알라딘

헤더배너
상품평점 help

분류

이름:에반 길먼 (Evan Gilman)

최근작
2022년 7월 <제로 트러스트 네트워크>

에반 길먼(Evan Gilman)

컴퓨터 네트워크를 전공한 엔지니어다. 오랫동안 학계에 있었으며, 현재 인터넷 보안과 관련된 일을 하고 있다. 안전하지 못한 환경에서 동작하는 시스템을 만들고 운영하는 일을 하고 있다. 오픈소스 프로젝트 참여, 콘퍼런스 연설, 저술 등 다양한 방법으로 네트워크 시스템을 디자인하는 데 참여하고 있다.  

대표작
모두보기
저자의 말

<제로 트러스트 네트워크> - 2022년 7월  더보기

네트워크를 신뢰하지 않는 조건에서도 신뢰도가 높은 시스템을 구축하는 것은 오랜 염원이었다. 하지만 이런 시스템을 디자인하고 구현하기란 쉽지 않은 일이다. 문제 하나를 해결하면 다른 문제가 등장해 우리를 괴롭히는 일은 비일비재하지만 여러 분야의 전문가들이 힘을 합쳐 문제들을 적극적으로 풀어나가길 바란다. 신뢰도가 높은 네트워크를 구축하려면 새로운 관점에서 문제에 접근해야 한다. 시스템의 기능을 구현한 다음에 보안을 추가한다는 생각은 버려야 한다. 디자인 단계에서부터 보안이 설계된 시스템을 생각해야 한다. 보안이 시스템의 동작을 제한하는 도구가 돼서는 안 된다. 시스템이 처음 동작하는 순간부터 보안이 공존해야 한다. 보안은 시스템의 동작을 가능하게 하는 도구여야 하며 시스템의 동작을 방해하는 도구가 되서는 안 된다. 이 책은 시스템 설계자가 따라야 할 디자인 패턴과 주의사항을 많이 담고 있다. 이 책의 가이드 라인을 잘 따른다면, 최신 공격 대부분을 방어할 수 있는 신뢰도 높은 시스템을 구현할 수 있을 것이다. 이 책에서 소개하는 내용을 적용해 시스템을 구현하면, 제로 트러스트 모델을 따르는 시스템을 구축할 수 있다. 제로 트러스트 모델에서는 사전에 승인된 권한이 전혀 없다. 카페에서 접속하든 데이터 센터에 있는 서버에서 접속하든, 모든 접근 요청은 접근의 적법성 검사를 받는다. 이 모델을 적용한 시스템에선 공격의 수평적 이동, VPN 이슈, 중앙 집중식 방화벽 관리에 따른 오버헤드는 더 이상 문제가 되지 않는다. 이전과는 전혀 다른 네트워크 모델이며, 미래의 네트워크 보안이 따라야 할 모델이라 할 수 있다. 보안은 끊임없는 변화가 일어나는 복잡한 영역이다. 시스템의 보안을 확보하려면 시스템의 여러 계층에 걸친 깊은 이해가 필요하며, 해커들이 어떻게 각 계층의 버그나 약점을 악용할 수 있을지 잘 이해해야 한다. 제로 트러스트 모델을 적용해 시스템의 보안 수준을 높이는 작업이 어려울 수는 있다. 하지만 이 과정을 통해 많은 것을 배우는 즐거움을 얻을 수 있을 것이다. 우리가 제로 트러스트 네트워크를 구현하면서 즐거워했던 것만큼, 독자 여러분도 즐겁게 네트워크를 구축하길 바란다.

가나다별 l l l l l l l l l l l l l l 기타
국내문학상수상자
국내어린이문학상수상자
해외문학상수상자
해외어린이문학상수상자