콘텐츠로 건너뛰기
  • RSA는 다음에서 조직이 가장 진보된 NIST CSF 2.0 사이버 보안 계층을 충족하는 데 필요한 ID 보안 기능을 입증합니다. 부스 N-6253
  • RSA, 올 여름 비밀번호 종료 제품 업데이트 예정 발표
  • RSA 출시 2024 ID IQ 설문조사 RSAC 2024에서

샌프란시스코, 캘리포니아-2024년 5월 7일-보안 우선 ID 리더인 RSA는 RSA 컨퍼런스 2024에서 기업들이 미국 국립표준기술연구소의 사이버보안 프레임워크 2.0(NIST CSF 2.0) 고급 보안 표준을 적용하고 비밀번호를 제거합니다.

NIST CSF 2.0은 공공 및 민간 부문 조직에 사이버 보안 아키텍처를 개선하고 가장 빈번하고 영향력이 큰 공격으로부터 자신을 방어하는 데 필요한 모범 사례를 제공합니다. 특히, CSF 2.0은 현재 ID 기반 위협이 지배하는 위협 환경을 다루고 이에 대응하기 위한 광범위한 권장 사항을 제시합니다.

"NIST CSF 2.0은 규모와 분야에 관계없이 모든 조직은 신원만큼만 안전하다는 것을 분명히 보여줍니다."라고 RSA의 CEO 로히트 가이(Rohit Ghai)는 말합니다. "가장 최근의 프레임워크는 개발을 위한 새로운 황금 표준을 나타냅니다. AI 시대의 사이버 복원력, 는 모든 조직이 확장된 위협 환경에 대응하기 위해 통합 ID 플랫폼이 필요한 이유를 설명하고 모든 조직이 이러한 권장 사항을 구현하여 훨씬 더 위험한 위협에 적응할 수 있는 방법을 자세히 설명합니다."

에서 비디오, 에서 최근 데이터 유출 사고의 근본 원인을 조사한 후 Ghai는 "데이터는 무시하기에는 너무 어려워지고 있습니다. 사고의 영향은 가늠하기 어려울 정도로 심각합니다. 신원을 보호하는 것은 절대적으로 필수적입니다."라고 말하며 다음과 같은 내용을 공유합니다. NIST CSF 2.0에 대한 구현 지침. RSA는 RSAC 2024에서 조직이 사이버 보안 관행을 발전시키고 최고 수준의 CSF 성숙도를 충족하는 데 필요한 신원 보안 기능을 다음과 같이 시연할 예정입니다. 부스 N-6253, 를 포함합니다:

  • 지능형 ID 위협을 방어하는 AI/ML 기반 위험 인텔리전스
  • 초과 자격을 식별 및 완화하고 규정 준수를 보장하는 위험 기반 ID 거버넌스 및 관리(IGA) 솔루션
  • 오늘날의 하이브리드, 원격 및 타사 사용자의 요구 사항을 지원하는 광범위한 피싱 방지 및 비밀번호 없는 인증 기능을 제공합니다.
  • 출생권 및 역할 기반 권한을 프로비저닝하고 종료 시 액세스 권한을 취소하여 사용자 수명 주기 동안 최소 권한이 유지되도록 하는 자동화된 JML(Joiner-Mover-Laver) 워크플로를 제공합니다.

RSA, RSAC 2024에서 엔터프라이즈급 보안을 갖춘 비밀번호 없는 혁신 발표

RSA는 RSAC 2024에서 다음 분야에서 리더십을 확대할 수 있는 추가 개선 사항을 소개했다. 비밀번호 없는 안전한 인증 올해 출시될 예정입니다:

  • 모바일 패스키를 지원하는 RSA 인증자 앱보안에 민감한 조직에 동기화된 패스키 대신 비밀번호가 필요 없는 대안을 제공하는 iOS 및 Android용 RSA Authenticator 앱이 올여름부터 디바이스 바인딩 FIDO 패스키를 지원합니다.
  • 안전한 셀프 서비스 자격 증명 복구사용자가 헬프 데스크 지원 없이 두 번째 FIDO 인증자를 사전 등록하거나 동기화된 패스키를 사용할 수 있는 새로운 워크플로.
  • 동급 최강의 보안과 결합된 BYOA(Bring-Your-Own-Authenticator): RSA 고객은 FIDO2, FIDO U2F 또는 OATH H-OTP를 포함한 타사 인증자를 다음과 같이 사용할 수 있습니다. RSA® ID Plus 배포하는 동시에 수십 년 동안 보안을 우선시해 온 RSA의 혈통과 독점 솔루션을 활용하여 개방형 표준 사용을 강화합니다.

이러한 개선 사항은 RSA가 최근 발표한 비밀번호 없는 보안 기능에 이은 것입니다. 여기에는 QR코드 기반 인증, 다음에 대한 확장된 액세스 정책이 포함됩니다. ID Plus 플랫폼 전반에서 비밀번호 없는 기능을 더 많이 지원하고 DS100, 는 하나의 디바이스에 FIDO2 소프트웨어와 OTP 하드웨어 인증을 모두 결합한 유일한 듀얼 프로토콜 인증 솔루션입니다.

"제가 읽고 싶은 부고 기사는 비밀번호에 대한 부고 기사뿐입니다."라고 RSA의 최고 제품 및 기술 책임자 짐 테일러는 말합니다. "우리는 보안을 최우선으로 생각하는 기업들이 어떻게 운영되는지 잘 알고 있으며, 그들이 왜 비밀번호 없는 인증이 기업용으로 충분히 안전한지 의문을 제기해왔는지도 잘 알고 있습니다. 모든 비밀번호 없는 인증이 똑같이 만들어지는 것은 아니기 때문입니다. 조직은 모든 사용자와 사용 사례를 포괄하는 안전한 비밀번호 없는 기능이 필요합니다."

RSA, 2024 ID IQ 설문조사 실시

오늘 출시되는 2024 RSA ID IQ 설문조사 는 사용자에게 조직의 ID 보안 아키텍처를 평가하고, ID 관련 데이터 유출의 비용을 정량화하며, AI의 사이버 보안 잠재력을 예측하는 등의 질문을 던집니다. 응답은 기밀로 유지되며 주요 결과를 자세히 설명하는 보고서로 집계됩니다.

"기술 산업은 정체성을 형성하고 정체성은 세상을 형성합니다."라고 RSA의 최고마케팅책임자(CMO) 로라 마르크스는 말합니다. "우리는 2024 RSA ID IQ 설문조사 AI의 부상, 위협의 증가, 비밀번호 없는 세상에 대한 추구가 정체성을 근본적으로 변화시키고 있기 때문이며, 저희의 연구는 이러한 변화로 인해 발생할 새로운 위험, 기회, 현실을 보여줄 것입니다."라고 말했습니다.

그리고 2023 RSA ID IQ 보고서 는 90여 개국에서 2,300명 이상의 응답을 받았으며, 응답자 10명 중 9명이 AI가 신원 보안 개선에 중요한 역할을 할 것이라고 생각하는 것으로 나타났습니다.

리소스

NIST CSF 2.0 구현 지침 솔루션 요약

AI 시대의 사이버 회복탄력성 | Rohit Ghai 동영상

2024 RSA ID IQ 설문조사 완료하기

ID Plus에 대해 자세히 알아보기

DS100 데이터 시트

미디어 연락처

TeamRSA@axicom.com

RSA 정보

AI 기반 RSA 통합 ID 플랫폼은 현재와 미래의 가장 위험한 사이버 공격으로부터 세계에서 가장 안전한 조직을 보호합니다. RSA는 위협을 방지하고 액세스를 보호하며 규정 준수를 지원하는 데 필요한 ID 인텔리전스, 인증, 액세스, 거버넌스 및 수명주기 기능을 제공합니다. 9,000개 이상의 보안 우선 조직이 온프레미스, 하이브리드 및 멀티 클라우드 환경에서 6천만 개 이상의 ID를 관리하기 위해 RSA를 신뢰하고 있습니다. 자세한 내용은 RSA.com에서 확인하세요.