제퍼넷 로고

RasPi 및 SDP: 경계 없는 세상에서 뚫을 수 없는 경계 보장

시간

가볍고 효과적인 신용 카드 크기의 Raspberry Pi(RasPi) 컴퓨터는 소개된 이후 전 세계적으로 꾸준히 인기를 얻었습니다. 이는 RasPi가 배우기 쉽고(교육 도구로 시작됨) 사용하기 쉽고 다용도 컴퓨팅 플랫폼을 제공하기 때문에 구매 및 유지 비용이 매우 저렴하기 때문입니다. 이것은 IT 전문가와 초보자 모두에게 매력적입니다. 결과적으로 수많은 RasPi 컴퓨터가 교육 기관에서 가정 및 크고 작은 비즈니스 조직에 이르기까지 모든 곳에서 나타났습니다. 그러나 겉보기에는 단순해 보이지만 RasPi는 제대로 보호되지 않으면 RasPi와 RasPi가 연결된 네트워크를 공격.

물론 이것은 점점 더 연결되는 세상에서 문제가 될 수 있습니다.

오늘날 RasPi는 사물 인터넷(IoT) 장치에 대해 배우고 구축하려는 사람들이 사용하고 있습니다. (그런데 IoT는 본질적으로 세계 연결의 주요 촉매입니다.) RasPi는 Linux를 실행할 수 있는 매우 저렴한 컴퓨터를 제공하고 사용자가 전자 부품을 제어할 수 있는 개방형 GPIO(범용 입력/출력) 핀 세트를 제공하는 IoT를 위한 이상적인 플랫폼입니다. 그러나 지금까지 네트워크에서 RasPi를 활용한 사람들은 막대한 이익뿐만 아니라 악의적인 의도를 가진 사람들에게도 문을 열어주었습니다. 그러나 반드시 그럴 필요는 없습니다. 수많은 조직이 이미 소프트웨어 정의 경계(SDP)라는 새로운 데이터 보안 등급의 이점을 누리고 있습니다. SDP가 RasPi와 결합되면 SDP 소프트웨어가 IoT 장치의 네트워크 존재를 제거하여 장치 간 데이터 흐름의 보안을 향상하므로 사용자는 매우 안전하고 저렴한 IoT 네트워크를 만들 수 있습니다. 이렇게 하면 VPN(가상 사설망)과 같은 기존 네트워크 경계를 사용하여 생성된 잠재적인 공격 표면이 제거됩니다.

사실, VPN과 같은 기존 네트워크 경계는 오늘날의 경계 없는 세상을 위해 설계되거나 의도된 적이 없습니다. VPN 및 기타 기존 접근 방식은 설정 및 관리가 복잡하고 성능 문제가 발생할 수 있으며 값비싼 전용 어플라이언스와 라우터가 필요합니다. 더욱이 그들의 관리는 IT 관리 팀의 귀중한 시간, 즉 조직의 최종 목표와 더 직접적으로 연결된 전략적 활동에 더 잘 할당될 수 있는 시간을 많이 차지합니다. 그리고 다시 보안 관점에서 볼 때 기존의 경계 보안 접근 방식은 매우 크고 매우 취약한 공격 영역을 생성합니다.

또는 오늘날의 최신 SDP는 애플리케이션 수준의 세분화, 격리 및 보호를 제공하여 기존 경계 보안의 본질적인 문제를 극복합니다. SDP는 처음부터 오늘날 우리가 일하는 방식을 위해 설계되었습니다. 제로 트러스트 환경을 보장합니다. 조직 내부 또는 외부의 사람이나 그 어떤 것도 자동으로 신뢰하지 않으며 시스템 및 데이터에 대한 연결 또는 액세스를 허용하기 전에 확인을 요구합니다. SDP는 별개의 암호화된 네트워크를 형성하여 사실상 공격 표면을 제거합니다. 이렇게 하면 모든 IT 자산이 확인되고 승인될 때까지 보이지 않고 액세스할 수 없습니다.

유감스럽게도 RasPi는 오늘날의 IT 전문가가 극복해야 할 유일한 데이터 보안 문제가 아닙니다. 현재 많은 비즈니스 조직에서 클라우드 기반 재해 복구(DR)를 활용하여 현재 재해 복구 전략을 대체하거나 강화하고 있습니다. 이를 통해 조직은 비용과 관리 복잡성을 줄이면서 데이터 가용성과 비즈니스 연속성을 보장할 수 있습니다. 불행히도 많은 DR 전략은 데이터 이동 및 보호를 위해 VPN 기반을 기반으로 합니다. 물론 이는 위에서 설명한 이유 때문입니다. 기반이 이미 무너져 오늘날의 다중 및 하이브리드 클라우드 컴퓨팅 환경의 무게를 견딜 수 없습니다. SDP는 이러한 문제도 극복할 수 있습니다.

RasPi 및 클라우드 기반 DR

2020년에 우리는 이미 보안 전문가로서 주목해야 할 두 가지 주요 트렌드가 최전선에 빠르게 부상하고 있는 것을 보고 있습니다.

첫 번째 추세는 기업이 RasPi의 편재성과 SDP 소프트웨어의 보안을 활용하여 가치 있고 고도로 보호되는 IoT 네트워크로 제품 및 서비스 차별화를 강화하기 시작했다는 것입니다.

두 번째 추세는 SDP 보안이 통합된 새로운 종류의 DR 소프트웨어가 등장하여 클라우드 DR 시장을 혼란에 빠뜨리고자 한다는 것입니다. 이 새로운 SDP 강화 DR 소프트웨어는 조직이 추가 비용, 복잡성 및 기타 VPN 문제 없이 온프레미스 및 클라우드를 원활하게 확장할 수 있는 스마트 엔드포인트 DR 환경을 구축할 수 있도록 합니다.

그 이전의 각 2020년과 마찬가지로 2020년은 우리의 개인 및 직업 생활의 수많은 영역을 향상시킬 새롭고 흥미로운 기술 혁신의 시대를 맞이하고 있습니다. 상상할 수 없는 것을 상상하는 것은 계속해서 재미있습니다. 물론 2020년에는 다소 사악한 의도를 가진 사람들도 함께 올 가능성이 높습니다. 그러나 그에 따라 계획하고 실행한다면 걱정하고 불을 끄는 시간을 줄이고 XNUMX년의 기술 보상을 얻는 데 더 많은 시간을 할애할 수 있습니다.

주요 전자 책
공급 업체 액세스 관리 도구로 회사를 위험에 빠뜨리는 방법

공급 업체 액세스 관리 도구로 회사를 위험에 빠뜨리는 방법

VPN, 공급 업체 제공 지원 도구 또는 PAM (Privilege Access Management) 솔루션을 사용하여 네트워크 공급 업체 액세스를 관리하든 관계없이 타사가 네트워크에 액세스하는 경우 이러한 도구의 한계로 인해 보안 침해에 취약 해집니다. 그러나 자신이 모르는 위험을 관리 할 수는 없습니다. 공급 업체 권한있는 액세스 관리 (VPAM)는… 상세 보기

출처: https://securityboulevard.com/2020/03/raspi-sdp-ensuring-impenetrable-perimeters-in-a-perimeterless-world/

spot_img

최신 인텔리전스

spot_img

우리와 함께 채팅

안녕하세요! 어떻게 도와 드릴까요?