NPass PDP

다목적 PEP 지원 PDP

보안은 게이트웨이가 아니라, 무엇을 허용할지 결정하는 두뇌(PDP)에서 결정됩니다. 넷큐브 NPass 는 과기정통부 제로트러스트 가이드라인 2.0을 완벽히 준수하는 Full Featured PDP 입니다.

  • (과학기술정보통신부 제로트러스트 가이드라인 2.0, 2024.12)

    • [ 기본 원칙: 모든 종류의 접근에 대해 신뢰하지 않을 것 ] (명시적인 신뢰 확인 후 리소스 접근 허용) 성공적인 인증 후에도, 지속적 모니터링을 통해 의심 상황 발생 시 강화된 추가 인증 실시 혹은 세션 강제 종료
    • [ 일관되고 중앙집중적인 정책 관리 및 접근제어 결정, 실행 필요 ] 정책 관리 지점(PDP)에서 중앙 집중적 정책관리를 통해, 직원의 퇴사 등 접근 권한을 반영하여야 함
    • [ 사용자, 기기에 대한 관리 및 강력한 인증 내부 사용자 및 기기에 대한 목록화를 기반으로, 강력한 사용자 인증 및 기기 상태 관리 필요 ] 정책 관리 지점(PDP)에서 중앙 집중적 정책관리를 통해, 직원의 퇴사 등 접근 권한을 반영하여야 함
    • [ 리소스 분류 및 관리를 통한 세밀한 접근제어 (최소 권한 부여) ] 접근 주체 및 리소스에 따른 정밀 접근 제어를 통해 한 시스템이 침투당하더라도 추가 피해 최소화 해야 함
    • [ 논리 경계 생성 및 세션 단위 접근 허용, 통신 보호 기술 적용 ] 리소스 간 논리적 경계 설정 방안 제공 및 세션 단위의 접근 관리 해야 하고, 통신 상 데이터의 무결성 및 기밀성 보호 필요 함
    • [ 모든 상태에 대한 모니터링, 로그 및 이를 통한 신뢰성 지속적 검증, 제어 ] 신뢰도 평가를 위한 모든 관련 상태 정보를 모니터링 하고, 실시간 신뢰도 평가 및 감사 필요 함
  • 제로트러스트 아키텍처

    좌우로 스크롤

  • 넷큐브 NPass 제로트러스트 아키텍처

    • NPass PDP는 과학기술정보통신부 제로트러스트 구조를 충족하는 다목적 PEP 지원 PDP(Policy Decision Point) 솔루션 입니다.

    좌우로 스크롤

  • NPass PDP 동적 리스크 평가 엔진

    좌우로 스크롤