Challenge
고객 요구 사항
금융 수준의 보안이 요구되는 가상자산 서비스 특성상, VPN 기반 원격 접속은 계정 탈취 시 내부망 전체가 노출되는 구조적 위험을 안고 있었습니다. ZPA 도입으로 앱 단위 최소 권한 접속은 확보했지만, 사용자와 프라이빗 앱 사이를 오가는 트래픽 내부에 대한 보안 검사는 공백으로 남아 있었습니다. 특히 CI/CD·소스코드 저장소 등 개발 인프라와 협력사 접속 구간은 공급망 공격의 통로가 될 수 있어 정밀한 검사가 필요했습니다.