์ ๋ ์ ๋ขฐํ์ง ์๊ณ , ํญ์ ๊ฒ์ฆํ์ธ์ โ ๊ฒฝ๊ณ ๊ธฐ๋ฐ ๋ณด์์ ๋ชจ๋ ์ฌ์ฉ์ ๋ฐ ์ฅ์น์ ๋ํ ID ์ค์ฌ์ ์ง์์ ์ผ๋ก ๊ฒ์ฆ๋ ์ก์ธ์ค๋ก ๋์ฒดํฉ๋๋ค.

๊ธฐ์กด์ ๊ฒฝ๊ณ ๊ธฐ๋ฐ ๋ณด์ ๋ชจ๋ธ์ ํ์ฌ ๋คํธ์ํฌ ๋ด์ ๋ชจ๋ ๊ฒ์ด ์ ๋ขฐํ ์ ์๋ค๊ณ ๊ฐ์ ํฉ๋๋ค. ์ด๋ฌํ ๊ฐ์ ์ ์๊ฒฉ ๊ทผ๋ฌด ์ธ๋ ฅ, ํด๋ผ์ฐ๋ ์ฐ์ ์ํคํ ์ฒ ๋ฐ ๊ณต๊ธ๋ง ์นจํด๋ก ์ธํด ๋ฌด๋์ก์ต๋๋ค. ๊ธฐ์ ๋ฐ ์ ๋ถ ๊ธฐ๊ด์ ๋จ์ผ ์นจํด๋ ์๊ฒฉ ์ฆ๋ช ์ด ๊ณต๊ฒฉ์์๊ฒ ์ ์ฒด ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ๋ถ์ฌํ๋ ํก์ ์ด๋(lateral movement) ๊ณต๊ฒฉ์ผ๋ก ํผํด๋ฅผ ์ ์ผ๋ฉฐ, ํ์ง ์ ๊น์ง ํ๊ท 21์ผ์ ์ฒด๋ฅ ์๊ฐ์ ๊ธฐ๋กํฉ๋๋ค. VPN ๊ธฐ๋ฐ ์๊ฒฉ ์ก์ธ์ค๋ ์ฑ๋ฅ ๋ณ๋ชฉ ํ์์ ์ ๋ฐํ๊ณ ๋ชจ๋ ์ฐ๊ฒฐ๋ ์๋ํฌ์ธํธ์ ์ ์ฒด ๋คํธ์ํฌ๋ฅผ ๋ ธ์ถ์ํต๋๋ค. ๋ ๊ฑฐ์ ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ด๋ค ํ๋ ์์ ํ ์ดํดํ์ง ๋ชปํ๋ ์์ฒ ๊ฐ์ ์์ถฉ๋๋ ์ ์ฑ ์ผ๋ก ๋์ ๋์ด ๊ณต๊ฒฉ์๋ค์ด ์ผ์์ ์ผ๋ก ์ ์ฉํ๋ ์ฌ๊ฐ์ง๋๋ฅผ ๋ง๋ญ๋๋ค.
Executive Order 14028 ๋ฐ NIST SP 800-207๊ณผ ๊ฐ์ ์ ๋ถ ์ง์นจ์ ์ด์ ์ ๋ก ํธ๋ฌ์คํธ(zero trust) ์ฑํ์ ์๊ตฌํ๋ฉฐ, ์ด๋ ๋ณด์๋ฟ๋ง ์๋๋ผ ๊ท์ ์ค์ ํ์ ์ฌํญ์ด ๋์์ต๋๋ค.
๋ค์ ํ๋ก์ ํธ๋ฅผ ์ํ ๋ ๋ง์ ๊ตฌํ ์ฒญ์ฌ์ง์ ๋ฐ๊ฒฌํ์ธ์
MicrocosmWorks๋ ๊ฐ ๊ฐ์ธ ๊ธฐ๊ธฐ์ OS ํจ์น ์์ค, ์ํธํ ์ํ, ์ํฐ๋ฐ์ด๋ฌ์ค ์ ๋ฌด, ํ์ฅ ๊ฐ์ง๋ฅผ ํ๊ฐํ๋ ๊ธฐ๊ธฐ ๋ณด์ ์ํ ํ๊ฐ๋ฅผ ๊ตฌํํ์ฌ ๋ฆฌ์์ค ์ ๊ทผ์ ํ์ฉํฉ๋๋ค. ์ด๊ธฐ ์ธ์ฆ ํ์๋ ์์คํ ์ ๊ธฐ๊ธฐ ์ ๋ขฐ ์ ํธ๋ฅผ ์ง์์ ์ผ๋ก ์ฌํ๊ฐํ๊ณ , ๊ด๋ฆฌ๋๊ฑฐ๋ ๊ท์ ์ ์ค์ํ๋ ๊ธฐ๊ธฐ์๋ง ๋ฏผ๊ฐํ ๋ฆฌ์์ค ์ ๊ทผ์ ์ ํํ ์ ์๋ ์ ์ํ ์ ๊ทผ ์ ์ฑ ์ ์ ์ฉํฉ๋๋ค.
MicrocosmWorks๋ ์ผ๋ฐ์ ์ผ๋ก ์ค์ ์์ฐ์ ID ์ค์ฌ ์ ์ด ๋ฐ ๋ง์ดํฌ๋ก ์ธ๊ทธ๋ฉํ ์ด์ ์ผ๋ก ์์ํ์ฌ ์ ์ฒด ๋คํธ์ํฌ ๋ฒ์๋ก ํ์ฅํ๋ ๋ฐฉ์์ผ๋ก 3-6๊ฐ์ ๋จ๊ณ๋ก ์ ๋ก ํธ๋ฌ์คํธ ๋ง์ด๊ทธ๋ ์ด์ ์ ๊ณํํฉ๋๋ค. 500-2,000๋ช ์ ์ง์์ ๊ฐ์ง ์ค๊ฒฌ ๊ธฐ์ ์ ๊ฒฝ์ฐ, ์ ์ฒด ์ ํ์๋ ์ผ๋ฐ์ ์ผ๋ก 12-18๊ฐ์์ด ์์๋๋ฉฐ, ๊ฐ๋ฐ ๋ฐ ์ปจ์คํ ์๊ธ์ ์๊ฐ๋น $30-$50 ์ฌ์ด์ ๋๋ค.
MicrocosmWorks ์ฒญ์ฌ์ง์ ๋ชจ๋ ์ ํ๋ฆฌ์ผ์ด์ , ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ฐ ์๋น์ค๊ฐ ์ํธ TLS ์ธ์ฆ์ ํตํด ์ ์ฑ ์ด ์ ์ฉ๋ ์ํธํ ํฐ๋์ ํตํด ํต์ ํ๋ ์ํฌ๋ก๋ ์์ค์์ ์ธ๋ถํ๋ ๋ง์ดํฌ๋ก ์ธ๊ทธ๋ฉํ ์ด์ ์ ๊ตฌํํฉ๋๋ค. ๊ณต๊ฒฉ์๊ฐ ํ๋์ ์ํฌ๋ก๋๋ฅผ ์นจํดํ๋๋ผ๋, ์ด๋ค ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ ์ฌ์ด์๋ ์๋ฌต์ ์ธ ์ ๋ขฐ๊ฐ ์๊ธฐ ๋๋ฌธ์ ์ธ์ ์์คํ ์ ๋ฐ๊ฒฌํ๊ฑฐ๋ ์ ๊ทผํ ์ ์์ต๋๋ค.
๋ค, MicrocosmWorks๋ ๋ ๊ฑฐ์ ์ ํ๋ฆฌ์ผ์ด์ ์์ ์์นํ์ฌ ์ต์ OIDC/SAML ์ธ์ฆ์ ๋ ๊ฑฐ์ ์์คํ ์ด ์ง์ํ๋ ๋ฐฉ์(NTLM, Kerberos, ํค๋ ๊ธฐ๋ฐ ์ธ์ฆ)์ผ๋ก ๋ฒ์ญํ๋ ID ์ธ์ ํ๋ก์ ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ์ปค๋ฅํฐ๋ฅผ ๋ฐฐํฌํฉ๋๋ค. ์ด ์ ๊ทผ ๋ฐฉ์์ ๊ธฐ์กด ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฝ๋ ๋ณ๊ฒฝ ์์ด ๋ ๊ฑฐ์ ์์คํ ์ ์ ๋ก ํธ๋ฌ์คํธ ์ ์ฑ ์ ์ฉ ๋ฒ์ ๋ด๋ก ํฌํจ์ํต๋๋ค.
MicrocosmWorks๋ ํ๋ ์์ฒด ์ธ์, ๊ธฐ๊ธฐ ์ ํธ, ๋คํธ์ํฌ ์ปจํ ์คํธ ๋ฐ ์ธ์ ์ด์์ ๋ฐฑ๊ทธ๋ผ์ด๋์์ ์กฐ์ฉํ ํ๊ฐํ๋ ์ํ ๊ธฐ๋ฐ ์ง์์ ์ธ ์ธ์ฆ์ ๊ตฌํํฉ๋๋ค. ๋จ๊ณ๋ณ ์ธ์ฆ์ ์ํ ์ ์๊ฐ ๊ตฌ์ฑ ๊ฐ๋ฅํ ์๊ณ๊ฐ์ ์ด๊ณผํ ๋๋ง ํธ๋ฆฌ๊ฑฐ๋๋ฏ๋ก, ํฉ๋ฒ์ ์ธ ์ฌ์ฉ์๋ ์ํํ ์ ๊ทผ์ ๊ฒฝํํ๋ ๋ฐ๋ฉด ์์ฌ์ค๋ฌ์ด ์ธ์ ์ ์๋์ผ๋ก ์ด์ ์ ๊ธฐ๋๊ฑฐ๋ ์ข ๋ฃ๋ฉ๋๋ค.
์ ๋ฌธ๊ฐ ํ์ด ๊ทํ์ ๋น์ฆ๋์ค๋ฅผ ์ํด ์ด ์๋ฃจ์ ์ ๊ตฌ์ถํ๋ ๋ฐฉ๋ฒ์ ๋ํด ๋ฌธ์ํ์ธ์.
์ฐ๋ฝํ๊ธฐMicrocosmWorks๋ ๋ชจ๋ ์ก์ธ์ค ์์ฒญ์ ์ฅ์น ์ํ, ์ฌ์ฉ์ ํ๋, ๋ฆฌ์์ค ๋ฏผ๊ฐ๋ ๋ฐ ์ค์๊ฐ ์ํ ์ ํธ์ ๋ํด ์ง์์ ์ผ๋ก ๊ฒ์ฆํ ๋๊น์ง ์ ๋ขฐํ ์ ์๋ ๊ฒ์ผ๋ก ๊ฐ์ฃผํ์ฌ ๋ชจ๋ ๊ณ์ธต์์ ID ์ค์ฌ ๋ณด์์ ์ํํ๋ ํฌ๊ด์ ์ธ ์ ๋ก ํธ๋ฌ์คํธ(zero trust) ์ํคํ ์ฒ๋ฅผ ๊ตฌํํ ์ ์์ต๋๋ค. ๋น์ฌ์ ์ ๊ทผ ๋ฐฉ์์ ํ๋ฉด์ ์ธ ๋คํธ์ํฌ ์ ๋ขฐ๋ฅผ ์ธ๋ถํ๋ ๋ง์ดํฌ๋ก ์ธ๊ทธ๋จผํ ์ด์ (micro-segmentation)์ผ๋ก ๋์ฒดํ์ฌ ๋จ์ผ ์๋ํฌ์ธํธ๊ฐ ์นจํด๋๋๋ผ๋ ํก์ ์ด๋(lateral movement)์ด ์ฐจ๋จ๋๋๋ก ํฉ๋๋ค. ๋ชจ๋ ํต์ ์ฑ๋์ ์๋ํฌ์๋ ์ํธํ๋๋ฉฐ, ์ต์ ๊ถํ ์ก์ธ์ค ์ ์ฑ ์ ์ค์๊ฐ์ผ๋ก ์ปจํ ์คํธ๋ฅผ ํ๊ฐํ๋ ์ค์ ์ ์ฑ ๊ฒฐ์ ์ง์ (policy decision point)์ ํตํด ๋์ ์ผ๋ก ์ ์ฉ๋ฉ๋๋ค. ํ๋ ๋ถ์(behavioral analytics)์ ์ธ์ ํ๋์ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋งํ์ฌ ์ด์ ์งํ๊ฐ ๊ฐ์ง๋๋ฉด ์๋์ผ๋ก ์ธ์ฆ์ ๊ฐํํ๊ฑฐ๋ ์ก์ธ์ค๋ฅผ ์ทจ์ํ์ฌ ์๊ฐ ๋ฐฉ์ด ๋คํธ์ํฌ ํจ๋ธ๋ฆญ์ ์์ฑํฉ๋๋ค.
์ด ์ํคํ ์ฒ๋ ์ค์ ์ง์ค์ Policy Decision Point (PDP)์ ๋ถ์ฐ๋ Policy Enforcement Points (PEPs)๋ก ๊ตฌ์ฑ๋ ์ ์ฑ ์ ์ฉ ๋ฉ์๋ฅผ ์ค์ฌ์ผ๋ก ๊ตฌ์ถ๋ฉ๋๋ค. PEP๋ ๋ชจ๋ ๋คํธ์ํฌ ๊ฒฝ๊ณ, ์ ํ๋ฆฌ์ผ์ด์ ๊ฒ์ดํธ์จ์ด ๋ฐ ํด๋ผ์ฐ๋ ์ก์ธ์ค ํฌ์ธํธ์ ๋ฐฐํฌ๋ฉ๋๋ค. ID ํจ๋ธ๋ฆญ์ ๋ชจ๋ ์ก์ธ์ค ๊ฒฐ์ ์ ๊ธฐ๋ฐ์ด ๋๋ฉฐ, Active Directory, Okta, Azure AD, PKI certificates์ ๊ฐ์ ์ฌ๋ฌ ์์ค์์ ID๋ฅผ ์ค์๊ฐ์ผ๋ก ๊ณ์ฐ๋๋ ํตํฉ ์ ๋ขฐ ์ ์๋ก ํตํฉํฉ๋๋ค. ๋ฐ์ดํฐ ํ๋ ์ธ(data plane)์ ์ธ๋ผ์ธ ๊ฒ์ฌ(inline inspection)๊ฐ ์๋ ์ํธํ๋ ํฐ๋์ ํตํด ๋ชจ๋ ํธ๋ํฝ์ ๋ผ์ฐํ ํ๋ฉฐ, ๋ณ๋์ ์ ์ด ํ๋ ์ธ(control plane)์ ํ์ด๋ธ๋ฆฌ๋ ํด๋ผ์ฐ๋ ๋ฐ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ ์ ๋ฐ์ ๊ฑธ์ณ ์ ์ฑ ๋ฐฐํฌ, ํ ๋ ๋ฉํธ๋ฆฌ ์์ง ๋ฐ ๊ท์ ์ค์ ๋ณด๊ณ ๋ฅผ ๊ด๋ฆฌํฉ๋๋ค.
| ๊ณ์ธต | ๊ธฐ์ |
|---|---|
| ๋ฐฑ์๋ | Go, Rust, Python, gRPC, Envoy Proxy |
| AI / ML | TensorFlow, scikit-learn, Apache Flink, ๋ง์ถคํ UEBA ๋ชจ๋ธ |
| ํ๋ฐํธ์๋ | React, TypeScript, Grafana, ๋ง์ถคํ ๊ด๋ฆฌ ํฌํธ |
| ๋ฐ์ดํฐ๋ฒ ์ด์ค | CockroachDB, etcd, Redis, TimescaleDB |
| ์ธํ๋ผ | Kubernetes, Istio, Terraform, HashiCorp Vault, Consul, AWS/Azure ํ์ด๋ธ๋ฆฌ๋ |
| ์งํ | ๊ฐ์ ์ฌํญ | ์ธ๋ถ ์ ๋ณด |
|---|---|---|
| ํก์ ์ด๋(Lateral Movement) ์ํ | 97% ๊ฐ์ | ๋ง์ดํฌ๋ก ์ธ๊ทธ๋จผํ ์ด์ (Micro-segmentation)์ ๋จ์ผ ์ํฌ๋ก๋ ์์ญ์ผ๋ก ์นจํด๋ฅผ ์ ํํฉ๋๋ค. |
| ์ก์ธ์ค ์ ์ฑ ์ ์ฉ | 100% ์ ์ฉ | ๋ชจ๋ ์์ฒญ์ ์๋ฌต์ ์ธ ์ ๋ขฐ ์์ด ์ ์ฑ ์์ง์ ํต๊ณผํฉ๋๋ค. |
| ์ธ์ฆ ์ง์ฐ ์๊ฐ | 10ms ๋ฏธ๋ง | ๊ณ ์ฑ๋ฅ PDP๋ ์ฌ์ฉ์ ๊ฒฝํ์ ๋ฏธ๋ฏธํ ์ค๋ฒํค๋๋ฅผ ์ถ๊ฐํฉ๋๋ค. |
| ๊ท์ ์ค์ ์ํ | NIST 800-207 ์ค์ | ์ฐ๋ฐฉ ์ ๋ก ํธ๋ฌ์คํธ(zero trust) ์๋ฌด ์ฌํญ ๋ฐ CISA ์ฑ์๋ ๋ชจ๋ธ์ ์ถฉ์กฑํฉ๋๋ค. |
| ์ฌ๊ณ ์ ์ด ์๊ฐ | 88% ๋จ์ถ | ์๋ํ๋ ์ธ๊ทธ๋จผํ ์ด์ ๋ฐ ์ธ์ ์ทจ์๋ ๋ช ์ด ๋ด์ ์ํ์ ๊ฒฉ๋ฆฌํฉ๋๋ค. |
1. 1-3์ฃผ์ฐจ: ID ์ธํ๋ผ ํ๊ฐ, ๋๋ ํ ๋ฆฌ ํ๋๋ ์ด์ (directory federation) ์ค์ ๋ฐ ์ ๋ขฐ ์ ์ ๋ชจ๋ธ ์ค๊ณ
2. 4-7์ฃผ์ฐจ: PDP/PEP ๋ฐฐํฌ, ์ค์ ์ํฌ๋ก๋๋ฅผ ์ํ ์ด๊ธฐ ๋ง์ดํฌ๋ก ์ธ๊ทธ๋จผํ ์ด์ (micro-segmentation) ์ถ์ ๋ฐ mTLS ํ์ฑํ
3. 8-11์ฃผ์ฐจ: ํ๋ ๋ถ์(behavioral analytics) ๋ณด์ , ์ ์ํ ์ก์ธ์ค ์ ์ฑ ํ๋ ๋ฐ ๋-์ ์ํธํ ํ์ฅ
4. 12-14์ฃผ์ฐจ: ์ ์ฒด ๋คํธ์ํฌ ์ ์ฉ ๋ฒ์, ๋ ๊ฑฐ์ VPN ํ๊ธฐ ๊ณํ ๋ฐ ๊ท์ ์ค์ ๋ณด๊ณ ํ์ฑํ
5. 15-18์ฃผ์ฐจ: ์กฐ์ง ์ ์ฒด ์ถ์, ์ฌ์ฉ์ ๊ต์ก, ์ง์์ ์ธ ์ต์ ํ ๋ฐ NIST 800-207 ๊ฐ์ฌ ์ค๋น
์ง์์ ์ธ AI ๊ธฐ๋ฐ ๋ณด์ ๊ฒ์ฆ โ ๊ณต๊ฒฉ์๋ณด๋ค ๋จผ์ ์ทจ์ฝ์ ์ ์ฐพ์ ์์ ํ๊ณ , ์๋ ์์ ๋ถ๋ด์ ์์ฑ๋๋ค.