์ ๋ ์ ๋ขฐํ์ง ์๊ณ , ํญ์ ๊ฒ์ฆํ์ธ์ โ ๊ฒฝ๊ณ ๊ธฐ๋ฐ ๋ณด์์ ๋ชจ๋ ์ฌ์ฉ์ ๋ฐ ์ฅ์น์ ๋ํ ID ์ค์ฌ์ ์ง์์ ์ผ๋ก ๊ฒ์ฆ๋ ์ก์ธ์ค๋ก ๋์ฒดํฉ๋๋ค.

๊ธฐ์กด์ ๊ฒฝ๊ณ ๊ธฐ๋ฐ ๋ณด์ ๋ชจ๋ธ์ ํ์ฌ ๋คํธ์ํฌ ๋ด์ ๋ชจ๋ ๊ฒ์ด ์ ๋ขฐํ ์ ์๋ค๊ณ ๊ฐ์ ํฉ๋๋ค. ์ด๋ฌํ ๊ฐ์ ์ ์๊ฒฉ ๊ทผ๋ฌด ์ธ๋ ฅ, ํด๋ผ์ฐ๋ ์ฐ์ ์ํคํ ์ฒ ๋ฐ ๊ณต๊ธ๋ง ์นจํด๋ก ์ธํด ๋ฌด๋์ก์ต๋๋ค. ๊ธฐ์ ๋ฐ ์ ๋ถ ๊ธฐ๊ด์ ๋จ์ผ ์นจํด๋ ์๊ฒฉ ์ฆ๋ช ์ด ๊ณต๊ฒฉ์์๊ฒ ์ ์ฒด ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ๋ถ์ฌํ๋ ํก์ ์ด๋(lateral movement) ๊ณต๊ฒฉ์ผ๋ก ํผํด๋ฅผ ์ ์ผ๋ฉฐ, ํ์ง ์ ๊น์ง ํ๊ท 21์ผ์ ์ฒด๋ฅ ์๊ฐ์ ๊ธฐ๋กํฉ๋๋ค. VPN ๊ธฐ๋ฐ ์๊ฒฉ ์ก์ธ์ค๋ ์ฑ๋ฅ ๋ณ๋ชฉ ํ์์ ์ ๋ฐํ๊ณ ๋ชจ๋ ์ฐ๊ฒฐ๋ ์๋ํฌ์ธํธ์ ์ ์ฒด ๋คํธ์ํฌ๋ฅผ ๋ ธ์ถ์ํต๋๋ค. ๋ ๊ฑฐ์ ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ด๋ค ํ๋ ์์ ํ ์ดํดํ์ง ๋ชปํ๋ ์์ฒ ๊ฐ์ ์์ถฉ๋๋ ์ ์ฑ ์ผ๋ก ๋์ ๋์ด ๊ณต๊ฒฉ์๋ค์ด ์ผ์์ ์ผ๋ก ์ ์ฉํ๋ ์ฌ๊ฐ์ง๋๋ฅผ ๋ง๋ญ๋๋ค.
Executive Order 14028 ๋ฐ NIST SP 800-207๊ณผ ๊ฐ์ ์ ๋ถ ์ง์นจ์ ์ด์ ์ ๋ก ํธ๋ฌ์คํธ(zero trust) ์ฑํ์ ์๊ตฌํ๋ฉฐ, ์ด๋ ๋ณด์๋ฟ๋ง ์๋๋ผ ๊ท์ ์ค์ ํ์ ์ฌํญ์ด ๋์์ต๋๋ค.
๋ค์ ํ๋ก์ ํธ๋ฅผ ์ํ ๋ ๋ง์ ๊ตฌํ ์ฒญ์ฌ์ง์ ๋ฐ๊ฒฌํ์ธ์
MicrocosmWorks๋ ์ด๋ค resource access๋ ํ์ฉํ๊ธฐ ์ ์ ๊ฐ ๊ฐ์ธ ๊ธฐ๊ธฐ์ OS patch level, ์ํธํ ์ํ, antivirus ์ค์น ์ฌ๋ถ, ๊ทธ๋ฆฌ๊ณ jailbreak detection์ ํ๊ฐํ๋ device posture assessment๋ฅผ ๊ตฌํํฉ๋๋ค. ์ด๊ธฐ ์ธ์ฆ ํ์๋, ์์คํ ์ ์ง์์ ์ผ๋ก device trust signals์ ์ฌํ๊ฐํ๊ณ , ๋ฏผ๊ฐํ resource access๋ฅผ ๊ด๋ฆฌ๋๊ฑฐ๋ ๊ท์ ์ ์ค์ํ๋ ์ฅ์น์๋ง ์ ํํ ์ ์๋ adaptive access policies๋ฅผ ์ ์ฉํฉ๋๋ค.
MicrocosmWorks๋ ์ผ๋ฐ์ ์ผ๋ก zero trust ๋ง์ด๊ทธ๋ ์ด์ ์ 3~6๊ฐ์ ๋จ๊ณ๋ก ๊ณํํ๋ฉฐ, ์ ์ฒด ๋คํธ์ํฌ ์ ์ฉ ๋ฒ์๋ก ํ์ฅํ๊ธฐ ์ ์ ID ์ค์ฌ ์ ์ด ๋ฐ ํต์ฌ ์์ฐ์ micro-segmentation๋ถํฐ ์์ํฉ๋๋ค. ์ง์ 500~2,000๋ช ๊ท๋ชจ์ ์ค๊ฒฌ ๊ธฐ์ ์ ๊ฒฝ์ฐ, ์ ์ฒด ์ ํ์๋ ์ผ๋ฐ์ ์ผ๋ก 12~18๊ฐ์์ด ์์๋๋ฉฐ ๊ฐ๋ฐ ๋ฐ ์ปจ์คํ ์๊ธ์ ์๊ฐ๋น $30~$50์ ๋๋ค.
MicrocosmWorks ๋ธ๋ฃจํ๋ฆฐํธ๋ ์ํฌ๋ก๋ ์์ค์์ ์ธ๋ถํ๋ ๋ง์ดํฌ๋ก์ธ๊ทธ๋ฉํ ์ด์ ์ ๊ตฌํํฉ๋๋ค. ์ฌ๊ธฐ์ ๋ชจ๋ ์ ํ๋ฆฌ์ผ์ด์ , ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ฐ ์๋น์ค๋ ์ํธ TLS ์ธ์ฆ์ด ์ ์ฉ๋ ์ ์ฑ ์ผ๋ก ๊ฐ์ ๋ ์ํธํ ํฐ๋์ ํตํด ํต์ ํฉ๋๋ค. ๊ณต๊ฒฉ์๊ฐ ํ๋์ ์ํฌ๋ก๋๋ฅผ ์นจํดํ๋๋ผ๋, ์ด๋ค ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ ๊ฐ์๋ ๋ด์ฌ๋ ์ ๋ขฐ๊ฐ ์๊ธฐ ๋๋ฌธ์ ์ธ์ ์์คํ ์ ๋ฐ๊ฒฌํ๊ฑฐ๋ ์ก์ธ์คํ ์ ์์ต๋๋ค.
๋ค, MicrocosmWorks๋ ๋ ๊ฑฐ์ ์ ํ๋ฆฌ์ผ์ด์ ์์ ์์นํ๋ ID ์ธ์ ํ๋ก์์ ์ ํ๋ฆฌ์ผ์ด์ ์ปค๋ฅํฐ๋ฅผ ๋ฐฐํฌํ์ฌ, ์ต์ OIDC/SAML ์ธ์ฆ์ ๋ ๊ฑฐ์ ์์คํ ์ด ์ง์ํ๋ ํ์(NTLM, Kerberos, ํค๋ ๊ธฐ๋ฐ ์ธ์ฆ)์ผ๋ก ๋ณํํฉ๋๋ค. ์ด๋ฌํ ์ ๊ทผ ๋ฐฉ์์ ๊ธฐ์กด ์ ํ๋ฆฌ์ผ์ด์ ์ ์ด๋ค ์ฝ๋ ๋ณ๊ฒฝ๋ ์๊ตฌํ์ง ์๊ณ ๋ ๊ฑฐ์ ์์คํ ์ ์ ๋ก ํธ๋ฌ์คํธ ์ ์ฑ ์ํ ํ์ ๋๊ฒ ํฉ๋๋ค.
MicrocosmWorks๋ ๋ฐฑ๊ทธ๋ผ์ด๋์์ ์กฐ์ฉํ behavioral biometrics, device signals, network context, ๊ทธ๋ฆฌ๊ณ session anomalies๋ฅผ ํ๊ฐํ๋ ์ํ ๊ธฐ๋ฐ continuous authentication์ ๊ตฌํํฉ๋๋ค. Step-up authentication์ risk score๊ฐ ๊ตฌ์ฑ ๊ฐ๋ฅํ configurable threshold๋ฅผ ์ด๊ณผํ ๋๋ง ํธ๋ฆฌ๊ฑฐ๋๋ฏ๋ก, ์ ์์ ์ธ user๋ค์ seamless access๋ฅผ ๊ฒฝํํ๋ ๋ฐ๋ฉด, suspicious sessions๋ ์๋์ผ๋ก challenge๋๊ฑฐ๋ terminated๋ฉ๋๋ค.
์ ๋ฌธ๊ฐ ํ์ด ๊ทํ์ ๋น์ฆ๋์ค๋ฅผ ์ํด ์ด ์๋ฃจ์ ์ ๊ตฌ์ถํ๋ ๋ฐฉ๋ฒ์ ๋ํด ๋ฌธ์ํ์ธ์.
์ฐ๋ฝํ๊ธฐMicrocosmWorks๋ ๋ชจ๋ ์ก์ธ์ค ์์ฒญ์ ์ฅ์น ์ํ, ์ฌ์ฉ์ ํ๋, ๋ฆฌ์์ค ๋ฏผ๊ฐ๋ ๋ฐ ์ค์๊ฐ ์ํ ์ ํธ์ ๋ํด ์ง์์ ์ผ๋ก ๊ฒ์ฆํ ๋๊น์ง ์ ๋ขฐํ ์ ์๋ ๊ฒ์ผ๋ก ๊ฐ์ฃผํ์ฌ ๋ชจ๋ ๊ณ์ธต์์ ID ์ค์ฌ ๋ณด์์ ์ํํ๋ ํฌ๊ด์ ์ธ ์ ๋ก ํธ๋ฌ์คํธ(zero trust) ์ํคํ ์ฒ๋ฅผ ๊ตฌํํ ์ ์์ต๋๋ค. ๋น์ฌ์ ์ ๊ทผ ๋ฐฉ์์ ํ๋ฉด์ ์ธ ๋คํธ์ํฌ ์ ๋ขฐ๋ฅผ ์ธ๋ถํ๋ ๋ง์ดํฌ๋ก ์ธ๊ทธ๋จผํ ์ด์ (micro-segmentation)์ผ๋ก ๋์ฒดํ์ฌ ๋จ์ผ ์๋ํฌ์ธํธ๊ฐ ์นจํด๋๋๋ผ๋ ํก์ ์ด๋(lateral movement)์ด ์ฐจ๋จ๋๋๋ก ํฉ๋๋ค. ๋ชจ๋ ํต์ ์ฑ๋์ ์๋ํฌ์๋ ์ํธํ๋๋ฉฐ, ์ต์ ๊ถํ ์ก์ธ์ค ์ ์ฑ ์ ์ค์๊ฐ์ผ๋ก ์ปจํ ์คํธ๋ฅผ ํ๊ฐํ๋ ์ค์ ์ ์ฑ ๊ฒฐ์ ์ง์ (policy decision point)์ ํตํด ๋์ ์ผ๋ก ์ ์ฉ๋ฉ๋๋ค. ํ๋ ๋ถ์(behavioral analytics)์ ์ธ์ ํ๋์ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋งํ์ฌ ์ด์ ์งํ๊ฐ ๊ฐ์ง๋๋ฉด ์๋์ผ๋ก ์ธ์ฆ์ ๊ฐํํ๊ฑฐ๋ ์ก์ธ์ค๋ฅผ ์ทจ์ํ์ฌ ์๊ฐ ๋ฐฉ์ด ๋คํธ์ํฌ ํจ๋ธ๋ฆญ์ ์์ฑํฉ๋๋ค.
์ด ์ํคํ ์ฒ๋ ์ค์ ์ง์ค์ Policy Decision Point (PDP)์ ๋ถ์ฐ๋ Policy Enforcement Points (PEPs)๋ก ๊ตฌ์ฑ๋ ์ ์ฑ ์ ์ฉ ๋ฉ์๋ฅผ ์ค์ฌ์ผ๋ก ๊ตฌ์ถ๋ฉ๋๋ค. PEP๋ ๋ชจ๋ ๋คํธ์ํฌ ๊ฒฝ๊ณ, ์ ํ๋ฆฌ์ผ์ด์ ๊ฒ์ดํธ์จ์ด ๋ฐ ํด๋ผ์ฐ๋ ์ก์ธ์ค ํฌ์ธํธ์ ๋ฐฐํฌ๋ฉ๋๋ค. ID ํจ๋ธ๋ฆญ์ ๋ชจ๋ ์ก์ธ์ค ๊ฒฐ์ ์ ๊ธฐ๋ฐ์ด ๋๋ฉฐ, Active Directory, Okta, Azure AD, PKI certificates์ ๊ฐ์ ์ฌ๋ฌ ์์ค์์ ID๋ฅผ ์ค์๊ฐ์ผ๋ก ๊ณ์ฐ๋๋ ํตํฉ ์ ๋ขฐ ์ ์๋ก ํตํฉํฉ๋๋ค. ๋ฐ์ดํฐ ํ๋ ์ธ(data plane)์ ์ธ๋ผ์ธ ๊ฒ์ฌ(inline inspection)๊ฐ ์๋ ์ํธํ๋ ํฐ๋์ ํตํด ๋ชจ๋ ํธ๋ํฝ์ ๋ผ์ฐํ ํ๋ฉฐ, ๋ณ๋์ ์ ์ด ํ๋ ์ธ(control plane)์ ํ์ด๋ธ๋ฆฌ๋ ํด๋ผ์ฐ๋ ๋ฐ ์จํ๋ ๋ฏธ์ค ํ๊ฒฝ ์ ๋ฐ์ ๊ฑธ์ณ ์ ์ฑ ๋ฐฐํฌ, ํ ๋ ๋ฉํธ๋ฆฌ ์์ง ๋ฐ ๊ท์ ์ค์ ๋ณด๊ณ ๋ฅผ ๊ด๋ฆฌํฉ๋๋ค.
| ๊ณ์ธต | ๊ธฐ์ |
|---|---|
| ๋ฐฑ์๋ | Go, Rust, Python, gRPC, Envoy Proxy |
| AI / ML | TensorFlow, scikit-learn, Apache Flink, ๋ง์ถคํ UEBA ๋ชจ๋ธ |
| ํ๋ฐํธ์๋ | React, TypeScript, Grafana, ๋ง์ถคํ ๊ด๋ฆฌ ํฌํธ |
| ๋ฐ์ดํฐ๋ฒ ์ด์ค | CockroachDB, etcd, Redis, TimescaleDB |
| ์ธํ๋ผ | Kubernetes, Istio, Terraform, HashiCorp Vault, Consul, AWS/Azure ํ์ด๋ธ๋ฆฌ๋ |
| ์งํ | ๊ฐ์ ์ฌํญ | ์ธ๋ถ ์ ๋ณด |
|---|---|---|
| ํก์ ์ด๋(Lateral Movement) ์ํ | 97% ๊ฐ์ | ๋ง์ดํฌ๋ก ์ธ๊ทธ๋จผํ ์ด์ (Micro-segmentation)์ ๋จ์ผ ์ํฌ๋ก๋ ์์ญ์ผ๋ก ์นจํด๋ฅผ ์ ํํฉ๋๋ค. |
| ์ก์ธ์ค ์ ์ฑ ์ ์ฉ | 100% ์ ์ฉ | ๋ชจ๋ ์์ฒญ์ ์๋ฌต์ ์ธ ์ ๋ขฐ ์์ด ์ ์ฑ ์์ง์ ํต๊ณผํฉ๋๋ค. |
| ์ธ์ฆ ์ง์ฐ ์๊ฐ | 10ms ๋ฏธ๋ง | ๊ณ ์ฑ๋ฅ PDP๋ ์ฌ์ฉ์ ๊ฒฝํ์ ๋ฏธ๋ฏธํ ์ค๋ฒํค๋๋ฅผ ์ถ๊ฐํฉ๋๋ค. |
| ๊ท์ ์ค์ ์ํ | NIST 800-207 ์ค์ | ์ฐ๋ฐฉ ์ ๋ก ํธ๋ฌ์คํธ(zero trust) ์๋ฌด ์ฌํญ ๋ฐ CISA ์ฑ์๋ ๋ชจ๋ธ์ ์ถฉ์กฑํฉ๋๋ค. |
| ์ฌ๊ณ ์ ์ด ์๊ฐ | 88% ๋จ์ถ | ์๋ํ๋ ์ธ๊ทธ๋จผํ ์ด์ ๋ฐ ์ธ์ ์ทจ์๋ ๋ช ์ด ๋ด์ ์ํ์ ๊ฒฉ๋ฆฌํฉ๋๋ค. |
1. 1-3์ฃผ์ฐจ: ID ์ธํ๋ผ ํ๊ฐ, ๋๋ ํ ๋ฆฌ ํ๋๋ ์ด์ (directory federation) ์ค์ ๋ฐ ์ ๋ขฐ ์ ์ ๋ชจ๋ธ ์ค๊ณ
2. 4-7์ฃผ์ฐจ: PDP/PEP ๋ฐฐํฌ, ์ค์ ์ํฌ๋ก๋๋ฅผ ์ํ ์ด๊ธฐ ๋ง์ดํฌ๋ก ์ธ๊ทธ๋จผํ ์ด์ (micro-segmentation) ์ถ์ ๋ฐ mTLS ํ์ฑํ
3. 8-11์ฃผ์ฐจ: ํ๋ ๋ถ์(behavioral analytics) ๋ณด์ , ์ ์ํ ์ก์ธ์ค ์ ์ฑ ํ๋ ๋ฐ ๋-์ ์ํธํ ํ์ฅ
4. 12-14์ฃผ์ฐจ: ์ ์ฒด ๋คํธ์ํฌ ์ ์ฉ ๋ฒ์, ๋ ๊ฑฐ์ VPN ํ๊ธฐ ๊ณํ ๋ฐ ๊ท์ ์ค์ ๋ณด๊ณ ํ์ฑํ
5. 15-18์ฃผ์ฐจ: ์กฐ์ง ์ ์ฒด ์ถ์, ์ฌ์ฉ์ ๊ต์ก, ์ง์์ ์ธ ์ต์ ํ ๋ฐ NIST 800-207 ๊ฐ์ฌ ์ค๋น
์ง์์ ์ธ AI ๊ธฐ๋ฐ ๋ณด์ ๊ฒ์ฆ โ ๊ณต๊ฒฉ์๋ณด๋ค ๋จผ์ ์ทจ์ฝ์ ์ ์ฐพ์ ์์ ํ๊ณ , ์๋ ์์ ๋ถ๋ด์ ์์ฑ๋๋ค.