EIG 취약점
해결
통합 솔루션으로
비용 절감
결합 모델로
보안 효과 개선
인증 체계 강화
EIG식별된 정보를 기반으로 인증·권한 관리
소프트웨어 정의 경계
SDP대상 간 논리적 분리를 통해 자원 보호
마이크로 세그멘테이션
Micro-Segmentation네트워크를 논리적 흐름 단위로 초세분화
인터넷과 논리적으로 분리된 무선 통신 환경 구현
무선 통신 환경 전환을 위한 신뢰도 증가
네트워크 정책 설정의 어려움 해소
인터넷과 논리적으로 분리된 클라우드 · SaaS 환경 구현
EIG 기반 일원화된 보안 및 통합 관리 체계 확보
사후 감사 체계로 체계적인 보안 거버넌스 수립
인터넷과 논리적으로 분리된 환경 접속을 위한 식별 및 인증
외주 인력을 위한 초세분화 환경 구현
모든 통신 대상의 논리적 연결 · 터널링 기반 통신 제어
제로 트러스트
가이드라인
실증 모델 ·
성숙도 모델 제시
과기정통부
제로 트러스트
가이드라인 1.0
배포
제로 트러스트 가이드라인 v1.0에서 선정한 6가지 지침 중 아래 5가지 지침에 대해 시료가 지침을 준수하고 있음을 확인하였다. 따라서 성숙도 수준의 의미 측면에서 성숙도 수준은 '향상' 이상으로 판단할 수 있다. 또한, 시험 시나리오 등의 확인을 통해 '향상' 수준에서 요구하는 보안 기술 특징 대부분과 '최적화' 수준에서 요구하는 보안 기술 특징 일부(ID 통합관리 등)에 대해 시험이 수행되었음을 확인할 수 있다. 따라서 기술 특징 측면에서 성숙도 수준은 '향상' 이상으로 판단할 수 있다.
시험 시나리오
97개 항목에 대한
검증 기준 통과
ZTA 도입 시 최우선적으로 고려해야 하는 기본 원리를 제시
논리 구성 요소 및 각 구성 요소 간 상호작용 제시
기업이 ZTA 보안 모델을 구성하기 위한 접근 방법 제시
기업이 논리 구성 요소를 배치하는 기본 모델 제시
국내 환경에 적합한 ZT 도입을 위한 기업망의 핵심요소 제시
기업의 ZT 구현 성숙도를 판단할 수 있는 3단계 수준 제시
모든 통신은 보안 채널
생성을 통해 암호화 송수신
보호대상 기업 리소스는
클라우드 서비스로 운영
EIG 개념 적용을 통한
SaaS 사용자 동기화 및 관리
Machine-to-Machine
환경 구성
관리자 영역 업무망 ·
인터넷망 망분리 환경 구축
다양한 운영체제 설치 단말
이용 환경 구성
EIG 구현
SDP 구현
SDP, Micro-Segmentation 구현
SDP, Micro-Segmentation 구현
SDP, Micro-Segmentation 구현