신뢰를 설계하는 보안 기술
인증을 넘어 사용자와 접속환경의 신뢰를 판단하고,
변화하는 디지털 환경에 대응하는 새로운 Identity Security를 설계합니다.
인증에서 신뢰로, 보안의 기준을 바꿉니다
디지털 업무환경은 빠르게 변화하고 있습니다. 사용자는 더 이상 정해진 장소와 단말에서만 업무시스템에 접속하지 않습니다. 사내망과 인터넷, 클라우드와 SaaS, 원격접속과 다양한 디바이스가 하나의 업무환경 안에서 연결되고 있습니다.
이러한 환경에서는 한 번의 인증 성공만으로 사용자를 계속 신뢰하는 기존 보안방식에 한계가 있습니다.
NexHatch는 이 문제에서 출발했습니다.
우리는 단순히 사용자가 누구인지 확인하는 것을 넘어, 현재 이 사용자의 접속을 신뢰할 수 있는가를 판단할 수 있어야 한다고 생각합니다.
이를 위해 Identity Security와 Zero Trust 기술을 기반으로 사용자, 단말, 접속환경과 다양한 보안정보를 종합적으로 활용하여 신뢰를 판단하고, 상황에 맞는 인증과
접근정책을 적용할 수 있는 보안기술을 개발하고 있습니다.
NexHatch는 AI Trust Identity Platform ‘TRUVIX’, Hardware OTP, Zero Trust Security Consulting을 통해 기업의 인증과 접근보안을 하나의 신뢰체계로 연결합니다.
더 많은 인증이 아니라, 더 정확한 판단이 필요
보안을 강화하기 위해 모든 사용자에게 더 복잡한 인증절차를 요구하는 것은 올바른 해답이 아닐 수 있습니다.
정상적인 사용자에게는 편리한 접근환경을 제공하면서도 위험이 발견된 순간에는 보다 강력한 인증과 접근제어를 적용할 수 있어야 합니다.
NexHatch는 이러한 원칙을 기반으로 인증과 접근보안을 설계합니다.
111
IDENTIFY – 누가 접속하는지 확인합니다
사용자와 계정, 단말 등 접속 주체를 명확하게 식별합니다.
EVALUATE – 현재 접속의 신뢰를 판단합니다
사용자와 단말, 접속환경 및 다양한 보안정보를 바탕으로
현재 접속의 위험을 평가합니다.
CONTROL – 상황에 맞는 보안을 적용합니다
판단된 위험수준과 조직의 보안정책에 따라 인증수준과
접근정책을 다르게 적용합니다.
신뢰 기반의 디지털 접근
사용자가 어디에서 어떤 단말과 환경으로 접속하더라도 필요한 신뢰수준을 확인하고, 그 결과에 따라 안전하게 업무와 서비스에 접근할 수 있는 신뢰 기반의 디지털 접근환경을 만들어가는 것이 우리의 목표입니다.
인증에서 시작된 신뢰가 접근과 세션, 그리고 지속적인 보안판단으로 이어지는 환경을 통해 기업이 보다 안전하고 유연하게 디지털 업무를 운영할 수 있도록 지원합니다.
신뢰와 혁신으로
Trust by Design : 신뢰를 처음부터 설계합니다
보안기능을 사후에 추가하는 것이 아니라 사용자, 단말, 시스템과 업무환경을 고려하여 처음부터 신뢰를 검증할 수 있는 구조를 설계합니다.
Security with Experience : 보안과 사용자 경험을 함께 고려합니다
강력한 보안이 반드시 복잡한 사용성을 의미해서는 안 됩니다. 필요한 순간에 필요한 수준의 보안을 적용하여 보안성과 편의성의 균형을 추구합니다.
Continuous Innovation : 변화하는 보안환경에 대응합니다
Zero Trust, AI 기반 위험분석, Passwordless, PQC 등 변화하는 보안기술과 환경을 지속적으로 연구하고 제품과 서비스에 적용합니다.
NexHatch에 대해 알아보기
NexHatch의 주력 서비스는 무엇인가요?
NexHatch는 AI Trust Identity Platform ‘TRUVIX’, 하드웨어 OTP 보안인증, Zero Trust 보안 컨설팅을 주력 서비스로 제공합니다. 사용자·단말·접속환경을 기반으로 신뢰도를 판단하는 지능형 인증·접근제어 기술과 강력한 OTP 인증, 기업 환경에 최적화된 Zero Trust 보안 전략을 통해 안전하고 신뢰할 수 있는 업무 환경 구축을 지원합니다.
AI Trust Identity Platform은 무엇인가요?
AI Trust Identity Platform은 사용자, 단말, 접속환경, 인증 이력 등 다양한 정보를 기반으로 현재 접속의 신뢰도를 분석하고 위험 수준에 따라 인증과 접근을 동적으로 제어하는 지능형 인증·접근제어 플랫폼입니다. NexHatch의 TRUVIX는 단순히 인증 성공 여부만 확인하는 것이 아니라, 접속 상황의 신뢰도를 지속적으로 평가하여 필요에 따라 추가 인증, 접근 제한 또는 차단 등의 보안정책을 적용합니다.
Zero Trust 보안의 장점은 무엇인가요?
Zero Trust 보안보안 철학은 “신뢰하지 않고 검증한다(Verify Everything)”에 있습니다.
사용자·디바이스·세션의 모든 접근 요청은 지속적으로 검증되며, 비정상 행위가 탐지되면 자동으로 차단됩니다.
단발성 로그인 검증이 아닌, 지속적 모니터링 기반의 동적 보안 구조를 통해 시간·위치·행동 패턴까지 실시간으로 분석하고, 위험 수준에 따라 접근 권한을 즉시 조정합니다. 이를 통해 조직은 비밀번호 유출·계정 탈취·내부자 위협 등 다양한 보안 위험으로부터 실질적인 방어력을 확보합니다.
양자내성암호(PQC)는 무엇인가요?
양자내성암호(Post-Quantum Cryptography, PQC)는 향후 고성능 양자컴퓨터가 등장하더라도 안전하게 사용할 수 있도록 설계된 암호기술입니다. 기존 공개키 암호체계가 양자컴퓨팅 환경에서 위협받을 가능성에 대비하여, 키 교환과 전자서명 등 주요 암호기능을 양자 공격에도 안전한 알고리즘으로 보호합니다. TRUVIX는 이러한 미래 보안환경에 대응할 수 있도록 PQC와 기존 암호기술을 함께 활용하는 하이브리드 암호구조와 암호 알고리즘을 유연하게 변경할 수 있는 확장 구조를 고려하고 있습니다.

