본문 바로가기
IT 이야기

제로트러스트 개념 이해하기

by 다 떨어진 잉크 2023. 12. 12.
728x90

 

보안이라는 것은 그저 걸어잠그는 것만 알고 있었는데 

새로이 일을 하게 되면서 자세히 공부를 하기 시작했다.

 

그 중에서도 제로트러스트!

 

처음에는 제로트러스트가 방화벽, IPS, VPN 등등 이런류의

제품인지 차세대 방화벽 같은 뭔가 다음 버전의 느낌인지

새로운 마케팅 용어인지

쉽게 와닿지가 않았다.

 

그래... .그도 그럴 수 밖에...

이것이 세상에 나온지는 오래 되었으나 대중적으로 알려지지 않은 개념이었다.

흔한 설명으로 기본의 보안 체계는 

경계형 보안으로 일종의 검색대 같은 형태였다면

이 개념은 전자발찌 같은

아니... 너무 과격하니까 

코로나시대 때 QR 인증 하는 것 같은 개념으로 생각하면 간단 할 것 같다.

 

조금 전문적인 느낌으로 설명을 하자면

기존에는 내부 사용자는 안전하다고 가정하고 외부의 침입을 막는데 주안점을 두었다면

제로트러스트 개념은 외부의 침입은 물론이고 내부 사용자 또한 꾸준히 체킹하여 보안에 구멍이 생기지 않게 하는 것이다.

바꿔 생각해 보면 보안의 단위를 작게 나누어서 지속적으로 사용자의 정보와 상태를 확인한다라고

이해해 볼 수도 있다.

 

공부를 하다가 유튜브에서 찾았던 영상인데

한 40분? 50분 정도 되는 길이인데 이해를 돕는 것 같아서 가져와 보았다.

 

https://youtu.be/L_M3X0csGsI?si=Zkx3jZB8L-HtLPf0

 

출처 : 컴퓨터월드/IT DAILY

제목 :보안패러다임의 대전환, 제로 트러스트

강연자 : 아주대학교 사이버보안학과 박춘식 교수

 

 

현재 한국에서는

과학기술정토보신부... 아 길다

과기부에서 제로트러스트 가이드라인 1.0 을 23년 여름에 발표를 했고 

그와 관련한 실증 사업을 추진했다.

또한 그에 대한 실증성과 공유회가 12월 진행 됐는데 

작성일 기준으로 어제이니... 아주 따끈따근 !

https://www.youtube.com/live/zYhbxq2I6D0?si=1t5fvL-Y2WEvOR_r

출저 : kisa_streaming

 

 

제로트러스트와 관련해서 간략하게 정리 해 보았는데

계속 공부를 하면서 사용 될 용어와

기존의 보안 체계, 업계에서 제공 하고 있는 솔루션등 꾸준히 업데이트 해 보아야겠다 !

 

 

 

 

728x90

'IT 이야기' 카테고리의 다른 글

네트워크 장비 알아보기 3탄 - HPE Aruba 2  (0) 2024.07.09
제로트러스트 란 무엇인가  (1) 2024.01.03
L4 스위치 개념과 종류  (1) 2023.04.21
케이블 종류와 용도2  (0) 2021.06.18
케이블 종류와 용도  (0) 2021.05.12

댓글