프로그램



Track A
2024.10.16 16:20 ~ 17:00
mail share facebook share twitter share linkedin share band share kakao
망분리 규제 완화와 제로트러스트

모니터랩

류봉현 수석연구원


제로트러스트 관련 최신 기술 동향에 대해 알아보고, 각 기업과 조직에서 필요로 하는 기술적 요구사항에 대해 어떻게 구현하고 대응하여야 할 지에 대해 알아보도록 한다. 또한 현업에서 제로 트러스트 적용을 위해 모든 것을 재구성하고 또 다시 새로운 솔루션을 도입하는 대신 예산과 마이그레이션 리소스를 고려하여 어떻게 순차적으로 구현하고 개선할 수 있는지에 대해서도 알아보도록 한다.



강연자료 다운로드


모니터랩  
아이온클라우드


AIONCLOUD는 SECaaS 기반의 풀스택 네트워크 보안 플랫폼으로 WP(Website Protection), SIA(Secure Internet Access), SRA(Secure Remote Access) 등의 기능을 단일 플랫폼에서 통합적으로 제공합니다.

Why AIIONCLOUD?
1)All-In-One 보안 플랫폼: 단일 플랫폼에서 WP, SIA, SRA 등의 기능을 통합적으로 제공하여 웹 기반 위협 제거 및 사용자의 안전한 인터넷 연결 제공
2)제로 트러스트 보안 구현: 사용자의 신원 및 디바이스를 검증하여 최소 권한 원칙에 따라 인가된 사용자만 애플리케이션에 접근할 수 있도록 허용
3)비용 절감: 필요한 보안 솔루션을 모듈별로 구독하여 보안 운영 비용 절감
4)사용자 경험 개선: 클라이언트와 가장 가까운 Edge에서 콘텐츠를 제공하여 네트워크 지연 최소화
5)간편한 도입: SaaS 기반 솔루션으로써 별도의 HW/SW 설치가 불필요하고 간편한 도입 가능

AIONCLOUD 주요 기능
1)WP(Website Protection): 기업 웹 서버를 보호하기 위한 서비스로, WAAP, WSPC 등의 기능을 통합적으로 제공
·WAAP: 멀티 클라우드 및 온프레미스 환경의 웹 프로덕션을 포괄적으로 보호하는 웹 애플리케이션 및 API 보안 솔루션으로 WAF, API 보안, 봇 완화, DDoS 완화 등의 기능을 제공
·WSPC: 웹사이트웹사이트 보안 상태를 지속적으로 점검 및 관리하는 솔루션으로 멀웨어 스캐닝, SSL/TLS 인증서 모니터링, 보안 설정 점검, 콘텐츠 위변조 모니터링 등을 제공

2)SIA(Secure Internet Access): 사용자의 안전한 인터넷 연결을 보장하는 SSE(Security Servcie Edge) 기반의 보안 서비스
·SWG:웹 트래픽 모니터링 및 제어를 통해 비업무 및 유해 사이트 차단
·CASB: SaaS 애플리케이션 모니터링 및 기능별 접근 제어 지원
·RBI: 원격 브라우징을 통한 웹 위험 격리
·FWaaS&NG DPI: 네트워크 방화벽 정책 관리 및 애플리케이션 식별
·ATP: 실시간 악성 파일 분석을 통한 지능형 위협 탐지 및 차단

3)SRA(Secure Remote Access): 안전한 기업 애플리케이션 연결을 위한 ZTNA(Zero Trust Network Access) 기반 보안 서비스
·다양한 보안 Context 기반의 검증: 사용자 신원, 디바이스 상태, 접속 위치 등에 기반한 지속적인 권한 검증 시행
·최소 권한 원칙 기반의 애플리케이션별 접근 제어: SDP 기반의 프레임워크를 적용하여 권한이 부여된 사용자 및 디바이스만 접근 허용
·Device Posture Check: OS 패치 상태, 안티바이러스 설치 여부, 방화벽 활성화 여부 등 디바이스 보안 상태를 종합적으로 점검하여 인가된 기기만 접근할 수 있도록 허용
·독립된 보안 터널링 제공: AIConnecter를 통한 독립적인 보안 터널을 구축하여 안전한 데이터 전송 보장 및 지연 없는 네트워크 제공


김*근(***-****-5940)    2024.10.16 16:56

ZTNA장치를 기준으로 양방향 터널링을 열어야 하는 이유가 있나요? 클라이언트가 ZTNA를 통해 서비스를 이용한다면 ZTNA와 암호화 통신만으로도 가능할것 같은데요.


김*근(***-****-5940)    2024.10.16 16:55

ZTNA 장치를 기준으로 양 방향에서 터널을 열도록 구현하셨는데 ZTNA 장비가 인터넷을 통해 클라이언트와 접근하는 환경이라면 굳이 터널링을 연결해야하는 이유가 있는지요?


금*숙(***-****-2310)    2024.10.16 16:54

정부부처의 보안담당 부서 관리자입니다. 올해 많은 예산을 들여 망 분리를 했는데, 규제 완화 정책이 발표되어 당황했습니다. 오늘 강의에서 특히 망분리와 관련하여 외부망 클라우드 인프라 에서 새로운 솔루션 도입 예산 없이 개선할 수 있다는 내용이 와 닿았습니다. 예산은 크게 소요되지 않고도 순차적으로 개선할 수 있는 구체적인방법이 알고 싶습니다.


금*숙(***-****-2310)    2024.10.16 16:54

정부부처의 보안담당 부서 관리자입니다. 올해 많은 예산을 들여 망 분리를 했는데, 규제 완화 정책이 발표되어 당황했습니다. 오늘 강의에서 특히 망분리와 관련하여 외부망 클라우드 인프라 에서 새로운 솔루션 도입 예산 없이 개선할 수 있다는 내용이 와 닿았습니다. 예산은 크게 소요되지 않고도 순차적으로 개선할 수 있는 구체적인방법이 알고 싶습니다.


금*숙(***-****-2310)    2024.10.16 16:54

정부부처의 보안담당 부서 관리자입니다. 올해 많은 예산을 들여 망 분리를 했는데, 규제 완화 정책이 발표되어 당황했습니다. 오늘 강의에서 특히 망분리와 관련하여 외부망 클라우드 인프라 에서 새로운 솔루션 도입 예산 없이 개선할 수 있다는 내용이 와 닿았습니다. 예산은 크게 소요되지 않고도 순차적으로 개선할 수 있는 구체적인방법이 알고 싶습니다.


박*해(***-****-0709)    2024.10.16 16:54

솔루션의 지속적인 인증 주기는 어떻게 되는지요??


금*숙(***-****-2310)    2024.10.16 16:54

정부부처의 보안담당 부서 관리자입니다. 올해 많은 예산을 들여 망 분리를 했는데, 규제 완화 정책이 발표되어 당황했습니다. 오늘 강의에서 특히 망분리와 관련하여 외부망 클라우드 인프라 에서 새로운 솔루션 도입 예산 없이 개선할 수 있다는 내용이 와 닿았습니다. 예산은 크게 소요되지 않고도 순차적으로 개선할 수 있는 구체적인방법이 알고 싶습니다.


금*숙(***-****-2310)    2024.10.16 16:53

정부부처의 보안담당 부서 관리자입니다. 올해 많은 예산을 들여 망 분리를 했는데, 규제 완화 정책이 발표되어 당황했습니다. 오늘 강의에서 특히 망분리와 관련하여 외부망 클라우드 인프라 에서 새로운 솔루션 도입 예산 없이 개선할 수 있다는 내용이 와 닿았습니다. 예산은 크게 소요되지 않고도 순차적으로 개선할 수 있는 구체적인방법이 알고 싶습니다.


금*숙(***-****-2310)    2024.10.16 16:53

정부부처의 보안담당 부서 관리자입니다. 올해 많은 예산을 들여 망 분리를 했는데, 규제 완화 정책이 발표되어 당황했습니다. 오늘 강의에서 특히 망분리와 관련하여 외부망 클라우드 인프라 에서 새로운 솔루션 도입 예산 없이 개선할 수 있다는 내용이 와 닿았습니다. 예산은 크게 소요되지 않고도 순차적으로 개선할 수 있는 구체적인방법이 알고 싶습니다.


김*제(***-****-3662)    2024.10.16 16:53

클라우드 환경, 하이브리드 환경도 구현이 가능할까요?


김*제(***-****-3662)    2024.10.16 16:53

클라우드 환경, 하이브리드 환경도 구현이 가능할까요?


손*진(***-****-0329)    2024.10.16 16:52

‘디바이스포스쳐’ 클라이언트가 개인PC나 서버에 주는 로드가 어느정도 되는지 궁금합니다. 개인PC의 경우 다른 보안 유틸리티도 많이 있기때문에 사용자 입장에서 보면 부담이될 수 있기때문입니다.


강*원(***-****-3730)    2024.10.16 16:52

에이전트방식이면, 크리티컬한 단말의 경우엔쉽게 에이전트 교체가 어려운데,에이전트의 업데이트되거나 버전이 바뀌어 재설치 하려면 아고가야할 리스크가 존재하는거지요?


김*우(***-****-2301)    2024.10.16 16:51

클라이언트와 서버 간에 별도의 연결을 한다면 보안적으로 더 안전할 수 있지만 속도면에서는 오히려 손실이 있을 수 있지 않나요?


심*민(***-****-0571)    2024.10.16 16:43

정보보호 시장에서 트렌드처럼 강조하는 ZTNA가보안 인증을 받고있는 기업 업무환경에서도 충분한 메리트가 있는지 궁금합니다


이*호(***-****-5564)    2024.10.16 16:42

현재 시중에 나온 제품 중 vpn 접근 URL에 따라 연결 이후, 접근할수 있는 시스템을 통제하는 기능이 포함된 제품들이 있는데 ZTNA가 관리포인트를 늘리면서 까지 앞선 제품과의 차이에서 어떤 독보적인 강점이 있는지 궁금합니다.


손*철(***-****-9582)    2024.10.16 16:37

세밀하게 관리하다보면~ 관리자도 관리 포인트가 늘어나고 내부 사용자도 불편하지 않나요~?