본문 바로가기

일상X사랑X돈/보안이슈

[보안이슈] 사이버보안 메시 아키텍처(Cyversecurity Mesh Architecture)

기업에서 원격근무가 확산되며 사이버보안 메시(Cyversecurity Mesh) 개념이 주목을 받고 있다.

- 사이버보안을 형성할 수 있는 아주 촘촘한 그물망이라는 의미

- 자신의 위치와 상관없이 각종 디지털 자산 보안에 접근할 수 있도록 함.

- 가트너 왈, 유연하고 확장 가능한 새로운 보안 전략을 위한 가장 적합한 방법

 

[주요 특징]

A. 보안 분석 및 인텔리전스

- 사이버보안 메시는 중앙집중식으로 관리되기에 중앙 서버에서 실시간으로 방대한 데이터 수집, 통합 및 분석. 

- 이를 통해 위험 분석/위협 대응 시간 확보 ▶ 공격 지연 및 차단 가능
 

B. 분산형 ID 구조

CSMA 사용 시 다음과 같은 기능 제공

  • 적응형 액세스: 특정 사이트에 방문자 로그인 시 보안상 위협 수준을 평가한 결과에 따라 인증 요건을 조정하는 행위.
    사용자의 업무, 위치, 시간, 요청리소스를 통해 위험을 정의하여 사용자마다 개별적인 프로필 지정.
    이에 따라 인증 프로세스가 결정된다.
  • 분산형 ID 관리: 분산원장 기반 인증체계. 사용자 필요 시마다 생성 가능, 블록체인에 검증 정보를 저장하여 안전하게 관리.
  • 디렉터리 서비스: 하나 이상의 디렉터리 네임스페이스 내에 포함된 자료에 접근 가능한 인터페이스 제공. 해당 인터페이스는 시스템 자원을 안전하게 인증하도록 함.
  • 분산형 ID: 중앙 시스템에 통제되지 않기에 개인이 자신의 정보에 완전한 통제권을 가진다.


C. 통합된 정책 및 태세 관리

중앙의 사이버보안 정책을 각 보안 툴별 기본 구성으로 변환. 

규정 준수 위험 및 잘못된 구성 등의 문제를 효과적으로 파악하고 능동적인 대처가 가능하도록 함.

D. 통합형 대시보드

명확한 가시성을 제공하여 보안관련 다양한 이벤트를 보다 효율적으로 탐지하고 적절히 대응할 수 있도록 함.
 

 

 

해당 뉴스 링크 > https://www.boannews.com/media/view.asp?idx=108900&page=1&kind=5 

 

[보.알.남] 아주 촘촘한 보안 그물망 ‘사이버보안 메시’

코로나19 팬데믹에 따른 거리두기의 일상화로 회사에서도 재택·원격근무가 확산되면서 가트너에서 언급한 ‘사이버보안 메시(Cybersecurity Mesh)’라는 개념이 더욱 주목을 받고 있다. 사이버보안

www.boannews.com

 

 

더 알아보기 >> Top Strategic Technology Trends for 2022: Cybersecurity Mesh

 

Top Technology Trends for 2022: Cybersecurity Mesh | Gartner

Gartner tech trends for 2022 research help security leaders integrate the security tools using a composable cybersecurity mesh architecture approach. Download now

www.gartner.com