로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
애플 시리에 구글 제미나이 품는다…AI 동맹에 주가도 들썩
N
[연예뉴스]
‘야구여왕’ 블랙퀸즈, 4차전 운명은 ‘에이스’ 송아-장수영 손에 달렸다?…위기에 빠진 팀의 ‘구세주’ 될까?
N
[연예뉴스]
장동민, 김숙에 “다음 생에 나랑 결혼” 폭탄 발언 (홈즈)
N
[연예뉴스]
'미스트롯4' 송가인 "내 이름 들어갔다고 다 하트 줄 수 없다" 냉정
N
[연예뉴스]
'기부금' 노리고 딸 불치병 환자로 조작…장성규 "분노가 차올라" 경악 (하나부터 열까지)[종합]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][IITP 리뷰원]보안 해결사로 부상하는 제로 트러스트
온카뱅크관리자
조회:
55
2025-05-21 16:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="6opzjm7vwa"> <figure class="figure_frm origin_fig" contents-hash="dfd9ea4bfe9da35348c5bb47ecab1265b3fa9eaf8d35479af16fe1cbc9fd476d" dmcf-pid="PjzKECbYsg" dmcf-ptype="figure"> <p class="link_figure"><img alt="제로트러스트 보안 모델 및 구성요소. 과학기술정보통신부 제공" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/21/etimesi/20250521160114157kdaa.png" data-org-width="700" dmcf-mid="97ojtzNfOE" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/21/etimesi/20250521160114157kdaa.png" width="658"></p> <figcaption class="txt_caption default_figure"> 제로트러스트 보안 모델 및 구성요소. 과학기술정보통신부 제공 </figcaption> </figure> <p contents-hash="2e7ef00132176cd8430c54136582bf135e957e985607044c214801a07ff5b67c" dmcf-pid="QAq9DhKGEo" dmcf-ptype="general">인공지능(AI) 기술 발전으로 혁신 기술이 끊임없이 개발되고 새로운 서비스·가치가 탄생하는 AI 시대를 살아가고 있다. 못지않게 해킹, 사이버 공격 등이 진화돼 개인·기업·공공기관 등 대상을 가리지 않고 공격하고 막대한 피해가 발생하고 있다.</p> <p contents-hash="359554a25e2006f82668a9a1cb3a7521613a10da38511a64169a38c76e76ee5d" dmcf-pid="xcB2wl9HwL" dmcf-ptype="general">최근 SK텔레콤 유심 해킹 사건을 비롯해, 공공기관·대기업을 겨냥한 지능형 위협(APT), 랜섬웨어 공격 등이 연이어 발생하며 보안의 근본적인 전환 요구가 높아지고 있다. 이반티 등 특정업체 가상사설망(VPN) 장비 취약점을 악용한 APT형 공격과 클라우드 환경을 노린 해킹 역시 기존 경계 보안 한계를 보여주는 대표 사례다.</p> <p contents-hash="90294c9d0af2dce10205de7b307ef4de2e02e4ab566678fa86bb5cf7431799f3" dmcf-pid="yuwOB8sdOn" dmcf-ptype="general">업무환경이 클라우드 중심으로 전환되고 원격근무, 모바일 기기 사용 증가, 외부 협력사와의 네트워크 공유가 일상이 되면서 내·외부 경계는 사실상 사라졌다. 이 같은 현실 속 보안의 새 기준으로 제시되는 것이 바로 '제로트러스트(Zero Trust)'다.</p> <p contents-hash="f1c1963bdf2213ce311083d4f1c0cb62d93df3bef82470101cc90b0be37ef7cf" dmcf-pid="W7rIb6OJwi" dmcf-ptype="general">제로트러스트 용어는 1994년 '스티븐 폴마시'가 스털링대 논문에서 처음 사용했고 '아무도 신뢰하지 않고 모든 접속과 행위를 검증한다'는 보안 철학이다. 전통적인 보안 체계가 내부 네트워크를 신뢰하고 외부만 방어하는'경계형 보안' 모델이었다면, 제로트러스트는 모두를 불신하고 위협이 언제 어디서나 발생할 수 있다는 전제 아래 요건을 갖추지 않은 사용자가 서버에 접근하지 못하도록 제한하는 구조다.</p> <p contents-hash="69637071161f8fd5724eb09694cec2e9d36b9d9fbf0fa84a7975327acf2450eb" dmcf-pid="YzmCKPIiEJ" dmcf-ptype="general">◇ 급증하는 보안 사고와 제로트러스트의 필요성</p> <p contents-hash="72ff87ca9895fe4c15df896235b3509e79303026b3b61b53039e44778183fad3" dmcf-pid="Gqsh9QCnDd" dmcf-ptype="general">최근 연이어 발생한 SK텔레콤 USIM 해킹과 테슬라 내부자 유출 사건은 핵심 인프라를 우회하거나 내부 권한을 악용한 위협이 현실화함을 보여준다. 이처럼 내·외부 경계가 무의미해진 환경에서는 모든 접속을 검증하고 세분화된 통제로 보호하는 제로트러스트 보안 체계 전환이 필수 과제로 부상하고 있다.</p> <p contents-hash="46bf78d6e6685d480ee3244c8be42d92c95b0b17fe5cff1a66556b84861b3cb5" dmcf-pid="HBOl2xhLDe" dmcf-ptype="general">미국 국립표준기술연구소(NIST)는 2010년 보고서를 통해 제로트러스트 아키텍처를 제시했고, 2020년 제로트러스트 모델 버전 1.0을 발표하며 보안 측면 취약점을 극복하고자 했다.<br></p> <figure class="s_img figure_frm origin_fig" contents-hash="13fa9ad42b4fd79e2b159c7178fac2b404b52d324916578378ba19a12acdb601" dmcf-pid="XbISVMloER" dmcf-ptype="figure"> <p class="link_figure"><img alt="제로트러스트 가이드라인 2.0" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/21/etimesi/20250521160115541lhxt.png" data-org-width="220" dmcf-mid="88ly8dTNsN" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/21/etimesi/20250521160115541lhxt.png" width="220"></p> <figcaption class="txt_caption default_figure"> 제로트러스트 가이드라인 2.0 </figcaption> </figure> <p contents-hash="0219231e652a7550c1e334173b43455609b5e3a316817df3fd485ca80932d54c" dmcf-pid="ZKCvfRSgEM" dmcf-ptype="general">우리나라 과학기술정보통신부도 국내 실정에 맞는 제로트러스트 가이드라인 1.0을 2023년 발간했고, 이후 기술적 조치 사후 보안 평가와 구체적 실행 방안이 가능한 버전 2.0을 2024년 12월 발간해 추진 중이다다.</p> <p contents-hash="ce44885a2d1758dddbbc9edeec30526226af16c52e691d331270d02e8053c0f5" dmcf-pid="59hT4evamx" dmcf-ptype="general">제로트러스트 보안 모델은 단발성 로그인 인증이 아니라, 정기적으로 사용자 권한·맥락을 평가하고 사용자에게 업무 수행에 필요한 최소한 접근 권한만을 부여한다. 또 네트워크를 구간별로 나눠 각 영역 접근을 별도로 통제하는 마이크로 세분화 방식과 사용자 행위 패턴과 이상 징후를 실시간 분석해 보안을 강화한다.</p> <p contents-hash="887689bc16eb24c46aea11c19d8fb87f6108462eebb2dc37cf7e2036d2b07daa" dmcf-pid="12ly8dTNmQ" dmcf-ptype="general">그러나 현실적으로 제로트러스트 인식이 부족하고 구축에 오랜 시일이 소요되는 문제점이 있다. 제로트러스트는 네트워크 기능과 클라우드 기반 보안을 통합한 보안 접근 서비스(SASE) 아키텍처와의 결합을 통해 더 넓은 영역에서 구현될 것이고, 멀티·하이브리드 클라우드, 사물인터넷(IoT) 기기 보호에도 필수 전략으로 자리잡을 것이다.</p> <p contents-hash="af3a2926039da08dee76019bb193c2e6aa4f516d5535ee81788d9481d40603c2" dmcf-pid="tVSW6JyjwP" dmcf-ptype="general">◇ 제로트러스트 한계와 향후 과제</p> <p contents-hash="f191e01399aac1bb8d147cf46e300e90afdf5e930a3cee7ebdecf781c41b9b45" dmcf-pid="FfvYPiWAI6" dmcf-ptype="general">제로트러스트가 보안 미래로 주목받으나, 전면 도입·확산에는 현실적인 어려움이 존재한다. 지속적인 인증 요구는 업무 효율성과 사용자 만족도에 부정적인 영향을 미칠 수 있고, 제로트러스트 구현에 필요한 통합 인증 체계, AI 기반 위협 탐지 등 기술 인프라·인력도 부족하다. 지속적이고 점진적인 진화 과정이 요구돼 비용 증가 등을 극복해야 한다.</p> <p contents-hash="8c9f4d24c21dc7b8197184dda432ebe871fbacc40791bf53edbb30e40dded53c" dmcf-pid="3iFUgDphw8" dmcf-ptype="general">사용자 행위·리스크를 실시간 분석해 자동조정하는 AI 기반 제로트러스트 보안으로 세계가 빠르게 변모하고 있다. 우리나라도 관련 법개정으로 도입을 의무화하고 대국민 인식제고가 필요하다. 또 성공사례를 발굴해 적합한 보안 체계를 구축하도록 홍보하고 도입한 기업에 세제 혜택, 수수료 감면 등 부양책도 필요하다.</p> <p contents-hash="3849f1b52c3b403f0a3a2d22c649e4fb035a3d2201407bafbe35808d18a75c45" dmcf-pid="0n3uawUlm4" dmcf-ptype="general">제로트러스트는 기술 이전에 철학이다. 물론 모든 보안 문제를 해결하는 '은탄환'은 아니다. 그러나 더 정교해지고, 급변하는 위협 환경 속에 보안은 더 이상 선택이 아니라 생존 문제이며, 제로트러스트는 그 해답의 시작점이 될 수 있을 것이다.</p> <p contents-hash="38f04a0329b74ac39081dc39ec22ebbca75a5e957d245c3c2f61cd49461bfd2b" dmcf-pid="pL07NruSDf" dmcf-ptype="general">글 : 도승희 정보통신기획평가원(IITP) 연구위원</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기