- ‘넘버라인 시큐리티협력, 제로 트러스트 데이터 복원력(ZTDR)으로 백업과 복구 보안 강화

- ZTDR, 사이버 공격 위험 줄이고 데이터 안전 보장과 변경불가 백업 구축

 

zero-trust-data-resilience-research-brief_10.jpg

빔 소프트웨어가 데이터 보안 위협을 줄이고, 복원력을 높이는 제로 트러스트 데이터 복원력(ZTDR) 모델을 소개했다고 밝혔다.

 

제로 트러스트 전문가인 넘버라인 시큐리티(Numberline Security)의 제이슨 가비스(Jason Garbis)와 협력해 개발한 제로 트러스트 데이터 복원력은 제로 트러스트 아이디어를 사용해 데이터의 백업과 복구를 더욱 안전하게 만든다.

 

이는 사이버 보안 및 인프라 보안 기관(CISA)의 제로 트러스트 성숙도 모델의 확장으로 백업과 복구에 제로 트러스트 원칙을 적용한다. 백업 시스템과 데이터를 저장하는 위치를 별도의 안전한 영역으로 분리해 사이버 공격으로 인한 광범위한 손상의 위험을 낮추고 랜섬웨어 공격이 있더라도 데이터를 악의적으로 수정하거나 삭제될 수 없도록 변경불가 백업을 구축하는 것이 제로 트러스트 데이터 복원력의 핵심이다.

 

제로 트러스트를 기반으로 한 차세대 보안 기술은 네트워크의 경계만 보호하는 기존 방식보다 더 효과적이다. 하지만 많은 제로 트러스트 시스템이 백업 데이터를 제대로 보호하지 못해 백업 데이터가 랜섬웨어 및 데이터 도난 공격의 표적이 되는 경우가 많다. 실제로 빔 2023 데이터 보호 트렌드 리포트에 따르면 랜섬웨어 공격의 93%가 백업 데이터를 노리는 것으로 드러났다.

 

넘버라인 시큐리티 제이슨 가비스 설립자는 "백업 시스템은 온라인과 오프라인의 다양한 앱과 위치에서 많은 데이터에 접근해야 하기 때문에 위험성이 높다"고 설명하고, "이러한 위험을 줄이기 위해 넘버라인과 빔 소프트웨어는 핵심 원칙, 아키텍처, 성숙도 모델을 포함한 실용적인 제로 트러스트 데이터 복원력 모델을 개발했다. 우리의 목표는 백업과 복구를 제로 트러스트 보안의 일부로 만들어 사이버 상에서 기업을 더 안전하게 만드는 것"이라고 밝혔다.

 

CISA 제로 트러스트 모델에서 '데이터'는 주요 부분 중 하나다. 이 부분에는 데이터 인벤토리 관리, 데이터 분류, 데이터 가용성 유지, 데이터 액세스 제어, 데이터 암호화 등 5가지 주요 기능이 있다. 이 모델에 데이터 백업 및 복구를 포함하기 위해 제로 트러스트 데이터 복원력은 새로운 원칙을 추가했다.

 

여기에는 접근을 제한하고 제어하는 '최소 권한 액세스', 데이터를 변경하거나 삭제할 수 없도록 보장하는 '불변성', 시스템의 견고성과 신뢰성에 중점을 둔 '시스템 복원력', 시스템의 무결성과 보안을 정기적으로 검증하는 '사전 검증', 효율성과 명확성을 위해 프로세스를 간소화하는 것을 목표로 하는 '운영 간소화' 등이 포함된다.

 

빔 소프트웨어 대니 앨런(Danny Allan) 최고기술책임자는 "최근 빔 소프트웨어 연구에 따르면 백업을 타깃으로 한 랜섬웨어 공격의 75%가 성공을 거뒀다고 설명하고, “비즈니스의 안정적 운영을 위해 데이터 불변성을 보장하고 제로 트러스트 데이터 복원력과 같은 모범 보안 사례를 따르는 것이 중요하다. 제로 트러스트 데이터 복원력 모델을 통해 기업은 데이터 보안을 개선하고 시스템 다운 시간을 줄일 수 있다. 빔 소프트웨어는 이러한 아키텍처 방식에 주력해 왔으며, 최고의 제로 트러스트 모델을 만들기 위해 다른 기업들과 협력하고 있다고 밝혔다.

 

 

##Veeam#백업#제로트러스트#보안

 

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
» Veeam, 데이터 보안 ‘제로 트러스트 모델’ 도입..."백업과 복구 보안 강화" file newsit 2023.12.07 381
2177 센서타워, ‘2023년 전 세계 만화 앱 시장 인사이트’ 리포트 발표…”2023년 전 세계 도서 만화 앱 매출 28억달러 돌파“ file newsit 2023.12.06 438
2176 스틸시리즈, ‘2023 Holiday Gift’ 프로모션 이벤트 file newsit 2023.12.06 178
2175 안랩, 유명 건설사 사칭 ‘견적 요청’ 메일 유포 피싱 사이트 주의보! file newsit 2023.12.06 175
2174 앤시스, 삼성전자 파운드리 사업부에 고속 설계 전자기 디자인 솔루션 ‘랩터X’ 공급 file newsit 2023.12.06 334
2173 티유브이 슈드 코리아, 아이센스에 유럽 체외진단 의료기기 ‘IVDR, 2017/746’ 인증 file newsit 2023.12.06 365
2172 디지서트, ‘2024년 아태지역 디지털 신뢰 전망’ 발표 file newsit 2023.12.06 170
2171 클라우드플레어, 2024년 클라우드‧ AI‧보안 주요 전망 발표 file newsit 2023.12.06 375
2170 딥엘, 전 세계 가장 빠른 슈퍼컴퓨터 시스템 톱500 중 34위 차지 file newsit 2023.12.06 440
2169 세일즈포스, “국내 IT 리더 중 70%, 데이터 기반 비즈니스 운영에 어려움” file newsit 2023.12.05 574
2168 SAP, 지속가능성 솔루션에 대한 국내 투자 증가세 다룬 연구 결과 발표 file newsit 2023.12.05 590
2167 마우저, 스마트 홈 기기 개발자를 위한 기술 리소스 사이트 공개 file newsit 2023.12.04 261
2166 트렌드마이크로, ‘Trend Vision One’에 클라우드 위험 관리 기능 추가 file newsit 2023.12.04 212
2165 MSI, MSI 「Z790 맥스」 메인보드 구매 고객 이벤트 file newsit 2023.12.04 185
2164 캐논코리아, 연말 맞이 ‘겨울 정품등록 프로모션’ 이벤트 file newsit 2023.12.04 214
2163 소니코리아, 뉴에라와 함께 ‘겨울의 완성 1000XM5 선물 프로모션’ 진행 file newsit 2023.12.04 240
2162 오나인솔루션즈,‘2023 딜로이트 테크놀로지 패스트 500’ 선정 file newsit 2023.12.04 454
2161 뷰소닉, 300인치 대화면 프로젝터 「PX704HD」 출시 file newsit 2023.12.02 207
2160 사피온, 자율주행 추론용 오토모티브 NPU IP로 ISO 26262 인증 획득 file newsit 2023.12.01 361
2159 마우저, 인피니언 「BGT60ATR24C XENSIV」 60GHz 레이더 MMIC 공급…“차량 내 승객유무 감지” file newsit 2023.11.30 228
Board Pagination Prev 1 ... 153 154 155 156 157 158 159 160 161 162 ... 266 Next
/ 266
CLOSE