Managed Red Tenant

Where Architecture Draws the Line어떤 피싱 클릭도 닿지 않는, 관리자만을 위한 전용 테넌트입니다. 저희가 코드로 구축하고 24시간 내내 운영하며, 여러분의 승인 없이는 그 안에서 한 줄도 바뀌지 않습니다.

Grundriss mit produktivem Tenant und abgetrenntem Managed Red Tenant

거의 언제나 이렇게 시작됩니다

화요일 오후 4시 40분. 왼쪽 탭에는 Admin Center가 열려 있고, Conditional Access 정책이 말썽을 부린 탓에 Global Admin 역할이 12분째 활성화되어 있습니다. 오른쪽 탭에는 관리자가 이름을 아는 공급업체의 청구서가 도착합니다. 클릭하는 순간 그 PDF는 실행 파일이었고, 공격자는 이제 회사에서 가장 강력한 역할과 같은 디바이스에 앉아 있습니다. 취약점도 특별한 재능도 필요하지 않았고, 두 세계를 동시에 다루는 디바이스 하나면 충분했습니다.

저희는 거의 모든 Incident Response 현장에서 이 장면을 봅니다. 중견기업이든 대기업이든 다르지 않으며, 여기서 한 가지를 배웠습니다. 공격자가 이미 관리자 옆에 앉아 있다면 알림을 하나 더 늘려도 소용이 없습니다. 도움이 되는 것은 탐지보다 앞에 서 있고 클릭 한 번으로는 넘을 수 없는 경계입니다.

29분

공격자가 최초 침투에서 다음 시스템으로 넘어가는 데 걸리는 평균 시간입니다. 최단 기록은 27초입니다.

CrowdStrike Global Threat Report 2026
82%

악성코드 없이 이루어지는 공격의 비율입니다. 공격자는 유효한 자격 증명으로 동료처럼 로그인합니다.

CrowdStrike Global Threat Report 2026
48%

확인된 데이터 유출 사고 가운데 랜섬웨어로 끝난 비율입니다.

Verizon DBIR 2026
80,000

Stryker에서 탈취된 관리자 계정 하나가 3시간 만에 삭제한 디바이스 수입니다. 계정 하나, 3시간.

2026년 3월, SEC 신고 및 CISA

세 편으로 보는 Managed Red Tenant

각각 2분이 채 되지 않는 세 편에서 Jan Geisbauer와 Thomas Naunheim이 설명합니다. 관리자 계정을 분리하는 것만으로는 왜 부족한지, 전용 테넌트 없는 PAW가 왜 절반짜리 대책인지, 그리고 Red Tenant가 이 둘을 어떻게 일상 업무를 견디는 하나의 아키텍처로 묶어 내는지를 다룹니다.

문서화된 경로 697가지. 공격자에게는 하나면 충분합니다.

MITRE ATT&CK는 공격자가 권한을 상승시키고 환경 안을 헤집고 다니는 데 쓰는 기법 222가지와 하위 기법 475가지를 나열합니다. 다양해 보이지만 실제로는 늘 같은 순서입니다. 먼저 클릭, 그다음 발판 확보, 그다음 더 많은 권한, 그다음 다음 시스템입니다. Managed Red Tenant는 이 사슬이 위험해지는 바로 그 지점, Tier 0 관리자로 넘어가는 경계에서 사슬을 끊습니다.

MITRE ATT&CK Enterprise 기준 Kill Chain 단계. 도표 glueckkanja.

여러분이 얻는 것

Red Tenant는 여러분의 팀이 또 하나 운영해야 할 제품이 아닙니다. 아키텍처에 대한 결정이며, 이 결정 하나가 네 가지를 한꺼번에 바꿉니다.

Monitoring

신호는 하나,
잡음은 없습니다

정상적인 관리자 액세스는 모두 Red Tenant에서 출발합니다. 그 밖의 모든 것은 정의상 공격이며, SOC는 그 사실을 같은 순간에 알게 됩니다. 더 이상 오탐을 골라낼 일도, 새벽 3시에 지금 로그인한 Global Admin이 정말 동료인지 추측할 일도 없습니다.

Schutzschild

과속방지턱이 아니라 벽

오피스 영역의 노트북이 뚫려도 공격자는 그 안에 머뭅니다. 바로 옆 책상의 PAW는 공격자 입장에서 다른 테넌트에 있고, 그쪽으로 가는 길은 없습니다. 관리자 영역으로 넘어가는 일은 이제 시간 문제가 아니라 아키텍처의 문제입니다.

Dokumentation

스크린샷이 아니라 증적

모든 변경은 버전 관리되고 검토를 거쳐 여러분이 승인한 상태로 리포지토리에 남습니다. NIS2나 ISO 27001, 또는 회계감사인이 증적을 요구하면 스크린샷을 모으는 대신 리포지토리를 열면 됩니다. 컴플라이언스는 여기서 깔끔한 작업의 부산물로 저절로 따라옵니다.

Geräte

관리자가 기꺼이 쓰는 환경

일상 업무에서 거슬리는 보안은 결국 우회되며, 그것도 사내에서 가장 똑똑한 사람들이 우회합니다. 그래서 여러분의 관리자에게는 어떤 우회로보다 빠른 도구를 제공합니다. 결국 안전한 쪽이 가장 편한 쪽이 되고, 그것이 이 방식이 유지되는 유일한 이유입니다.

절반의 분리는 분리가 아닙니다.

침해된 관리자 워크스테이션에 대한 흔한 대응은 다섯 가지이고, 각각은 문제의 한 조각을 해결합니다. 그러나 어느 것도 관리 작업을 실제로 격리하지는 못합니다. 다섯 가지 모두 자신이 보호해야 할 위험 구역 안에서 돌아가기 때문입니다.

Jump Server
침해된 클라이언트에서 리버스 프록시 터널 하나만 열리면 공격자는 Jump Box를 그대로 통과합니다. 관리자와 같은 머신, 같은 브라우저, 같은 세션에 앉아 있습니다.
같은 디바이스
같은 테넌트 안의 자체 구축 PAW
PAW가 자신이 보호해야 할 테넌트 안에 있습니다. 테넌트를 장악한 사람은 PAW를 하드닝하는 정책까지 함께 장악합니다. 이것은 벽이 아니라 원입니다.
같은 신뢰 앵커
일상 업무 디바이스에서 관리
메일, 브라우저, Teams, 그리고 Global Admin이 디바이스 하나에 있습니다. 모든 피싱 클릭은 Tier 0에서 탭 하나 떨어져 있습니다.
분리 없음
격리 계층으로서의 PAM
볼트는 자격 증명을 지킬 뿐, 그것을 꺼내 쓰는 디바이스는 지키지 못합니다. 엔드포인트가 침해되면 공격자는 중개된 세션에 그대로 올라탑니다.
엔드포인트는 무방비
Enterprise Browser
웹 포털을 통한 관리 작업은 커버합니다. 다만 Tier 0 시스템에 대한 RDP, SSH, 콘솔 접근은 그대로 열려 있고, 코드로 관리하는 구성을 대체하지도 못합니다.
일부 경로만
Managed Red Tenant
ID와 디바이스, 네트워크 경로가 모두 위험 구역 밖에 있습니다. 분리는 완전하며, 운영도 바깥에서 이루어집니다.
경계

경계는 이런 모습입니다

Managed Red Tenant는 그린필드로 새로 구축하는 전용 Microsoft Entra 테넌트로, 여러분의 프로덕션 테넌트에도 저희 테넌트에도 의존하지 않습니다. 그 안에는 권한 있는 ID와 그 디바이스, 그리고 액세스를 중개하는 리소스만 존재합니다. 권한은 여전히 여러분에게 있고, Cross-Tenant 정책과 Entitlement Management, Privileged Identity Management를 통해 언제나 Just-in-Time으로만 부여되며 미리 쌓아 두지 않습니다.

Red Tenant의 ID는 FIDO2로만, 그리고 Red Tenant가 관리하는 디바이스에서만 로그인합니다. 여러분의 테넌트에 설정된 Conditional Access가 그 밖의 어떤 것도 통과시키지 않기 때문입니다. 온프레미스 시스템으로 가는 경로는 Global Secure Access가 공개 엔드포인트 하나 없이 담당하고, 이상이 감지되면 Continuous Access Evaluation이 다음 로그인까지 기다리지 않고 몇 초 안에 액세스를 회수합니다.

  1. 1Red Tenant ID, FIDO2 전용
  2. 2Red Tenant의 디바이스
  3. 3Conditional Access가 둘 다 검증
  4. 4PIM이 역할을 Just-in-Time으로 활성화
  5. 5여러분의 테넌트에 액세스, 전 과정 기록

Cross-Tenant 관계는 온보딩 시 한 번만 설정. 도표 glueckkanja.

일상 업무에서도 분리가 유지되도록, 두 가지 디바이스 클래스

Tier를 정하는 것은 IP 주소가 아니라 누군가 앉아 있는 키보드입니다. 그래서 각 계층에는 그 계층에 맞는 디바이스가 주어지고, 필요 이상을 할 수 있는 디바이스는 주어지지 않습니다.

Icon: Laptop mit Schutzschild und Schloss

PAW: Tier 0을 위한 전용 하드웨어

Global Admin을 비롯해 Control Plane을 건드리는 모든 사람을 위한 디바이스입니다. 디바이스 하나, 사람 한 명, 역할 하나. 이 머신에 있을 이유가 없는 것은 애초에 올라오지 못합니다. Application Control이 허용하지 않기 때문입니다.

  • Application Control, 로컬 관리자 권한 없음
  • TPM, Secure Boot, Defender 모니터링
  • FIDO2 전용, 웹은 관리 엔드포인트로만
Icon: Monitor mit Azure-Logo und Fernzugriff

VAW: Tier 1을 위한 가상 워크스테이션

Azure와 Microsoft 365, 온프레미스를 폭넓게 관리하기 위한 가상 워크스테이션입니다. 오피스 디바이스에서 접근할 수는 있지만 결코 그 일부가 되지는 않습니다. 하드웨어를 따로 주문하지 않고도 관리자 수백 명까지 확장됩니다.

  • Red Tenant 안의 Azure Virtual Desktop
  • Entra Private Access, 공개 엔드포인트 없음
  • ID 전환, Compliant Device, FIDO2

Red Tenant로 가는 길

  • 파라미터 설정 워크숍
    파라미터 설정 워크숍
    여러분과 함께 앉아 역할, Tiering, 페르소나, 프로세스를 정합니다. 이 과정에서 어떤 관리자에게 PAW가 필요하고 누구에게는 VAW로 충분한지가 정리되는데, 대개는 모두가 예상한 것보다 PAW 수가 적습니다.
  • 코드로 구축
    코드로 구축
    여러분의 Red Tenant는 저희 블루프린트에서 출발해 전부 코드로 만들어집니다. Entra ID, Intune, Conditional Access, 디바이스 프로필, 그리고 프로덕션 테넌트와의 Cross-Tenant 관계까지 모두 버전 관리되고 모두 추적 가능합니다.
  • 인수인계와 운영
    인수인계와 운영
    먼저 Tier 0 관리자부터 옮겨 오고, 나머지는 단계적으로 따라옵니다. 그 이후로는 저희가 고정 월정액으로 환경을 24시간 내내 운영하므로 걱정거리가 하나 줄어듭니다.

Managed as Code, 거부권은 여러분에게

Red Tenant는 포털에서 직접 손대는 일이 없습니다. 새 정책이든 새 디바이스든 Microsoft의 새 기능이든, 모든 변경은 매번 동일한 다섯 단계를 거치며 여러분이 승인한 뒤에야 적용됩니다.

  1. 1코드로 시작하는 변경구성과 정책, 디바이스 프로필은 버전 관리되어 리포지토리에 있습니다. 모든 변경은 그곳에서 Pull Request로 시작하며, 다른 어디에서도 시작되지 않습니다.
  2. 22인 검토저희 쪽 두 번째 담당자가 기술적으로 변경을 검토한 뒤에야 어디에서든 실행됩니다.
  3. 3스테이징 테스트변경은 여러분에게 제출되기 전에 먼저 저희 스테이징 환경에서 실행됩니다.
  4. 4고객 승인여러분의 승인자가 승인하거나 반려합니다. 이 승인이 없으면 아무 일도 일어나지 않습니다. 저희 쪽에서도 마찬가지입니다.
  5. 5배포파이프라인이 변경을 여러분의 Red Tenant에 배포합니다. 기록되고, 추적 가능하며, 언제든 다시 반복할 수 있습니다.

모든 변경은 처음부터 다시 시작합니다. 저희 자체 변경도 예외가 아닙니다.

이로써 모든 구매 담당자가 던져야 할 질문, 즉 서비스 제공자 자신이 침해되면 어떻게 되는가에 대한 답도 나옵니다. 답은 아무 일도 일어나지 않는다는 것입니다. 여러분의 승인 없이는 어떤 변경도 적용되지 않으며, 저희는 여러분의 환경을 저희 자체 Red Tenant에서, 여러분에게 적용되는 것과 똑같은 규칙에 따라 운영합니다.

여러분이 준비하는 것, 저희가 맡는 것

Red Tenant는 금요일에 주문해서 월요일에 쓰는 물건이 아닙니다. 끝이 분명한 프로젝트이고, 그 뒤로는 여러분이 직접 떠안지 않아도 되는 운영입니다. 나중에 놀라는 일이 없도록 역할 분담을 그대로 적어 둡니다.

여러분이 준비하는 것

  • 보호하려는 프로덕션 테넌트. 여러 개여도 되고, Active Directory와의 하이브리드여도 됩니다
  • Tier 0 역할을 위한 PAW 하드웨어. 어떤 디바이스가 적합한지는 저희가 미리 정확히 알려 드립니다
  • 승인을 처리하고 계정을 신청할 담당자 두세 명
  • 관리 작업과 일상 업무를 실제로 분리하겠다는 의지. 처음 몇 주가 낯설더라도 마찬가지입니다

저희가 맡는 것

  • 저희 블루프린트에서 출발해 전부 코드로 진행하는 Red Tenant 구축
  • 하드닝, 디바이스 프로비저닝, 그리고 권한 있는 ID의 전체 라이프사이클
  • 저희 CSOC에 연결된 24시간 운영
  • Microsoft가 내놓는 모든 새 기능을 동일한 파이프라인과 동일한 승인 절차로 반영

Red Tenant 전체가 코드로 존재하기 때문에 배포에 걸리는 시간은 매우 짧고, 나머지가 옮겨 오기 훨씬 전부터 첫 Tier 0 관리자들이 Red Tenant에서 일하게 됩니다. 운영은 고정 월정액으로 진행되며 청구서에 예상 밖의 항목이 생기지 않습니다.

Control Plane을 노린 공격

약 20페이지 분량으로, 실제 사고 세 건을 단계별로 분해하고, 코드로 운영되는 격리된 관리 환경이 실무에서 어떤 모습인지에 대한 분명한 답을 담았습니다. CISO와 IT 경영진, 그리고 이 주제를 사내 상부에 올려야 하고 그 자리에서 버틸 논거가 필요한 모든 분을 위해 썼습니다.

  • Storm-0501, Storm-2949, Stryker: 세 가지 공격 사슬, 세 가지 교훈
  • MFA와 EDR, SOC가 관리 계층을 지키지 못하는 이유
  • Red Forest에서 Red Tenant로: 목표 아키텍처의 일곱 가지 특징
  • NIS2 제21조, ISO 27001 부속서 A, DORA와의 매핑
Briefing 신청하기

Red Tenant를 운영하는 곳

저희는 DAX 상장 기업과 핵심 인프라 운영자를 위해 Red Tenant를 운영하며, 이 환경들을 저희 자체 Red Tenant에서 관리합니다. 여러분을 위해 적용하는 기준이 저희 자신에게 먼저 적용된다는 뜻입니다.

BSI 인증 APT Response 제공업체로서 저희는 이미 사고가 터진 기업의 현장에 정기적으로 투입됩니다. 그곳에서 보는 것들이 곧바로 아키텍처에 반영되며, Red Tenant가 지금의 모습인 이유도 여기에 있습니다.

BSI-qualifizierter APT-Response-Dienstleister
ISO 27001
Member of Microsoft Intelligent Security Association, Microsoft Verified Managed XDR Solution
Microsoft Security Excellence Awards, Security MSSP of the Year Finalist
Managed Dark Tenant Logo

Managed Dark Tenant

Red Tenant는 침해된 클라이언트가 침해된 도메인으로 번지지 않도록 막습니다. Managed Dark Tenant는 그럼에도 일이 벌어졌을 때 어떻게 계속 업무를 수행할 것인가라는 두 번째 질문에 답합니다. 평상시에는 잠들어 있다가 저희 24/7 핫라인으로 전화 한 통이면 깨어나는 사전 준비된 Microsoft 환경으로, 몇 시간 안에 위기 대응팀에 안전한 커뮤니케이션과 업무 환경, Active Directory 복구 파이프라인을 제공합니다. 하나가 벽이라면 다른 하나는 안전망입니다.

Managed Dark Tenant 보기

시작하는 세 가지 방법. 어느 것도 의무를 지우지 않습니다.

오늘 Red Tenant를 도입하기로 결정할 필요는 없습니다. 지금 어디에 서 있는지만 알면 되고, 그 방법은 세 가지입니다. 환경을 무료로 들여다보는 것에서 시작해 완성된 개념 설계까지 이어집니다.

첫 번째 대화에서 자주 듣는 질문들

짧고 솔직하게 답했습니다. 찾는 질문이 없다면 아래 양식으로 물어봐 주세요.

Red Tenant란 무엇이며, 왜 프로덕션 테넌트 안에서 관리하지 않습니까?

Red Tenant는 권한 있는 ID와 그 디바이스만을 위해 존재하는 전용 Microsoft Entra 테넌트이며, 프로덕션 테넌트는 자기 자신 안에서가 아니라 Red Tenant에서 관리됩니다.

이유는 단순합니다. 테넌트를 침해한 사람은 그 테넌트를 복구할 때 쓸 계정까지 자동으로 손에 넣습니다. 그 계정들이 다른 테넌트에 있으면 침해된 사용자에서 완전한 장악으로 이어지는 경로가 끊깁니다. 이름은 Active Directory를 위한 별도 관리 포리스트를 뜻하던 Microsoft의 옛 모델 Red Forest에서 따왔습니다.

Microsoft Enterprise Access Model이란 무엇이며, Tier 0과 Tier 1, Tier 2에는 각각 무엇이 들어갑니까?

Enterprise Access Model은 환경을 계층으로 나눕니다. Control Plane(Tier 0)에는 ID와 권한을 관리하는 모든 것이, Management Plane(Tier 1)에는 서버와 애플리케이션, 워크로드가, User Access Plane(Tier 2)에는 엔드포인트 디바이스와 사용자가 속합니다.

그 바탕에 있는 규칙은 상위 계층이 하위 계층에서 통제될 수 있어서는 안 된다는 것입니다. 그래서 Entra ID에서는 Global Administrator, Privileged Role Administrator, Conditional Access Administrator, Intune Administrator 같은 역할과 Entra Connect, 그리고 이 시스템들을 패치하거나 백업하거나 모니터링하는 모든 것이 Tier 0에 속합니다.

Tiering 개념 설계는 실제로 어떻게 구현하고, 무엇부터 시작합니까?

Control Plane을 솔직하게 점검하는 일부터 시작하는 것이 가장 좋습니다. 지금 어떤 계정과 그룹, 서비스 계정, 애플리케이션이 ID나 권한을 변경할 수 있는지 확인하는 작업입니다. 대부분의 환경에서 그 수는 미리 생각했던 것보다 훨씬 많습니다.

그다음에는 계층별로 계정을 분리하고, 영구 할당을 PIM으로 대체하며, 로그인을 전용 디바이스로 제한합니다. 저희 무료 Tiering Check는 지금 어디에서 Tier 경계가 넘나들고 있는지 도표로 보여 주며, 저희가 아는 한 가장 빠른 출발점입니다.

PIM과 Conditional Access만으로는 왜 권한 있는 액세스에 충분하지 않습니까?

둘 다 ID와 로그인 상황은 검증하지만, 키보드가 연결된 디바이스는 어느 쪽도 검증하지 않습니다.

강력한 인증이 성공하면 그 끝에는 단말에 남은 토큰이 있습니다. 그 디바이스가 침해되어 있으면 PIM과 Conditional Access가 거기까지 제 역할을 다했더라도 토큰이 탈취되거나 세션이 가로채입니다. Red Tenant는 이 둘을 모두 활용하면서, 디바이스 자체가 격리된 환경에서 나온 것이어야 한다는 조건을 추가합니다.

Privileged Access Workstation이란 무엇이며, 언제 전용 하드웨어가 필요합니까?

Privileged Access Workstation(PAW)은 관리 작업에만 쓰이는 하드닝된 워크스테이션입니다. 메일과 일반 웹 브라우징이 없고, Application Control이 적용되며, 로컬 관리자 권한이 없고, TPM과 Secure Boot로 신뢰 앵커를 확보합니다.

Control Plane에 접근하는 모든 역할에는 전용 하드웨어가 필요합니다. 그곳에는 깨끗한 키보드 원칙이 적용되기 때문입니다. 자격 증명은 목표 시스템보다 신뢰 수준이 낮은 디바이스에 절대 닿아서는 안 됩니다. Tier 1에는 가상 방식으로 충분합니다.

PAW와 가상 관리 워크스테이션 중 언제 가상 방식으로 충분합니까?

Control Plane 아래의 모든 영역에서는 가상 방식으로 충분합니다. 가상 Access Workstation(VAW)은 Red Tenant 안에서 Azure Virtual Desktop으로 실행되며, Compliant 상태의 오피스 디바이스에서 Entra Private Access를 통해 ID 전환과 FIDO2로 접근합니다.

하드웨어 없이 확장되고 Azure와 Microsoft 365, 온프레미스를 모두 커버하지만, 액세스가 Tier 2 디바이스를 거치기 때문에 잔여 위험은 남습니다. 그래서 Control Plane은 하드웨어 PAW의 몫으로 남겨 둡니다.

모든 관리자에게 별도의 워크스테이션이 필요합니까?

아닙니다. 다만 모든 관리자에게는 별도의 ID와 별도의 액세스 경로가 필요하며, 그것이 물리 PAW인지 가상 VAW인지는 그 사람이 일하는 계층이 결정합니다.

실제로는 소수만 Tier 0 권한을 가지고 하드웨어 PAW를 받으며, 대다수는 VAW로 일합니다. 이 모델이 관리자 5명부터 5,000명까지 확장되는 이유가 바로 여기에 있습니다.

Red Tenant는 같은 테넌트 안의 PAW와 무엇이 다릅니까?

차이는 신뢰 앵커에 있습니다. 계정과 정책, 디바이스 관리가 프로덕션 시스템과 같은 테넌트에 있는 PAW는 그 테넌트와 운명을 함께합니다. 테넌트를 장악한 사람은 PAW를 하드닝하는 Intune 정책까지 장악하기 때문입니다.

Red Tenant는 계정과 디바이스, 관리 기능을 프로덕션 테넌트에서 닿을 수 없는 전용 테넌트로 옮깁니다. PAW라는 구성 요소 자체는 그대로이고, 그것이 서 있는 토대만 달라집니다.

Red Tenant는 Privileged Access Management와 무엇이 다릅니까?

PAM 솔루션은 자격 증명을 보관하고 세션을 중개합니다. 즉 자격 증명은 지키지만 그것이 사용되는 디바이스는 지키지 못합니다. 엔드포인트가 침해되면 공격자는 중개된 세션에 그대로 올라타며, Microsoft 역시 PAM 솔루션만으로는 디바이스 위험을 확실히 막지 못한다고 명시하고 있습니다.

Red Tenant는 PAM을 대체하지 않고 보완합니다. PIM과 기존 볼트는 그대로 쓸 수 있고, 달라지는 것은 액세스가 이제 위험 구역 밖의 디바이스에서 온다는 점입니다.

glueckkanja 자체가 침해되면 어떻게 됩니까?

여러분의 승인 없이 적용되는 것은 아무것도 없습니다. Red Tenant의 모든 변경은 코드로 파이프라인을 거치며 여러분 쪽 Customer Approver의 승인을 받아야 하고, 비상 액세스는 어느 한쪽도 단독으로 행동할 수 없도록 나뉘어 있습니다.

여기에 더해 저희는 여러분의 환경을 저희 자체 Red Tenant에서, 여러분에게 적용되는 것과 같은 규칙에 따라 관리합니다. 거부권은 언제나 고객에게 있습니다.

NIS2는 관리자 계정과 권한 있는 액세스에 대해 무엇을 요구합니까?

제21조 제2항은 액세스 통제 정책, 다단계 인증, 시스템의 취득과 개발, 유지보수 과정의 보안 등을 명시하고, 제20조는 경영진에게 이행을 감독하고 입증할 책임을 지웁니다.

독일에서는 2025년 12월부터 BSI법을 통해, 오스트리아에서는 2026년 10월 1일부터 NISG 2026을 통해 적용됩니다. BSI IT 기본보호는 관리 작업의 분리를 기본 요구사항으로, 관리 기능을 별도 구조로 분리하는 것을 상위 요구사항으로 규정합니다. Red Tenant는 바로 이것의 클라우드 구현이며, 버전 관리되는 리포지토리가 여러분의 증적입니다.

Tiering 개념 설계는 중견기업에 너무 복잡하거나 너무 비싸지 않습니까?

직접 운영하기에 복잡한 것은 사실인 경우가 많습니다. 비용이 드는 부분은 기술이 아니라 지속적인 하드닝과 유지보수, 모니터링, 증적 관리이고, 이것들은 곁다리로 처리할 수 있는 일이 아니기 때문입니다.

Managed Service가 존재하는 이유가 바로 이것입니다. 그 부담은 자동화와 반복으로 감당할 수 있게 만드는 저희 쪽에 있고, 관리자 20명을 위한 Red Tenant는 2,000명을 위한 것과 같은 코드입니다.

Microsoft는 Red Forest 모델을 철회했습니다. 그런데도 별도의 관리 테넌트가 필요합니까?

Microsoft가 ESAE를 철회한 이유는 그 모델이 온프레미스 관리자만 다루었고 운영이 지나치게 복잡했기 때문이지, 분리가 효과가 없어서가 아니었습니다.

같은 문서는 Microsoft가 내부적으로 여전히 비슷한 아키텍처를 운영하고 있다고 밝히고, 모든 관리 작업에 PAW를 권고하며, 특별히 보호가 필요한 리소스에 대해서는 여러 테넌트에 걸친 격리를 명시적으로 제시합니다. Red Tenant는 이 원칙의 클라우드 버전이고, ESAE가 좌초한 원인인 운영 부담은 Managed Service가 떠맡습니다.

이미 Tiering과 PIM, Conditional Access를 갖추고 있습니다. Red Tenant는 무엇을 바꿉니까?

Tiering은 누가 무엇을 할 수 있는지를, PIM은 언제 할 수 있는지를, Conditional Access는 어떤 조건에서 할 수 있는지를 정합니다. 다만 세 가지 모두 자신이 보호해야 할 환경 안에 있고, Global Admin 권한을 쥔 공격자도 함께 가지게 되는 역할이 이를 관리합니다.

Red Tenant는 관리 기능을 그 환경 밖으로 꺼냅니다. 기존 통제 장치는 그대로 유지되며, 안쪽에서는 더 이상 닿을 수 없는 신뢰 앵커를 얻게 됩니다.

지금 문의하기

Jan Geisbauer
긴급 대응 현장에서 우리는 IT가 공격에 충분히 대비되어 있지 않았다는 사실을 거듭 확인합니다. 선제적인 Security Check는 다운타임을 줄이고 보안을 높이는 효율적인 투자입니다.
Jan GeisbauerSecurity Lead

여러분의 연락을 기다립니다.