정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
Zero Trust라는 표현을 마침내 받아들이게 된 이유
by Jody Brazil
몇 주 전, 저는 John Kindervag와 자리를 함께하며 FireMon과 Illumio의 새로운 파트너십에 대해 이야기를 나눌 기회가 있었습니다. 그 대화에서 John은 “Zero Trust”라는 표현의 기원에 관한, 제가 그전까지 들어본 적 없는 이야기를 들려주었고, 이는 그 표현에 대한 제 인식을 완전히 바꾸어 놓았습니다. 저는 Zero Trust 개념을 강하게 신뢰해 왔지만, 그 표현 자체를 좋아한 적은 없었다는 점을 인정해야겠습니다. Zero Trust 개념을 도입할 때 가장 먼저 하는 일이 바로 “신뢰”를 정의하는 정책을 수립하는 것이기에, 그 표현이 제게는 다소 어색하게 느껴졌습니다. 물론 그것이 맹목적인 신뢰가 아니라는 점은 인정합니다. Zero Trust 정책에서 구축되는 신뢰 정책은 출발지와 목적지에 대한 아이덴티티와 상태 정보를 기반으로 합니다. 모든 내부 “신뢰된” 시스템이 모든 외부 “신뢰되지 않은” 시스템에 접근하도록 허용하는 대신, 다음과 같은 시스템 아이덴티티를 기반으로 명시적인 접근 권한을 생성합니다.
- 리소스 유형
- 비즈니스 목적(주로 태그 활용)
- 현재 상태(활성화된 엔드포인트 보안 에이전트 설치, 알려진 취약점 없음, 인증된 사용자)
이제는 단지 내부 네트워크에 있다는 이유만으로 시스템을 신뢰하지 않습니다. 훌륭한 원칙이지만, 이는 “제로” 신뢰가 아닙니다. 아이덴티티와 검증을 통해 확립된 신뢰입니다.
구식 방화벽에서 Zero Trust까지
그때 John은 인터페이스에 신뢰 수준을 정의하던 구식 방화벽 기술을 상기시켜 주었습니다. 각 인터페이스는 0에서 100까지의 신뢰 수준을 정의했으며, 0은 가장 낮은 신뢰(외부/인터넷), 100은 가장 높은 신뢰(내부)를 의미했습니다. 트래픽은 높은 신뢰 수준에서 낮은 신뢰 수준으로는 기본적으로 허용되었지만, 낮은 신뢰 수준에서 높은 신뢰 수준으로 접근하려면 ACL이 필요했습니다. 바로 그것입니다. Zero Trust는 모든 접근을 명시적인 허용이 필요한 낮은 신뢰 수준(제로 트러스트)에서 발생한 것으로 취급하고, 그렇지 않으면 차단해야 한다고 정의합니다. 네트워크 위치에 기반한 암묵적 신뢰는 더 이상 없습니다. 신뢰 수준이라는 구식 방화벽 동작으로 거슬러 올라간 이 이야기는 제게 Zero Trust의 기원을 다시 바라보게 했습니다. 이는 “신뢰가 없다”는 것이 아니라, 구식 방화벽의 낮은 신뢰 보안 수준 0의 기본 동작과 마찬가지로 암묵적 신뢰가 없다는 의미입니다. 저는 오랫동안 Zero Trust 개념을 받아들여 왔고, 이제는 그 표현까지도 온전히 받아들입니다. 훌륭한 대화를 나눠준 John에게 다시 한번 감사드립니다. Illumio와 함께 Zero Trust 및 마이크로세분화에 어떻게 접근하고 있는지에 대한 자세한 정보는 저희 팀에 문의하시기 바랍니다. 대화 내용은 여기에서 시청하실 수 있습니다.