Zscaler Á¦°ø
ÃÖ±Ù ÀüÅëÀûÀÎ Çϵå¿þ¾î ±â¹Ý VPNÀÇ º¸¾È »ç°í°¡ ÀÕµû¸£¸ç ±â¾÷ º¸¾È ´ã´çÀÚµéÀÇ °í½ÉÀÌ ±í¾îÁö°í ÀÖ´Ù. Àü¹®°¡µéÀº ±âÁ¸ VPNÀÇ ±¸Á¶Àû ÇѰèÀÎ ¡®³×Æ®¿öÅ© Àüü ¿¬°á¡¯°ú ¡®°ø°Ý Ç¥¸é ³ëÃ⡯ÀÌ Çö´ëÀÇ Áö´ÉÇü Áö¼Ó À§Çù(APT)¿¡ ¹«¹æºñÇÏ´Ù°í ÁöÀûÇÑ´Ù. ÀÌ¿¡ ´ëÇÑ Çõ½ÅÀûÀÎ ´ë¾ÈÀ¸·Î ZscalerÀÇ ZPA(Zscaler Private Access)°¡ ÁÖ¸ñ¹Þ°í ÀÖ´Ù.
±âÁ¸ VPNÀÇ Ä¡¸íÀû °áÇÔ: ¡°ÇÑ ¹ø ¶Õ¸®¸é ³»ºÎ¸Á Àüü°¡ À§Ç衱
±âÁ¸ VPN ¹æ½ÄÀº »ç¿ëÀÚ¸¦ ±â¾÷ÀÇ ¡®³»ºÎ ³×Æ®¿öÅ© ¸Á¡¯ ÀÚü¿¡ ¿¬
¸±°ÔÀÓ´Ù¿î·Îµå °áÇÑ´Ù. ÀÌ´Â ¸¶Ä¡ Çö°ü¹® ¿¼è¸¦ ÁÖ´Â °Í°ú °°´Ù. ÀÏ´Ü ÇØÄ¿°¡ Ãë¾àÁ¡À» ÅëÇØ VPNÀ» µ¹ÆÄÇϸé, ³»ºÎ¸Á ³»¿¡¼ ÀÚÀ¯·Ó°Ô À̵¿ÇÏ¸ç ´Ù¸¥ ¼¹ö³ª ¾ÖÇø®ÄÉÀ̼ÇÀ» ½ºÄµÇÏ°í µ¥ÀÌÅ͸¦ Å»ÃëÇÏ´Â ¡®È¾Àû À̵¿¡¯ÀÌ °¡´ÉÇØÁø´Ù.
¹Ý¸é, Zscaler ZPA´Â »ç¿ëÀÚ¿Í »ç¿ëÇÏ·Á´Â ƯÁ¤ ¾ÖÇø®ÄÉÀ̼Ǹ¸À» Ŭ¶ó¿ìµå »ó¿¡¼ 1:1·Î ³í¸®ÀûÀ¸·Î ¿¬°áÇÑ´Ù. »ç¿ëÀÚ´Â
Äð»çÀÌ´Ù¸±°ÔÀÓ Çã°¡µÈ ¾Û ¿Ü¿¡´Â ³×Æ®¿öÅ©ÀÇ Á¸ÀçÁ¶Â÷ ¾Ë ¼ö ¾øÀ¸¹Ç·Î, ¼³·É ÇÑ °÷ÀÌ Ä§ÇØµÇ´õ¶óµµ ±â¾÷ Àüü·Î ÇÇÇØ°¡ È®»êµÇ´Â À§ÇèÀ» ¿øÃµÀûÀ¸·Î Á¦°ÅÇÑ´Ù.
¡®ÀλçÀÌµå ¾Æ¿ô(Inside-Out)¡¯ ¿¬°á·Î °ø°Ý Ç¥¸é(Attack Surface) Á¦·ÎÈ
ÀüÅëÀûÀÎ VPNÀº ¿ÜºÎ »ç¿ëÀÚÀÇ Á¢¼ÓÀ» ±â´Ù¸®±â À§ÇØ °øÀÎ IP¿Í Àιٿîµå Æ÷Æ®¸¦ ÀÎÅͳݿ¡
¾ß¸¶Åä°ÔÀÓ¹«·á´Ù¿î¹Þ±â »ó½Ã ³ëÃâÇÑ´Ù. ÀÌ´Â ÇØÄ¿µé¿¡°Ô ¡°¿©±â°¡ ´ë¹®ÀÌ´Ï °ø°ÝÇØ º¸¶ó¡±°í ±¤°íÇÏ´Â °Í°ú ´Ù¸§¾ø´Â ¡®°ø°Ý Ç¥¸é¡¯ÀÌ µÈ´Ù. ÃÖ±ÙÀÇ Ivanti »çÅ ¿ª½Ã ÀÌ·¯ÇÑ ³ëÃâµÈ Á¢Á¡À» ³ë¸° °ø°Ý¿¡¼ ½ÃÀ۵ƴÙ.
ZPA´Â ÀÌ ÆÐ·¯´ÙÀÓÀ» ¿ÏÀüÈ÷ µÚ¹Ù²å´Ù. ZPA´Â ¿ÜºÎ¿¡¼ ¾ÈÀ¸·Î µé¾î¿À´Â Á¢¼ÓÀ» Çã¿ëÇÏÁö ¾Ê°í, ³»ºÎ¿¡¼ Ŭ¶ó¿ìµå·Î ¿¬°áÀ» ¿äûÇÏ´Â ¡®ÀλçÀÌµå ¾Æ¿ô
¸±°ÔÀÓ¸ô ¡¯ ¹æ½ÄÀ» äÅÃÇÑ´Ù. ¿ÜºÎ ÀÎÅͳݿ¡¼´Â ±â¾÷ÀÇ ÀÎÇÁ¶ó°¡ ÀüÇô º¸ÀÌÁö ¾Ê´Â ÀÏ¸í ¡®´ÙÅ© Ŭ¶ó¿ìµå(Dark Cloud)¡¯ »óŰ¡ µÇ¾î, °ø°ÝÀÚ°¡ ³ë¸± ¼ö Àִ ǥ¸é ÀÚü°¡ »ç¶óÁö°Ô µÈ´Ù.
¿î¿µÀº °¡º±°Ô, º¸¾ÈÀº °·ÂÇϰԡ¦ ¡°Àüȯ±¸¸Å °¡¼ÓÈ¡±
º¸¾È¼º»Ó¸¸ ¾Æ´Ï¶ó ¿î¿µ Ãø¸é¿¡¼µµ ZPA´Â ¾ÐµµÀûÀÌ´Ù. ¹°¸®ÀûÀÎ Àåºñ¸¦ Áõ¼³Çϰí ÁÖ±â
¸±°ÔÀÓÇϴ¹ý ÀûÀ¸·Î º¹ÀâÇÑ º¸¾È ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß Çß´ø VPN°ú ´Þ¸®, ZPA´Â Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ¼ºñ½º·Î¼ ¸ðµç ¾÷µ¥ÀÌÆ®¿Í È®ÀåÀÌ ÀÚµ¿À¸·Î ÀÌ·ç¾îÁø´Ù.
¡°º¸¾È ÆÐ·¯´ÙÀÓÀÇ Àüȯ, ÀÌÁ¦´Â ¼±Åà ¾Æ´Ñ Çʼö¡°
¾÷°è °ü°èÀÚ´Â ¡°º¸¾È »ç°í°¡ ÅÍÁú ¶§¸¶´Ù ÀӽùæÆíÀ¸·Î ÆÐÄ¡¸¦ ÇÏ´Â ¹æ½ÄÀ¸·Î´Â ÇѰ谡 ¸íÈ®ÇÏ´Ù¡±¸ç, ¡°»ç¿ëÀÚ¿Í ¾ÛÀ» Á÷Á¢ ¿¬°áÇÏ°í °ø°Ý Ç¥¸éÀ» ¼û±â´Â Zscaler ZPA·ÎÀÇ ÀüȯÀº ÀÌÁ¦ ±â¾÷ÀÇ »ýÁ¸À» À§ÇÑ ÇʼöÀûÀÎ Àü·«¡±À̶ó°í Á¶¾ðÇß´Ù.
µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀÌ¼Ç ½Ã´ë, º¸¾ÈÀÇ ½ÃÀÛÀº ¡®º¸ÀÌÁö ¾Ê°Ô ÇÏ´Â °Í¡¯¿¡¼ ½ÃÀ۵ȴÙ. ¿î¿µ È¿À²¼º°ú °·ÂÇÑ º¸¾ÈÀ̶ó´Â µÎ ¸¶¸® Åä³¢¸¦ ÀâÀº ZPA°¡ VPN ½ÃÀåÀÇ Áö°¢º¯µ¿À» ¿¹°íÇϰí ÀÖ´Ù.
³ëÈñ±Ù ±âÀÚ hkr1224@dt.co.kr