LIXIL, Akamai를 통해 제로 트러스트 도입 가속

 

LIXIL, Akamai Enterprise Application Access로 제로 트러스트 도입 가속

시스템별로 다른 사용자 ID, 레거시 인증 방법, VPN을 통한 원활하지 못한 원격 사용자 경험을 비롯한 여러 가지 문제가 있었습니다. 이러한 문제를 해결하지 못하면 디지털 전환이 결실을 맺을 수 없습니다. 문제를 해결하기 위해 접근 방식의 핵심 요소로 제로 트러스트 보안 모델을 선택했습니다.

타쿠 야스이(Taku Yasui), LIXIL Corporation 기업 디렉터 겸 정보 보안 담당 디렉터

까다로운 IT 인프라를 가진 글로벌 기업

전 세계 150여 개국에서 활동하는 LIXIL은 건물 자재 및 주택 장비 제조 업체로서 GROHE와 American Standard를 비롯한 유명한 브랜드를 보유하고 있습니다. LIXIL의 공급망은 건설 자재 및 주거 장비와 같은 많은 제품이 전문적인 설치가 필요하기 때문에 복잡합니다. 개별 건물과 고객의 기호에 따라 제품을 맞춤 제작하는 것이 일반적이기 때문에 LIXIL의 주문 형식도 매우 복잡합니다.

프로세스를 간소화하고 현대화하기 위해 LIMIL은 몇 가지 새로운 시스템을 도입했습니다. 이러한 노력은 회사의 성장에 크게 기여했지만 이러한 기술이 회사의 핵심 비즈니스를 지원하는 동시에 복잡성도 야기했습니다. 많은 시스템이 별도로 제작되어 내부 및 외부 UI/UX가 일관되지 않고 모바일 및 태블릿 지원이 지연되었습니다.

더불어 LIXIL은 업무 방식도 개혁하고 있었습니다. LIXIL은 직원들이 집이나 카페 등 어디서나 일할 수 있도록 지원하고 있습니다. 시스템 인프라 부서 책임자 겸 핵심 시스템 이사 오사무 이와사키(Osamu Iwasaki)는 다음과 같이 설명합니다. "직원들에게 새로운 통합 UI/UX를 제공하고 보다 개방적인 업무 방식을 지원해야 합니다. 즉, 아키텍처와 인프라에 대한 접근 방식을 다시 생각해야 합니다. 디지털 전략을 기반으로 IT 시스템을 간소화하고 단순화하려 합니다. 이를 위해서는 비용 절감, 시스템 개수 감소는 물론 보안 강화에 중점을 두어야 합니다."

제로 트러스트 모델이 핵심입니다

통합된 최신 디지털 경험으로 전환하는 데 LIXIL에 몇 가지 문제가 있었습니다. 특히, 인수 합병으로 인해 레거시 IT 인프라가 더욱 복잡해졌습니다. 이를 유지 관리하기 위해 비용과 작업 부하가 증가했습니다. 또한 LIXIL은 전 세계에서 활동하기 때문에 다양한 보안 정책이 수립됐고 거버넌스 문제가 제기됐습니다.

타쿠 야스이 기업 이사 겸 정보 보안 이사는 “시스템별로 다른 사용자 ID, 레거시 인증 방법, VPN을 통한 원활하지 못한 원격 사용자 경험을 비롯한 여러 가지 문제가 있었습니다. 이러한 문제를 해결하지 못하면 디지털 전환이 결실을 맺을 수 없습니다. 문제를 해결하기 위해 접근 방식의 핵심 요소로 제로 트러스트 보안 모델을 선택했습니다”고 설명했습니다.

제로 트러스트 모델은 서로 다른 시스템으로 인해 발생한 보안 문제, 복잡성, 비용을 해결합니다. 레거시 시스템에 의존하여 네트워크 경계를 보호하는 대신 ID 인식 방어 시스템으로 전환하여 디지털 전환을 가능하게 합니다.

이와사키는 "사용 중인 SaaS 애플리케이션 중 다수는 회사 외부에서 접속할 수 있기 때문에 관리와 보안에 필요한 연결 위치의 개수가 크게 증가합니다. 일부 위치는 감독 부족으로 인해 보안이 약해질 수 있습니다. 모든 위치가 하나의 신뢰할 수 있는 네트워크에 연결되어 있는 경우 보안 수준을 높이기가 매우 어렵습니다. 업무 방식 혁신으로 이러한 리소스에 접속하는 데 사용되는 다양한 장치의 수가 늘고 있습니다. 모든 것을 한 곳에 통합하는 것은 불가능합니다. 네트워크 자체를 신뢰할 수 없다고 가정하는 제로 트러스트 모델이 서버 측과 클라이언트 측에서 모두 엔드포인트를 보호하는 것이 낫다고 생각하는 이유가 바로 여기에 있습니다."라고 설명합니다.

LIXIL, Akamai Enterprise Application Access를 통해 제로 트러스트 전략 추진

기존 시스템을 수정하여 제로 트러스트 아키텍처를 구현하면 비용과 시간이 많이 소요될 수 있습니다. Akamai는 LIXIL에 Enterprise Application Access(EAA)를 잠재적인 솔루션으로 도입했습니다.

야스이는 "Enterprise Application Access는 온프레미스나 IaaS에 구축된 커넥터를 통해 기업 시스템에 원활하고 안전하게 접속할 수 있는 클라우드 기반 제로 트러스트 네트워크 접속 솔루션입니다. 사용자와 장치를 간편히 인증하고 승인하여 접속을 허용합니다. 종종 보안을 강화하면 편의성이 떨어진다고 하지만 Enterprise Application Access는 두 가지 면에서 가장 뛰어난 방법입니다."라고 말했습니다.

이와사키는 "Enterprise Application Access가 Akamai의 글로벌 에지 플랫폼에서 작동한다는 것이 매우 중요합니다. 세계 최대 규모의 네트워크 공급업체 Akamai의 분산형 인프라는 서비스 수준의 성능과 보호 기능을 갖춘 엔터프라이즈급 접속 보안을 제공합니다”고 덧붙였습니다.

공급업체, 벤더, 기타 써드파티 업체를 비롯한 LINXIL의 수많은 파트너도 내부 리소스에 접속해야 합니다. 제조업체는 Akamai Enterprise Application Access를 통해 외부 업체에 전체 네트워크를 개방하지 않고도 안전하게 다양한 접속을 제공할 수 있습니다.

야스이는 “제로 트러스트 보안을 향한 여정을 이제 막 시작했습니다. 직원과 파트너 사이의 600여 개 애플리케이션에서 180,000명의 사용자에게 Enterprise Application Access를 배포해야 합니다. 물론 Akamai의 지원 없이 전환할 수 없습니다. 아직 가야 할 길이 멀지만 Akamai와 계속 협력하여, 발생하는 모든 문제를 해결할 것입니다."라고 설명했습니다.

Enterprise Application Access 클라이언트 소프트웨어 사용

더불어 LIXIL은 Enterprise Application Access 클라이언트를 사용하여 Microsoft Outlook과 같은 비 웹 기반 애플리케이션에 안전하고 인증된 접속을 제공합니다. 야스이는 "이를 통해 애플리케이션을 변경하거나 VPN을 사용하지 않고도 내부 시스템에 원활하게 접속할 수 있습니다”고 말했습니다.

LIXIL은 모든 것을 인터넷에서 사용할 수 있고 유연한 마이크로서비스로 제공할 수 있는 보안 조치를 구현하는 것을 목표로 합니다. Enterprise Application Access는 현재 레거시 환경을 이상적인 형태로 전환하기 위한 중요한 단계이며 Akamai가 제공할 수 있는 솔루션과 지원에 대해 LIXIL은 큰 기대를 걸고 있습니다.

LIXIL 소개

LIXIL은 업계를 대표하는 건설 자재 및 주거 장비 회사입니다. 2011년 Tostem, INAX, Shin Nikay, Sunwave, Toyo Exterior가 합병하며 설립되었습니다. LIXIL은 일상적인 문제를 해결하는 고급 배관 제품은 물론 문, 인테리어, 외관 같은 건축 자재를 개발하고 제공하여 전 세계 사람들의 삶을 개선합니다. LIXIL은 사용자의 관점에서 상황을 살펴보고, 의미 있는 제품 설계에 초점을 맞추고, 더 많은 가능성을 추구하고, 전 세계 사람들에게 보다 풍부하고 편안한 가정과 삶을 제공하기 위해, 책임감을 가지고 비즈니스 성장을 추진하는 것을 목표로 합니다.


관련 고객 사례

Security

Suntory Business Systems

Akamai Technical Advisory Service (TAS) supports and resolves massive Website Analysis and Improvement
Read More
Security

Intuit

Intuit keeps TurboTax, QuickBooks, and Mint available and secure year-round with Akamai.
Read More
Security

Smilegate West

Smilegate West delivers a high-quality game experience for thousands of players, blocking DDoS attacks with Akamai
Read More