SSE 서비스 필수 보안 요소 - RBI | Cloud-Based Platform AIONCLOUD

AIONCLOUD BLOG

Share information related to AIONCLOUD !

블로그 메인페이지로 돌아가기

SSE 서비스 필수 보안 요소 – RBI

 

 

 

 

 

 

 

 

안녕하세요, 모니터랩입니다.

오늘은 지난 시간에 이어 AIONCLOUD SSE(Security Service Edge) 서비스인 SIA(Secure Internet Access)에 대해 더 알아보겠습니다.

 

SIA는 제로 트러스트(Zero-Trust) 기반의 보안 솔루션으로 'SWG', 'FWaaS', 'CASB', 'NG DPI', 'ATP', 'RBI'가 포함된 SSE 서비스입니다.

 

지난 시간에 소개해 드린 ATP에 이어 오늘은 AIONCLOUD SIA의 RBI에 대해 소개해 드리겠습니다.

 


 

RBI의 등장 배경

 

 

인터넷은 기업의 중요한 생산성 도구인 동시에 기업 자산을 위협하는 공격 도구가 될 수 있습니다.

웹사이트 내부에 포함된 피싱, 악성코드, 제로데이 취약점 등이 대표적인 사례입니다.

 

 

 

 

 

 

 

 

이러한 공격은 주로 우리가 흔히 사용하는 브라우저를 통해 이루어집니다.

 

브라우저는 다양한 기능과 플러그인을 통해 사용자 경험을 향상시키지만, 이는 동시에 공격 표면을 넓히는 결과를 초래할 수 있습니다.

 

 

 

 

 

 

 

 

브라우저의 취약점을 악용한 공격이 빈번하게 발생하며, 특히 최신 패치가 적용되지 않은 브라우저는 더욱 취약합니다.

 

기업은 네트워크 보안 및 데이터 보호를 위해 여러 보안 솔루션을 도입하고 있지만, 브라우저를 통한 공격은 여전히 큰 위협이 됩니다.

특히 다양한 근무 형태의 등장으로 인해 기업 내부 네트워크와 외부 환경 사이의 경계가 모호해지면서

기업은 이러한 상황에 알맞은 보안 솔루션이 필요해졌고, 그 결과로 RBI(Remote Browser Isolation)가 등장했습니다.

 


 

RBI(Remote Browser Isolation)란?

 

 

 

 

 

 

 

 

 

 

 

RBI는 제로 트러스트 원칙에 기반해 모든 웹 애플리케이션에 잠재된 위협이 있다고 간주하고

사용자의 웹 브라우징 세션을 사용자의 장치가 아닌 별도의 격리된 원격 서버에서 실행하여

혹시 모를 위협으로부터 사용자를 보호하는 기술입니다.

 

 

 

 

 

 

 

 

RBI의 장점은 다음과 같습니다.

 

보안 강화

 

RBI는 사용자의 디바이스가 아닌 별도의 격리 서버에서 브라우저 세션을 실행하고,

사용자에게는 격리된 공간에서 로딩된 웹 페이지의 결과만을 전달합니다.

따라서 웹페이지 내부에 악성코드, 피싱, 제로데이 공격 등의 위험 요소가 존재하더라도

사용자의 로컬 시스템이 직접 웹 기반 위협에 노출되는 것을 방지합니다.

 

사용자 경험 유지

 

RBI는 다양한 브라우저 및 운영체제를 지원하기 때문에

사용자는 기존에 사용하던 브라우징 환경과 동일한 사용자 경험을 유지하면서도

보안이 강화된 웹 브라우징 환경을 경험할 수 있습니다.

 

 

 

 

 

 

데이터 유출 방지

 

RBI는 정책에 따라 복사/붙여넣기 제어, 파일 다운로드 제어 등의 기능 제어가 가능해

기업의 민감한 정보 유출을 방지할 수 있습니다.

 

호환성 및 유연성

 

RBI는 다양한 운영체제를 지원하기 때문에 데스크탑뿐만 아니라

태블릿, 스마트폰 등 다양한 디바이스에서 사용이 가능합니다.

또한 RBI는 클라우드 인프라를 통해 손쉽게 확장이 가능하며, 기업의 변화하는 요구에 맞춰 유연하게 대응이 가능합니다.

 


 

AIONCLOUD SIA의 RBI

 

 

AIONCLOUD SIA는 제로 트러스트 원칙에 기반한 RBI 솔루션을 제공합니다.

 

모든 브라우징 세션에 RBI를 적용할 수도 있지만,

여러 정책 설정을 통해 보다 효율적으로 운영할 수 있습니다.

 

 

 

 

 

 

 

 

 

 

 

 

특정 목적지 IP, Host, HTTP 카테고리 등 여러 조건을 제공해

사용자가 설정한 정책에 따라 RBI 솔루션을 선택적으로 적용할 수 있습니다.

 

또한 RBI 이용 시 정보 유출의 키가 될 수 있는

'파일 업로드/다운로드' 기능과 '클립보드 기능'의 제한도 각 정책별 설정이 가능합니다.

 

 

 

 

 

 

 

 

 

 

 

 

 

SIA는 RBI 트래픽을 실시간으로 기록하고 있어 관리자가 SIA의 Console을 통해 언제든지 확인할 수 있고,

그래프를 통해 한눈에 RBI 운영 현황을 볼 수 있는 화면을 제공합니다.

 

 

 

 

 

 

 

 

 

 

 

 

 

이처럼 사용자 경험을 유지하면서도 숨겨진 웹 기반 위협으로부터 사용자를 온전히 보호하고,

나아가 데이터 유출 방지 또한 제공하는 AIONCLOUD SIA의 RBI는 나날이 발전하는 현대 사이버 보안의 필수 요소입니다.

 


 

오늘은 AIONCLOUD SIA의 RBI에 대해 소개해 드렸습니다.

RBI 이외에도 다양한 보안 솔루션이 하나의 서비스에서 제공되는 AIONCLOUD SIA와 함께

더욱 안전하고 효율적인 인터넷 환경을 경험해 보세요.

 

AIONCLOUD SIA에 대해 더 자세히 알고 싶으시다면

https://www.aioncloud.com/ko/secure-internet-access-kr/

 

위 URL을 참고해 주세요, 감사합니다.

Scroll Up