정의 및 핵심 개념
마이크로세그먼테이션은 데이터센터, 클라우드 환경, 원격 위치 등 모든 네트워크 영역에서 개별 워크로드를 독립적으로 격리하고 보호하는 네트워크 보안 아키텍처입니다. 전통적 IP 기반 규칙 대신 애플리케이션 정체성, 사용자 정체성, 기기 상태 등의 컨텍스트 속성을 활용하여 동적 접근 정책을 구현합니다.
작동 원리 및 실행 계층
마이크로세그먼테이션은 정책 결정점(PDP)과 정책 집행점(PEP)을 통해 동작합니다. PEP는 호스트, 애플리케이션, 데이터베이스, 운영 체제, 가상화 플랫폼 또는 전용 디바이스에 배포되어 OSI 모델의 다층(2계층~7계층)에서 접근 규칙을 적용합니다. 이를 통해 북남(North-South) 트래픽뿐 아니라 마이크로서비스 기반 환경의 동동(East-West) 트래픽까지 세밀하게 제어합니다.
실행 방식 및 실무 주의점
네트워크 기반(SD-WAN, NGFW), 엔드포인트 기반(호스트 에이전트), 컨테이너 기반(서비스 메시 등), 하이퍼바이저 기반, 클라우드 네이티브 등 다양한 실행 방식이 있습니다. 구현 시 기존 의존성 발견, 점진적 정책 배포, 레거시 환경 대응이 중요하며, 조직 전체 가시성 통합과 지속적 정책 진화가 필수입니다.