CSA 제로 트러스트 마이크로세분화 가이드 - 토폴로지 정의 vs. 연결 정의 세분화 모델 공식화
클라우드 보안 연합(CSA)이 제로 트러스트 마이크로세분화에 대한 새로운 가이드라인을 발표했습니다. 이 가이드라인은 많은 공급업체 자료와는 달리 해당 주제에 대한 명확한 프레임을 제공합니다. 이 가이드라인은 두 가지 주요 세분화 접근 방식을 분리하는 유용한 모델을 제안합니다. 바로 토폴로지 기반 세분화와 연결 기반 세분화입니다. 토폴로지 기반 세분화는 네트워크 위치에 의존하며, 존 및 방화벽과 같은 요소를 사용하여 트래픽이 흐를 수 있는 위치를 제어합니다. 반면에 연결 기반 세분화는 세션 설정에 초점을 맞추며, 신원, 장치 상태 및 컨텍스트를 사용하여 서비스에 대한 액세스를 허용하거나 거부합니다. CSA는 이 두 모델이 상호 보완적이라고 주장하며, 연결 기반 제어가 세션이 시작되기 전에 공격 표면을 줄인다고 주장합니다. 반대로, 토폴로지 기반 제어는 세션 또는 시스템이 손상된 후 격리를 제공합니다. 이 새로운 가이드라인은 전통적인 데이터 센터의 동서 트래픽을 넘어 IT, OT, IoT, 클라우드, 엣지 및 에이전트 기반 AI 워크로드까지 범위를 확장합니다. 또한 매크로, 마이크로 및 나노 세분화의 세분화 수준을 구분합니다. 이 문서는 다양한 시행 평면 선택, 통제된 나가는 트래픽 제어, 제어 평면 복원력 및 정책 드리프트 감지에 대해 자세히 설명합니다. 설명된 운영 모델은 지속적인 주기입니다. 가시성, 정책 도출, 시뮬레이션, 시행, 드리프트 모니터링 및 예외 은퇴입니다. 이 가이드라인은 이 프로세스를 일회성 배포가 아닌 지속적인 프로세스로 강조합니다.