제로 트러스트 기반의 네트워크 액세스 솔루션
Application Insight
Zero Trust Network Access
Zero Trust Network Access
사용자 신원과 디바이스 컨텍스트를 검증하여, 인가된 사용자와
디바이스만 최소 권한으로 기업 리소스에 접근 하도록 합니다.
서비스 라인업
AIZTNA
피지컬 어플라이언스형
AIONCLOUD ZTNA
클라우드 기반 플랫폼
제로 트러스트 기반의 네트워크 액세스로 안전한 원격 접속 환경을 구축하세요
서비스 개요
모니터랩의 ZTNA는
전통적인 VPN을 대체하는
차세대 네트워크 액세스 솔루션입니다.
차세대 네트워크 액세스 솔루션입니다.
모니터랩의 ZTNA 솔루션은 모든 기업 애플리케이션 연결 요청에 대해
사용자 신원과 디바이스 컨텍스트를 검증하여, 인가된 사용자와 디
바이스만 최소 권한으로 접근할 수 있도록 합니다. SDP 프레임워크를 통해
기업 리소스를 완벽히 보호하며, 애플리케이션 수준의 연결로 기존
네트워크 레벨의 VPN 연결에서 발생할 수 있는 보안 위협을 차단하여
강력한 접근 제어를 제공합니다.
서비스 특징
안전한 접속 환경을 제공합니다.
Software Defined Perimeter
기업 네트워크의 가시성을 최소화하여 외부 위협으로부터 안전하게
보호하고, 네트워크가 외부에 노출되지 않도록 합니다.
Device Posture Check
기업 애플리케이션에 접근하려는 기기의 보안 상태를 실시간으로
평가하여, 인가된 기기만이 접근할 수 있도록 합니다.
Least Privileged Access
사용자에게 업무에 꼭 필요한 최소한의 접근 권한만을 부여하고 불필요한
데이터 접근을 제한합니다.
Micro-segmentation
애플리케이션 중심의 접근 제어를 통해 인가된 개별 애플리케이션에 대한
접근만을 허용합니다.
제로 트러스트 원칙에 기반한 차세대 네트워크 접근 솔루션
사용자 신원 및 콘텍스트 기반의 철저한 검증
DPC를 통한 강력한 디바이스 검증 및 모니터링
최소 권한 부여로 불필요한 리소스 노출 방지
애플리케이션 중심의
접근 제어
접근 제어
무조건적인 신뢰 배제 원칙
(Zero Trust Principle)
(Zero Trust Principle)
“Never Trust, Always Verify(절대 신뢰하지 말고 항상
검증하라)"는 제로 트러스트 원칙을 기반으로 모든 네트워크 접근을
엄격히 관리합니다. 사용자와 디바이스의 신뢰성을 사전에 가정하지
않고, 모든 접근 요청마다 강력한 인증과 검증 과정을 거치도록
설계하여, 기업의 민감한 데이터와 애플리케이션을 안전하게
보호합니다. 이를 통해 내부와 외부의 잠재적 위협을 차단하고,
공격자가 기업 네트워크에 쉽게 접근할 수 없도록 합니다.
사용자 신원과 콘텍스트 기반의 철저한 검증
AIZTNA는 Software Defined Perimeter(SDP)를 기반으로 사용자의
신원과 접속 환경(콘텍스트)에 따라 접근을 제어합니다. 이를 통해
기업 네트워크의 가시성을 최소화하여 외부 위협으로부터 안전하게
보호하고, 네트워크가 외부에 노출되지 않도록 합니다. 사용자는
철저한 신원 검증과 접속 조건을 충족해야만 기업 리소스에 접근할
수 있으며, 이러한 접근 통제를 통해 기업의 네트워크 보안 경계를
한층 강화됩니다.
실시간 디바이스 검증 : Device Posture Check
AIZTNA의 Device Posture Check는 기업 애플리케이션에 접근하려는
기기의 보안 상태를 실시간으로 평가하여, 인가된 기기만이 접근할
수 있도록 합니다. OS 패치 상태, 안티바이러스 소프트웨어 설치
여부, 프로세스 이름 등을 확인하며, 보안 요구 조건을 충족하지
않는 기기의 접근을 차단합니다. 이를 통해 애플리케이션에 접속하는
모든 기기의 보안 상태를 효과적으로 관리하고, BYOD(Bring Your Own
Device) 환경에서도 안전한 접근을 보장해 기업의 보안 수준을 한층
강화합니다.
최소한 접근 권한으로 강화된 접근 제어
최소 권한 원칙에 따라, 사용자에게 업무에 꼭 필요한 최소한의 접근
권한만을 부여하고 불필요한 데이터 접근을 제한합니다. 권한 없는
사용자가 민감한 정보에 접근하지 못하도록 모든 접근은 실시간으로
관리되며, 각 부서와 사용자 역할에 맞춘 세분화된 접근 제어를
제공합니다.
세분화된 애플리케이션별 접근 제어
AIZTNA는 기업 애플리케이션 접근을 세분화하여 관리합니다. 사용자
권한에 따라 필요한 애플리케이션에만 접근을 허용하고, 네트워크 내
불필요한 이동을 차단하여 측면 이동 공격 (lateral movement
attack)과 같은 보안 위협을 사전에 방지합니다. 한 영역이
침해되더라도 다른 영역으로의 확산을 차단해 내부 보안을 강화하며,
민감한 기업 애플리케이션의 보호 수준을 높입니다.
X