Zero Trust begins with visibility and ends with control
제로트러스트는 가시성에서 시작해 통제로 완성됩니다.
Akamai Guardicore Segmentation(AGS)은 제로트러스트 성숙도 모델의 요구사항을 충족하는 마이크로 세그멘테이션 솔루션입니다. 조직 전체의 네트워크 환경에 대한 가시성을 확보하고 워크로드와 애플리케이션 단위의 세밀한 정책을 적용하여 공격 표면을 최소화합니다.
또한 온프레미스, 클라우드, 컨테이너 등 다양한 환경을 지원하며, 실시간 탐지와 자동화된 대응을 통해 내부 위협과 측면 이동을 효과적으로 차단합니다. 이를 통해 조직은 제로트러스트 보안 전략을 단계적으로 실현하고, 보안 성숙도를 한 단계 더 높일 수 있도록 지원합니다.
제로트러스트 성숙도 모델은 "신뢰하지 말고 항상 검증하라"는 제로트러스트 원칙을 조직이 얼마나 충실히 이행하고 있는지를 평가하는 프레임워크입니다.
이를 통해 조직은 현재 보안 수준을 진단하고, 기술·조직·절차적 개선 방향을 제시하여 점진적으로 성숙도를 높일 수 있도록 돕습니다.
제로트러스트 성숙도 모델은 ▲식별자·신원 ▲기기·엔드포인트 ▲네트워크 ▲시스템 애플리케이션 및 워크로드 ▲데이터 등 6개 영역을 기준으로, 기존(Traditional) → 초기(Initial) → 향상(Advanced) → 최적화(Optimal) 의 4단계 성숙도로 정의하고 있습니다.
이 중, 네트워크 영역에서는 매크로 세그멘테이션, 마이크로 세그멘테이션, SDN, 위협 대응, 트래픽 암호화, 데이터 흐름 매핑, 회복성 강화 등 다양한 요소들이 성숙도 향상의 핵심으로 제시됩니다.
특히 '마이크로 세그멘테이션'은 네트워크 내부를 세분화하여 각 워크로드와 애플리케이션에 고유한 보안 정책을 적용하는 방식입니다. 이를 통해 내부 트래픽을 정밀하게 통제하고, 워크로드별 독립적인 보안 관리가 가능합니다. 나아가 AI 기반 자동화 시스템과 결합하면, 위협을 실시간으로 탐지하고 정책을 즉각 조정하는 자율적 보안 체계로 발전할 수 있습니다.
출처: https://www.kisa.or.kr/2060204/form?postSeq=18&page=1, 제로트러스트 가이드라인 2.0
랜섬웨어 차단
제로 트러스트 환경 구현
중요한 애플리케이션 보호
컴플라이언스 준수
엔드포인트 보호
안전하게 클라우드로의 전환
원격 근무자 보호
내부 방화벽에서 전환
: 모든 네트워크와 워크로드를 한눈에 파악

: 온프레미스, 클라우드, 컨테이너 등 모두 지원

: 워크로드 특성과 업무 중요도에 맞춘 보안

| Reveal - 가시화
| Enforcement - 정책적용
| Detection - 위협탐지
| Deception - 기만기술다양한 환경에서 Agent와 Collector가 데이터를 수집하면, Aggregator가 이를 정리하여 Management & Analysis에서 정책 관리와 위협 분석을 진행합니다.
Agent
Aggregator
Collector
Management & Analysis
방화벽 및 VLAN 기반
네트워크 세그멘테이션 구성

네트워크 위치와 상관 없이
집중 보호 대상에 AGS 설치

모든 구간 Agent 설치
(방화벽 부재 환경에서의 정상 동작 확인)

전사 도입 후, 구간 방화벽을 제거하여
완전한 마이크로 세그멘테이션 구현