AWS Verified Access

VPN 없이 기업 애플리케이션 및 리소스에 대한 보안 액세스 제공

이점

브라우저 및 인프라 리소스(예: 데이터베이스 및 EC2 인스턴스)를 사용하여 액세스하는 웹 기반 애플리케이션을 비롯한 기업 애플리케이션에 대한 사용자 ID 및 디바이스 보안 상태를 기반으로 세분화된 액세스 정책을 정의하여 보안 태세를 개선할 수 있습니다.

VPN을 사용하지 않고도 기업 애플리케이션 및 리소스에 대한 안전한 가상 액세스를 통해 간소화된 사용자 경험을 제공할 수 있습니다.

보안 요구 사항이 비슷한 여러 유형의 애플리케이션 또는 리소스를 그룹화하고 그룹 수준에서 정책을 정의하여 정책 관리를 간소화할 수 이습니다. 관리자는 단일 인터페이스에서 기업 애플리케이션 및 리소스에 대한 정책을 효율적으로 정의, 모니터링 및 업데이트할 수 있습니다.

액세스 시도에 대한 포괄적인 로깅 및 가시성을 확보하여 보안 및 연결 인시던트를 신속하게 식별하고 해결합니다.

AWS Verified Access를 사용해야 하는 이유

AWS Verified Access는 VPN 없이 기업 애플리케이션과 리소스에 대한 보안 액세스를 제공합니다. AWS Verified Access를 통해 사용자의 ID 및 디바이스 보안 상태에 따라 세분화된 액세스 정책을 정의할 수 있고 모든 액세스 요청에 정책이 적용되어 보안 태세가 강화됩니다. 또한 관리자가 보안 요구 사항이 비슷한 애플리케이션 및 리소스에 대한 액세스 정책을 단일 인터페이스에서 생성, 그룹화 및 관리할 수 있어 보안 운영이 간소화됩니다. Verified Access는 각 액세스 시도를 기록하므로 보안 및 연결 인시던트에 효율적으로 대응할 수 있습니다.

사용 사례

관리자는 원격 직원, 외부 계약자 또는 직원과 같이 분산되어 있는 광범위한 최종 사용자 전체에 걸쳐 특정 애플리케이션에 대해 세분화된 최소 권한 액세스를 쉽게 제공할 수 있습니다. 관리자는 프로젝트 완료 시 단일 인터페이스에서 액세스를 효율적으로 관리하고 취소할 수 있어 보안 위험을 줄일 수 있습니다.

애플리케이션 소유자는 세분화된 조건부 액세스 정책을 기준으로 각 액세스 요청을 지속적으로 확인하여 기업 애플리케이션에 제로 트러스트 액세스 제어를 적용할 수 있습니다. 이렇게 하면 사용자 ID 및 디바이스 보안 태세와 같은 특정 보안 요구 사항이 충족되고 유지되는 경우에만 애플리케이션별로 액세스 권한이 부여됩니다.

IT 관리자는 SSH, TCP, RDP와 같은 프로토콜을 통해 액세스되는 데이터베이스 및 EC2 인스턴스와 같은 인프라 리소스뿐만 아니라 기업 웹 기반 및 비 웹 기반 애플리케이션에 대해 동일한 액세스 정책을 사용할 수 있습니다.