¿¡½ºÆ®·¡ÇÈ¡¤¾ß³îÀÚ, ´Ù¾çÇÑ IT ȯ°æ Áö¿øÇÏ´Â °³¹æÇü ZTA ±¸Ãà »ç·Ê °øÀ¯
´©±¸³ª È°¿ëÇÒ ¼ö ÀÖ´Â °³¹æÇü ¸ðµ¨...±â¾÷ÀÇ º¸¾Èü°è ±¸Ãà ÁøÀÔÀ庮 ³·Ãâ °ÍÀ¸·Î ±â´ë
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] µðÁöÅÐ Àüȯ °¡¼ÓÈ¿¡ µû¶ó ´Ù¾çÇÑ IT ÀÎÇÁ¶ó ȯ°æ¿¡ ÀûÇÕÇÑ º¸¾È ¸ðµ¨ÀÌ ¿ä±¸µÈ´Ù. ±âÁ¸ Á¦·ÎÆ®·¯½ºÆ® ¸ðµ¨Àº ƯÁ¤ º¥´õ Áß½ÉÀ¸·Î ÅëÇյŠÁ¾¼Ó¼ºÀ» ÃÊ·¡Çϰųª ¸ÂÃãÇü ¿¬µ¿ÀÌ ¾î·Á¿ö ¿î¿µ È¿À²¼ºÀÌ ÀúÇϵǴ ¹®Á¦°¡ ÀÖ¾ú´Ù. À̸¦ ÇØ°áÇϱâ À§ÇØ Áö´Ï¾ð½º ÄÁ¼Ò½Ã¾öÀº Á¦Á¶»ç¿¡ »ó°ü¾øÀÌ ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ¿¬µ¿ÇÒ ¼ö ÀÖ´Â ¡®°³¹æÇü Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨¡¯À» °³¹ßÇß´Ù.
[À̹ÌÁö=gettyimagesbank]
°³¹æÇü ¸ðµ¨Àº Ç¥ÁØ ±Ô°ÝÀ» ±â¹ÝÀ¸·Î ´Ù¾çÇÑ PEP(Á¤Ã¥½ÃÇàÁöÁ¡)¿Í PDP(Á¤Ã¥°áÁ¤ÁöÁ¡)ÀÇ ¿¬µ¿À» Áö¿øÇØ ±â¾÷ÀÇ º¸¾È ±¸Ãà ÁøÀÔÀ庮À» ³·Ãâ ¼ö ÀÖÀ» °ÍÀ¸·Î Àü¸ÁµÈ´Ù. ¡®Á¦·ÎÆ®·¯½ºÆ® µµÀÔ, È®»ê Áö¿ø»ç¾÷¡¯¿¡´Â ÁÖ°ü»ç Áö´Ï¾ð½º¸¦ Áß½ÉÀ¸·Î ¼ö»ê¾ÆÀ̾ØƼ¿Í Ç»ÃÄÅØÁ¤º¸Åë½ÅÀÌ Âü¿©Çß´Ù. Áö´Ï¾ð½º´Â NAC(³×Æ®¿öÅ© Á¢±ÙÁ¦¾î)¿Í EDR(¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ) ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î PDP ¹× PEP ¿£ÁøÀ» °³¹ßÇß´Ù. ¼ö»ê¾ÆÀ̾ØƼ´Â À¥ Æ®·¡ÇÈ ºÐ¼®°ú DLP(µ¥ÀÌÅÍ À¯Ãâ ¹æÁö) ±â¼úÀ» Á¦°øÇß°í, Ç»ÃÄÅØÁ¤º¸Åë½ÅÀº ¾ÈÁ¤ÀûÀÎ ¾ÏÈ£È Æ®·¡ÇÈÀ» À§ÇÑ VPN ¼Ö·ç¼ÇÀ» °ø±ÞÇß´Ù.
¼ö¿ä±â°üÀ¸·Î´Â ±³Åë ¼Ö·ç¼Ç Àü¹®±â¾÷ ¡®¿¡½ºÆ®·¡ÇÈ¡¯°ú ±Û·Î¹ú ¿©Çà Ç÷§Æû ¡®¾ß³îÀÚ¡¯°¡ Âü¿©ÇØ ´Ù¾çÇÑ IT ÀÎÇÁ¶ó ȯ°æ¿¡¼ °³¹æÇü Á¦·ÎÆ®·¯½ºÆ® ¸ðµ¨ÀÇ ¹ü¿ë¼ºÀ» °ËÁõÇß´Ù. ƯÈ÷, ¿¡½ºÆ®·¡ÇÈÀº ÇØ´ç º¸¾È ¸ðµ¨À» ÇÑ ¹ø¿¡ µµÀÔÇß°í, ¾ß³îÀÚ´Â Á¡ÁøÀûÀ¸·Î ¼Ö·ç¼ÇÀ» µµÀÔÇß´Ù. ´Ù¾çÇÑ È¯°æ¿¡¼ °³¹æÇü ¸ðµ¨À» Àû¿ëÇÒ ¼ö ÀÖ´Â »ç·Ê¸¦ ¹ß±¼ÇÑ °ÍÀÌ´Ù.
°³¹æÇü ¸ðµ¨, ¿ÀǼҽº ±â¹Ý OPA·Î ½ÇÇö
Áö´Ï¾ð½º ÄÁ¼Ò½Ã¾öÀÌ ¼³°èÇÑ °³¹æÇü Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨Àº ƯÁ¤ º¥´õ¿¡ Á¾¼ÓµÇÁö ¾Ê°í ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°ú ȣȯµÉ ¼ö ÀÖ´Â ±¸Á¶¸¦ °®Ãè´Ù. À̸¦ À§ÇØ ÀÚü PDP ¿Ü¿¡µµ ¿ÀǼҽº ±â¹ÝÀÇ OPA(Open Policy Agent)¸¦ È°¿ëÇØ Á¤Ã¥ ±â¹Ý Á¢±ÙÁ¦¾î(PBAC)¸¦ ±¸ÇöÇß´Ù. °í°´ÀÌ ¼±ÅÃÇÑ PEP¿Í ½±°Ô ¿¬µ¿ÇÒ ¼ö ÀÖ´Â À¯¿¬ÇÑ º¸¾Èü°è¸¦ ¸¶·ÃÇÑ ¼ÀÀÌ´Ù.
Áö´Ï¾ð½º´Â ZTNA(Á¦·ÎÆ®·¯½ºÆ® ³×Æ®¿öÅ© ¾×¼¼½º) ¹× IAM(°èÁ¤°ü¸®) ±â´ÉÀ» °ÈÇÏ°í, SDP(¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ °æ°è) ±â¹Ý ³×Æ®¿öÅ© º¸È£ ½Ã½ºÅÛÀ» µµÀÔÇß´Ù. ÀÌ °úÁ¤¿¡¼ ¡â»ç¿ëÀÚ ¹× µð¹ÙÀ̽º ½Äº° ¡â³×Æ®¿öÅ© Æ®·¡ÇÈ Á¦¾î ¡â¾ÖÇø®ÄÉÀÌ¼Ç Á¢±Ù °ü¸® ¡âµ¥ÀÌÅÍ º¸È£ µî º¸¾Èü°è Àü¹ÝÀ» ´Ù·ç´Â EIG(Enhanced Identity Governance) ü°è¸¦ Àû¿ëÇß´Ù.
Áö´Ï¾ð½º ÄÁ¼Ò½Ã¾öÀº °³¹æÇü Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨À» ±¸ÃàÇÏ¸é¼ Ç¥ÁØ ±â¹Ý »óÈ£ ¿î¿ë¼ºÀ» °ÈÇÏ´Â µ¥ ÁÖ·ÂÇß´Ù. ´Ù¾çÇÑ PEP(Á¤Ã¥½ÃÇàÁöÁ¡)¿Í PDP(Á¤Ã¥°áÁ¤ÁöÁ¡) °£ÀÇ ¿øÈ°ÇÑ ¿¬µ¿À» Áö¿øÇØ °³¹æÇü º¸¾È »ýÅ°踦 È®¸³ÇÏ´Â °ÍÀ» ¸ñÇ¥·Î »ï¾Ò´Ù.
¶ÇÇÑ, ƯÁ¤ º¥´õ¿¡ Á¾¼ÓµÇÁö ¾Ê´Â À¯¿¬ÇÑ È®À强À» °®Ãá º¸¾È ±¸Á¶¸¦ Á¦°øÇß´Ù. À̸¦ ÅëÇØ °í°´Àº Á¡ÁøÀûÀ¸·Î º¸¾È ¸ðµâÀ» µµÀÔÇÏ°í, ÇÊ¿ä¿¡ µû¶ó ¼Ö·ç¼ÇÀ» ±³Ã¼Çϰųª Ãß°¡ÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ¾Æ¿ï·¯ ¸ÂÃãÇü º¸¾È ¸ðµ¨À» ±¸ÇöÇØ ºñ¿ë È¿À²¼ºÀ» ±Ø´ëÈÇß´Ù. Áߺ¹µÈ º¸¾È ½Ã½ºÅÛ µµÀÔÀ» ¹æÁöÇÏ°í, ¿î¿µ °ü¸® ºñ¿ëÀ» ÁÙÀÓÀ¸·Î½á ±â¾÷ÀÇ º¸¾È ÅõÀÚ È¿À²À» ³ôÀÏ ¼ö ÀÖ°Ô µÈ °ÍÀÌ´Ù.
°³¹æÇü Á¦·ÎÆ®·¯½ºÆ® ¸ðµ¨À» Àû¿ëÇÑ °á°ú, ¿¡½ºÆ®·¡ÇÈ°ú ¾ß³îÀÚ´Â °¢ÀÚÀÇ IT ȯ°æ¿¡ ÀûÇÕÇÑ ¸ÂÃãÇü º¸¾Èü°è¸¦ ±¸ÃàÇÒ ¼ö ÀÖ¾ú´Ù. Áö´Ï¾ð½º´Â IAMÀ» ÅëÇØ »ç¿ëÀÚ ¹× µð¹ÙÀ̽º ÀÎÁõÀ» °ÈÇÏ°í, JWT(Json Web Token) ±â¹Ý ¼¼¼Ç °ü¸®¸¦ ÅëÇØ ½Å¿ø ±â¹Ý ÀÎÁõÀ» ±¸ÇöÇß´Ù.
´õºÒ¾î SDP ±â¹Ý ZTNA¸¦ ÅëÇØ VPNº¸´Ù ¾ÈÀüÇÑ ¿ø°Ý Á¢¼ÓÀÌ °¡´ÉÇØÁ³À¸¸ç, PEP °£ Á¤Ã¥ ¿¬µ¿À» ÅëÇØ °ø°Ý ¹æÁö¿Í ¼¼¼Ç ¸ð´ÏÅ͸µ ü°è¸¦ ±¸ÃàÇß´Ù. ƯÈ÷, ÄÁÅؽºÆ® ±â¹Ý Á¤Ã¥ ¿£ÁøÀº »ç¿ëÀÚÀÇ ½Ç½Ã°£ »óŸ¦ ºÐ¼®ÇØ µ¿Àû Á¢±ÙÁ¦¾î ±â´ÉÀ» °ÈÇß´Ù.
OPA¸¦ ±â¹ÝÀ¸·Î ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀÌ ÇϳªÀÇ Ã¼°è¿¡¼ ÅëÇÕ ¿î¿µµÉ ¼ö ÀÖµµ·Ï ¼³°èÇß´Ù. À̸¦ ÅëÇØ Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨ÀÇ ¼º¼÷µµ¸¦ ³ôÀÌ°í, ´Ù¾çÇÑ ¿î¿µ ȯ°æ¿¡¼µµ ¾ÈÁ¤ÀûÀ¸·Î Àû¿ëÇÒ ¼ö ÀÖ´Â ¹ü¿ë¼ºÀ» È®º¸Çß´Ù.
Á¦·ÎÆ®·¯½ºÆ® °¡À̵å¶óÀÎ 2.0°ú ÇÔ²² ÇÏ´Â ¸ÂÃãÇü º¸¾ÈÀÇ »õ ±âÁØ
Áö´Ï¾ð½º ÄÁ¼Ò½Ã¾öÀÌ ÃßÁøÇÑ °³¹æÇü Á¦·ÎÆ®·¯½ºÆ® ¸ðµ¨Àº ¡®Á¦·ÎÆ®·¯½ºÆ® °¡À̵å¶óÀÎ 2.0¡¯°ú ¹ÐÁ¢ÇÏ°Ô ¿¬°üµÇ¾î ÀÖ´Ù. °¡À̵å¶óÀÎ 2.0Àº ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼Ç, IAM, ´ÙÁß ÀÎÁõ, µ¥ÀÌÅÍ º¸È£ µî º¸¾È ¿øÄ¢À» ¸íÈ®È÷ Á¤ÀÇÇßÀ¸¸ç, Áö´Ï¾ð½º ÄÁ¼Ò½Ã¾öÀº À̸¦ ±â¹ÝÀ¸·Î ´Ù¾çÇÑ PEP¿Í PDPÀÇ ¿¬µ¿À» ½ÇÁõÇß´Ù.
Áö´Ï¾ð½º´Â °³¹æÇü Á¦·ÎÆ®·¯½ºÆ® »ýÅ°è È®»êÀ» À§ÇØ º¸¾È ¼Ö·ç¼Ç ¿¬µ¿ ¹üÀ§¸¦ Áö¼ÓÇؼ È®´ëÇÒ °èȹÀÌ´Ù. ´Ù¾çÇÑ PEP ¹× PDP º¥´õ¿Í Çù·ÂÇØ ½ÃÀåÀÇ ±â¼úÀû Á¾¼Ó¼ºÀ» ÁÙÀÌ°í, ¸ðµâÇü º¸¾È ¸ðµ¨À» ÅëÇØ °í°´ ¸ÂÃãÇü º¸¾È ¼ºñ½º¸¦ Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ, ¼º¼÷µµ Æò°¡ ±âÁØÀ» Áö¼ÓÀûÀ¸·Î ÃæÁ·½ÃÅ°¸é¼ IAM, OPA, ZTNA µîÀÇ º¸¾È ¿ä¼Ò¸¦ °íµµÈÇÒ °èȹÀÌ´Ù.
°³¹æÇü Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨Àº ƯÁ¤ º¥´õ Á¾¼Ó¼ºÀ» Á¦°ÅÇÏ°í, ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°úÀÇ ¿¬µ¿¼ºÀ» °ÈÇØ ±¹³»¿Ü º¸¾È ½ÃÀåÀÇ »õ·Î¿î ±âÁØÀ» Á¦½ÃÇÏ°í ÀÖ´Ù. Áö´Ï¾ð½º ÄÁ¼Ò½Ã¾öÀÇ ¼º°øÀûÀÎ ±¸Ãà »ç·Ê¸¦ ÅëÇØ ´Ù¾çÇÑ IT ȯ°æ¿¡¼ Á¦·ÎÆ®·¯½ºÆ® º¸¾È Àû¿ëÀÌ È®´ëµÉ °ÍÀ¸·Î ±â´ëµÈ´Ù.
ÀÌ ±â»ç´Â ¡®KISA¡¯ÀÇ ÇùÂùÀ» ¹Þ¾Æ ÀÛ¼ºµÈ ±â»çÀÓÀ» ¹àÈü´Ï´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>