필요한 보안부터 단계적으로
Zero Trust Ready
제로트러스트는 단순한 기술이 아닌, 보안을 위한 꾸준한 방향입니다. 검증된 펜타시큐리티 보안 솔루션으로 비즈니스 환경에 맞는 최적의 보안을 설계하세요.
※ Zero Trust Ready는 펜타시큐리티 보안 제품이 제로트러스트 보안 원칙을 충족한다는 것을 나타내는 표시입니다.
“제로트러스트 보안, 너무 복잡해서 어디서부터 시작할지 고민되시나요? 이제 펜타와 함께라면 간단해집니다.”
펜타시큐리티의 Zero Trust Ready 보안 솔루션을 통해 고객이 필요한 영역부터 유연하게 실용적으로 선택할 수 있도록 지원합니다.
• 각 기업의 보안 환경과 요구사항을 고려한 유연한 접근
• 조직에 필요한 영역부터 선택적으로 구축 가능
• 조직의 성장과 함께 확장 가능한 유연한 보안 아키텍처
| 제로트러스트(Zero-Trust)는 솔루션이 아닌 보안 전략입니다.
제로트러스트, 솔루션 하나로 끝날 수 있을까요?
많은 기업이 ‘제로트러스트 솔루션’을 도입하면 보안이 끝난다고 생각합니다.
하지만 제로트러스트는 단일 솔루션(도구)이 아닌 전략적 보안 아키텍처(전략과 설계)입니다.
왜 제로트러스트인가?
1. 클라우드 환경과 원격 근무의 증가는 내부와 외부의 경계를 모호하게 만들어 경계 기반 보안은 더 이상 안전하지 않습니다.
내부는 안전하다고 가정하는 기존 보안모델에서 공격자가 내부 네트워크에 침투하는 순간 자유로운 활동이 가능합니다.
2. 최근 사이버 공격의 상당수는 신뢰할 수 있는 계정 (내부자 또는 탈취된 계정)을 이용한 접근으로 발생합니다.
한번 계정이 탈취되면 내부 시스템에서 추가 검증 없이 중요한 자원에 접근할 수 있는 경우가 많습니다.
3. 랜섬웨어, 공급망 공격, APT 등 고도화된 사이버 공격 기법은 단순한 방화벽과 VPN만으로 방어하기 어렵습니다.
고도화된 공격은 내부 시스템 자체를 타겟하거나 경계를 우회하는 방식으로 수행되기 때문에, 한번 내부 접근이 허용되면 추가적인 보안 검증 없이 공격이 내부
네트워크 전반에 확산될 수 있습니다.
제로트러스트 보안 영역
제로트러스트 아키텍처는 단순히 네트워크 보호에만 머무는 것이 아닌 사용자, 애플리케이션, 데이터, 네트워크, 시스템 전반을 아우르는 보호 전략이 필요합니다.
즉 제로트러스트 아키텍처는 보안의 ‘다층적 접근’을 요구합니다.
| 정부의 가이드라인 발표: 제로트러스트 보안은 선택이 아닌 ‘규제 요구사항’입니다.
최근 국내외 주요 정부 기관은 급변하는 사이버 위협에 대응하기 위해 제로트러스트 보안 모델의 도입을 권고하고 있습니다.
이에 따라 과학기술정보통신부-한국인터넷진흥원-KOZETA ‘제로트러스트 가이드 2.0’을 발표하며, 기업들이 단계적으로 제로트러스트 아키텍처를
구축할 수 있는 가이드라인을 제시했습니다.
(2020.08) 미국 국립표준기술연구소(NIST)_NIST 800-207
(2021.05) 미국 백악관 행정명령(Executive Order 14028, 2021)
(2021.05) WH_Executive Order on Improving the Nation’s Cybersecurity
(2023.04) CISA_Zero Trust Maturity Model 2.0
(2023.12) UK NCSC, Zerotrust Architecture Design Principles
제로트러스트 성숙도 모델은 모든 기업이 최적화 단계에 도달해야 한다는 것이 아닙니다. 중요한 것은 귀사의 보안 요구사항에 맞춰 적절한 수준에서 도입하는 것입니다.
가이드 2.0은 기업의 규모, 산업 분야, 접근 주체, 리소스 특성 등 개별 상황에 맞춘 단계적 보안 전략을 설계할 수 있도록 제시된 지침입니다.
펜타시큐리티는 이러한 전략적 접근을 기반으로 고객의 현재 보안 수준을 분석해 필요한 기능부터 적용하고 위협 환경 변화에 따라 점진적으로 고도화할 수 있는 보안 환경을 제공합니다.
| 펜타시큐리티의 Zero Trust Ready 보안 솔루션은 정부의 가이드라인을 총족하고 있습니다.
필요한 곳부터, 지금 바로: 제로트러스트는 All-or-Nothing이 아닙니다.
펜타시큐리티는 제로트러스트 아키텍처 구축을 위한 핵심 보안 기술을 바탕으로, 국내외 가이드라인 및 보안 규제를 준수하는 맞춤형 보안 환경을 제공합니다.
따라서 펜타시큐리티를 통해 보안 예산, 리소스, 기존 인프라에 따라 필요한 보안 영역부터 유연하게 선택하여 도입할 수 있습니다.
(2025.02 기준)
모든 기업에 동일한 보안은 없습니다.
펜타시큐리티의 Zero Trust Ready로
필요한 영역에서부터 제로트러스트를 시작하세요.
보안의 출발점은 전략이지만 이를 실현하는 것은 검증된 보안 솔루션입니다.