NPass ZTNA

제로트러스트 기반 차세대 VPN

전통적 VPN Gateway의 무방비 노출 및 선행 터널 수립 문제를 해결하기 위해, MFA 기반 안전한 사용자 인증을 우선 수행한 후, 인가된 사용자에 한하여 부여된 권한에 따라 외부에 노출없이 안전하게 Gateway와 터널을 수립합니다.

  • 제로트러스트란?

    • 제로 트러스트는 위협이 언제 어디서든 발생 가능하다는 인식하에 기업 내부의 네트워크나 시스템, 내부 자원에 접근하고자 하는 어떤 사용자 · 기기에 대해서도 지속적인 인증 수행
    • 세밀한 접근제어를 통한최소 권한 부여 등 적극적인 신뢰와 검증 없이 접근을 허용하지 않는 보안 모델을 의미
    • 제로트러스트 도입 전 기업망 단위 보안 경계

      암묵적 신뢰에 의한 기업 내부망은
      한번의 침투공격에 의해 전체 데이터가 노출

    • 제로트러스트 도입 후 리소스 단위 소프트웨어의 정의 보안 경계 설정

      기업 내부망의 모든 리소스가 각각의 정책에 따라 접근이 통제됨

    <출처 : 과기부 제로트러스트 가이드라인>

  • NPass ZTNA 주요 특징

    • 터널 생성 후 터널 내 사용자 인증의 기존 방식과 달리, 선 인증 후 터널 생성
    • Gateway는 인터넷 상 노출되지 않아 공격 노출 우려 차단
    • 기존 SSL VPN Gateway를 그대로 활용 하여 제로트러스트 접근(Zero Trust Access)으로 운영 전환 가능
    • 사용 등록을 위한 사용자 포털 제공
    • One-Click 방식의 간편한 접속 인증
    • 사용자 스마트폰 기반 안전한 2-Factor 인증
    • 표준 HTML5 브라우저 기반 접속포털
    • Windows PC, MacOS, Android 및 iOS 전용 One-Click 접속 앱 제공
  • NPass ZTNA 솔루션 구성

    • Npass ZTP

      Zero Trust Access Portal

      • 통합 등록 및 접속 포털
      • 모바일/PC용 HTML5 표준 웹 인터페이스
      • SSLVPN agent 자동 호출
      • 기업 Directory 연계 및 자동 운영
      • DMZ 설치
    • Npass ZTA

      Zero Trust Authentication Server

      • 통합 인증 서버 (ID/Password, MFA)
      • 통합 정책 관리 (사용자정책, 시스템정책, 서비스정책)
      • Mobility 기반 DHCP 서버
      • RESTful API 제공
        (자체 PolicyHub 혹은 기업 Policy 포털 연계 가능)
    • NPass Authenticator

      • iPhone 및 Android 기반 MFA Authenticator
      • PIN Code, Pattern 옵션 제공
      • 모바일용 One-Click SSLVPN 내장
      • Native 생체인증 (아이폰 FaceID, TouchID,
        갤럭시 In-display Fingerprint 등) 연계
    • NPass PolicyHub

      • 기업 내 정책 운영 포털
      • 기업 Directory 연계
      • 사용자 그룹 관리
      • 정책 신청 및 승인 처리
      • 웹기반 관리자 콘솔
    • 선 인증 후 터널 생성

      터널 형성 전 MFA 기반 사용자 인증을 우선 수행하여 게이트웨이 노출을 차단

    • 리소스 단위 제어

      인가된 사용자에 한해 부여된 권한에 맞는 전용 터널만 개설

    • 사용자 편의성

      원클릭(One-Click) 방식의 간편 접속 및 표준 HTML5 브라우저 지원