ•œ ์—…๋ฌด ํ™˜๊ฒฝ : VPN ์—†์ด๋„ ์•ˆ์ „ํ•œ ์›๊ฒฉ ๊ทผ๋ฌด ์ง€์›
  • ์šด์˜ ๋ณต์žก๋„ : ์„ธ๋ถ„ํ™”๋œ ์ •์ฑ… ๊ด€๋ฆฌ•๋ชจ๋‹ˆํ„ฐ๋ง ๋„๊ตฌ ๋„์ž… ํ•„์š”
  • ์„ฑ๋Šฅ•๊ฐ€์šฉ์„ฑ : ์•”ํ˜ธํ™”•๊ฒ€์ฆ ๊ณผ์ฆ์œผ๋กœ ์ธํ•œ ์ง€์—ฐ ์ตœ์†Œํ™” ๋ฐฉ์•ˆ ์„ค๊ณ„

 

 

Zero Trust๋Š” "๋ชจ๋“  ๊ฒƒ์„ ๋ถˆ์‹ ํ•˜๊ณ , ํ•„์š”ํ•œ ์ตœ์†Œํ•œ๋งŒ ํ—ˆ์šฉ"ํ•˜๋Š” ๊ทผ๋ณธ์  ์‚ฌ๊ณ  ์ „ํ™˜์ž…๋‹ˆ๋‹ค. ์œ„ ์˜ˆ์‹œ๋“ค์„ ์ฐธ๊ณ ํ•˜์—ฌ, ์กฐ์ง ํ™˜๊ฒฝ์— ๋งž๋Š” ์ธ์ฆ•์„ธ๋ถ„ํ™”•์ •์ฑ… ๋ชจ๋ธ์„ ์„ค๊ณ„ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

'DevSecOps > ํด๋ผ์šฐ๋“œ(Cloud)' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

Terraform ๊ตฌ์„ฑ ์š”์†Œ  (0) 2025.05.31
Terraform ๊ฐœ๋…  (0) 2025.05.31
Okta ๋ž€?  (3) 2025.05.29
Cloudflare ์ด๋ž€?  (1) 2025.05.29
CNAPP ๋ž€?  (0) 2025.05.29

๋Œ“๊ธ€