IP 모빌리티·동적 목적지 접근 제어 기술로 사용자 중심 NW·단말 이동성 보장
지속적 연구개발로 제로 트러스트 시대 차세대 보안 리더십 강화

[아이티데일리] 지니언스(대표 이동범)는 원격 및 클라우드 등 확장된 비즈니스 환경에 최적화된 보안 모델인 제로 트러스트 기반 기술에 대한 특허를 취득했다고 29일 밝혔다. 지난해 IP 모빌리티(IP Mobility)에 이어 취득한 동적 목적지 접근제어 분야 특허는 원격근무에 특화된 보안기능, 디지털 전환을 위한 통합관리 기능이 핵심인 기술이다.

지니언스CI

최근 몇 년 사이 디지털 전환이 빠르게 진행됨에 따라 기업의 비즈니스 환경이 클라우드로 전환되면서 정보의 보안과 관리가 그 어느 때보다 중요한 화두로 떠올랐다. 과거 외부의 위협만 경계해왔던 것에서 더 나아가 내부 보안에도 엄격한 적용이 필요하게 된 것이다.

기존 경계선 보안으로는 더 이상 효과적으로 변화된 환경에 대응할 수 없어 강력한 사용자 인증 및 관리, 정확한 식별 및 관리, 유연한 네트워크 환경 구성, 세밀한 접근 통제 등 제로 트러스트 기반의 보안 모델이 절대적으로 요구되고 있다.

특히 모바일과 클라우드 환경으로 보편화되면서 네트워크 환경은 사용자 중심의 네트워크 단말의 이동성 보장 등 동적으로 변화하고 있다. 단말의 위치도 물리적인 제약을 벗어나 어디든 존재하며 단말이 속한 네트워크 환경도 급변하고 있다.

동적 목적지 접근 제어 기술은 클라우드 접근 통제를 위한 필수적인 기술이다. IP 기반이 아닌 ‘클라우드 내 ERP 서버’ 등의 형태로 목적지를 지정할 수 있어 클라우드 자원으로의 접근 통제가 용이하다. 전통적인 정적 접근제어 방식은 IP를 기반으로 목적지를 지정할 수 있었지만 클라우드 자원은 IP가 수시로 변동되기 때문에 지정할 수 없다.

BMRC의 ‘글로벌 제로 트러스트 보안 시장 점유율, 규모, 산업보고서’에 따르면 제로 트러스트 보안 시장의 가치는 2020년에 156억 1천만 달러(20조 8,237억 4천만 원)에서 2027년에는 943억 5천만 달러(125조 9,195억 1천만 원)로 성장할 것으로 내다보고 있다.

IP 모빌리티는 기존 IP 보안 중심의 보안 체계에서 데이터 기반의 보안 체계로의 전환을 의미한다. 이 기술은 사용자와 컴퓨터가 다른 지리적 위치나 네트워크에서도 설정 변경 없이 동일한 보안 정책을 적용 받을 수 있는 기술로, 정책 변경으로 인한 보안의 누수를 막고 불필요한 업무를 줄일 수 있다.

대표적으로 금융권의 인사이동 시  자리 배치 변동이나 지점 발령 등으로 사용자의 IP가 변경되는 경우에도 별 다른 설정 변경 없이 동일한 보안 정책을 적용 받을 수 있게 된다.

지니언스 이동범 대표는 “사용자 중심 네트워크, 단말 이동성 보장 기술은 다양한 네트워크 환경과 연결지점을 보호해 비즈니스 연속성을 확보하고 일관성 있는 보안 정책의 통합 관리가 가능하다”면서 “제로 트러스트에 대한 원천 기술을 확보하고 지속적인 연구 개발로 차세대 보안 시장에서의 리더십을 확고히 하겠다”고 밝혔다.

<용어 설명>
■ Zero Trust : 제로 트러스트

- 아무것도 신뢰할 수 없다는 가정하에 사용자 및 다양한 정보를 바탕으로 최소한의 권한과 세밀한 통제를 지속적으로 수행하는 보안

■ ZTNA(Zero Trust Network Access) : 제로 트러스트 네트워크 액세스
- 모든 접근을 의심하고 점검/모니터링 한다는 개념의 보안 운영 방법으로, 클라우드〮IoT와 같이 물리적인 경계 없이 접근 가능한 보안 정책이며, IP 중심의 접근 통제가 아닌 데이터/서비스 중심의 접근 중심 철학

 IP Mobility
- 사용자와 컴퓨터가 다른 지리적 위치나 다른 네트워크에서도 설정 변경 없이 동일한 보안 정책을 적용 받을 수 있는 기술

  동적 목적지 접근제어
- 목적지 단말이 존재하는 네트워크에 도달하면 출발지 환경과 동일하게 접근제어 정책을 수행하는 기술

 컨텍스트(context) : 상황정보
- 사용자와 다른 사용자, 시스템, 혹은 디바이스의 애플리케이션 간 상화 작용에 영향을 미치는 사람, 장소, 사물, 개체, 시간 등 상황(situation)의 특징을 규정하는 정보
- 일반적인 환경설정 정보와 다르게 실제 운영되는 시점에 생성되는 정보

저작권자 © 아이티데일리 무단전재 및 재배포 금지