페이지에서 나갈까요?

지금 나가면 작성중인 내용은 저장되지 않아요

본인 인증을 완료하면
할인 혜택을 받을 수 있어요!
본인인증하면 받을 수 있는 할인이 있어요
그래도 페이지를 나갈까요?
SKT 통신사 할인
  •  · 결합 기준일 기준 M+2개월차 100%(월정료 할인), 13개월차 50%할인, 25개월차 50%할인(월10만원 이내)
제로트러스트
[Special Report] 제로트러스트 보안전략 : 시스템(System)
2025
.
08
.
27

제로트러스트 보안전략 : 시스템(System)

📌시스템 (System) 필러 개요

제로트러스트 아키텍처에서 시스템 필러는 중요 응용프로그램을 구동하거나 중요 데이터를 저장하고 관리하는 서버 전반을 의미합니다. 물리·가상 서버, 하이퍼바이저 위의 VM, 데이터베이스, 파일 서버, DB서버, 컨테이너·쿠버네티스 노드, 퍼블릭 클라우드 인스턴스까지 모두 범위에 시스템필러에 해당합니다.

시스템 필러에 제로트러스트 아키텍처를 적용할 때 가장 크게 고려해야 되는 점은 다양한 시스템(서버) 운영 환경입니다. 예전처럼 온프레미스 위주로 구성되어 있던 시스템(서버)가 이제는 퍼블릭·하이브리드 클라우드와 프라이빗 클라우드로 확장되어 운영되고, VM·컨테이너 단위로 빠르게 생성·변경·이관됩니다. 환경이 다양해 질수록 계정, 접근 경로, 설정, 패치, 백업 등과 같은 시스템 영역의 관리 항목이 늘어나고 통합되지 못한 채 각각 분리된 방식으로 관리되는 경우가 많습니다. 따라서 시스템 필러의 관리 정책을 표준화하고, 관련 시스템과 연계하여 일관된 통합 관리 체계로 구현하는 것이 필요합니다.

시스템 필러의 접근 방식은 예전처럼 “내부 서버는 신뢰한다”는 전제를 두지 않습니다. 접속을 허용한 뒤에도 계정과 세션, 명령·쿼리·변경 작업을 지속적으로 로깅하고 모니터링하여, 필요한 기간과 범위만 권한을 부여하고, 만료 시 자동 회수합니다. 서버의 상태(패치 적용, 설정준수, 취약점·백업 검증 결과 등)도 시스템 계정과 권한을 기반으로, 사용자의 신원과 시스템 상태를 함께 확인해야 합니다.

📌시스템 (System) 필러의 주요 요소

시스템 필러는 제로트러스트 아키텍처 내에서 조직의 핵심 자산인 서버, 중요 응용프로그램, 데이터 저장소 등 모든 시스템을 직접적으로 관리·보호하는 중심축으로 기능합니다. 온프레미스, 클라우드, 하이브리드 등 다양한 환경에 분산된 시스템은, 오늘날 복잡해진 IT 인프라에서 가장 많은 정보와 업무가 집적되는 동시에, 외부·내부 위협의 주요 타깃이 되는 영역입니다.

제로트러스트 환경에서는 단일 시스템에 대한 신뢰도나 위치에 근거한 접근 통제가 더 이상 유효하지 않으며, 모든 시스템과 시스템 내부의 계정, 리소스, 로그, 프로세스에 이르기까지 지속적이고 세밀한 검증과 통합 관리가 필수적으로 요구됩니다. 시스템 인벤토리, 계정관리, 접근 통제, 보안정책, 패치 관리, 취약점 관리, 가시성, 시스템 분리 및 정책 관리 등 여러 관리적·기술적 요소들이 상호 유기적으로 결합되어야만 조직 전체의 데이터 보호와 업무 연속성, 법적 컴플라이언스까지 아우르는 실질적 보안 수준을 확보할 수 있습니다.결과적으로, 네트워크 필러의 주요 요소들은 서로 긴밀하게 연계되어 작동하며, 조직전체 인프라의 신뢰성과 보안 수준을 일관되게 유지하는 데 핵심 기반이 됩니다.

📌주요 시스템 별 제로트러스트 기능 구현

시스템 필러에서 제로트러스트 아키텍처의 원칙을 실제로 구현하기 위해 다양한 시스템을 통합적으로 운영해야 합니다. PAM, Micro-Segmentation,취약점 관리시스템, 백업관리시스템 등은 각각 독립적인 역할을 수행할 뿐 아니라, 상호연계되어 다양한 환경의 시스템 인벤토리 관리, 횡적이동 방지, 취약점관리, 백업관리 등 전체 시스템 필러에 대한 통합 관리 방안을 제공합니다.

그림1. 시스템 필러 주요 시스템

시스템 필러의 주요 시스템들은 IAM,ZTNA, SIEM&SOAR 등 타 필러의 주요 시스템들과 연동되어 온프레미스와 클라우드를 아우르는 제로트러스트 환경에서 신뢰도와 가용성을 지속적으로 유지하고 강화합니다.

📌맺음말

제로트러스트 아키텍처에서 시스템 필러는 해외 기준에서는 존재하지 않는 필러입니다. 해외 가이드라인이나 기준에서는 보통 디바이스와 엔드포인트 필러에 포함되어 다뤄집니다. 국내는 망분리 환경과 온프레미스 중심의 운영으로 시스템(서버)에 대한 영역이 중요하게 여겨지고 운영되고 있기 때문에, KISA에서 국내 환경에 맞는 제로트러스트 가이드라인을 발간할 때 시스템 필러를 추가로 분류하여 포함 시켰고, 이러한 점은 시스템(서버) 필러에 제로트러스트 기반 보안 환경 구현의 중요성을 의미합니다.

SK쉴더스 화이트해커 그룹 EQST의 최신 보안 인사이트가 담긴 EQST insight 전문이 궁금하다면?

'더 알아보기’를 클릭해 보세요!

👉 더 알아보기: https://www.skshieldus.com/kor/eqstinsight/sr2508.html

◾ EQST(이큐스트)는 ‘Experts, Qualified Security Team’ 이라는 뜻으로 사이버 위협 분석 및 연구 분야에서 검증된 최고 수준의 보안 전문가 그룹입니다.

디지털 보안 컨설턴트와 함께,
맞춤 서비스와 견적을 알아보세요
중소기업 맞춤형 정보보안
사이버가드 온라인 바로가기
실시간 카카오 상담으로
쉽고 빠르게 안내받으세요
전문상담 예약
전화상담 연결
1800-6400

이름을 입력해주세요.

연락처를 입력해주세요.

상담 시간을 선택해주세요.

문의가 완료되었어요.

URL이 복사되었습니다.

구독신청이 완료되었습니다.

불편∙제안사항글 올리기 완료되었습니다