CWN(CHANGE WITH NEWS) - [독점] IoT, AWS의 제로 트러스트 보안 전략의 핵심...보안 보호 방법은?

  • 비북강릉5.0℃
  • 구름많음흑산도12.4℃
  • 흐림울산7.1℃
  • 흐림상주0.8℃
  • 흐림수원2.5℃
  • 구름많음남해4.8℃
  • 흐림원주-0.4℃
  • 구름많음성산15.2℃
  • 흐림거제5.4℃
  • 구름많음통영6.6℃
  • 흐림구미-0.2℃
  • 구름많음김해시6.1℃
  • 흐림대전3.3℃
  • 흐림의성-1.3℃
  • 구름많음광양시7.0℃
  • 흐림완도14.2℃
  • 흐림정읍11.6℃
  • 구름많음순천1.2℃
  • 구름많음동해3.6℃
  • 흐림태백5.1℃
  • 구름많음강진군3.7℃
  • 구름조금속초2.7℃
  • 구름많음진도군13.6℃
  • 흐림북부산4.4℃
  • 흐림양산시4.9℃
  • 흐림부여2.2℃
  • 흐림천안2.0℃
  • 구름많음파주-1.1℃
  • 흐림철원-2.4℃
  • 구름많음강릉2.4℃
  • 흐림순창군3.6℃
  • 구름많음인제-3.3℃
  • 흐림군산11.6℃
  • 흐림울릉도9.3℃
  • 흐림정선군-2.9℃
  • 흐림영월-1.8℃
  • 흐림서울2.5℃
  • 흐림대관령1.1℃
  • 구름많음동두천-0.1℃
  • 구름많음울진5.9℃
  • 흐림고창11.9℃
  • 구름많음서귀포15.7℃
  • 흐림서청주0.6℃
  • 흐림영천-0.5℃
  • 비부산11.1℃
  • 구름많음대구0.6℃
  • 흐림서산7.5℃
  • 흐림영광군11.8℃
  • 구름많음춘천-2.9℃
  • 구름많음양평0.1℃
  • 흐림북춘천-3.7℃
  • 비창원4.9℃
  • 흐림광주7.4℃
  • 구름많음청주2.2℃
  • 흐림추풍령0.8℃
  • 흐림안동-0.5℃
  • 흐림보령10.3℃
  • 흐림금산12.2℃
  • 흐림포항2.5℃
  • 비홍성10.4℃
  • 흐림이천0.1℃
  • 구름조금백령도2.6℃
  • 구름많음고흥3.7℃
  • 흐림세종2.0℃
  • 흐림문경0.5℃
  • 흐림경주시-0.3℃
  • 흐림봉화-1.8℃
  • 흐림남원4.8℃
  • 흐림충주0.8℃
  • 흐림합천0.3℃
  • 비여수5.9℃
  • 구름많음진주2.8℃
  • 흐림장수8.8℃
  • 흐림영주-0.2℃
  • 흐림보은1.5℃
  • 흐림청송군-2.5℃
  • 구름많음장흥2.8℃
  • 흐림산청0.0℃
  • 구름많음제주15.0℃
  • 구름많음강화1.3℃
  • 구름많음홍천-2.1℃
  • 구름많음영덕2.1℃
  • 구름많음북창원5.6℃
  • 흐림부안12.4℃
  • 흐림인천3.5℃
  • 흐림함양군0.1℃
  • 구름많음보성군1.2℃
  • 흐림밀양2.3℃
  • 흐림의령군0.1℃
  • 흐림제천-0.7℃
  • 구름많음고산15.2℃
  • 흐림고창군11.9℃
  • 흐림전주12.2℃
  • 흐림거창-0.5℃
  • 흐림임실6.9℃
  • 구름많음목포12.5℃
  • 구름많음해남13.0℃
  • 2026.01.15 (목)

[독점] IoT, AWS의 제로 트러스트 보안 전략의 핵심...보안 보호 방법은?

박소현 / 기사승인 : 2021-12-31 15:35:45
  • -
  • +
  • 인쇄

아마존웹서비스(AWS)는 수 개월전 진행된 콘퍼런스인 '리인벤트(re:Invent)' 현장에서 제로 트러스트(zero trust) 보안 전략과 함께 기기 정보를 확인하는 역할을 할 사물인터넷(IoT) 사이버 보안 관련 두 가지 핵심을 발표했다.

미국 온라인 테크 매체 벤처비트에 따르면, AWS의 로드맵은 기기 정보를 우선시하며, 기계 대 기계(machine-to-machine) 통합이 지배하는 기계로 구성된 네트워크 확장을 위해 고객에게 클라우드 서비스가 필요하다. 또, 매체는 IoT가 AWS의 ‘제로 트러스트 보안’의 핵심이라고 설명한다.

AWS는 제로 트러스트 전략을 위해 보안 데브옵스 사이클을 기반으로 신규 IoT 기기를 신속하게 추적하도록 설계했으며, AWS IoT 디바이스 디펜더(AWS IoT Device Defender)와 통합된 클라우드 서비스인 IoT 익스프레스링크(IoT ExpressLink)를 출시했다. 또한, AWS 고객이 자체 기계 식별 능력을 보유한 IoT 및 네트워크 기기에서 규모에 맞게 패치 관리를 수행할 수 있도록 지원하는 기능이 포함된 AWS IoT 그린그래스(AWS IoT Greengrass)에 대한 개선 사항도 발표했다.

IT 관리자는 종종 대규모 엔드포인트 인벤토리에 걸쳐 패치 업데이트를 추적하는 데 어려움을 겪으며, 최신 릴리스를 안내한 주요 설계 목표 중 하나이다. 엔드포인트 가시성과 제어는 제로 트러스트 프레임워크 중 지속과 보안이 가장 까다로운 분야로 AWS가 클라우드 서비스의 설계 목표로 바꾼 이유다.

이에, AWS가 출시한 IoT 익스프레스링크는 현재 클라우드 기능을 로컬 디바이스로 확장하는 역할을 하는 AWS IoT 그린그래스 소프트웨어 강화 속도를 높이며, 제로 트러스트 보안이 최종적으로 강화된다는 점을 입증했다. AWS 익스프레스링크와 그린그래스를 함께 사용하면, 표준화한 IoT와 산업용 IoT(IIoT) 센서의 커널이나 운영체제 수준에서 기기 식별 정보를 보호할 수 있다.

AWS는 클라우드 서비스의 아키텍처 구조는 마이크로 세분화, 식별/접근관리(IAM), 특권 접근 관리(PAM) 및 유휴 및 전송 중인 모든 데이터 보안을 포함한 주요 제로 트러스트 요구사항을 지원한다고 설명한다. AWS 클라우드 서비스도 세션별로 엔터프라이즈 리소스에 액세스할 수 있도록 플랫폼 수준에서 설계됐으며, 모든 리소스 인증과 인증이 최소 권한의 액세스를 통해 동적으로 시행된다. 또한, IoT 네트워크 구성 설정 및 보안에 대해 다루는 AWS IoT 제로 트러스트 워크샵도 있다.

시스템 식별 정보는 엔드포인트 수준에서 보안 접근 정책 정의와 시행, 감사를 진행해야 한다. 본질적으로 기계 식별은 가장 위험한 새로운 보안 경계이다. 모든 엔드포인트의 실시간 가시성과 결합된 보안 데브옵스 사이클에서 기기 소프트웨어와 펌웨어를 생성하는 데 IoT 클라우드 서비스를 집중하는 AWS는 수 년간 자체 IAM에 구축하고 번들링하면서 얻은 교훈을 기계 식별 정보로 변환한다.

AWS는 자체 IAM을 AWS 인스턴스의 일부로 무료로 제공한다. API 레벨에서 다양한 엔터프라이즈 시스템 기반에 통합할 수 있지만, 오늘날 IAM 및 PAM 엔터프라이즈의 보다 까다로운 측면에 대해서는 엔터프라이즈급 지원을 제공하지 않는다. 이러한 영역에는 여러 ID 기반 정책 정의 및 시행, 엔드포인트 상태 및 자산 관리를 위한 각 시스템 감사, 시스템 및 모니터링 시스템 간 통합 지원 개선 필요성 등이 포함된다.

AWS는 모든 엔드포인트를 안전하게 보호하면서 고객이 IoT와 IIoT 센서 수준에서 확장성을 지닌 제로 트러스트 보안 프레임워크를 구축하도록 지원하고자 한다. 이는 고객이 AWS 네트워크에서 모든 머신 아이덴티티를 생성하고 추적하는 데 필요한 클라우드 서비스를 제공하겠다는 야심찬 비전이라고 볼 수 있다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue