WHY ZERO TRUST ACCESS
네트워크 경계의 소멸과 지속적 검증의 필요성
기존 VPN의 '접속 승인 후 내부 망 전체 접근' 방식은 계정 도용 시 치명적인 수평 이동(Lateral Movement) 공격으로 이어집니다.
01 ISSUE
VPN 계정 탈취 및 과도한 권한
원격 접속 승인 후 내부 전체 네트워크 IP에 접근 가능하여 탈취된 단말이 인프라 침투 통로로 악용.
02 ISSUE
클라우드/하이브리드 환경 복잡성
사내 서버와 온프레미스, 멀티 클라우드에 분산된 자산에 대한 일관된 통제 정책 부재.
03 ISSUE
접속 후 상태 변경 감지 불가
최초 인증 이후 사용 중 단말에 악성코드가 감염되거나 비정상 데이터 유출 행위를 실시간 차단하지 못함.
04 ISSUE
외부 노출 포트의 표적 공격 위험
외부에 항상 열려있는 관문 IP와 게이트웨이 포트로 인해 포트 스캐닝 및 Zero-Day 취약점 공격 대상화.
CORE CAPABILITIES
ZTNA 핵심 기술
최소 권한 앱 마이크로 세그멘테이션
네트워크 전체가 아닌, 해당 사용자가 허가받은 특정 업무 애플리케이션으로만 터널을 분리 연결합니다.
단말 상태 지속적 평가 (CETA)
접속 중에도 단말의 백신 실행, OS 보안 패치, 위험 행위를 실시간 모니터링하여 즉시 차단합니다.
인프라 은닉 (Dark Cloud)
SPA(Single Packet Authorization) 기술로 인증되지 않은 외부 사용자에게는 내부 자원 포트를 은닉합니다.
신원 및 컨텍스트 기반 동적 인증
사용자의 접속 위치, 기기 식별값, 접속 시간 및 2차 인증(MFA)을 종합 연동해 가변 정책을 수행합니다.
SOLUTION LINEUP
제로 트러스트 솔루션 라인업
차세대 국산 및 엔터프라이즈 ZTNA 아키텍처 제공
DOMESTIC ZTNA LEADER
프라이빗테크놀러지 PacketGo
국내 최초 제로 트러스트 가이드라인 충족 ZTNA 솔루션
- 신원 기반 데이터 패킷 인지 통제
- 국가용 보안요구사항 및 공공기관 실증 완료
- 소프트웨어 정의 경계(SDP) 기반 은닉 네트워크