아몬 데드가 "제로 트러스트 보안으로 클라우드 시대 문 열어야"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
"기업은 보안 우려로 클라우드 도입을 주저합니다. 대규모 클라우드 전환을 위해선 이 문제를 먼저 해결해야 합니다."
아몬 데드가 하시코프 최고기술경영자(CTO) 겸 공동설립자는 제로 트러스트 보안을 통해 클라우드 도입에 소극적인 기업 문을 열어야 한다고 강조했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
“기업은 보안 우려로 클라우드 도입을 주저합니다. 대규모 클라우드 전환을 위해선 이 문제를 먼저 해결해야 합니다.”
아몬 데드가 하시코프 최고기술경영자(CTO) 겸 공동설립자는 제로 트러스트 보안을 통해 클라우드 도입에 소극적인 기업 문을 열어야 한다고 강조했다.
그는 제로 트러스트 보안을 △모든 행위에 대한 명시적 승인과 인증 △거부(부인) 기본값 △아이텐티티 기반 제어 체계 등으로 정의했다.
데드가 CTO는 “회사망 내에 있어도 로그인(아이디 확인) 절차를 진행해야 한다”면서 “기존에 연결이 기본값이고 차단하기 위해 방화벽을 설치했다면 제로 트러스트는 거부를 기본값으로 둬 애플리케이션 데이터베이스 접근을 제어해야 한다”고 말했다. 그러면서 “정적인 인터넷프로토콜(IP) 기반 제어 대신 아이덴티티 기반 제어 체계를 갖춰야 한다”고 덧붙였다.
하시코프는 네 가지 축을 기반으로 제로 트러스트 보안을 구축한다. 먼저 머신 아이덴티티와 휴먼 아이덴티티를 양 끝에 두고, 이를 바탕으로 머신 투(to) 머신, 휴먼 투 머신 등 제어 체계를 구축한다.
현재 하시코프가 내놓은 제품 중 볼트(Vault)는 머신 아이덴티티를, 컨설(Consul)은 머신 투 머신 아이덴티티를, 하바운더리(Boundary)는 휴먼 투 머신 아이덴티티를 지원한다.
볼트는 앱 데이터 접근 방식에 대한 ID 기반 접근법을 제공한다. 컨설은 앱과 서비스 간 네트워크 트래픽을 보호한다. 바운더리는 사용자가 필요한 시간 동안만 적절한 시스템과 서비스에 접근할 수 있도록 보장한다.
데드가 CTO는 “하시코프는 2018년 한국 진출 이후 국내 기업 클라우드 전환을 지원하고 있다”며 “삼성과 LG유플러스 등 한국 고객사 외에 세계 4000개 이상 기업 고객 보안을 책임지고 있다”고 말했다.
조재학기자 2jh@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- BMW "한국을 수소전기차 테스트베드로"
- 현대차그룹, 2030년까지 전기차 24兆 투자
- 공정위, 구글에 과징금 421억원…“구글플레이, 게임 앱 독점”
- 대구시, 옛 경북도청 후적지, '도심융합특구'로 조성
- 눈처럼 뒤덮은 회색 화산재…러시아 화산 또 분화
- 대한민국, K디지털로 글로벌경제 주도권 확보해야
- 한국서 인기 1위 차지한 中모바일 게임... 매출도 상승세
- [K디지털, Up대한민국]〈1〉한국, 6G·오픈랜 등 글로벌 혁신네트워크 선도
- SKT 국내 최초 '패스키' 도입…“비밀번호 없는 세상 온다”
- [K디지털, Up대한민국]삼성전자, 6G 핵심기술 시장 글로벌 선도 자신