경계 보안부터 제로트러스트까지, 보안 고도화 여정
·2026.02.10 11:05
토스페이먼츠가 IDC와 AWS 하이브리드 환경에서 구축한 단계별 보안 고도화 과정을 소개한다.
암호화된 트래픽 분석이 어렵고 단일 방어선에 의존하던 열악한 보안 환경을 개선하기 위해 다층 방어(Defense in Depth) 전략을 수립했다.
먼저 경계 보안을 고도화하기 위해 IDC와 AWS를 아우르는 하이브리드 보안 아키텍처를 구축했다. SSL/TLS 트래픽 복호화 기능을 도입해 암호화된 공격에 대한 가시성을 확보했으며, 가맹점과 협력하는 보안 프로세스를 마련했다.
경계를 우회하는 공격에 대비한 서버단 내부망 보안도 강화했다. IDC 환경에서는 Wazuh를 통해 로그 수집과 위협 탐지를 통합 관리하고, AWS 환경에서는 GuardDuty를 활용해 지능형 탐지 체계를 구축했다.
동적인 컨테이너 환경을 보호하기 위해 컨테이너 런타임 보안을 최후의 방어선으로 삼았다. IDC의 쿠버네티스 환경에 Falco를 도입해 실시간 시스템 호출(Syscall)을 감시하며, Falco Sidekick으로 보안 이벤트를 전달한다.
마지막으로 사용자와 단말에 대한 지속적인 검증과 동적 접근 제어를 수행하는 제로트러스트(Zero Trust) 보안을 선제적으로 도입했다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.