DOI QR코드

DOI QR Code

A Study on the Improvement of Security Enhancement for ZTNA

보안성 강화를 위한 ZTNA운영 개선방안 연구

  • 유승재 (중부대학교/정보보호학과)
  • Received : 2024.02.22
  • Accepted : 2024.03.30
  • Published : 2024.03.31

Abstract

The security model in the previous network environment has a vulnerability in which resource access control for trusted users is not properly achieved using the Perimeter model based on trust. The Zero Trust is an absolute principle to assume that the users and devices accessing internal data have nothing to trust. Applying the Zero Trust principle is very successful in reducing the attack surface of an organization, and by using the Zero Trust, it is possible to minimize damage when an attack occurs by limiting the intrusion to one small area through segmentation. ZTNA is a major technology that enables organizations to implement Zero Trust security, and similar to Software Defined Boundary (SDP), ZTNA hides most of its infrastructure and services, establishing one-to-one encrypted connections between devices and the resources they need. In this study, we review the functions and requirements that become the principles of the ZTNA architecture, and also study the security requirements and additional considerations according to the construction and operation of the ZTNA solution.

이전의 네트워크 환경에서의 보안모델은 신뢰를 기반으로 하는 Perimeter모델을 사용하여 일단 신뢰된 사용자에게 대한 리소스 접근통제가 적절하게 이루어지지 못하는 취약점이 존재해 왔다. Zero Trust는 내부 데이터에 액세스하는 사용자와 장치가 어느 것도 신뢰할 수 있는 것이 없다고 가정하는 것을 절대적 원칙으로 한다. Zero Trust 원칙을 적용하면 조직의 공격 표면을 줄이는 데 매우 성공적이며, 또한 Zero Trust를 이용하면 세분화를 통해 침입을 하나의 작은 영역으로 제한하여 공격이 발생했을 때 피해를 최소화하고 할 수 있다는 평가를 받고 있다. ZTNA는 조직에서 Zero Trust 보안을 구현할 수 있도록 하는 주요 기술로서 소프트웨어정의경계(SDP)와 유사하게, ZTNA는 대부분의 인프라와 서비스를 숨겨서 장치와 필요한 리소스 간에 일대일로 암호화된 연결을 설정한다, 본 연구에서는 ZTNA 아키텍처의 원칙이 되는 기능과 요구사항을 검토하고, ZTNA 솔루션의 구축과 운영에 따른 보안요구사항과 검토사항에 대해 연구한다.

Keywords

Acknowledgement

이 논문은 2023년도 중부대학교 학술연구비 지원에 의하여 이루어진 것임

References

  1. Genians, "글로벌 보안 버즈워드(Buzzword), 제로 트러스트, EDR 그리고 확장된XDR". https://www.genians.co.kr/blog/trend_zt_xdr
  2. CLOUDFLARE, "Zero Trust아키텍처로 이어지는 로드맵", 2022.
  3. Harmony SASE, "NETWORK SECURITY MUSTS CHECKLIST" CHECK POINT.
  4. CLOUDFLARE, "Zero Trust 네트워크 액세스란?" https://www.cloudflare.com/ko-kr/learning/access-management/what-is-ztna/
  5. 이다인 외1인, "제로트러스트원리를반영한 보안강화요소기술적용방안연구" 융합보안논문지 제22권제3호pp.1-9, 2022.
  6. 박원형, "제로트러스트 보안 모델에서 보안관제 시스템강화 연구" 융합보안논문지 제22권제2호 pp.51-57, 2022.
  7. 제로트러스트가이드라인 1.0, 제로트러스트포럼, 2023
  8. Josh Fruhlinger,"원격액세스보안업그레이드" ZTNA 솔루션17종 선택가이드, Net World, 2023.
  9. 'Enabling Zero Trust Security with VMware Workspace ONE', WHITE PAPER-OCTOBER 2019.