2020-11-27 21:05 (금)
시스코, 멀티팩터 인증 보안 솔루션 듀오(Duo) 국내 론칭
상태바
시스코, 멀티팩터 인증 보안 솔루션 듀오(Duo) 국내 론칭
  • 길민권 기자
  • 승인 2020.10.21 15:21
이 기사를 공유합니다

듀오 국내 공식 출시와 함께 30일간 무료 체험 서비스 제공
시스코 본사 캠퍼스 전경
시스코 본사 캠퍼스 전경

시스코 시스템즈(이하 시스코)가 클라우드 기반 멀티팩터 인증 솔루션 듀오(Duo)를 한국에 론칭했다고 밝혔다.

시스코 듀오는 사용자가 애플리케이션이나 리소스에 연결하기 전, 접속자의 신원과 디바이스의 상태를 확인해 위협으로부터 기업을 보호하고 제로 트러스트 방식을 통한 멀티팩터 인증 및 디바이스 보안 검사, 맞춤형 접근 정책에 따라 접속을 허용해 안전하고 쉽게 운영 관리할 수 있는 클라우드 기반의 보안 서비스를 제공한다.

최근 기업들의 디지털 전환이 가속화되며 시간과 장소에 구애받지 않고 개인 기기를 통해 애플리케이션 혹은 중앙 네트워크에 접속하는 사례가 급증하고 있다. 하지만 이와 함께 보안 위협 역시 고도화되며 사용자 계정 유출, 애플리케이션 취약점 악용, IoT 디바이스를 타깃으로 하는 변종 멀웨어 출현 등 사용자 인증과 애플리케이션 위협 요소가 다양해지고 있다. 이를 해결하기 위해 새로운 보안 접근 방법인 제로 트러스트가 주목받고 있다. 특히 멀티팩터 인증과 같이 사용자 신뢰성 확인을 통한 보안 강화 필요성이 증가하고 있다.

지난 2018년 시스코는 23억 5000만 달러에 듀오 시큐리티를 인수했다. 이를 통해 보안 사업 역량 강화에 집중하고 고객에게 애플리케이션에 접속 권한을 부여하기 전에 사용자 신원과 기기 상태를 확인하는 기술을 제공할 수 있게 됐다.

시스코 듀오는 사용자 스스로 인증 방식을 선택, 스마트폰이나 웨어러블 등 선호하는 디바이스를 등록해 편리하게 이용할 수 있다. 멀티팩터 인증은 다음과 같은 단계를 거쳐 진행된다. 먼저 사용자가 애플리케이션 접속 장치에서 첫 번째 인증 후, 듀오와 연결된 앱, 서버와 통신해 듀오의 정책을 가진 클라우드에 확인 요청을 전송한다. 이후, 사용자가 소지한 기기에서 생체 인증 등을 통해 두 번째 인증을 거친 후 접속을 요청한 디바이스에서 애플리케이션 로그인을 할 수 있다. 듀오는 MFA 중 가장 많은 인증 옵션을 제공해 향상된 사용자 편의성과 유연성을 지원한다.

기업 내 관리자가 네트워크에 접속하는 모든 기기를 관리하는 것은 현실적으로 매우 어려우며, 접속자 또한 관리자가 개인 기기까지 제어하는 것을 선호하지 않는다. 결국 관리되지 않은 기기로 네트워크에 접속하게 되며, 이는 보안 위협의 시발점으로 작용한다. 듀오는 높은 가시성 확보, 보안 상태 확인 및 지속적인 검사 진행을 통해 이러한 보안 취약점을 보완하고 네트워크에 접속하는 모든 기기에 대한 신뢰성을 확보한다.

듀오는 브라우저 혹은 애플리케이션을 통해 네트워크에 접속하는 모든 기기를 모니터링하고 상태 확인 및 평가를 지원하는 등 보다 심층적인 가시성을 제공한다. 또한 소프트웨어 버전, 암호화 기능, 방화벽, 생체 인식 기능 등 다양한 측면에서 기기의 보안 상태를 확인한다. 이와 함께 시스코의 멀웨어 탐지 기능인 AMP(Advanced Malware Protection)와 연동, 보안 정책을 빠르게 적용함으로써 위험 요소를 효율적으로 차단한다.

시스코코리아 조범구 대표는 “시스코 듀오는 사용자 및 기기, 애플리케이션 등 네트워크 전반에 대한 신뢰성을 확보하는 제로 트러스트 보안 모델을 적용해 끊임없이 진화하는 보안 위협에 보다 효과적으로 대응할 수 있을 것으로 기대된다”며 “듀오 솔루션을 통해 최근 빠르게 도입되고 있는 하이브리드 및 멀티 클라우드 환경에서의 안전성과 운영 효율성을 향상시킴으로써 기업 경쟁력을 끌어올릴 수 있도록 적극 지원할 계획이다”라고 말했다.


[하반기 최대 공공•금융•기업 정보보안&개인정보보호 컨퍼런스 PASCON 2020 개최]

-날짜: 2020년 11월 10일 화요일

-장소: 서울 양재동 더케이호텔서울 2층 가야금홀

-대상: 공공, 금융, 기업 정보보안 및 개인정보보호 실무자

(이외 보안실무와 관련 없는 등록자는 참석이 제한될 수 있습니다.)

-교육이수: 공무원, 기업 보안의무교육 7시간 인정. CPPG, CISSP 등 교육인정

-전시회: 국내외 최신 보안솔루션 트랜드를 한 눈에

-사전등록: 클릭

-참가기업 모집중: mkgil@dailysecu.com으로 문의

★정보보안 대표 미디어 데일리시큐!★