빔소프트웨어, 데이터 보안 ‘제로 트러스트 모델’ 공개

컴퓨팅입력 :2023/12/07 19:27

빔소프트웨어코리아(대표 김기훈)는 데이터 보안 위협을 줄이고, 복원력을 높이는 제로 트러스트 데이터 복원력(ZTDR)이라는 모델을 선보인다고 9일 밝혔다.

넘버라인 시큐리티의 제로 트러스트 전문가 제이슨 가비스와 협력해 개발한 제로 트러스트 데이터 복원력은 제로 트러스트 기반으로 데이터의 백업과 복구 안정성을 높인다.

사이버 보안 및 인프라 보안 기관(CISA)의 제로 트러스트 성숙도 모델의 확장으로 백업과 복구에 제로 트러스트 원칙을 적용했다. 

백업 시스템과 데이터를 저장하는 위치를 별도의 안전한 영역으로 분리해 사이버 공격으로 인한 광범위한 손상의 위험을 낮추고 랜섬웨어 공격이 있더라도 데이터를 악의적으로 수정하거나 삭제될 수 없도록 변경불가 백업을 구축한다.

데이터 백업 및 복구를 포함하기 위해 제로 트러스트 데이터 복원력은 새로운 원칙을 추가했다. 접근을 제한하고 제어하는 '최소 권한 액세스', 데이터를 변경하거나 삭제할 수 없도록 보장하는 '불변성', 시스템의 견고성과 신뢰성에 중점을 둔 '시스템 복원력', 시스템의 무결성과 보안을 정기적으로 검증하는 '사전 검증', 효율성과 명확성을 위해 프로세스를 간소화하는 것을 목표로 하는 '운영 간소화' 등이 포함된다.

빔 소프트웨어 대니 앨런최고기술책임자(CTO)는 "최근 빔 소프트웨어 연구에 따르면 백업을 타깃으로 한 랜섬웨어 공격의 75%가 성공을 거뒀다”며 “비즈니스의 안정적 운영을 위해 데이터 불변성을 보장하고 제로 트러스트 데이터 복원력과 같은 모범 보안 사례를 따르는 것이 중요하다”고 설명했다.

관련기사

이어서 “제로 트러스트 데이터 복원력 모델을 통해 기업은 데이터 보안을 개선하고 시스템 다운 시간을 줄일 수 있다”며 “빔 소프트웨어는 이러한 아키텍처 방식에 주력해 왔으며, 최고의 제로 트러스트 모델을 만들기 위해 다른 기업들과 협력하고 있다”고 말했다.

제이슨 가비스 넘버라인 시큐리티 설립자는 "백업 시스템은 온라인과 오프라인의 다양한 앱과 위치에서 많은 데이터에 접근해야 하기 때문에 위험성이 높다"며 "이러한 위험을 줄이기 위해 넘버라인과 빔 소프트웨어는 핵심 원칙, 아키텍처, 성숙도 모델을 포함한 실용적인 제로 트러스트 데이터 복원력 모델을 개발했다”고 말했다.