• 제목/요약/키워드: 제로 트러스트 전략

검색결과 10건 처리시간 0.029초

제로 트러스트 기반 보안체계 구축 프로세스 (Zero Trust-Based Security System Building Process)

  • 고민혁;이대성
    • 한국정보통신학회논문지
    • /
    • 제25권12호
    • /
    • pp.1898-1903
    • /
    • 2021
  • 최근, 네트워크 확장 및 클라우드 인프라 확장 그리고 코로나 상황에 따른 근무 형태의 변화인 자택근무 및 외부업무로 인한 원격접속의 증가로 외부 공격자의 접근뿐만이 아니라 내부 직원의 업무 접속과 같은 내부에서의 접근을 경계해야 할 필요성이 증가하고 있다. 이로 인해 제로 트러스트라는 새로운 네트워크 보안 모델이 주목받고 있다. 제로 트러스트는 신뢰할 수 있는 네트워크는 존재하지 않는다는 핵심원칙을 가지고 있으며 접근을 허용받기 위해선 먼저 인증을 받아야하며 인증 받은 사용자와 인증된 디바이스로만 데이터 리소스에 접근 할 수 있다는 개념으로 진행된다. 이 논문에서는 이러한 제로 트러스트와 제로 트러스트 아키텍처에 대해 설명하고, 제로 트러스트를 이용하여 다양한 기업에 적용할 수 있는 새로운 보안 적용 전략과 제로 트러스트 아키텍처 모델을 기반으로 하는 새로운 보안체계의 구축 프로세스를 고찰하려 한다.

제로 트러스트 적용 전략에 관한 연구 (A Study on Strategies for Applying Zero Trust)

  • 이대성
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.461-463
    • /
    • 2021
  • 최근 네트워크 확장 및 클라우드 인프라 확장, 재택근무로 인한 원격접속의 증가로 외부의 접근뿐만이 아니라 내부에서의 접근을 경계해야 할 필요성이 증가하고 있다. 이로 인해 제로 트러스트라는 새로운 네트워크 보안 모델이 주목받고 있다. 본 논문에서는 제로 트러스트의 개념을 간단히 소개하고 다양한 기업환경에 따른 제로 트러스트 적용 전략에 대해 살펴보고자 한다.

  • PDF

한국군 맞춤형 제로 트러스트(Zero Trust) 구축방안 연구 (A Study on Zero Trust Establishment Plan for Korean Military)

  • 신규용;길총경;최경식;김용철
    • 융합보안논문지
    • /
    • 제23권4호
    • /
    • pp.131-139
    • /
    • 2023
  • 최근 내부자에 의한 국방망 침해사고가 빈번하게 발생하고 있다. 이러한 추세는 현재 우리 국방부가 고수하고 있는 물리적 망 분리정책이 더 이상 안전을 보장할 수 없다는 반증이라 할 수 있다. 따라서 보다 강력한 사이버보안 대책이 필요하다. 이와 관련해 '절대 신뢰하지 말고, 항상 검증하라'는 제로 트러스트가 새로운 보안의 패러다임으로 등장하고 있다. 본 논문은 미 국방부에서 현재 추진중에 있는 제로 트러스트 구축 동향을 분석하고, 이를 통해 도출된 시사점을 바탕으로 한국군 맞춤형 제로트러스트 구축방안을 제안한다. 본 논문이 제안하는 한국군 맞춤형 제로 트러스트 구축방안은 한국군 맞춤형 제로 트러스트 구축전략, 전담조직 편성 및 예산 확보방안, 제로 트러스트 구축기술 확보방안 등을 포함하고 있다. 본 논문에서 제안하는 한국군 맞춤형 제로 트러스트는 기존의 물리적 망 분리 정책에 기반한 사이버보안과 비교해 보안적인 측면에서 다양한 장점을 갖는다.

스마트시티 보안 위협 분석 및 제로트러스트 기반 대응 전략 연구 (A Study of Security Threats and Zero Trust based Countermeasures in Smart Cities )

  • 강찬영;이석준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 춘계학술발표대회
    • /
    • pp.174-175
    • /
    • 2023
  • 21세기가 도래함에 따라 새로운 도시의 형태인 스마트시티는 다양한 기기들이 네트워크 상에 서로 연결되어 이용자에게 편리함을 제공한다. 하지만 사이버 공격 기법 또한 고도화되고 있다. 많은 IoT 기기들이 상호작용함에 따라 사이버 공격을 당하면 도시 전체가 피해를 입을 수 있다. 이에 따라 본 논문에서는 스마트시티에서 일어날 수 있는 보안 사고에 대해 분석하고 이를 대응하기 위한 제로트러스트 도입 전략에 대해 연구하고자 한다.

제로 트러스트 아키텍처 기반의 정보보호 관리체계 구축에 대한 연구 (A Study on the Establishment of Information Security Management System Based on Zero Trust Architecture)

  • 이진용;조원배;장형진
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 추계학술발표대회
    • /
    • pp.210-212
    • /
    • 2022
  • 4차 산업혁명의 시대적 요구에 따라 스마트워크, 원격진료, 메타버스 등 원격 접속 기반의 사회 인프라 환경이 확산되고 있으며, 코로나19는 이와 같은 원격접속 환경을 가속화하였다. 원격 접속 환경에서는 공간, 시간, 단말 등의 제약으로부터 비교적 자유롭게 기업 내부의 중요 자원 및 서비스를 이용할 수 있기 때문에 노동 생산성을 증대시킨다는 이점은 있으나, 충분히 검증받지 않은 작업 환경이기 때문에 보안적 측면에서는 문제를 야기시킬 수 있다. 또한 전통적인 정보보호 관리체계에서는 원격접속 환경은 허용하지 않거나 최소화한다는 기본 사상을 바탕으로 설계되어 있기 정보보호 전략적 한계가 존재한다. 본 논문에서는 이와 같은 정보보호 전략적 한계를 개선하기 위해 제로 트러스트 아키텍처 기반의 정보보호 관리체계 구축에 대한 방안을 제언한다.

제로 트러스트 아키텍처 도입을 통한 기업 보안 강화 방안 - 마이크로 세그먼테이션 접근법 중심으로 - (Strengthening Enterprise Security through the Adoption of Zero Trust Architecture - A Focus on Micro-segmentation Approach -)

  • 주승현;김진민;권대현;신용태
    • 융합보안논문지
    • /
    • 제23권3호
    • /
    • pp.3-11
    • /
    • 2023
  • 제로 트러스트는 "Never Trust, Always Verify"라는 원칙으로 알려진 새로운 보안 패러다임이다. 최근에는 원격 및 재택근무 환경의 확산과 클라우드 서비스의 사용 증가로 어디서든 업무 시스템에 접근 가능한 WFA(Work From Anywhere) 환경이 구축되고 있다. 이에 따라 내·외부 경계가 모호해져 기존의 경계 기반 보안 모델(perimeter security)만으로는 다양하고 복잡한 침해사고와 공격에 대응하기 어려워졌다. 이 연구에서는 제로 트러스트의 구현 원칙과 마이크로 세그먼테이션(micro segmentation) 접근법을 소개하며, NIST의 위험 관리 프레임워크를 활용하여 제로 트러스트 도입 절차를 제안하여 기업이 사이버 공격에 대비할 수 있는 보안 전략을 강화하는 방안을 제시한다.

제로 트러스트 보안모델 구축 방안에 대한 연구 (A Study on How to Build a Zero Trust Security Model)

  • 이진용;최병훈;고남현;전삼현
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제12권6호
    • /
    • pp.189-196
    • /
    • 2023
  • 초연결, 초지능, 초융합의 패러다임 기반의 4차 산업혁명 시대를 맞이하고 있는 오늘날에는 모바일, 클라우드, 빅데이터 등의 기술을 바탕으로 원격업무 환경이 중심이 되고 있다. 이와 같은 원격업무 환경은 코로나19로 인한 비대면에 대한 요구로 가속화되었다. 원격업무 환경은 언제, 어디에서나 서비스 및 자원에 접근하여 다양한 업무를 수행할 수 있기 때문에, 업무 효율성은 증가시켰으나 내외부 경계를 모호하게 만듦으로써 전통적인 경계 기반 네크워크 보안모델을 무력화시키는 문제점을 야기시켰다. 본 논문에서는 경계면의 개념을 넘어 네트워크에서 발생하는 모든 행위를 신뢰하지 않는다는 제로 트러스트 사상에 기반한 핵심 구성요소와 이들 간의 관계를 중심으로 한 보안모델을 구축함으로써, 전통적인 경계면 중심 보안 전략의 한계점을 개선할 수 있는 방안을 제시하였다.

제로 트러스트 구축 프로세스에 관한 연구 (A Study on Zero Trust Building Process)

  • 이대성
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.464-466
    • /
    • 2021
  • 현재 대부분 기업은 웹 서비스, 클라우드 시스템, 데이터센터용으로 방화벽이나 WAF(Web Application Firewall) 등의 보안 솔루션을 갖추고 있다. 최근 원격접속의 필요가 높아지면서 원격접속 제어의 보안 취약점을 극복해야 하는 과제가 중요시되고 있다. 본 논문에서는 제로 트러스트 관점의 네트워크 보안 모델에 대한 개념과 이를 활용한 전략 및 보안체계에 대해 살펴보고자 한다.

  • PDF

거버넌스를 통한 대형 도시공원의 조성 및 운영관리 전략 - 프레시디오 공원과 시드니 하버 국립공원 사례를 중심으로 - (Strategies of Large Park Development and Management through Governance - Case Studies of The Presidio and Sydney Harbour National Park -)

  • 심주영;조경진
    • 한국조경학회지
    • /
    • 제44권6호
    • /
    • pp.60-72
    • /
    • 2016
  • 본 연구는 공공관리 전환 측면에서 논의되고 있는 공원 거버넌스의 사례분석을 통하여 대형 도시공원 조성과 운영관리의 추진방향과 전략을 제시하는데 목적이 있다. 최근 대형 도시공원에서 나타나는 민관 파트너십, 거버넌스의 사례는 공공 서비스 전환의 필요성을 나타낸다. 프레시디오 공원과 시드니 하버 국립공원의 조성과정과 운영관리 전략을 분석하여 공원 거버넌스 의미와 효과, 전제조건을 확인하였다. 분석의 틀로 다음의 6가지 항목-정책, 거버넌스, 파트너십, 재정 및 기금, 디자인 및 운영과 관리, 평가와 모니터링-을 선정하고 분석을 수행하였다. 사례 분석을 통해 확인한 점은 다음과 같다. 첫째, 공원 정책수립에서 계획과 운영관리까지 일관성 있게 목표를 추진하는 것이 필요하며, 공원에 대한 권한과 책임을 독립적 운영주체 조직에 이양함으로써 유연한 공원 서비스가 가능하다. 둘째, 트러스트를 중심으로 공공 행정, 비영리민간조직, 민간기업, 지역 커뮤니티단체, 학술기관 등의 폭넓은 파트너십이 구축됨으로써 공원 활동의 다양성이 확대될 수 있다. 셋째, 공원의 경제적 자족성 모색은 공공재정 의존도를 낮추어 위기 대응력을 높이고, 자체적 수익모델을 구성하여 공원의 재투자가 가능한 경제적 선순환 구조를 형성한다. 장기적으로 공원 관리의 질을 높이고, 지역경제와도 연동하는 효과를 만든다. 넷째, 공원 조성 운영관리 실행 체계에서 지역 커뮤니티를 공원의 생산자이며, 소비자로 기능할 수 있도록 하는 보다 다양하고 구체적인 지역커뮤니티 참여 방안과 실행전략이 필요하다. 두 공원에서 시도하고 있는 전략들은 공공 중심의 논의 틀을 민간과 제 3의 섹터, 즉 지역 커뮤니티 그룹으로 전환하고 있다는 측면에서 공원 거버넌스 모델의 지향과 의미를 확인할 수 있다. 그러나 공원에서의 민간 활동에 의한 사유화 우려, 재정적 자족성 확보를 위한 수익운영 정책이 야기하는 공공재 본질성의 침해는 한계로 지적된다. 공원 거버넌스 모델은 앞으로도 대형 도시공원의 지속가능성을 모색해야 하는 시점에서 지속적인 연구와 논의가 필요하다.