Computer >> 컴퓨터 >  >> 네트워킹 >> VPN

제로 트러스트 네트워크란 무엇이며, 어떻게 데이터를 보호할까?

VPN은 이제 모든 기업의 표준 운영 절차에서 빼놓을 수 없는 필수 요소가 되었습니다. VPN은 온라인 활동 중 사용자의 신원을 효과적으로 가려주지만, 최근에는 이러한 소프트웨어를 사용하는 데 몇 가지 단점도 존재합니다.

2020년에는 펄스 세큐어(Pulse Secure)가 운영하는 1,000개 이상의 VPN 서버가 해킹을 당해 IP 주소와 관리자 정보 같은 중요한 데이터가 외부에 노출되는 사건이 발생했습니다. 이러한 상황을 고려하면, 기존 VPN 모델보다 훨씬 많은 기능을 제공하는 제로 트러스트(Zero Trust) 모델과 같은 대안을 진지하게 검토할 때입니다.

기존 VPN 시스템의 한계

VPN의 역사는 1996년으로 거슬러 올라갑니다. 당시 인터넷은 소수만 누릴 수 있는 특권이었고 사이버 보안 기술도 지금처럼 발달하지 않았습니다. 하지만 오늘날에는 고도화된 데이터 보호 방식이 필요한 수많은 취약점이 존재합니다.

VPN은 사용자의 정보를 데이터 센터를 통해 전송한 뒤 회사의 리소스에 연결하는 방식으로 작동합니다. 문제는 이 데이터 센터가 사용자와 기업의 데이터 저장소로부터 민감한 데이터를 끊임없이 수신하기 때문에 해커들에게는 '보물창고'가 된다는 점입니다.

실제로 많은 VPN 공격은 VPN 데이터 센터의 취약점을 노려 한 번에 여러 계층의 데이터를 해킹하는 방식으로 이루어집니다.

또한 이런 전통적인 소프트웨어는 성능 문제로 기업의 업무 흐름에 병목 현상을 일으킬 수 있습니다. 선택한 VPN 클라이언트에 따라 네트워크 지연 시간이 증가하면서 로딩 속도가 눈에 띄게 느려지는 경험을 할 수 있습니다.

VPN 클라이언트 사용 비용 역시 기존 단점 목록에 더해집니다. VPN을 네트워크에 구축하는 것 자체도 나름의 어려움이 따르는데, 직원들이 잘 보호된 회사 사옥 내에서 근무한다면 설치는 감당할 만한 수준입니다.

그러나 재택근무가 새로운 일상이 되면서, 광범위한 네트워크에 VPN을 구축하는 일은 그 자체로 어마어마한 작업이 되었습니다.

비즈니스를 확장할 계획이라면 VPN 네트워크의 모든 구성 요소를 함께 확장해야 하는 투자 부담도 감수해야 합니다. 여기에는 대역폭 추가, 보안 조치 강화, 고가의 VPN 클라이언트 도입 등이 포함됩니다.

제로 트러스트 네트워크란 무엇인가?

제로 트러스트 네트워크는 '신뢰할 수 있는 사용자'라는 개념 자체를 없애는 방식으로 기업의 온라인 보안을 최우선으로 삼습니다.

네트워크는 회사 리소스에 접근하려는 모든 사용자 요청을 인증하고, 실제로 필요한 리소스에만 접근을 허용함으로써 사용자를 안전한 보호막 안에 두는 방식으로 지킵니다. 제로 트러스트 접근 방식은 원격 사용자가 침해당하더라도 중앙 집중식 데이터 볼트가 항상 보호받도록 보장합니다.

제로 트러스트 네트워크 액세스(ZTNA)는 안전한 환경을 제공하는 것 외에도 모든 URL을 난독화하고 민감한 데이터를 숨기는 기능까지 갖추고 있습니다.

ZTNA는 사용자 행동 패턴을 분석해 특히 의심스러운 활동이 발생할 때 비정상적인 움직임을 짚어냅니다. 위치, 사용자 행동 같은 핵심 데이터를 알고리즘과 결합해 향후 활용에 필요한 모든 정보를 기록합니다.

ZTNA, VPN의 이상적인 대체재인가?

VPN은 고객에게 온라인 보호를 제공할 때 단일 차원의 접근 방식을 사용합니다. 반면 제로 트러스트는 다층 보안을 더하는 다차원적 접근 방식을 채택합니다.

기업들은 지속적으로 클라우드 컴퓨팅으로 이동하고 있습니다. 레거시 보안 솔루션은 이렇게 진화하는 요구를 항상 따라가지 못하기 때문에, ZTNA 같은 동적 보안 솔루션의 중요성은 더욱 커집니다.

소프트웨어 정의 경계(SDP)는 방화벽이 작동하는 가운데 사용자가 회사 애플리케이션에 기밀성 있고 안전하게 원격 접속할 수 있도록 보장합니다. SDP는 사용자와 회사 리소스 사이의 중개자 역할을 하며, 사용자가 어디서든 안전하게 원격 접속할 수 있게 해줍니다.

VPN은 일반적으로 네트워크상의 모든 직원에게 전체 접근 권한을 넘겨주는 반면, SDP는 사용자에게 필요한 권한만 부여합니다.

사용자 경험 면에서는 달라지는 것이 없지만, ZTNA는 사용자가 특정 리소스를 요청하기 전까지는 모든 것이 보이지 않도록 유지합니다.

ZTNA는 다음 원칙 위에서 작동합니다.

1. 모든 기본 접근 통제 재검토: ZTNA는 기업 내부는 물론 네트워크 경계 밖에서 발생하는 모든 연결 요청을 철저히 모니터링합니다.

2. 예방 기법 활용: 레거시 솔루션과 달리 ZTNA는 다중 인증(MFA), 최소 권한 원칙, 사용자 행동 모니터링 같은 조치를 추가합니다.

3. 실시간 모니터링 활용: 실시간 모니터링은 ZTNA 모델의 필수 요소입니다. 초기 침해가 발생하면 즉시 경보를 울리고 신속하게 대응합니다.

4. 비즈니스 관행의 핵심에 보안 두기: ZTNA는 다차원적 보안 표준을 활용해 보안 전략에 360도 접근 방식을 제공합니다.

VPN에는 상당한 단점이 있지만, 그렇다고 완전히 버릴 수는 없습니다. SDP는 온라인 보안 확보 면에서 한참 앞서 있지만, 복잡하고 관리하기 어려운 경우가 많습니다.

결국 SDP에 투자할 여력이 없는 소규모 기업에게 VPN은 여전히 훌륭한 선택지입니다. VPN은 복잡성과 운영 관리 비용을 크게 줄여줍니다.

SDP의 주요 장점

SDP를 사용하면 얻을 수 있는 이점은 다양합니다. 그중 핵심적인 혜택들을 살펴보겠습니다.

사용자 중심 설계

SDP는 사용자 중심으로 설계되어 내부 접근 권한을 부여하기 전에 모든 사용자를 인증합니다. 사용자 맥락, 권한, 위치 등 모든 정보를 기록하며, 이 기록 데이터는 정상적인 사용자 행동과 비정상적인 행동을 구분하는 데도 활용됩니다.

세분화된 접근 통제

SDP는 높은 수준의 세분화를 유지해 안전한 일대일 네트워크 세그먼트를 생성합니다. 덕분에 승인되지 않은 요청은 회사 서버 밖에서 차단됩니다.

유연한 적응력

SDP는 동적으로 변화하는 네트워크 요구에 높은 적응력을 보입니다. 실시간 변화를 모니터링하고 그에 맞춰 즉각적으로 대응합니다.

확장 가능성

SDP는 클라우드 및 클라우드 기반 기업에 매우 적합합니다. 내부 운영 시스템과 통합되어 클라우드 기반 네트워크 내에 보안 파라미터를 구현할 수 있습니다.

조직에 제로 트러스트 네트워크 도입하기

펄스 세큐어 VPN 서버 해킹 사건은 보안 시스템을 정기적으로 업그레이드해야 할 필요성을 잘 보여줍니다. ZTNA는 현대적인 접근 방식과 다층 보안 파라미터를 갖추고 있어 VPN 같은 레거시 솔루션보다 우위에 있습니다.

다만 ZTNA 구축은 복잡성과 난이도를 고려할 때 숙련된 전문가를 필요로 합니다. 반면 네트워크 구성 요소가 적은 소규모 기업에게 VPN은 여전히 나쁘지 않은 선택입니다.