쉴더스 로고
뉴스레터 구독신청
영상으로 보는 사이버보안 인사이트
공식 유튜브채널에서 만나보세요.
뉴스레터 구독신청
영상으로 보는 사이버보안 인사이트
공식 유튜브채널에서 만나보세요.

전문가리포트

제조업 기밀 보호를 위한 탐지·통제·거버넌스 전략 >
2025.10.21

제로트러스트 아키텍처에서 시스템 필러는 중요 응용프로그램을 구동하거나 중요 데이터를 저장하고 관리하는 서버 전반을 의미합니다. 물리·가상 서버, 하이퍼바이저 위의 VM, 데이터베이스, 파일 서버, DB서버, 컨테이너·쿠버네티스 노드, 퍼블릭 클라우드 인스턴스까지 모두 범위에 시스템필러에 해당합니다. 시스템 필러에 제로트러스트 아키텍처를 적용할 때 가장 크게 고려해야 되는 점은 다양한 시스템(서버) 운영 환경입니다. 예전처럼 온프레미스 위주로 구성되어 있던 시스템(서버)가 이제는 퍼블릭·하이브리드 클라우드와 프라이빗 클라우드로 확장되어 운영되고, VM·컨테이너 단위로 빠르게 생성·변경·이관됩니다. 환경이 다양해 질수록 계정, 접근 경로, 설정, 패치, 백업 등과 같은 시스템 영역의 관리 항목이 늘어나고 통합되지 못한 채 각각 분리된 방식으로 관리되는 경우가 많습니다. 따라서 시스템 필러의 관리 정책을 표준화하고, 관련 시스템과 연계하여 일관된 통합 관리 체계로 구현하는 것이 필요합니다. 시스템 필러의 접근 방식은 예전처럼 “내부 서버는 신뢰한다”는 전제를 두지 않습니다. 접속을 허용한 뒤에도 계정과 세션, 명령·쿼리·변경 작업을 지속적으로 로깅하고 모니터링하여, 필요한 기간과 범위만 권한을 부여하고, 만료 시 자동 회수합니다. 서버의 상태(패치 적용, 설정준수, 취약점·백업 검증 결과 등)도 시스템 계정과 권한을 기반으로, 사용자의 신원과 시스템 상태를 함께 확인해야 합니다.

    글로벌 보안 인사이트와 실무 분석을 한눈에
    보안 트렌드&인사이트에서 확인하세요.
    보안 트렌드&인사이트에서 확인하세요.
    보안 트렌드와 대응방법
    매월 뉴스레터로 확인하세요.
    매월 뉴스레터로 확인하세요.