
.png)
QBE 보험, 일루미오로 제로 트러스트 보안 강화
주요 장점
제로 트러스트로의 빠른 전환
QBE는 몇 달 만에 고부가가치 생산 자산에 대한 세분화를 시행하여 제로 트러스트 태세를 신속하게 발전시켜야 한다는 요구를 충족했습니다.
미래를 위한 유연성
제로 트러스트 세분화 정책은 워크로드가 어디로 이동하든 따라가기 때문에 QBE가 멀티 클라우드 전략을 가속화할 때 유연성을 제공합니다.
내부 정렬 강화
Illumio는 애플리케이션의 위험을 이전과는 전혀 다른 방식으로 이해하고 해결할 수 있으므로 보안 팀과 애플리케이션 팀 간의 협업을 촉진합니다.
개요 및 과제
고객과 혁신에 대한 헌신으로 135년의 역사를 자랑하는 QBE는 세계 최대 규모의 글로벌 보험사 중 하나입니다. 호주, 아시아 태평양, 유럽, 북미에 걸쳐 사업을 운영함에 따라 회사의 컴퓨팅 자산의 범위와 규모가 계속 확장되고 있습니다.
하이브리드 멀티 클라우드 데이터 센터로의 전환과 점점 더 복잡해지는 애플리케이션 환경으로 인해 QBE는 조직과 고객을 보호하는 방법에 대해 다른 방식으로 생각해야 했습니다.
업계에서 랜섬웨어 위협이 증가하면서 보안에 대한 제로 트러스트 접근 방식이 CISO Andrew Dell의 최우선 과제로 떠올랐습니다.
Dell은 "네트워크 내부에 파트너, 클라우드에 있는 서비스 제공업체 및 기타 네트워크가 연결되어 있습니다."라고 설명합니다. "따라서 데이터와 애플리케이션에 대한 액세스 제어, 위험을 줄이는 방법, 제로 트러스트 모델에 도달하는 데 도움이 되는 기술에 대해 다르게 생각해야 합니다."
제로 트러스트에 중점을 둔다는 것은 회사의 세분화 전략을 재평가한다는 것을 의미했습니다. Dell에 따르면 QBE는 세분화를 위해 물리적 방화벽과 가상 방화벽 어플라이언스에 의존했는데, 이는 "노동 집약적이고 복잡한 작업"으로 판명되었습니다.
방화벽 규칙 세트는 팀에서 관리하기가 거의 불가능해져 보호하려는 애플리케이션이 위험에 처할 수 있습니다.
QBE는 동적 환경에 대한 보다 효율적이고 세분화된 제어를 위해 마이크로세그멘테이션이 필요했습니다. 조직이 '더 빠르고 안전하게' 비즈니스를 진행할 수 있도록 지원하는 솔루션으로 미래를 대비하는 것이 중요했습니다.
일루미오의 지원 방법
Dell은 "우리는 항상 복잡한 문제에 대한 간단한 해결책을 찾고 있습니다."라고 말합니다.
그는 네트워크 세분화의 골칫거리를 없애고 가시성 기능부터 제로 트러스트 보안의 기반을 제공하는 소프트웨어 기반 마이크로세분화 솔루션인 일루미오 코어에서 바로 그 해답을 찾았습니다.
실행되는 워크로드 간의 트래픽 흐름을 보여주는 Illumio Core의 실시간 애플리케이션 종속성 맵은 빠른 가치를 제공했습니다.
"처음에는 정말 단순하다는 점이 매력적이었습니다."라고 Dell은 회상합니다. "물리적 공간과 가상 공간을 넘나들며 고해상도 방식으로 인사이트를 제시할 수 있는 능력을 갖추면 판도를 바꿀 수 있습니다. 이를 통해 리소스와 계획의 효율성을 바로 높일 수 있었습니다."
자신 있게 세분화하는 데 필요한 이해도를 갖춘 팀은 '크라운 주얼' 애플리케이션을 먼저 다루기 시작했습니다.
QBE의 글로벌 협업 및 사이버 인프라 관리자인 Nick Venn은 다음과 같이 말합니다. "Illumio 정책은 기본 인프라와 독립적이므로 더욱 세분화된 보안과 성능을 얻을 수 있습니다. 그리고 가장 좋은 점은 이제 정책이 워크로드를 따라갈 수 있으므로 정책을 다시 만들거나 네트워크를 다시 설계할 필요가 없다는 것입니다. 이러한 유연성은 절대적으로 필요합니다."
이러한 효율성은 QBE의 시간 절약으로 이어집니다.
"우리 정도의 규모와 복잡성을 가진 조직에서 기존에는 동등한 솔루션을 출시하는 데 수년이 걸렸습니다."라고 Dell은 말합니다. "하지만 Illumio를 통해 몇 달 만에 프로덕션 자산을 적용하고 제어할 수 있었기 때문에 더 빠르게 움직이고 제로 트러스트 태세를 강화해야 한다는 요구를 충족할 수 있었습니다."
결과 및 이점
- 제로 트러스트로의 빠른 전환
네트워크에서 분리된 기본 거부 정책을 통해 팀은 효과적인 제로 트러스트 제어를 신속하게 시행할 수 있으며, 정책을 시행하기 전에 정책을 테스트할 수 있으므로 안심하고 시행할 수 있습니다. - 유연성을 통한 미래 대비
더 이상 기존 제약에 제한되지 않는 QBE는 멀티 클라우드 전략을 지속적으로 혁신하고 가속화하면서 일관된 워크로드 보안을 위해 확장 가능하고 유연한 세분화를 활용할 수 있습니다. - 운영 효율성 향상
세분화를 위한 방화벽 관리의 복잡성을 줄임으로써 QBE는 보다 효과적이고 효율적인 솔루션을 통해 팀이 조직을 보호하고 디지털 아젠다를 추진하는 데 더 많은 시간을 집중할 수 있게 되었습니다. - 내부 정렬 강화
실시간 애플리케이션 인사이트는 보안 및 애플리케이션 팀이 애플리케이션 위험과 취약점을 이해하고 정책 결정을 위해 쉽게 협업할 수 있도록 도와줍니다.
위반 가정.
영향 최소화.
복원력 향상.
제로 트러스트 세분화에 대해 자세히 알아볼 준비가 되셨나요?