μ½˜ν…μΈ λ‘œ κ±΄λ„ˆλ›°κΈ°
λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μΈμ¦μ΄λž€ λ¬΄μ—‡μΈκ°€μš”?

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 λΉ„λ°€λ²ˆν˜Έλ‚˜ 기타 지식 기반 μš”μ†Œ λ˜λŠ” 정보 없이 μ‚¬μš©μž 신원을 ν™•μΈν•©λ‹ˆλ‹€. λŒ€μ‹  λ³΄μ•ˆνŒ€μ€ μ‚¬μš©μžλ₯Ό κ³ μœ ν•˜κ²Œ μ‹λ³„ν•˜λŠ” 물체(예: λͺ¨λ°”일 νŒ¨μŠ€ν‚€ λ˜λŠ” ν•˜λ“œμ›¨μ–΄ λ³΄μ•ˆ ν‚€)인 'μ†Œμœ ν•˜κ³  μžˆλŠ” 것' μœ ν˜•μ˜ 인증 μš”μ†Œ λ˜λŠ” μ§€λ¬Έμ΄λ‚˜ μ–Όκ΅΄ μŠ€μΊ”μ„ ν¬ν•¨ν•œ 생체 인식과 같은 'μ‚¬μš©μžμ™€ 같은 것' μœ ν˜•μ˜ μš”μ†Œλ₯Ό μ‚¬μš©ν•˜μ—¬ μ‚¬μš©μžμ˜ 신원을 ν™•μΈν•©λ‹ˆλ‹€. μ™„λ£Œν•˜λŠ” 데 μ‚¬μš©λ˜λŠ” 경우 닀단계 인증 (MFA) μš”κ΅¬ 사항 및 μ‹±κΈ€ μ‚¬μΈμ˜¨ (SSO) μ†”λ£¨μ…˜μ„ μ‚¬μš©ν•˜λ©΄ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증으둜 μ‚¬μš©μž κ²½ν—˜μ„ κ°œμ„ ν•˜κ³  λ³΄μ•ˆμ„ κ°•ν™”ν•˜λ©° IT 운영의 λΉ„μš©κ³Ό λ³΅μž‘μ„±μ„ 쀄일 수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 λΉ„λ°€λ²ˆν˜Έλ₯Ό λ°œκΈ‰, νšŒμ „, κΈ°μ–΅ λ˜λŠ” μž¬μ„€μ •ν•  ν•„μš”κ°€ μ—†μœΌλ―€λ‘œ ν—¬ν”„ 데슀크의 μ—…λ¬΄λŸ‰μ„ 쀄이고 둜그인 μ‹œκ°„μ„ λ‹¨μΆ•ν•˜μ—¬ 생산성을 높이며 IT νŒ€μ΄ 더 κ°€μΉ˜ μžˆλŠ” 업무에 집쀑할 수 μžˆλ„λ‘ ν•΄μ€λ‹ˆλ‹€.

MFA와 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증 비ꡐ

MFA와 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 λͺ¨λ‘ μ‚¬μš©μžκ°€ 신원 확인을 μœ„ν•΄ λΉ„λ°€λ²ˆν˜Έ μ΄μƒμ˜ 정보λ₯Ό μ œκ³΅ν•˜λ„λ‘ μš”κ΅¬ν•˜μ—¬ λ³΄μ•ˆμ„ κ°•ν™”ν•©λ‹ˆλ‹€. ν•˜μ§€λ§Œ ν•œ κ°€μ§€ μ€‘μš”ν•œ μ μ—μ„œ 차이가 μžˆμŠ΅λ‹ˆλ‹€: MFAλŠ” μ‚¬μš©μžκ°€ 신원 확인을 μœ„ν•΄ 두 κ°€μ§€ μ΄μƒμ˜ 독립적인 μš”μ†Œλ₯Ό μ œκ³΅ν•˜λ„λ‘ μš”κ΅¬ν•˜μ—¬ λ³΄μ•ˆμ„ κ°•ν™”ν•˜μ§€λ§Œ, κ·Έ 쀑 ν•˜λ‚˜λŠ” λΉ„λ°€λ²ˆν˜ΈμΌ κ°€λŠ₯성이 맀우 λ†’μŠ΅λ‹ˆλ‹€.

반면, λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 λΉ„λ°€λ²ˆν˜Έλ₯Ό μ™„μ „νžˆ μ‚¬μš©ν•˜μ§€ μ•ŠμœΌλ―€λ‘œ λΉ„λ°€λ²ˆν˜Έλ‘œ μΈν•œ μ·¨μ•½μ„±κ³Ό κ΄€λ¦¬μ˜ λ²ˆκ±°λ‘œμ›€ 및 ν—¬ν”„ 데슀크의 뢀담을 μ™„μ „νžˆ 없앨 수 μžˆμŠ΅λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έ κ΄€λ ¨ 문제

μ‰¬μš΄ ν•΄ν‚Ή

μ†Œμœ  및 λ‚΄μž¬μ  μš”μ†Œμ™€ 달리 κΈ°μ‘΄ 인증은 λΉ„λ°€λ²ˆν˜Έμ™€ 같이 μ‚¬μš©μžκ°€ μ•Œκ³  μžˆλŠ” μ •λ³΄λ§Œμ„ 기반으둜 ν•˜λ―€λ‘œ μž¬μ‚¬μš©, λ„μš© 및 피싱에 μ·¨μ•½ν•  μˆ˜λ°–μ— μ—†μŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ 2025 Verizon 데이터 유좜 쑰사 λ³΄κ³ μ„œ 에 λ”°λ₯΄λ©΄ 2024년에 280만 개의 λΉ„λ°€λ²ˆν˜Έκ°€ 곡개적으둜 μœ μΆœλ˜κ±°λ‚˜ μ†μƒλ˜μ—ˆμœΌλ©°, 54%의 λžœμ„¬μ›¨μ–΄κ°€ λΉ„λ°€λ²ˆν˜Έμ™€ μ§μ ‘μ μœΌλ‘œ μ—°κ²°λœ κ²ƒμœΌλ‘œ λ‚˜νƒ€λ‚¬μŠ΅λ‹ˆλ‹€.

지속적인 관리

IT 직원과 μ‚¬μš©μž λͺ¨λ‘ μ§€μ†μ μœΌλ‘œ λΉ„λ°€λ²ˆν˜Έλ₯Ό 관리해야 ν•©λ‹ˆλ‹€. 일반 μ‚¬μš©μž μž…μž₯μ—μ„œλŠ” λ³΅μž‘ν•˜κ³  λ‹€μ–‘ν•œ λΉ„λ°€λ²ˆν˜Έλ₯Ό 일일이 μΆ”μ ν•˜λŠ” 것이 번거둭고 μ–΄λ €μš΄ 일이 아닐 수 μ—†μŠ΅λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έλ₯Ό μžŠμ–΄λ²„λ¦¬λ©΄ 업무가 μ§€μ—°λ˜κ±°λ‚˜ 계정 잠금이 λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ‚¬μš©μžλ“€μ€ 기얡을 돕기 μœ„ν•΄ μ—¬λŸ¬ 계정에 걸쳐 λΉ„λ°€λ²ˆν˜Έλ₯Ό μž¬μ‚¬μš©ν•˜κ±°λ‚˜ μ μ–΄λ‘λŠ” κ²½μš°κ°€ λ§Žμ•„ 이미 μ·¨μ•½ν•œ μ‹œμŠ€ν…œμ„ λ”μš± μ·¨μ•½ν•˜κ²Œ λ§Œλ“­λ‹ˆλ‹€. λ˜ν•œ λΉ„λ°€λ²ˆν˜Έ μž¬μ‚¬μš©μ€ ν•˜μ΄μž¬ν‚Ή, ν”Όμ‹±, 데이터 유좜의 영ν–₯을 λ°°κ°€μ‹œμΌœ κ³΅κ²©μžκ°€ λ„λ‚œλ‹Ήν•œ ν•˜λ‚˜μ˜ λΉ„λ°€λ²ˆν˜Έλ‘œ μ—¬λŸ¬ κ³„μ •μ˜ μž κΈˆμ„ ν•΄μ œν•  수 있게 λ§Œλ“€ 수 μžˆμŠ΅λ‹ˆλ‹€.

높은 λΉ„λ°€λ²ˆν˜Έ λΉ„μš©

IT λ‹΄λ‹Ήμžμ˜ 경우, 정상적인 μ‚¬μš©μžμ˜ λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ •μ„ κ΄€λ¦¬ν•˜λŠ” 것은 λ§Žμ€ λΉ„μš©κ³Ό μ‹œκ°„μ΄ μ†Œμš”λ˜λŠ” μž‘μ—…μΌ 수 μžˆμŠ΅λ‹ˆλ‹€. λŒ€κΈ°μ—…μ˜ 경우 50% 의 IT ν—¬ν”„ 데슀크 λΉ„μš©μ΄ λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ •μ— ν• λ‹Ήλ˜κ³  있으며, μ΄λŠ” μ§μ›λ“€μ˜ λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ •μ„ μ§€μ›ν•˜λŠ” 데만 μ—°κ°„ 1,400만 λ‹¬λŸ¬ μ΄μƒμ˜ 인λ ₯이 μ†Œμš”λ  수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ •μœΌλ‘œ 인해 더 μ€‘μš”ν•œ λ””μ§€ν„Έ ν˜μ‹  μ•„μ  λ‹€λ‚˜ μ •κ΅ν•œ 사이버 곡격에 λŒ€ν•œ 방어에 집쀑할 수 μ—†κ²Œ λ©λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έκ°€ μ—†λŠ” μ΄μœ λŠ” λ¬΄μ—‡μΈκ°€μš”?

λ³΄μ•ˆ

μ·¨μ•½ν•˜κ±°λ‚˜ λ„λ‚œλ‹Ήν•œ μΈμ¦μ •λ³΄λŠ” 쑰직이 μ§λ©΄ν•˜λŠ” κ°€μž₯ λΉˆλ²ˆν•˜κ³  κ°€μž₯ 큰 ν”Όν•΄λ₯Ό μ£ΌλŠ” μœ„ν˜‘ 벑터 쀑 ν•˜λ‚˜μž…λ‹ˆλ‹€. 인증정보 IBM 데이터 유좜 λΉ„μš© λ³΄κ³ μ„œ 에 λ”°λ₯΄λ©΄ 피싱은 데이터 유좜의 κ°€μž₯ λΉˆλ²ˆν•œ 원인 쀑 ν•˜λ‚˜μ΄λ©°, 평균 $488만 λ‹¬λŸ¬μ˜ λΉ„μš©μ΄ λ°œμƒν•˜κ³  평균 261일이 μ†Œμš”λ˜λŠ” κ²ƒμœΌλ‘œ λ‚˜νƒ€λ‚¬μŠ΅λ‹ˆλ‹€. ν”Όμ‹± 곡격이 일반적으둜 인증정보와 λΉ„λ°€λ²ˆν˜Έλ₯Ό ν‘œμ μœΌλ‘œ μ‚ΌλŠ”λ‹€λŠ” 점을 κ³ λ €ν•˜λ©΄, 이 ν†΅κ³„λŠ” λΉ„λ°€λ²ˆν˜Έκ°€ 쑰직에 μ΄ˆλž˜ν•˜λŠ” 사이버 λ³΄μ•ˆ μœ„ν—˜κ³Ό λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜ κ΅¬ν˜„μ˜ μ€‘μš”μ„±μ„ κ°•μ‘°ν•©λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έκ°€ 유좜되면 쑰직은 데이터 λ„λ‚œ, κΈˆμ „μ  손싀, ν‰νŒ μ†μƒμœΌλ‘œ μ΄μ–΄μ§ˆ 수 μžˆλŠ” μ‹¬κ°ν•œ μœ„ν—˜μ— μ§λ©΄ν•˜κ²Œ λ©λ‹ˆλ‹€. λ³΄μ•ˆ 자격증λͺ… μ •μ±…μ˜ μš°μ„ μˆœμœ„λ₯Ό μ •ν•˜κ³  λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ‹œμŠ€ν…œμœΌλ‘œ μ „ν™˜ν•˜λŠ” 것은 μ΄λŸ¬ν•œ λΉˆλ²ˆν•˜κ³  ν”Όν•  수 μžˆλŠ” 취약성을 λ°©μ§€ν•˜λŠ” 데 ν•„μˆ˜μ μΈ λ‹¨κ³„μž…λ‹ˆλ‹€.

μ‚¬μš©μž κ²½ν—˜

μ‚¬μš©μž κ²½ν—˜ μΈ‘λ©΄μ—μ„œ 보면, 평균적인 κΈ°μ—… μ‚¬μš©μžλŠ” 번거둜운 업무 κ΄€λ ¨ κ³„μ •μ˜ λΉ„λ°€λ²ˆν˜Έ 87개, λŠ” λΆ€λ‹΄κ³Ό λ³΄μ•ˆ μœ„ν—˜μ„ μ΄ˆλž˜ν•©λ‹ˆλ‹€. λ”°λΌμ„œ 2025 RSA ID IQ λ³΄κ³ μ„œ 에 λ”°λ₯΄λ©΄ 전체 μ‘λ‹΅μž 쀑 511λͺ… 이상이 맀일 업무상 λΉ„λ°€λ²ˆν˜Έλ₯Ό 6회 이상 μž…λ ₯ν•΄μ•Ό ν•˜λŠ” κ²ƒμœΌλ‘œ λ‚˜νƒ€λ‚¬μŠ΅λ‹ˆλ‹€. μ—¬λŸ¬ 개의 λΉ„λ°€λ²ˆν˜Έλ₯Ό κΈ°μ–΅ν•˜κ³  μΆ”μ ν•˜λ‹€ 보면 λΉ„λ°€λ²ˆν˜Έλ₯Ό μž¬μ‚¬μš©ν•˜κ±°λ‚˜ μ•ˆμ „ν•˜μ§€ μ•Šκ²Œ μ €μž₯ν•˜λŠ” λ“± 잘λͺ»λœ κ΄€ν–‰μœΌλ‘œ 이어져 쑰직의 사이버 λ³΄μ•ˆ μœ„ν—˜μ΄ λ”μš± λ†’μ•„μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€. μ‚¬μš©μž 인증을 κ°„μ†Œν™”ν•˜λ©΄ λ³΄μ•ˆμ΄ 강화될 뿐만 μ•„λ‹ˆλΌ μ§μ›λ“€μ˜ 일상적인 업무 ν™˜κ²½μ΄ κ°œμ„ λ˜μ–΄ λΆˆνŽΈν•¨μ΄ 쀄어듀고 λΉ„λ°€λ²ˆν˜Έλ₯Ό 더 잘 관리할 수 μžˆμŠ΅λ‹ˆλ‹€.

총 μ†Œμœ  λΉ„μš©

λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ • μš”μ²­μ΄ IT ν—¬ν”„ 데슀크 ν†΅ν™”λŸ‰μ˜ μ΅œλŒ€ 50%λ₯Ό μ°¨μ§€ν•  μ •λ„λ‘œ λΉ„λ°€λ²ˆν˜Έ κ΄€λ¦¬μ˜ μ΄μ†Œμœ λΉ„μš©μ΄ λ†’μŠ΅λ‹ˆλ‹€. 각 μž¬μ„€μ • μš”μ²­μ€ 더 μ „λž΅μ μΈ IT μ΄λ‹ˆμ…”ν‹°λΈŒμ— μ‚¬μš©ν•  수 μžˆλŠ” μ‹œκ°„κ³Ό λ¦¬μ†ŒμŠ€λ₯Ό μ†Œλͺ¨ν•©λ‹ˆλ‹€. 보닀 μ•ˆμ „ν•˜κ³  효율적인 인증 방법을 톡해 λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ • 횟수λ₯Ό 쀄이면 λΉ„μš©μ„ μ ˆκ°ν•˜κ³  운영 νš¨μœ¨μ„±μ„ κ°œμ„ ν•˜μ—¬ IT 직원이 더 영ν–₯λ ₯ μžˆλŠ” 업무에 집쀑할 수 μžˆμŠ΅λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증의 이점

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 μ‚¬μš©μž 신원에 λŒ€ν•œ λ‹¨μΌν•˜κ³  κ°•λ ₯ν•œ 보증을 μ œκ³΅ν•©λ‹ˆλ‹€. μ‘°μ§μ—κ²Œ μ΄λŠ” λ‹€μŒκ³Ό 같은 μ˜λ―Έμž…λ‹ˆλ‹€:

  • 더 λ‚˜μ€ μ‚¬μš©μž κ²½ν—˜: μ‚¬μš©μžλŠ” 더 이상 생산성을 μœ„ν•΄ λ³΅μž‘ν•œ λΉ„λ°€λ²ˆν˜Έμ™€ μ‚¬μš©μž 이름 쑰합을 κΈ°μ–΅ν•˜κ³  μ—…λ°μ΄νŠΈν•  ν•„μš”κ°€ μ—†μŠ΅λ‹ˆλ‹€. κ°„μ†Œν™”λœ 인증으둜 μ‚¬μš©μžλŠ” λΆˆνŽΈν•¨μ„ 덜고 더 λΉ λ₯΄κ²Œ λ‘œκ·ΈμΈν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  • λ³΄μ•ˆ νƒœμ„Έ κ°•ν™”: μ‚¬μš©μžκ°€ μ œμ–΄ν•˜λŠ” λΉ„λ°€λ²ˆν˜Έκ°€ μ—†μœΌλ©΄ ν•΄ν‚Ήν•  수 μžˆλŠ” λΉ„λ°€λ²ˆν˜Έκ°€ μ—†μœΌλ―€λ‘œ λͺ¨λ“  μ’…λ₯˜μ˜ μ·¨μ•½μ„±κ³Ό 데이터 유좜의 μ£Όμš” 원인을 μ œκ±°ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  • μ΄μ†Œμœ λΉ„μš©(TCO) 절감: λΉ„λ°€λ²ˆν˜ΈλŠ” λΉ„μš©μ΄ 많이 λ“€κΈ° λ•Œλ¬Έμ— IT μ§μ›μ˜ 지속적인 λͺ¨λ‹ˆν„°λ§κ³Ό μœ μ§€ 관리가 ν•„μš”ν•©λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έλ₯Ό μ œκ±°ν•˜λ©΄ λΉ„λ°€λ²ˆν˜Έλ₯Ό λ°œκΈ‰, λ³΄μ•ˆ, ꡐ체, μž¬μ„€μ • 및 관리할 ν•„μš”κ°€ μ—†μœΌλ―€λ‘œ ν—¬ν”„ 데슀크 및 지원 ν‹°μΌ“μ˜ 양이 쀄어듀고 IT νŒ€μ€ 더 κΈ΄κΈ‰ν•œ 문제λ₯Ό μ²˜λ¦¬ν•  수 있게 λ©λ‹ˆλ‹€.
  • IT μ œμ–΄ 및 κ°€μ‹œμ„±: ν”Όμ‹±, μž¬μ‚¬μš©, κ³΅μœ λŠ” λΉ„λ°€λ²ˆν˜Έλ‘œ λ³΄ν˜Έλ˜λŠ” μ‹œμŠ€ν…œμ—μ„œ ν”νžˆ λ°œμƒν•˜λŠ” λ¬Έμ œμž…λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증을 톡해 IT λΆ€μ„œλŠ” ID 및 μ•‘μ„ΈμŠ€ 관리에 λŒ€ν•œ μ™„λ²½ν•œ κ°€μ‹œμ„±μ„ λ˜μ°Ύμ„ 수 μžˆμŠ΅λ‹ˆλ‹€.
  • λŒ€κ·œλͺ¨ 자격증λͺ… 수λͺ… μ£ΌκΈ° 관리: μ—”ν„°ν”„λΌμ΄μ¦ˆκΈ‰ μ•”ν˜Έ μ—†λŠ” μ†”λ£¨μ…˜ μ—λŠ” λ‹€μ–‘ν•œ μ‚¬μš©μž 그룹에 걸쳐 FIDO νŒ¨μŠ€ν‚€ 및 λͺ¨λ°”일 자격 증λͺ…κ³Ό 같은 인증자의 전체 수λͺ… μ£ΌκΈ°λ₯Ό κ΄€λ¦¬ν•˜λŠ” 도ꡬ가 ν¬ν•¨λ˜μ–΄ μžˆλŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€. 이λ₯Ό 톡해 직원, κ³„μ•½μž 및 κΆŒν•œμ΄ 높은 μ‚¬μš©μžλ₯Ό μœ„ν•œ μ•ˆμ „ν•œ μ˜¨λ³΄λ”©, ν•΄μ§€ 및 볡ꡬ가 κ°€λŠ₯ν•©λ‹ˆλ‹€.

ν•˜μ΄λΈŒλ¦¬λ“œ ν™˜κ²½ μ „λ°˜μ—μ„œ μ •μ±… 적용

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증의 μ£Όμš” 이점 쀑 ν•˜λ‚˜λŠ” ν΄λΌμš°λ“œ, ν•˜μ΄λΈŒλ¦¬λ“œ 및 μ˜¨ν”„λ ˆλ―ΈμŠ€ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ „λ°˜μ—μ„œ 쀑앙 집쀑식 μ•‘μ„ΈμŠ€ μ œμ–΄λ₯Ό 지원할 수 μžˆλ‹€λŠ” μ μž…λ‹ˆλ‹€. 쑰직은 μ—¬λŸ¬ ID μ‹œμŠ€ν…œμ„ μœ μ§€ν•˜κ±°λ‚˜ 정책을 μ€‘λ³΅ν•˜λŠ” λŒ€μ‹  ν†΅ν•©λœ ID μ•„ν‚€ν…μ²˜ λ‚΄μ—μ„œ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증을 κ΅¬ν˜„ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 이λ₯Ό 톡해 IT 및 λ³΄μ•ˆ νŒ€μ€ μ—­ν•  기반 κΆŒν•œ, 상황별 μœ„ν—˜ 평가, μœ„μΉ˜ 인식 인증과 같은 μ„ΈλΆ„ν™”λœ μ•‘μ„ΈμŠ€ 정책을 μ •μ˜ν•˜κ³  μ μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ ν•œ 곡급업체가 μ—¬λŸ¬ μ‚¬μš© 사둀에 ν•˜λ“œμ›¨μ–΄μ™€ μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό λͺ¨λ‘ μ œκ³΅ν•˜λ©΄ μΌκ΄€λœ μ‚¬μš©μž κ²½ν—˜μ„ 보μž₯ν•˜λŠ” 데 도움이 λ©λ‹ˆλ‹€.

μž‘λ™ 방식

μ΄λ¦„μ—μ„œ μ•Œ 수 μžˆλ“―μ΄ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증 λ˜λŠ” λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 인증에 ν•„μš”ν•œ μ•”κΈ°λœ λΉ„λ°€λ²ˆν˜Έκ°€ ν•„μš”ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. λŒ€μ‹  μ‚¬μš©μžλŠ” λ‹€μŒκ³Ό 같은 보닀 μ•ˆμ „ν•œ λ°©λ²•μœΌλ‘œ 신원을 μΈμ¦ν•©λ‹ˆλ‹€:

  • μƒμ„±λœ 일회용 λΉ„λ°€λ²ˆν˜Έ(OTP)
  • λͺ¨λ°”일 νŒ¨μŠ€ν‚€
  • QR μ½”λ“œ
  • μ½”λ“œ λ§€μΉ­
  • FIDO2 λ³΄μ•ˆ ν‚€
  • 인증 ν”„λ‘œμ„ΈμŠ€λ₯Ό μ™„λ£Œν•˜λŠ” 생체인식

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 λ‹€μ–‘ν•œ 인증 및 μ•”ν˜Έν™” ν”„λ‘œν† μ½œμ„ μ‚¬μš©ν•©λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증과 κΈ°μ‘΄ 인증의 μ£Όμš” 차이점은 κΈ°μ‘΄ 인증과 달리 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 자격 증λͺ…이 κ³ μ •λ˜κ±°λ‚˜ μž¬μ‚¬μš©λ˜μ§€ μ•ŠλŠ”λ‹€λŠ” κ²ƒμž…λ‹ˆλ‹€. λŒ€μ‹ , 각 μ„Έμ…˜μ΄ μ‹œμž‘λ  λ•Œλ§ˆλ‹€ μƒˆλ‘œμš΄ 인증 데이터가 μƒμ„±λ©λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증을 μ§€μ›ν•˜λŠ” ν”„λ ˆμž„μ›Œν¬

사이버 λ³΄μ•ˆ ν‘œμ€€κ³Ό κ·œμ •μ€ μ΅œμ‹  인증 방식을 κ²€μ¦ν•˜λŠ” 데 ν•„μˆ˜μ μž…λ‹ˆλ‹€. μ΄λŸ¬ν•œ ν‘œμ€€κ³Ό κ·œμ •μ€ νŒ€μ΄ μ–΄λ–€ 인증 λ˜λŠ” 둜그인 방법을 투자, ꡬ좕 및 배포할 κ°€μΉ˜κ°€ μžˆλŠ”μ§€ κ²°μ •ν•˜λŠ” 데 도움을 쀄 수 μžˆμŠ΅λ‹ˆλ‹€. μ •λΆ€ κΈ°κ΄€, 은행 및 기타 κ·œμ œκ°€ μ—„κ²©ν•˜κ³  λ³΅μž‘ν•œ ν™˜κ²½μ—μ„œλŠ” μ‹œμŠ€ν…œ 섀계 및 감사 체크리슀트λ₯Ό μ•ˆλ‚΄ν•  μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증을 μ„±κ³΅μ μœΌλ‘œ κ΅¬ν˜„ν•˜κ³ μž ν•˜λŠ” 쑰직은 규제 λ˜λŠ” λ³΄μ•ˆ μš°μ„  ν™˜κ²½μ—μ„œ 쑰달, μ•„ν‚€ν…μ²˜ 및 κ΅¬ν˜„μ„ μ•ˆλ‚΄ν•˜λŠ” λ‹€μ–‘ν•œ ν”„λ ˆμž„μ›Œν¬λ₯Ό μ‚΄νŽ΄λ³Ό 수 μžˆμŠ΅λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄ 제둜 트러슀트 졜적 및 κ³ κΈ‰ λ‹¨κ³„μ—μ„œλŠ” νŒ¨μŠ€ν‚€ λ˜λŠ” λ³΄μ•ˆ 킀와 같은 ν”Όμ‹± λ°©μ§€ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증이 ν•„μš”ν•©λ‹ˆλ‹€.

NIST 800-63 κ·œμ • μ€€μˆ˜

  • NIST SP 800-63-3은 λ―Έκ΅­ μ—°λ°© κΈ°κ΄€ 및 μ€‘μš” 인프라 뢀문을 μœ„ν•œ λ””μ§€ν„Έ 신원 κ°€μ΄λ“œλΌμΈμ˜ κ°œμš”λ₯Ό μ„€λͺ…ν•©λ‹ˆλ‹€.
  • λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 인증 보증 μˆ˜μ€€(AAL2 및 AAL3)을 μ§€μ›ν•©λ‹ˆλ‹€.
  • RSAλŠ” AAL3λ₯Ό μΆ©μ‘±ν•˜λŠ” ν”Όμ‹± λ°©μ§€ 인증자λ₯Ό 톡해 λ©€ν‹°νŒ©ν„° 인증을 μ§€μ›ν•©λ‹ˆλ‹€.
  • FIDO2, 생체 인식, μ•”ν˜Έν™” 토큰과 같은 방법을 NIST ꢌμž₯ 사항에 λ§€ν•‘ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

FIDO2 및 ν”Όμ‹± λ°©μ§€

  • RSAλŠ” ν•˜λ“œμ›¨μ–΄ 및 μ†Œν”„νŠΈμ›¨μ–΄ 인증자λ₯Ό μœ„ν•œ FIDO2 및 WebAuthn ν‘œμ€€μ„ μ§€μ›ν•©λ‹ˆλ‹€.
  • FIDO2λŠ” 곡유 비밀을 μ œκ±°ν•©λ‹ˆλ‹€(μ €μž₯된 λΉ„λ°€λ²ˆν˜Έ μ—†μŒ).
  • FIDO 인증 ν•˜λ“œμ›¨μ–΄(예: RSA μ•„μ΄μ‰΄λ“œ ν‚€ 2)λŠ” μ—”ν„°ν”„λΌμ΄μ¦ˆκΈ‰ μš”κ΅¬ 사항을 μΆ©μ‘±ν•©λ‹ˆλ‹€.
  • μ§€μ›λ˜λŠ” μ‚¬μš© μ‚¬λ‘€μ—λŠ” μ›Œν¬μŠ€ν…Œμ΄μ…˜ 둜그인, μ›Ή μ•± 및 ν΄λΌμš°λ“œ SSOκ°€ ν¬ν•¨λ©λ‹ˆλ‹€.

제둜 트러슀트 μ•„ν‚€ν…μ²˜(ZTA) μ •λ ¬

  • 제둜 νŠΈλŸ¬μŠ€νŠΈλŠ” μ‚¬μš©μžλ‚˜ λ””λ°”μ΄μŠ€μ— λŒ€ν•œ 암묡적인 μ‹ λ’°κ°€ μ—†λ‹€κ³  κ°€μ •ν•˜λ©°, 신원을 μ§€μ†μ μœΌλ‘œ ν™•μΈν•©λ‹ˆλ‹€.
  • ν”Όμ‹± λ°©μ§€ λΉ„λ°€λ²ˆν˜Έλ¦¬μŠ€(λ””λ°”μ΄μŠ€ 바인딩 νŒ¨μŠ€ν‚€ 및 λ³΄μ•ˆ ν‚€)λŠ” 지속적인 인증, λ””λ°”μ΄μŠ€ 바인딩 및 상황에 λ§žλŠ” μ•‘μ„ΈμŠ€λ₯Ό μ§€μ›ν•©λ‹ˆλ‹€.
  • RSAλŠ” μœ„ν—˜ 점수, 행동 뢄석, μ μ‘ν˜• 인증을 ν†΅ν•©ν•˜μ—¬ 제둜 트러슀트 μ•‘μ„ΈμŠ€ 결정을 μ‹œν–‰ν•©λ‹ˆλ‹€.
  • ZTAλŠ” κ΄‘λ²”μœ„ν•œ IAM/GRC 및 μ—”λ“œν¬μΈνŠΈ λ³΄μ•ˆ μ „λž΅κ³Ό μ—°κ³„λ©λ‹ˆλ‹€.

κ±°λ²„λ„ŒμŠ€, 리슀크 및 κ·œμ • μ€€μˆ˜(GRC) μ€€λΉ„ μƒνƒœ

  • κ°•λ ₯ν•œ 인증은 HIPAA, PCI-DSS, CJIS 및 기타 κ·œμ • μ€€μˆ˜ 체제 μ „λ°˜μ— 걸쳐 μš”κ΅¬λ˜λŠ” μ‚¬ν•­μž…λ‹ˆλ‹€.
  • λΉ„λ°€λ²ˆν˜Έλ₯Ό μ‚¬μš©ν•˜μ§€ μ•ŠμœΌλ©΄ λΉ„λ°€λ²ˆν˜Έ μˆœν™˜, 둜그 μž¬μ„€μ • 및 μ €μž₯μ†Œ 정책을 μ œκ±°ν•˜μ—¬ 감사 λ²”μœ„μ™€ μ œμ–΄ μ˜€λ²„ν—€λ“œλ₯Ό 쀄일 수 μžˆμŠ΅λ‹ˆλ‹€.
  • RSAλŠ” 감사 좔적 및 ID 보증 λ©”νŠΈλ¦­μ„ μ œκ³΅ν•©λ‹ˆλ‹€.
λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증으둜 μ „ν™˜ν•˜κΈ°

λͺ¨λ“  것에 λΉ„λ°€λ²ˆν˜Έλ₯Ό μ‚¬μš©ν•˜λŠ” λ°©μ‹μ—μ„œ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 미래둜 μ „ν™˜ν•˜λ €λ©΄ λ‹€μŒ 방법을 μ‚¬μš©ν•˜μ—¬ ν•œ λ²ˆμ— ν•œ 단계씩 μ§„ν–‰ν•˜μ„Έμš”. κ΅¬ν˜„ λͺ¨λ²” 사둀:

  1. μ‚¬μš©μžμ—κ²Œ μ‰¬μš΄ 점진적인 μ ‘κ·Ό 방식을 μ·¨ν•˜μ„Έμš”. ν•˜λ‚˜μ˜ μ•‘μ„ΈμŠ€ 포인트 λ˜λŠ” μ‚¬μš©μž 그룹으둜 μ‹œμž‘ν•œ λ‹€μŒ μ‚¬μš©μžκ°€ μ‹œμŠ€ν…œμ„ 읡힐 수 μžˆλŠ” μ‹œκ°„μ„ μ£ΌκΈ° μœ„ν•΄ κ±°κΈ°μ„œλΆ€ν„° ν™•μž₯ν•˜μ„Έμš”.
  2. λ³΄μ•ˆλ§ŒνΌμ΄λ‚˜ νŽΈμ˜μ„±μ—λ„ μ§‘μ€‘ν•˜μ„Έμš”. 인증 방법을 μ‚¬μš©ν•˜κΈ° μ‰¬μšΈμˆ˜λ‘ μ‚¬μš©μžκ°€ κ°€μ΄λ“œλΌμΈμ„ μ€€μˆ˜ν•  κ°€λŠ₯성이 λ†’μ•„μ§‘λ‹ˆλ‹€.
  3. μ·¨μ•½ν•œ 지점에 κ°•λ ₯ν•œ 인증을 λ¨Όμ € μ μš©ν•˜μ„Έμš”. κΈ°μ‘΄ 인증으둜 κ°€μž₯ μ·¨μ•½ν•œ 뢀뢄은 μ–΄λ””μΈκ°€μš”? κ±°κΈ°μ„œλΆ€ν„° μ‹œμž‘ν•˜μ„Έμš”.
  4. μƒκΈˆμ„ λ†“μΉ˜μ§€ λ§ˆμ„Έμš”. κΎΈμ€€ν•œ κ°œμ„ μ΄ ν•©μ‚°λ©λ‹ˆλ‹€.

ν΄λΌμš°λ“œ, ν•˜μ΄λΈŒλ¦¬λ“œ, μ˜¨ν”„λ ˆλ―ΈμŠ€, λ ˆκ±°μ‹œ 인프라λ₯Ό μ•„μš°λ₯΄λŠ” λ³΅μž‘ν•œ IT ν™˜κ²½μ—μ„œ μž‘μ—…ν•˜λŠ” 쑰직은 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜μ„ 평가할 λ•Œ λ‹€μŒκ³Ό 같은 μ§ˆλ¬Έμ„ ν•΄μ•Ό ν•©λ‹ˆλ‹€:

κΈ°μ‘΄ 인프라λ₯Ό μ™„μ „νžˆ μž¬κ΅¬μΆ•ν•˜μ§€ μ•Šκ³  μ–΄λ–»κ²Œ ν•˜μ΄λΈŒλ¦¬λ“œ 및 λ©€ν‹°ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증을 ν™•μž₯ν•  수 μžˆμ„κΉŒμš”?

λ³΄μ•ˆκ³Ό μ œμ–΄ λΉ„μš©μ„ κ°•ν™”ν•˜λ €λ©΄ λ³΅μž‘ν•œ ν™˜κ²½μ— 걸쳐 μžˆλŠ” 쑰직은 μ–΄λ””μ„œλ‚˜ λͺ¨λ“  μ‚¬μš©μžλ₯Ό 지원할 수 μžˆλŠ” λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜μ— μš°μ„ μˆœμœ„λ₯Ό 두어야 ν•©λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ—”ν„°ν”„λΌμ΄μ¦ˆκΈ‰ μ†”λ£¨μ…˜, 쑰직은 κ°œλ³„ μ‚¬μš©μž κ·Έλ£Ήκ³Ό ν™˜κ²½μ— λŒ€ν•΄ 포인트 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” κΈ°λŠ₯을 κ΅¬ν˜„ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ ν‹ˆμƒˆ μ†”λ£¨μ…˜μ€ λ³΄μ•ˆ 곡백을 남기고 μ‚¬μš©μžκ°€ κ΄€λ¦¬ν•˜κΈ° 번거둜우며 λ³΄μ•ˆ 및 재무 νŒ€μ΄ κ΄€λ¦¬ν•˜κΈ°μ— λΉ„νš¨μœ¨μ μž…λ‹ˆλ‹€.

μ—”ν„°ν”„λΌμ΄μ¦ˆκΈ‰ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜μ€ μ΄λŸ¬ν•œ λΉ„νš¨μœ¨μ„±μ„ μ œκ±°ν•©λ‹ˆλ‹€. 쑰직은 ν•˜λ‚˜μ˜ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜μ„ μ—¬λŸ¬ ν™˜κ²½μ— λ°°ν¬ν•¨μœΌλ‘œμ¨ λͺ¨λ“  인증에 λŒ€ν•œ 포괄적인 κ°€μ‹œμ„±μ„ ν™•λ³΄ν•˜κ³  λŒ€κ·œλͺ¨λ‘œ 정책을 μ‹œν–‰ν•˜μ—¬ λ³΄μ•ˆμ„ κ°•ν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 졜고의 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜μ„ μ‚¬μš©ν•˜λ©΄ 쑰직은 'μ „λ©΄ ꡐ체' μ΄λ‹ˆμ…”ν‹°λΈŒ 없이 λ ˆκ±°μ‹œ 및 μ˜¨ν”„λ ˆλ―ΈμŠ€ 투자λ₯Ό μœ μ§€ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜μ΄ 원격 및 ν˜„μž₯ 인λ ₯ 전체에 μΌκ΄€λœ λ³΄μ•ˆκ³Ό μ‚¬μš©μž κ²½ν—˜μ„ μ œκ³΅ν•  수 μžˆμ„κΉŒμš”?

μΌκ΄€λœ λ³΄μ•ˆκ³Ό μ‚¬μš©μž κ²½ν—˜μ„ μ œκ³΅ν•˜λ €λ©΄ 쑰직은 λͺ¨λ“  ν™˜κ²½μ˜ λͺ¨λ“  μ‚¬μš©μžλ₯Ό 지원할 수 μžˆλŠ” μ—”ν„°ν”„λΌμ΄μ¦ˆκΈ‰ μ†”λ£¨μ…˜μ΄ ν•„μš”ν•©λ‹ˆλ‹€. 전사적 μ†”λ£¨μ…˜μ΄ μ—†μœΌλ©΄ 쑰직은 κ°œλ³„ μ‚¬μš©μž κ·Έλ£Ήκ³Ό ν™˜κ²½μ„ μœ„ν•œ 포인트 κΈ°λŠ₯을 배포해야 ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ 포인트 μ†”λ£¨μ…˜μ€ μΌκ΄€λœ μ‚¬μš©μž κ²½ν—˜μ„ μ œκ³΅ν•˜μ§€ λͺ»ν•˜λ©° λ³΄μ•ˆ 곡백을 λ°œμƒμ‹œν‚΅λ‹ˆλ‹€.

κ±°λ²„λ„ŒμŠ€ 및 κ·œμ • μ€€μˆ˜λ₯Ό μœ„ν•œ μ‚¬μš©μž μ§€μ • κ°€λŠ₯ν•œ μ •μ±… μ œμ–΄

성곡적인 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ „λž΅μ€ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ κ°€μ§„ μ‚¬λžŒμ„ μ‹λ³„ν•˜λŠ” κ°•λ ₯ν•œ 인증 방법을 μ‚¬μš©ν•˜λŠ” κ²ƒλΏλ§Œ μ•„λ‹ˆλΌ 쑰직의 ν•„μš”μ— 맞게 μ•‘μ„ΈμŠ€ 정책을 μ‘°μ •ν•˜μ—¬ μ‚¬μš©μžκ°€ μ˜¬λ°”λ₯Έ λ¦¬μ†ŒμŠ€μ— μ•‘μ„ΈμŠ€ν•  수 μžˆλ„λ‘ ν•˜λŠ” 데 달렀 μžˆμŠ΅λ‹ˆλ‹€. λ§Žμ€ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜μ€ ꡬ성 κ°€λŠ₯ν•œ μ •μ±… 엔진을 μ œκ³΅ν•˜μ—¬ λ³΄μ•ˆ 및 κ·œμ • μ€€μˆ˜ νŒ€μ΄ μ—­ν•  기반 κΆŒν•œμ„ μ •μ˜ν•˜κ³ , 업무 뢄리λ₯Ό μ‹œν–‰ν•˜κ³ , νŠΉμ • κ±°λ²„λ„ŒμŠ€ μš”κ΅¬ 사항에 맞게 μ•‘μ„ΈμŠ€ μ œμ–΄λ₯Ό μ‘°μ •ν•  수 μžˆλ„λ‘ μ§€μ›ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ μ œμ–΄λŠ” 감사 κ°€λŠ₯μ„±, μ΅œμ†Œ κΆŒν•œ μ•‘μ„ΈμŠ€, 쑰건뢀 인증이 λ‚΄λΆ€ μ •μ±… 및 μ™ΈλΆ€ ν‘œμ€€κ³Ό μΌμΉ˜ν•΄μ•Ό ν•˜λŠ” 규제 ν™˜κ²½μ—μ„œ ν•„μˆ˜μ μž…λ‹ˆλ‹€.

κΈ°μ‘΄ ID μ‹œμŠ€ν…œκ³Όμ˜ ν˜Έν™˜μ„±

λ§Žμ€ 쑰직이 Active Directory λ˜λŠ” LDAP와 같은 μ˜¨ν”„λ ˆλ―ΈμŠ€ ID κ³΅κΈ‰μžμ™€ κ΄€λ ¨λœ λ―Έμ…˜ 크리티컬 인프라에 μ˜μ‘΄ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. μœ μ—°ν•œ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜μ€ μ΄λŸ¬ν•œ λ ˆκ±°μ‹œ μ‹œμŠ€ν…œκ³Ό ν†΅ν•©ν•˜λŠ” λ™μ‹œμ— ν΄λΌμš°λ“œ 디렉터리도 지원할 수 μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€. μ΄λŸ¬ν•œ μƒν˜Έ μš΄μš©μ„±μ€ μ΅œμ‹  인증을 κΈ°μ‘΄ μΈν”„λΌλ‘œ ν™•μž₯ν•˜μ—¬ 쀑단을 μ΅œμ†Œν™”ν•˜κ³  IT νŒ€μ΄ 전체 μ‹œμŠ€ν…œμ„ κ΅μ²΄ν•˜μ§€ μ•Šκ³ λ„ ID μ•‘μ„ΈμŠ€λ₯Ό 톡합할 수 μžˆλ„λ‘ ν•¨μœΌλ‘œμ¨ 보닀 μ›ν™œν•œ μ „ν™˜μ„ 보μž₯ν•©λ‹ˆλ‹€.

볡원λ ₯ μš”κ΅¬ 사항 μΆ©μ‘±

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜μ€ κ³΅κ²©μ΄λ‚˜ 기타 잠재적인 운영 μ€‘λ‹¨μœΌλ‘œ 인해 μœ„ν˜‘μ„ 받더라도 μ•ˆμ •μ μœΌλ‘œ 계속 μš΄μ˜ν•  수 μžˆλ„λ‘ 볡원λ ₯이 μ€‘μš”ν•©λ‹ˆλ‹€. DORA와 같은 규제 ν”„λ ˆμž„μ›Œν¬μ™€ NIS2 λŠ” 사고 보고, λΉ„μ¦ˆλ‹ˆμŠ€ 연속성, 타사 λ³΄μ•ˆ λ“±μ˜ μ˜μ—­μ—μ„œ 이에 λŒ€ν•œ 지침을 μ œμ‹œν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

RSA둜 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 미래λ₯Ό μ€€λΉ„ν•˜μ„Έμš”.

RSAλŠ” μ „ 세계 λ³΄μ•ˆ μš°μ„  쑰직이 μ˜¨ν”„λ ˆλ―ΈμŠ€ 및 ν΄λΌμš°λ“œμ—μ„œ μ‹ λ’°ν•˜λŠ” μ„Έκ³„μ—μ„œ κ°€μž₯ 널리 배포된 MFA κΈ°λŠ₯을 μ œκ³΅ν•©λ‹ˆλ‹€. RSA의 MFAμ—λŠ” λ‹€μŒμ΄ ν¬ν•¨λ©λ‹ˆλ‹€:

  • λ‹€μ–‘ν•œ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증 μ˜΅μ…˜, FIDO 인증을 ν¬ν•¨ν•œ RSA iShield Key 2 μ‹œλ¦¬μ¦ˆ 및 RSA iOS 및 Android λͺ¨λ°”일 기기용 인증 μ•± 4.5; ν‘Έμ‹œ 승인, μ½”λ“œ 일치; μ§€λ¬Έ 및 μ–Όκ΅΄ 생체 인식; β€œμ‚¬μš©μž μ†Œμœ  인증기 μ‚¬μš©β€; 그리고 ν•˜λ“œμ›¨μ–΄ 토큰은 각각 ν”Όμ‹± λ°©μ§€ κΈ°λŠ₯을 μ œκ³΅ν•˜μ—¬ μ‚¬μš©μžκ°€ ν΄λΌμš°λ“œ/SaaS λ˜λŠ” μ›Ή 기반 μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ€ λ¬Όλ‘  Windows 및 macOS 머신에 λ‘œκ·ΈμΈν•  수 있게 ν•©λ‹ˆλ‹€.
  • RSA Ready νŒŒνŠΈλ„ˆ κ΄€κ³„λŠ” λ‹€μŒκ³Ό κ°™μŠ΅λ‹ˆλ‹€. FIDO 인증 리더, λ₯Ό 톡해 FIDO 기반 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜κ³Ό μ¦‰μ‹œ μƒν˜Έ μš΄μš©μ„±μ„ 보μž₯ν•©λ‹ˆλ‹€.
  • λΉ„μ¦ˆλ‹ˆμŠ€ μ»¨ν…μŠ€νŠΈ, λ””λ°”μ΄μŠ€ 속성 및 행동 뢄석과 같은 λ‹€μ–‘ν•œ μ‹ ν˜Έλ₯Ό 기반으둜 μ•‘μ„ΈμŠ€ μœ„ν—˜μ„ κ³„μ‚°ν•˜κ³  그에 따라 인증을 κ°•ν™”ν•˜κ±°λ‚˜ μ°¨λ‹¨ν•˜λŠ” κ³ κΈ‰ AI 및 λ¨Έμ‹  λŸ¬λ‹μ„ 톡해 μœ„ν—˜ 점수λ₯Ό λ§€κΉλ‹ˆλ‹€. RSA λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” ν™˜κ²½μ€ Splunk와 같은 SOC 도ꡬ와도 ν†΅ν•©λ©λ‹ˆλ‹€.
  • λΉ„λ°€λ²ˆν˜Έμ— μ˜μ‘΄ν•˜λŠ” μ›Œν¬ν”Œλ‘œλ₯Ό μ œκ±°ν•˜μ—¬ μ˜¨λ³΄λ”©, 자격증λͺ… 볡ꡬ 및 κΈ΄κΈ‰ μ•‘μ„ΈμŠ€μ˜ λ³΄μ•ˆμ„ κ°•ν™”ν•˜λŠ” 보호된 μ…€ν”„ μ„œλΉ„μŠ€ 자격증λͺ… 관리 μ˜΅μ…˜μž…λ‹ˆλ‹€.
  • 99.99%+ κ°€μš©μ„± 및 κ³ μœ ν•œ λ©€ν‹° ν”Œλž«νΌμœΌλ‘œ μƒμ‹œ κ°€λ™λ˜λŠ” κ°•λ ₯ν•œ 인증 ν•˜μ΄λΈŒλ¦¬λ“œ μž₯μ•  쑰치 λ„€νŠΈμ›Œν¬ 연결이 μ€‘λ‹¨λœ κ²½μš°μ—λ„ μ•ˆμ „ν•˜κ³  νŽΈλ¦¬ν•œ μ•‘μ„ΈμŠ€λ₯Ό 보μž₯ν•˜λŠ” κΈ°λŠ₯
λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” FAQ

λΉ„λ°€λ²ˆν˜Έ 없이 μ‚¬μš©ν•œλ‹€λŠ” 것은 무엇을 μ˜λ―Έν•˜λ‚˜μš”?

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 인증 μˆ˜λ‹¨μœΌλ‘œ λΉ„λ°€λ²ˆν˜Έλ₯Ό μ‚¬μš©ν•˜μ§€ μ•Šκ³  생체인식(본인) λ˜λŠ” λ“±λ‘λœ λͺ¨λ°”일 λ””λ°”μ΄μŠ€λ‚˜ ν•˜λ“œμ›¨μ–΄ 토큰과 같은 μ†Œμœ  기반 μš”μ†Œ(μ†Œμœ ν•˜κ³  μžˆλŠ” 것)와 같은 보닀 μ•ˆμ „ν•œ μš”μ†Œλ₯Ό 톡해 μ‚¬μš©μž 신원을 ν™•μΈν•˜λŠ” 것을 μ˜λ―Έν•©λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 μ‚¬μš©μžκ°€ λΉ„λ°€λ²ˆν˜Έλ₯Ό κΈ°μ–΅ν•˜κ±°λ‚˜ μž¬μ„€μ •ν•˜κ±°λ‚˜ 관리할 ν•„μš”κ°€ μ—†μœΌλ©°, ν”Όμ‹± 및 자격증λͺ… 기반 곡격에 λŒ€ν•œ κ°•λ ₯ν•œ λ°©μ–΄ κΈ°λŠ₯을 μ œκ³΅ν•©λ‹ˆλ‹€. 쑰직은 RSAλ₯Ό μ‚¬μš©ν•˜μ—¬ κ³ μœ„ν—˜ μ˜μ—­λΆ€ν„° μ‹œμž‘ν•˜μ—¬ μ μ§„μ μœΌλ‘œ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증을 λ°°ν¬ν•˜κ³  κΈ°μ—… μ „μ²΄λ‘œ ν™•μž₯ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μΈμ¦μ—λŠ” 일반적으둜 μ–΄λ–€ 기술이 μ‚¬μš©λ˜λ‚˜μš”?

λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증 μ†”λ£¨μ…˜μ€ FIDO2 λ³΄μ•ˆ ν‚€, 생체인식(μ§€λ¬Έ λ˜λŠ” μ–Όκ΅΄ 인식), λͺ¨λ°”일 ν‘Έμ‹œ μ•Œλ¦Ό, λ””λ°”μ΄μŠ€ 바인딩 자격증λͺ…, 일회용 λΉ„λ°€λ²ˆν˜Έ(OTP) λ“±μ˜ λ³΄μ•ˆ κΈ°μˆ μ„ μ‘°ν•©ν•˜μ—¬ μ‚¬μš©ν•©λ‹ˆλ‹€. RSA λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ˜΅μ…˜μ—λŠ” ν”Όμ‹± λ°©μ§€ ν•˜λ“œμ›¨μ–΄ 인증을 μœ„ν•œ RSA iShield Key 2 μ‹œλ¦¬μ¦ˆμ™€ RSA Authenticator 앱을 ν†΅ν•œ λͺ¨λ°”일 νŒ¨μŠ€ν‚€κ°€ ν¬ν•¨λ©λ‹ˆλ‹€. μ΄λŸ¬ν•œ κΈ°μˆ μ€ NIST 800-63, FIDO2, 제둜 트러슀트 μ•„ν‚€ν…μ²˜μ™€ 같은 ν”„λ ˆμž„μ›Œν¬μ— 맞좰 ν•˜μ΄λΈŒλ¦¬λ“œ ν™˜κ²½ μ „λ°˜μ—μ„œ μ•ˆμ „ν•˜κ³  ν™•μž₯ κ°€λŠ₯ν•œ 배포λ₯Ό 보μž₯ν•©λ‹ˆλ‹€.

λΉ„λ°€λ²ˆν˜Έκ°€ μ—†λŠ” 것이 정말 더 μ•ˆμ „ν•œκ°€μš”?

예, λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증은 기쑴의 λΉ„λ°€λ²ˆν˜Έ 기반 방식보닀 훨씬 더 μ•ˆμ „ν•©λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜ΈλŠ” ν”Όμ‹±, λ„λ‚œ, μž¬μ‚¬μš© λ˜λŠ” 무차별 λŒ€μž…μœΌλ‘œ 인해 λ³΄μ•ˆμ˜ κ°€μž₯ μ·¨μ•½ν•œ 고리인 κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έλ₯Ό μ™„μ „νžˆ μ—†μ• λ©΄ RSA λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ†”λ£¨μ…˜ μ£Όμš” 곡격 벑터λ₯Ό μ œκ±°ν•˜μ—¬ ν”Όμ‹±, 자격 증λͺ… μŠ€ν„°ν•‘, μ€‘κ°„μž κ³΅κ²©μœΌλ‘œλΆ€ν„° λ³΄ν˜Έν•©λ‹ˆλ‹€. ν”Όμ‹± λ°©μ§€ 인증자, λ””λ°”μ΄μŠ€ 바인딩 자격증λͺ…, 생체 인증은 인증된 μ‚¬μš©μžμ—κ²Œλ§Œ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ λΆ€μ—¬ν•˜μ—¬ 자격증λͺ… 기반 μΉ¨ν•΄μ˜ μœ„ν—˜μ„ 크게 μ€„μž…λ‹ˆλ‹€.

데λͺ¨ μš”μ²­ν•˜κΈ°

데λͺ¨ μ‹ μ²­ν•˜κΈ°