728x90
반응형

마이크로세그멘테이션 2

NIST Zero Trust Architecture (ZTA)

개요NIST Zero Trust Architecture(ZTA)는 미국 국립표준기술연구소(NIST)가 제시한 차세대 사이버 보안 프레임워크로, ‘기본적으로 아무도 신뢰하지 않고 항상 검증한다’는 원칙을 기반으로 네트워크 접근을 제어한다. 클라우드 확산, 원격 근무 증가, 데이터 분산화 환경에 적합하며, 공격 표면 축소 및 동적 보안 정책 구현이 가능하다.1. 개념 및 정의 항목 설명 정의리소스 접근 요청 시 사용자·디바이스·컨텍스트를 지속적으로 검증하는 보안 아키텍처 모델목적외부·내부를 불문하고 네트워크 내 모든 요청을 검증하여 위협을 최소화필요성VPN, 경계 기반 방어 한계 극복 및 지속 가능한 보안 전략 수립 요구 대응2. 특징특징설명전통 보안과의 차이무조건 불신(default deny)모든 요청은..

Topic 2025.07.18

RIFT (Routing In Fat-Trees)

개요RIFT(Routing In Fat-Trees)는 대규모 데이터센터 환경에서 Fat-Tree 아키텍처에 최적화된 라우팅 프로토콜로, IETF에서 정의된 차세대 분산 라우팅 기술입니다. 데이터센터의 대규모 확장성과 자동화를 고려하여 설계되었으며, 경량성, 계층적 정보 전파, 북-남/동-서 트래픽 최적화를 통해 OSPF, BGP 등 기존 라우팅 프로토콜의 한계를 극복합니다.1. 개념 및 정의 항목 설명정의Fat-Tree 기반의 Clos 네트워크에서 효율적인 라우팅과 최적 경로 학습을 위한 계층형 분산 라우팅 프로토콜주요 구조Leaf-Spine 구조 기반, Northbound/Southbound 방향성 인지표준화 기관IETF - RFC 9135 (2021년 기준)RIFT는 토폴로지 인지 범위를 계층화하여 ..

Topic 2025.06.12
728x90
반응형