/
ILLUMIO 제품

일루미오는 제로 트러스트의 선두주자... 어떻게 여기까지 왔을까요?

2013년 Illumio의 공동 창립자인 Andrew Rubin과 PJ Kirner를 처음 만났을 때, 그들은 네트워크 세분화를 위한 허용 목록 기반 제품을 만드는 데 집중하고 있었습니다. PJ와 함께 일하던 초기 시절에 가장 기억에 남는 순간 중 하나는 "허용 목록 제품의 규칙 충돌에 대해 알려주세요."라고 물었을 때입니다.

물론 이는 조직이 허용 목록을 추구할 때는 규칙 충돌이나 규칙 순서가 있을 수 없고 제로 트러스트를 추구할 때는 충돌이 없기 때문에 속임수를 쓴 질문이었습니다.

2013년에는 허용 목록을 만들면 애플리케이션이 자주 중단되는 문제가 발생하여 Illumination이 탄생했습니다. Illumio는 워크로드 수준에서 구축되었으며, 처음부터 다른 많은 제로 트러스트 상자를 체크하고 있었습니다.

3년 전 포레스터 웨이브 제로 트러스트 보고서에 처음 등장했습니다. 사람들은 우리의 등장에 다소 놀랐고, 데이터 센터와 클라우드 제품 외에 '더 많은 것'을 해야 한다는 압박도 있었지만, 우리는 진정한 일루미오 방식으로 Wave에서 오른쪽으로 올라가기 위해 기능을 추가하는 대신, 이미 출시된 데이터 센터 제품을 강화하는 데 집중했습니다.

올해에는 '조직이 이미 가지고 있는 것을 활용하라'는 포레스터의 제로 트러스트 신조에 따라 에이전트를 사용하는 것뿐만 아니라 CrowdStrike의 에이전트를 프로그래밍하여 데이터 센터에서 엔드포인트까지 체계적으로 이동했습니다.

Wave에서 가장 혹독한 부분은 긴 형식의 라이브 데모로, 귀사는 Forrester 팀 앞에서 일련의 제로 트러스트 문제를 해결하는 방법을 시연해야 합니다. 엔드포인트에서 데이터 센터 및 퍼블릭 클라우드에 이르는 일련의 데모를 준비하고, 이전에 데이터 센터 및 클라우드 제품에만 할애했던 것과 같은 시간에 맞춰서 분석가들의 질문에 답해야 했습니다.

테크니컬 마케팅 엔지니어링 팀이 성공했습니다! 올해 포레스터의 인정을 받게 되어 영광입니다.

제로 트러스트 시장

지난 몇 년 동안 제로 트러스트에 대한 관심은 (말장난으로 표현하자면) 해일처럼 밀려왔습니다. 하지만 더 중요한 것은 도입이 급증했으며 이제 기업들이 엔드투엔드 세분화를 통해 제로 트러스트에 접근하는 것을 목격하고 있다는 점입니다.

시장은 보안 전략에서 본격적인 구현으로 전환했습니다. 제로 트러스트는 보안 침해 및 랜섬웨어와 같은 기타 보안 위협으로 인한 위험을 줄여 재정적, 운영적으로 비즈니스를 방해할 수 있습니다.

포레스터가 정의한 제로 트러스트 보안 전략에는 다음과 같은 여러 가지 주요 구성 요소가 포함되어 있습니다:

  • 네트워크
  • 사람
  • 장치
  • 데이터
  • 워크로드

자동화/오케스트레이션과 가시성/분석을 통해 이 모든 것을 하나로 묶을 수 있습니다.

제로 트러스트 다이어그램
출처

완전히 새로운 세상에는 제로 트러스트가 필요합니다.

우리는 '새로운 세상'에서 운영되고 있습니다. 처음으로 대부분의 사용자가 캠퍼스 네트워크에서 벗어나 원격으로 근무하는 분산형 재택근무 모델을 도입했습니다.

그 결과, 조직은 새로운 공격으로 인한 위험 증가와 점점 더 넓어지는 공격 표면에서 보호해야 할 위협 환경에 직면하고 있습니다.

효과적인 제로 트러스트 전략은 사용자가 회사 네트워크에 있을 때와 없을 때 어떻게 작업하고 소통하는지에 맞춰 진화해야 합니다.

요컨대, 제로 트러스트에 대한 보다 총체적인 접근 방식이 그 어느 때보다 중요해졌습니다.

일루미오 엔드투엔드 제로 트러스트

위에서 말씀드렸듯이 Illumio는 최소 권한 원칙을 기반으로 설립되어 조직이 측면 이동 문제와 악의적인 공격자가 데이터 센터 및 클라우드의 네트워크를 통과할 수 있는 기능을 차단할 수 있도록 지원합니다.

기본 거부 접근 방식을 배포하면 엔드포인트의 제로 트러스트 정책과 엔드포인트 간의 피어 투 피어 통신이 필수 트래픽을 제외하고 차단됩니다. 이렇게 하면 랜섬웨어와 멀웨어가 사용자 노트북과 워크스테이션에 횡적으로 확산될 위험이 크게 줄어듭니다.

일루미오 코어 (이전의 일루미오 ASP)와 일루미오 엣지는 위에 나열된 여러 원칙에 자연스럽게 부합하며 조직이 데이터 센터와 클라우드에서 엔드포인트에 이르는 엔드투엔드 제로 트러스트 세분화를 배포하는 데 도움이 됩니다.

이 접근 방식은 엔드포인트 간, 사용자와 데이터센터 애플리케이션 간, 데이터센터 및 클라우드 환경 내부의 측면 이동을 방지하는 데 중점을 두고 예방적 봉쇄로 논의를 전환합니다.

그 결과, 측면 이동을 차단하는 보안 제어인 마이크로 세그멘테이션은 제로 트러스트의 기본 구성 요소가 되었습니다.

일루미오는 포레스터 웨이브의 리더입니다.

WaveBanner2020

포레스터는 마이크로소프트, 구글, 시스코, 팔로알토 네트웍스, 오크타 등 업계 대기업을 포함하여 시장에서 상위 15개 제로 트러스트 공급업체를 평가했습니다. 올해 저희는 현재 서비스, 전략, 시장 입지 등 모든 주요 부문에서 가장 높은 점수를 받으며 제로 트러스트 분야의 리더로 선정되어 매우 기쁩니다.

이번 배치는 일루미오의 획기적인 접근 방식을 입증하는 것이라고 생각합니다. 저희는 업계를 변화시키는 시장을 선도하는 데 따르는 책임을 인정하고 받아들이며, 저희 제품 및 업계 전반의 지속적인 혁신을 기대합니다.

일루미오가 제로 트러스트 여정에 어떤 도움을 줄 수 있는지 자세히 알아보세요:

관련 주제

No items found.

관련 문서

효율적인 워크로드 보안을 위한 가시성 및 규칙 생성 통합
ILLUMIO 제품

효율적인 워크로드 보안을 위한 가시성 및 규칙 생성 통합

워크로드 보안에는 크게 가시성과 적용이라는 두 가지 요구 사항이 있습니다.

마지막으로, Windows 서버를 보호하는 새로운 방법
ILLUMIO 제품

마지막으로, Windows 서버를 보호하는 새로운 방법

Windows 운영 체제는 전 세계에서 가장 많이 설치되어 있으므로 해커에게 매력적인 표적이 되는 것은 당연합니다. 기존의 안티바이러스 및 멀웨어 보호 외에 이러한 컴퓨터와 컴퓨터가 있는 네트워크를 보호하기 위해 무엇을 할 수 있을까요?

Mac용 Illumio: macOS에서 랜섬웨어 확산을 차단하고 격리하기
ILLUMIO 제품

Mac용 Illumio: macOS에서 랜섬웨어 확산을 차단하고 격리하기

일루미오의 제로 트러스트 세분화에는 Mac 랜섬웨어 침입에 취약한 엔드포인트를 방어하고 세분화 정책을 완벽하게 시행하는 기능이 포함되어 있습니다.

No items found.

위반 가정.
영향 최소화.
복원력 향상.

제로 트러스트 세분화에 대해 자세히 알아볼 준비가 되셨나요?