μ½˜ν…μΈ λ‘œ κ±΄λ„ˆλ›°κΈ°
ID λ³΄μ•ˆ νƒœμ„Έ 관리(ISPM)λž€ λ¬΄μ—‡μΈκ°€μš”?

IDλŠ” λ³΄μ•ˆμ˜ κ²½κ³„μž…λ‹ˆλ‹€. IDλŠ” μ•‘μ„ΈμŠ€ κΆŒν•œμ΄ μžˆλŠ” μ‚¬λžŒ, μ•‘μ„ΈμŠ€ κΆŒν•œμ΄ μžˆλŠ” 방법, μ•‘μ„ΈμŠ€ κΆŒν•œμ΄ μžˆλŠ” μ‚¬λžŒμ΄ λ‚΄λΆ€μ—μ„œ μˆ˜ν–‰ν•  수 μžˆλŠ” μž‘μ—…μ„ κ΄€λ¦¬ν•©λ‹ˆλ‹€. 쑰직이 μ΄λŸ¬ν•œ κ΄€μ μ—μ„œ λ³΄μ•ˆμ— μ ‘κ·Όν•˜μ§€ μ•ŠλŠ”λ‹€λ©΄ 쑰직을 λΆˆν•„μš”ν•œ μœ„ν—˜μ— λ…ΈμΆœμ‹œν‚€κ³  μžˆλŠ” κ²ƒμž…λ‹ˆλ‹€.Β 

ID λ³΄μ•ˆ νƒœμ„Έ 관리(ISPM) μ •μ˜ν•˜κΈ°

점점 더 λ³΅μž‘ν•΄μ§€λŠ” ν™˜κ²½μ—μ„œ 쑰직이 μœ„ν—˜μ„ κ΄€λ¦¬ν•˜κ³  정책을 μ‹œν–‰ν•˜λ©° κ·œμ • μ€€μˆ˜λ₯Ό κ°•ν™”ν•  수 μžˆλ„λ‘ μ§€μ›ν•˜λŠ” μƒˆλ‘œμš΄ μ „λž΅μ  사이버 λ³΄μ•ˆ λΆ„μ•Όλ‘œ ID λ³΄μ•ˆ νƒœμ„Έ 관리(ISPM)κ°€ λΆ€μƒν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. ISPM은 ν•˜μ΄λΈŒλ¦¬λ“œ ν™˜κ²½ μ „λ°˜μ—μ„œ ID κ΄€λ ¨ μœ„ν—˜μ— λŒ€ν•œ κ°€μ‹œμ„±, μ»¨ν…μŠ€νŠΈ, 지속적인 λͺ¨λ‹ˆν„°λ§μ„ μ œκ³΅ν•©λ‹ˆλ‹€.

κΈ°λŠ₯μ΄λ‚˜ μ œν’ˆ κ·Έ μ΄μƒμž…λ‹ˆλ‹€, ISPM λŠ” μ „λž΅μž…λ‹ˆλ‹€. 이λ₯Ό 톡해 쑰직은 ID κ΄€λ ¨ μœ„ν—˜μ— λŒ€ν•œ 지속적인 κ°€μ‹œμ„±μ„ ν™•λ³΄ν•˜κ³ , μ •μ±… μ‹œν–‰μ„ μžλ™ν™”ν•˜λ©°, λ³΄μ•ˆ νŒ€μ΄ μ•‘μ„ΈμŠ€ κΆŒν•œμ΄ ν•„μš”ν•œ μ‚¬λžŒκ³Ό κ·Έ μ΄μœ μ— λŒ€ν•΄ 더 μŠ€λ§ˆνŠΈν•˜κ³  μ‹ μ†ν•˜κ²Œ μ˜μ‚¬ 결정을 내릴 수 μžˆμŠ΅λ‹ˆλ‹€.Β 

ISPM이 μ€‘μš”ν•œ μ΄μœ μ™€ μ§€κΈˆμ΄ μ€‘μš”ν•œ μ΄μœ λŠ” λ¬΄μ—‡μΈκ°€μš”?

IDλŠ” 더 이상 λ³΄μ•ˆ λ…Όμ˜μ˜ 일뢀가 μ•„λ‹™λ‹ˆλ‹€. It λŠ” λŒ€ν™”μ— μ°Έμ—¬ν•˜μ„Έμš”.Β 

ν˜„μ‹€μ€ κ°„λ‹¨ν•©λ‹ˆλ‹€. μ˜€λŠ˜λ‚  λŒ€λΆ€λΆ„μ˜ μΉ¨ν•΄ μ‚¬κ³ λŠ” 신원 λ„μš©μ— μ˜ν•΄ λ°œμƒν•©λ‹ˆλ‹€. 2025 Verizon 데이터 μΉ¨ν•΄ 쑰사 λ³΄κ³ μ„œμ— λ”°λ₯΄λ©΄ 인증정보 λ„μš©μ€ 무단 μΉ¨ν•΄μ˜ κ°€μž₯ ν”ν•œ λ²‘ν„°λ‘œ, μž‘λ…„μ— 보고된 전체 μΉ¨ν•΄ 쀑 22%μ—μ„œ λ‚˜νƒ€λ‚¬μŠ΅λ‹ˆλ‹€. λ§ˆμ°¬κ°€μ§€λ‘œ 인증정보 λ„μš©μ„ μ‹œλ„ν•˜λŠ” ν”Όμ‹± 곡격은 16%의 μΉ¨ν•΄ μ‚¬κ³ μ—μ„œ λ‚˜νƒ€λ‚¬μŠ΅λ‹ˆλ‹€.Β Β 

μ΄λŠ” κ°€μž₯ 자주 λ³΄κ³ λ˜λŠ” μœ„ν˜‘ 벑터에 λΆˆκ³Όν•©λ‹ˆλ‹€. κΆŒν•œ μƒμŠΉ, μ •μ±… μ„€μ • 였λ₯˜, κ³ μ•„ 계정 등은 λͺ¨λ‘ 쑰직을 μœ„ν—˜μ— 빠뜨릴 수 μžˆλŠ” ID κ΄€λ ¨ μœ„ν—˜μž…λ‹ˆλ‹€. ν•˜μ§€λ§Œ μ—¬μ „νžˆ λ§Žμ€ 쑰직이 μ΄λŸ¬ν•œ μœ„ν—˜μ„ κ΄€λ¦¬ν•˜κΈ° μœ„ν•΄ μ‚¬μΌλ‘œν™”λœ 도ꡬ와 사후 λŒ€μ‘ ν”„λ‘œμ„ΈμŠ€μ— μ˜μ‘΄ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.Β 

κ³΅κ²©μžλŠ” κ±°λ²„λ„ŒμŠ€, 접속, 인증 μ‚¬μ΄μ˜ ν—ˆμ μ„ μ•…μš©ν•©λ‹ˆλ‹€. ISPM은 ID μΈν…”λ¦¬μ „μŠ€, μ •μ±… μ œμ–΄, 리슀크 뢄석을 지속적인 μƒνƒœ 관리 μ ‘κ·Ό λ°©μ‹μœΌλ‘œ ν†΅ν•©ν•˜μ—¬ μ΄λŸ¬ν•œ 격차λ₯Ό ν•΄μ†Œν•©λ‹ˆλ‹€.Β 

λ³΄μ•ˆνŒ€μ€ ISPM을 톡해 λ‹€μŒκ³Ό 같이 ν•  수 μžˆμŠ΅λ‹ˆλ‹€:Β 

  • 유좜이 λ°œμƒν•˜κΈ° 전에 μˆ¨κ²¨μ§„ 신원 μœ„ν—˜ 제거 
  • μ•‘μ„ΈμŠ€ μ •μ±… μ‹œν–‰ 및 감사 μ€€λΉ„ μžλ™ν™”Β 
  • 비정상 λ™μž‘ 및 잘λͺ»λœ ꡬ성 μ‘°κΈ° 감지 
  • 지속적인 μ•‘μ„ΈμŠ€ μœ νš¨μ„± 검사λ₯Ό 톡해 제둜 트러슀트 μ •λ ¬ κ°•ν™”Β 

ISPM은 IGA의 μžμ—°μŠ€λŸ¬μš΄ μ§„ν™”μž…λ‹ˆλ‹€.

ISPM은 ID κ±°λ²„λ„ŒμŠ€ μ§„ν™”μ˜ λ‹€μŒ λ‹¨κ³„μž…λ‹ˆλ‹€. 기쑴의 ID κ±°λ²„λ„ŒμŠ€ 및 관리(IGA)λŠ” μ‚¬μš©μž κΆŒν•œμ— λŒ€ν•œ κ°€μ‹œμ„±μ„ 쀑앙 μ§‘μ€‘ν™”ν•˜κ³ , μ•‘μ„ΈμŠ€ 정책을 μ‹œν–‰ν•˜λ©°, 인증 및 보고λ₯Ό 톡해 κ·œμ • μ€€μˆ˜λ₯Ό 보μž₯ν•˜λŠ” λ“± κΈ°λ°˜μ„ μ œκ³΅ν•©λ‹ˆλ‹€.

μ•‘μ„ΈμŠ€ 관리 및 인증과 κ²°ν•©ν•˜λ©΄ ISPM은 μ΄λŸ¬ν•œ κ±°λ²„λ„ŒμŠ€ κΈ°λŠ₯을 지속적이고 사전 예방적인 λͺ¨λΈλ‘œ ν™•μž₯ν•©λ‹ˆλ‹€. 이 λͺ¨λΈμ€ ID ν™œλ™μ— λŒ€ν•œ μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§, μžλ™ν™”λœ μœ„ν—˜ μƒνƒœ 점수, ν™˜κ²½ μ „λ°˜μ˜ μ§€λŠ₯적인 μ‹œν–‰μ„ μΆ”κ°€ν•©λ‹ˆλ‹€. κ·Έ κ²°κ³Ό κ±°λ²„λ„ŒμŠ€, μ•‘μ„ΈμŠ€ 및 인증의 νμ‡„ν˜• 루프λ₯Ό 톡해 쑰직은 IDλ₯Ό 관리할 뿐만 μ•„λ‹ˆλΌ 적극적으둜 μœ„ν—˜μ„ 쀄이고 λ³΄μ•ˆ νƒœμ„Έλ₯Ό κ°•ν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

ISPM이 μ™„ν™”ν•˜λŠ” 데 도움이 λ˜λŠ” ID μœ„ν˜‘

ISPM은 사이버 λ²”μ£„μžλ“€μ΄ μ•…μš©ν•˜λŠ” κ°€μž₯ 일반적인 ID κ΄€λ ¨ 곡격 벑터λ₯Ό ν•΄κ²°ν•©λ‹ˆλ‹€. ISPM은 계정, κΆŒν•œ, μ•‘μ„ΈμŠ€ μ •μ±… μ „λ°˜μ˜ μœ„ν—˜μ„ 사전에 μ‹λ³„ν•¨μœΌλ‘œμ¨ κ³΅κ²©μžκ°€ κ³΅κ²©ν•˜κΈ° 전에 쑰직이 격차λ₯Ό 쒁힐 수 μžˆλ„λ‘ μ§€μ›ν•©λ‹ˆλ‹€.

자격 증λͺ… λ„μš©

κ³΅κ²©μžλŠ” μ·¨μ•½ν•˜κ±°λ‚˜ λ„λ‚œλ‹Ήν•˜κ±°λ‚˜ μž¬μ‚¬μš©λœ 자격 증λͺ…을 μ΄μš©ν•©λ‹ˆλ‹€. ISPM은 더 κ°•λ ₯ν•œ 인증을 μ μš©ν•˜κ³  μ†μƒλœ λΉ„λ°€λ²ˆν˜Έλ‘œ μΈν•œ λ…ΈμΆœμ„ μ€„μž…λ‹ˆλ‹€.

κΆŒν•œ μ—μŠ€μ»¬λ ˆμ΄μ…˜

κ³Όλ„ν•˜κ±°λ‚˜ λͺ¨λ‹ˆν„°λ§λ˜μ§€ μ•ŠλŠ” κΆŒν•œμ€ κ³΅κ²©μžμ—κ²Œ 더 높은 μˆ˜μ€€μ˜ μ•‘μ„ΈμŠ€λ₯Ό μœ„ν•œ 경둜λ₯Ό μ œκ³΅ν•©λ‹ˆλ‹€. ISPM은 μœ„ν—˜ν•œ κΆŒν•œμ„ μ‹λ³„ν•˜κ³  μ΅œμ†Œ κΆŒν•œ 원칙을 μ μš©ν•©λ‹ˆλ‹€.

잘λͺ»λœ μ •μ±… ꡬ성

잘λͺ» μ μš©λ˜κ±°λ‚˜ μ§€λ‚˜μΉ˜κ²Œ ν—ˆμš©μ μΈ 정책은 μ•…μš©λ  수 μžˆλŠ” ν‹ˆμ„ λ§Œλ“­λ‹ˆλ‹€. ISPM은 ꡬ성 편차λ₯Ό κ°μ§€ν•˜κ³  μΌκ΄€λœ 접속 정책을 μ‹œν–‰ν•©λ‹ˆλ‹€.

섀도 IT / 섀도 μ•‘μ„ΈμŠ€

μŠΉμΈλ˜μ§€ μ•Šμ€ μ• ν”Œλ¦¬μΌ€μ΄μ…˜κ³Ό μˆ¨κ²¨μ§„ 계정은 κ±°λ²„λ„ŒμŠ€λ₯Ό μš°νšŒν•©λ‹ˆλ‹€. ISPM은 μ΄λŸ¬ν•œ 것듀을 κ°€μ‹œν™”ν•˜μ—¬ λ³΄μ•ˆ μ œμ–΄λ₯Ό λ”°λ₯΄λ„둝 ν•©λ‹ˆλ‹€.

κ³ μ•„ 계정

λΉ„ν™œμ„± λ˜λŠ” 휴면 계정은 κ³΅κ²©μžμ—κ²Œ μ—΄λ € μžˆλŠ” 문으둜 남아 μžˆμŠ΅λ‹ˆλ‹€. ISPM은 κ³ μ•„ 계정이 μ•…μš©λ˜κΈ° 전에 이λ₯Ό νƒμ§€ν•˜κ³  μ œκ±°ν•©λ‹ˆλ‹€.

κ³Όλ„ν•œ 자격

μ‚¬μš©μžλŠ” 역할이 λ°”λ€Œλ©΄μ„œ 더 이상 ν•„μš”ν•˜μ§€ μ•Šμ€ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ λ³΄μœ ν•˜λŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€. ISPM은 μžκ²©μ„ κ²€ν† ν•˜κ³ , λΆˆν•„μš”ν•œ μ•‘μ„ΈμŠ€μ— ν”Œλž˜κ·Έλ₯Ό μ§€μ •ν•˜κ³ , κΆŒν•œμ„ κΆŒν•œν™”ν•©λ‹ˆλ‹€.

타사 μ•‘μ„ΈμŠ€

곡급업체와 κ³„μ•½μ—…μ²΄λŠ” μ’…μ’… μƒμŠΉλœ κΆŒν•œμœΌλ‘œ μ—°κ²°ν•©λ‹ˆλ‹€. ISPM은 μ™ΈλΆ€ 계정을 λͺ¨λ‹ˆν„°λ§ν•˜κ³  ν•„μš”μ„±μ„ κ²€μ¦ν•˜λ©° 더 이상 ν•„μš”ν•˜μ§€ μ•Šμ€ 경우 μ•‘μ„ΈμŠ€λ₯Ό μ œκ±°ν•©λ‹ˆλ‹€.

ISPM이 ν•΄κ²°ν•˜λŠ” 과제

ID ν™˜κ²½μ΄ λ„ˆλ¬΄ κ΄‘λ²”μœ„ν•˜κ³  νŒŒνŽΈν™”λ˜κ³  λ³΅μž‘ν•΄μ Έ 기쑴의 μ œμ–΄ λ°©μ‹μœΌλ‘œλŠ” 효과적으둜 관리할 수 μ—†κ²Œ λ˜μ—ˆμŠ΅λ‹ˆλ‹€. 쑰직이 더 λ§Žμ€ ν΄λΌμš°λ“œ μ„œλΉ„μŠ€λ₯Ό μ±„νƒν•˜κ³ , μ¨λ“œνŒŒν‹° μ‚¬μš©μžλ₯Ό λ„μž…ν•˜κ³ , λΉ„μ¦ˆλ‹ˆμŠ€ ν”„λ‘œμ„ΈμŠ€λ₯Ό μžλ™ν™”ν•¨μ— 따라 ID의 μˆ˜κ°€ μ¦κ°€ν•˜κ³  μœ„ν—˜λ„ 컀지고 μžˆμŠ΅λ‹ˆλ‹€. ISPM은 μ΄λŸ¬ν•œ μ¦κ°€λ‘œ 인해 λ°œμƒν•˜λŠ” 운영 및 λ³΄μ•ˆ μ‚¬κ°μ§€λŒ€λ₯Ό ν•΄κ²°ν•©λ‹ˆλ‹€. μ—¬κΈ°μ—λŠ” λ‹€μŒμ΄ ν¬ν•¨λ©λ‹ˆλ‹€:

  • ID μŠ€ν”„λ ˆλ“œ μ‚¬λžŒ, λ””λ°”μ΄μŠ€, μ„œλΉ„μŠ€, λ¨Έμ‹  κ³„μ •μ˜ 증가가 κ°€μ†ν™”λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 더 λ§Žμ€ IDλŠ” κ³΅κ²©μžκ°€ μ•…μš©ν•  수 μžˆλŠ” 쀑볡 계정, κ³ μ•„ 계정, 섀도 κ³„μ •μœΌλ‘œ μ΄μ–΄μ§‘λ‹ˆλ‹€. 쑰직의 절반 이상(57%)이 ID μŠ€ν”„λ‘€ 관리λ₯Ό μ£Όμš” 과제둜 μ‚Όκ³  μžˆμŠ΅λ‹ˆλ‹€,2 ν˜„μž¬ λ³΄μ•ˆ ν™˜κ²½μ—μ„œ κ·Έ μ€‘μš”μ„±μ„ κ°•μ‘°ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.
  • 잘λͺ»λœ ꡬ성 및 일관성 μ—†λŠ” μ •μ±…, 둜 인해 μ•‘μ„ΈμŠ€ μ œμ–΄λ₯Ό μ‹œν–‰ν•˜κΈ°κ°€ 더 μ–΄λ €μ›Œμ§€κ³  κΆŒν•œ 였용 κ°€λŠ₯성이 λ†’μ•„μ§‘λ‹ˆλ‹€. ν•˜μ΄λΈŒλ¦¬λ“œ ν™˜κ²½μ˜ ν™•μ‚°(70%의 μ‘°μ§μ—μ„œ λ³΄κ³ ν•œ 바에 λ”°λ₯΄λ©΄1)λŠ” μ—¬λŸ¬ μ‹œμŠ€ν…œμ—μ„œ ID μ •μ±… μ μš©μ„ λ”μš± λ³΅μž‘ν•˜κ²Œ λ§Œλ“­λ‹ˆλ‹€.
  • κ΄€λ¦¬λ˜μ§€ μ•ŠλŠ” 자격, λ₯Ό μ‚¬μš©ν•˜μ—¬ μ‚¬μš©μžκ°€ 더 이상 μžμ‹ μ˜ μ±…μž„μ„ λ°˜μ˜ν•˜μ§€ μ•ŠλŠ” μ•‘μ„ΈμŠ€ κΆŒν•œμ„ λ³΄μœ ν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ•‘μ„ΈμŠ€ κΆŒν•œμ΄ μ •κΈ°μ μœΌλ‘œ κ²€ν† λ˜μ§€ μ•Šκ±°λ‚˜ μ΅œμ†Œ κΆŒν•œ 원칙에 따라 κ΄€λ¦¬λ˜μ§€ μ•ŠμœΌλ©΄ κ³Όλ„ν•˜κ±°λ‚˜ μœ ν•΄ν•œ κΆŒν•œ 쑰합이 λˆˆμ— 띄지 μ•Šκ²Œ 될 κ°€λŠ₯성이 λ†’μ•„μ§‘λ‹ˆλ‹€. μ΄λŸ¬ν•œ κ²©μ°¨λŠ” λ³΄μ•ˆ μ‚¬κ³ μ˜ 직접적인 원인이 될 수 μžˆμŠ΅λ‹ˆλ‹€.Β 
  • κΆŒν•œμ΄ μžˆκ±°λ‚˜ κ³ μœ„ν—˜ 계정에 λŒ€ν•œ μ œν•œλœ κ°€μ‹œμ„±, 둜 인해 μ•…μ˜μ μΈ ν™œλ™κ³Ό λ‚΄λΆ€μž μœ„ν˜‘μ„ νƒμ§€ν•˜λŠ” 속도가 λŠλ €μ§‘λ‹ˆλ‹€. 20% μ΄μƒμ˜ 기업이 ID κ΄€λ ¨ 유좜둜 인해 1μ–΅ 4천만 λ‹¬λŸ¬ μ΄μƒμ˜ λΉ„μš©μ΄ λ°œμƒν–ˆλ‹€κ³  μ‘λ‹΅ν–ˆμŠ΅λ‹ˆλ‹€. 총 44%λŠ” μ΄λŸ¬ν•œ 유좜둜 인해 일반 데이터 μœ μΆœλ³΄λ‹€ 더 λ§Žμ€ λΉ„μš©μ΄ λ°œμƒν•œλ‹€κ³  λ‹΅ν–ˆμŠ΅λ‹ˆλ‹€.1
  • 섀도 IT, μ‚¬μ—…λΆ€λ‚˜ 직원이 IT λΆ€μ„œμ˜ κΆŒν•œ λ°–μ—μ„œ μŠΉμΈλ˜μ§€ μ•Šμ€ μ• ν”Œλ¦¬μΌ€μ΄μ…˜μ΄λ‚˜ μ‹œμŠ€ν…œμ„ λ„μž…ν•˜λŠ” κ²½μš°μž…λ‹ˆλ‹€. μ΄λŸ¬ν•œ μŠΉμΈλ˜μ§€ μ•Šμ€ κΈ°μˆ μ€ μ μ ˆν•œ λ³΄μ•ˆ 감독이 이루어지지 μ•ŠλŠ” κ²½μš°κ°€ λ§Žμ•„ 데이터 λ…ΈμΆœ, 잘λͺ»λœ ꡬ성, κ·œμ • μœ„λ°˜μ˜ μœ„ν—˜μ΄ μ¦κ°€ν•©λ‹ˆλ‹€.Β 

μ΄λŸ¬ν•œ λ¬Έμ œλŠ” λ‹¨μˆœνžˆ λΆˆνŽΈν•œ λ¬Έμ œκ°€ μ•„λ‹™λ‹ˆλ‹€. μ‹€μ œ λ…ΈμΆœμ„ μ΄ˆλž˜ν•©λ‹ˆλ‹€. λˆ„κ°€ 무엇에 μ•‘μ„ΈμŠ€ν•  수 μžˆλŠ”μ§€, 그리고 κ·Έ μ•‘μ„ΈμŠ€κ°€ μ μ ˆν•œμ§€ λͺ…ν™•ν•˜κ²Œ νŒŒμ•…ν•˜μ§€ λͺ»ν•˜λ©΄ 쑰직은 감사 μ‹œ 지연에 μ§λ©΄ν•˜κ³  κ·œμ • μ€€μˆ˜ 의무λ₯Ό μΆ©μ‘±ν•˜λŠ” 데 어렀움을 κ²ͺ으며 제둜 트러슀트 λͺ©ν‘œμ— λ„λ‹¬ν•˜μ§€ λͺ»ν•©λ‹ˆλ‹€. κ³Όλ„ν•˜κ²Œ ν”„λ‘œλΉ„μ €λ‹λœ 계정, μœ ν•΄ν•œ μ•‘μ„ΈμŠ€ μ‘°ν•©, 사고 λŒ€μ‘ μ§€μ—°μœΌλ‘œ 인해 μΉ¨ν•΄, 처벌, λŒ€μ€‘μ˜ μ‹ λ’° μƒμ‹€λ‘œ μ΄μ–΄μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€.

ISPM은 λ³΄μ•ˆ νŒ€μ—κ²Œ μ΄λŸ¬ν•œ μ¦κ°€ν•˜λŠ” 문제λ₯Ό ν•΄κ²°ν•˜κ³  곡격 ν‘œλ©΄μ„ μ€„μ΄λŠ” 데 ν•„μš”ν•œ κ°€μ‹œμ„±κ³Ό μ»¨ν…μŠ€νŠΈλ₯Ό μ œκ³΅ν•©λ‹ˆλ‹€. 이 μ†”λ£¨μ…˜μ€ ID 관리λ₯Ό 사후 λŒ€μ‘μ  μ •λ¦¬μ—μ„œ 사전 예방적 μœ„ν—˜ κ°μ†Œλ‘œ μ „ν™˜ν•˜μ—¬ ν΄λΌμš°λ“œ, ν•˜μ΄λΈŒλ¦¬λ“œ 및 μ˜¨ν”„λ ˆλ―ΈμŠ€ ν™˜κ²½ μ „λ°˜μ—μ„œ ID μœ„ν—˜μ„ μ œμ–΄ν•  수 μžˆλ„λ‘ ν•©λ‹ˆλ‹€.

효과적인 ISPM μ†”λ£¨μ…˜μ˜ μ£Όμš” κΈ°λŠ₯

SPM은 단일 λ„κ΅¬λ‚˜ λŒ€μ‹œλ³΄λ“œκ°€ μ•„λ‹™λ‹ˆλ‹€. 톡합 ID λ³΄μ•ˆ 기술의 ν† λŒ€ μœ„μ— κ΅¬μΆ•λœ μ „λž΅μ  μ ‘κ·Ό λ°©μ‹μž…λ‹ˆλ‹€. μ΄λŸ¬ν•œ κΈ°λŠ₯은 ν•¨κ»˜ μž‘λ™ν•˜μ—¬ ID μƒνƒœλ₯Ό μ§€μ†μ μœΌλ‘œ ν‰κ°€ν•˜κ³ , 정책을 μ‹œν–‰ν•˜κ³ , 문제 해결을 μ•ˆλ‚΄ν•΄μ•Ό ν•©λ‹ˆλ‹€. ISPM을 κ΅¬ν˜„ν•˜λ €λŠ” 쑰직은 λ‹€μŒ 사항을 μΆ©μ‘±ν•΄μ•Ό ν•©λ‹ˆλ‹€:

ID κ±°λ²„λ„ŒμŠ€ 및 관리

μ •μ±… μ‹œν–‰, μ•‘μ„ΈμŠ€ 인증, μ—­ν•  관리, 수λͺ… μ£ΌκΈ° μ œμ–΄μ™€ 같은 핡심 κΈ°λŠ₯을 μ œκ³΅ν•©λ‹ˆλ‹€.

ID 검색 및 κ°€μ‹œμ„±

ν΄λΌμš°λ“œ, μ˜¨ν”„λ ˆλ―ΈμŠ€ 및 ν•˜μ΄λΈŒλ¦¬λ“œ ν™˜κ²½ μ „λ°˜μ—μ„œ μ‚¬μš©μž, κΆŒν•œ 및 계정을 μΈλ²€ν† λ¦¬ν™”ν•˜λŠ” λ„κ΅¬μž…λ‹ˆλ‹€.

λͺ¨λ‹ˆν„°λ§ 및 뢄석

κ³ κΈ‰ 뢄석을 톡해 행동을 μΆ”μ ν•˜κ³ , 이상 μ§•ν›„λ₯Ό κ°μ§€ν•˜κ³ , 신원 κ΄€λ ¨ μœ„ν—˜μ˜ μš°μ„ μˆœμœ„λ₯Ό μ •ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μ•‘μ„ΈμŠ€ 관리 및 κ°•λ ₯ν•œ 인증

상황 인식 μ•‘μ„ΈμŠ€ μ •μ±…, 닀단계 인증, λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 둜그인 및 생체 인식 둜그인과 같은 μ΅œμ‹  인증 방법을 μ‚¬μš©ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

κΆŒν•œ μžˆλŠ” μ•‘μ„ΈμŠ€ 감독

κΆŒν•œμ΄ μžˆλŠ” κ³ μœ„ν—˜ 계정을 발견, λͺ¨λ‹ˆν„°λ§ 및 관리할 수 μžˆλŠ” κΈ°λŠ₯μž…λ‹ˆλ‹€.

SaaS 및 섀도 IT 보호

SaaS μ•± μ‚¬μš©μ— λŒ€ν•œ κ°€μ‹œμ„± 및 무단 λ˜λŠ” κ΄€λ¦¬λ˜μ§€ μ•ŠλŠ” μ•‘μ„ΈμŠ€λ₯Ό μ œμ–΄ν•˜λŠ” λ©”μ»€λ‹ˆμ¦˜μ„ μ œκ³΅ν•©λ‹ˆλ‹€.

ID 도ꡬ κ°„ 톡합

μ΄λŸ¬ν•œ κΈ°λŠ₯을 μ—°κ²°ν•˜μ—¬ 지속적인 κ°€μ‹œμ„±κ³Ό μ •μ±… μ‹œν–‰μ„ 보μž₯ν•˜λŠ” 톡합 μ•„ν‚€ν…μ²˜ λ˜λŠ” κ°œλ°©ν˜• 톡합 ν”„λ ˆμž„μ›Œν¬μž…λ‹ˆλ‹€.

ISPM μ‚¬μš© 사둀 및 μ‹œλ‚˜λ¦¬μ˜€

μ‹€μ œ ν™œμš© 방법ISPM이 즉각적인 κ°€μΉ˜λ₯Ό μ œκ³΅ν•˜λŠ” μ‹œλ‚˜λ¦¬μ˜€μ˜ μ˜ˆμ‹œμž…λ‹ˆλ‹€:

타사 μœ„ν—˜ 관리

곡급업체 및 κ³„μ•½μ—…μ²΄μ˜ μ•‘μ„ΈμŠ€λ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜κ³  μ œμ–΄ν•˜μ—¬ 타사 λ…ΈμΆœμ„ μ΅œμ†Œν™”ν•˜μ„Έμš”.

κΆŒν•œ μžˆλŠ” μ•‘μ„ΈμŠ€ 및 계정 관리

μœ„ν—˜ν•œ κΆŒν•œ ν™œλ™μ„ μ‹λ³„ν•˜κ³  μžλ™ν™”λœ μ œμ–΄λ₯Ό μ‹œν–‰ν•˜μ„Έμš”.

μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ•‘μ„ΈμŠ€ 관리

지속적인 감독을 톡해 μ• ν”Œλ¦¬μΌ€μ΄μ…˜ μ•‘μ„ΈμŠ€κ°€ μ—­ν•  및 μ •μ±…κ³Ό μΌμΉ˜ν•˜λ„λ‘ ν•©λ‹ˆλ‹€.

제둜 트러슀트 μ•„ν‚€ν…μ²˜μ—μ„œ ISPM의 μ—­ν• 

ISPM은 핡심 원칙을 ID, μ•‘μ„ΈμŠ€ 및 인증 μ „λ°˜μ— 걸쳐 μ§€μ†μ μœΌλ‘œ μžλ™ν™”λœ μ œμ–΄λ‘œ μ „ν™˜ν•˜μ—¬ 제둜 트러슀트λ₯Ό μš΄μ˜ν•©λ‹ˆλ‹€.

지속적인 검증

ISPM은 μ‹€μ‹œκ°„μœΌλ‘œ IDλ₯Ό κ²€μ¦ν•˜κ³  자격 및 인증 이벀트λ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜μ—¬ μ‚¬μš©μžκ°€ μ„Έμ…˜ λ‚΄λ‚΄ μ‹ λ’°ν•  수 μžˆλŠ” μƒνƒœμΈμ§€ ν™•μΈν•©λ‹ˆλ‹€.

μ΅œμ†Œ κΆŒν•œ 적용

ISPM은 μ‚¬μš©μžκ°€ ν•„μš”ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œλ§Œ λ³΄μœ ν•˜λ„λ‘ ν•˜μ—¬ 정책을 μ΄ˆκ³Όν•˜κ±°λ‚˜ μœ„ν—˜μ„ μ¦κ°€μ‹œν‚€λŠ” κΆŒν•œμ„ μžλ™μœΌλ‘œ μ‘°μ •ν•˜κ±°λ‚˜ μ œκ±°ν•©λ‹ˆλ‹€.

동적 μ•‘μ„ΈμŠ€ μ •μ±…

ISPM은 μ»¨ν…μŠ€νŠΈ 및 μœ„ν—˜ μƒνƒœμ— 따라 μ μ‘ν˜• 정책을 μ μš©ν•˜μ—¬ 쑰건 변화에 따라 μ•‘μ„ΈμŠ€λ₯Ό ν—ˆμš©ν•˜κ±°λ‚˜ μ œν•œν•©λ‹ˆλ‹€.

제둜 νŠΈλŸ¬μŠ€νŠΈλž€ λ„€νŠΈμ›Œν¬ λ‚΄λΆ€μ—μ„œλ„ 기본적으둜 μ–΄λ–€ μ‚¬μš©μžλ‚˜ μ‹œμŠ€ν…œλ„ μ‹ λ’°ν•  수 μ—†λ‹€κ³  κ°€μ •ν•˜λŠ” λ³΄μ•ˆ ν”„λ ˆμž„μ›Œν¬μž…λ‹ˆλ‹€. 이λ₯Ό μœ„ν•΄μ„œλŠ” 지속적인 신원 확인, μ—„κ²©ν•œ μ•‘μ„ΈμŠ€ μ œμ–΄, μ΅œμ†Œ κΆŒν•œ 적용이 ν•„μš”ν•©λ‹ˆλ‹€. 제둜 νŠΈλŸ¬μŠ€νŠΈκ°€ λͺ©ν‘œμΈ 경우 ISPM은 λ©”μ„œλ“œ 에 도달할 수 μžˆμŠ΅λ‹ˆλ‹€. ISPM은 μ‹œκ°„μ΄ 지남에 따라 ID κ΄€λ ¨ μ œμ–΄λ₯Ό ν‰κ°€ν•˜κ³  κ°œμ„ ν•˜λŠ” 데 ν•„μš”ν•œ κ°€μ‹œμ„±, 뢄석 및 μ‹œν–‰ κΈ°λŠ₯을 μ œκ³΅ν•¨μœΌλ‘œμ¨ 제둜 트러슀트λ₯Ό μš΄μ˜ν•©λ‹ˆλ‹€.

κ±°λ²„λ„ŒμŠ€ 주도, ν”Œλž«νΌ 지원 

RSAλŠ” 효과적인 ISPM은 ID κ±°λ²„λ„ŒμŠ€μ—μ„œ μ‹œμž‘λœλ‹€κ³  λ―ΏμŠ΅λ‹ˆλ‹€. RSA κ±°λ²„λ„ŒμŠ€ 및 수λͺ… μ£ΌκΈ° λŠ” 쑰직이 ID에 λŒ€ν•œ μ™„μ „ν•œ κ°€μ‹œμ„±μ„ ν™•λ³΄ν•˜κ³ , 수λͺ… μ£ΌκΈ° 관리λ₯Ό μˆ˜ν–‰ν•˜κ³ , μ •μ±… μ œμ–΄λ₯Ό μœ μ§€ν•˜κ³ , ID μƒνƒœλ₯Ό νŒŒμ•…ν•˜λŠ” 데 ν•„μš”ν•œ IGA(ID κ±°λ²„λ„ŒμŠ€ 및 관리) κΈ°λŠ₯을 μ œκ³΅ν•©λ‹ˆλ‹€.Β 

ν•˜μ§€λ§Œ κ±°λ²„λ„ŒμŠ€λ§ŒμœΌλ‘œλŠ” μΆ©λΆ„ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. IDλ₯Ό μ™„λ²½ν•˜κ²Œ λ³΄ν˜Έν•˜λ €λ©΄ 쑰직은 특히 ν•˜μ΄λΈŒλ¦¬λ“œ 및 ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œ μ‚¬μš©μžκ°€ μ‹œμŠ€ν…œμ— μ•‘μ„ΈμŠ€ν•˜λŠ” 방식과 μ‚¬μš©μžκ°€ μΈμ¦λ˜λŠ” 방식을 이해해야 ν•©λ‹ˆλ‹€. κ·Έλ ‡κΈ° λ•Œλ¬Έμ— RSA ID Plus λŠ” ν΄λΌμš°λ“œ, ν•˜μ΄λΈŒλ¦¬λ“œ, μ˜¨ν”„λ ˆλ―ΈμŠ€ ν™˜κ²½ μ „λ°˜μ—μ„œ μ΅œμ‹  인증 및 μ•‘μ„ΈμŠ€ 관리λ₯Ό μ œκ³΅ν•˜μ—¬ μƒνƒœ 관리 결정에 μ§μ ‘μ μœΌλ‘œ μ—°κ²°λ©λ‹ˆλ‹€.Β 

RSA κ±°λ²„λ„ŒμŠ€ & 라이프사이클과 ID ν”ŒλŸ¬μŠ€λŠ” ν•¨κ»˜ λŒ€κ·œλͺ¨ ISPM을 μ œκ³΅ν•˜λŠ” 특수 λͺ©μ  ν”„λ ˆμž„μ›Œν¬μΈ RSA 톡합 ID ν”Œλž«νΌ(UIP)의 κΈ°λ°˜μ„ ν˜•μ„±ν•©λ‹ˆλ‹€.Β 

규λͺ¨μ— λ§žλŠ” ISPM 제곡

RSAλŠ” μ‹œμž₯이 μ •μ˜ν•  λ•ŒκΉŒμ§€ 기닀리지 μ•ŠμŠ΅λ‹ˆλ‹€. ISPM. μš°λ¦¬λŠ” 그것을 μ •μ˜ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. 그리고 μš°λ¦¬λŠ” 이미 이λ₯Ό μ‹€ν˜„ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. ν•¨κ»˜, RSA κ±°λ²„λ„ŒμŠ€ 및 수λͺ… μ£ΌκΈ° 및 ID Plus λŒ€κ·œλͺ¨λ‘œ ISPM을 μ œκ³΅ν•˜λŠ” 특수 λͺ©μ  ν”„λ ˆμž„μ›Œν¬μΈ RSA 톡합 ID ν”Œλž«νΌ(UIP)의 κΈ°λ°˜μ„ ν˜•μ„±ν•©λ‹ˆλ‹€.Β 

RSA κ±°λ²„λ„ŒμŠ€ & 라이프사이클과 ID ν”ŒλŸ¬μŠ€λŠ” ν•¨κ»˜ μž‘λ™ν•˜μ—¬ 쑰직에 ID에 λŒ€ν•œ μ—”λ“œνˆ¬μ—”λ“œ κ°€μ‹œμ„±κ³Ό μ œμ–΄ κΈ°λŠ₯을 μ œκ³΅ν•©λ‹ˆλ‹€. κ±°λ²„λ„ŒμŠ€ & 라이프사이클은 ν”„λ‘œλΉ„μ €λ‹, κΆŒν•œ, μ—­ν•  λ³€κ²½, 지속적인 κ·œμ • μ€€μˆ˜λ₯Ό ν¬ν•¨ν•œ 전체 ID 수λͺ…μ£ΌκΈ°λ₯Ό κ΄€λ¦¬ν•˜μ—¬ μ•‘μ„ΈμŠ€κ°€ μ μ ˆν•˜κ³  λΉ„μ¦ˆλ‹ˆμŠ€ 정책에 λΆ€ν•©ν•˜λ„λ‘ 보μž₯ν•©λ‹ˆλ‹€. 그런 λ‹€μŒ ID PlusλŠ” κ°•λ ₯ν•œ 인증, 상황 인식 μ œμ–΄, μ΅œμ‹  λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” μ˜΅μ…˜μ„ 톡해 μ‹€μ‹œκ°„μœΌλ‘œ λ³΄μ•ˆ μ•‘μ„ΈμŠ€λ₯Ό μ‹œν–‰ν•©λ‹ˆλ‹€.

ISPM ν”„λ ˆμž„μ›Œν¬ λ°›κΈ°

RSA λ³΄κ³ μ„œ ID λ³΄μ•ˆ νƒœμ„Έ 관리 μ •μ˜ λŠ” ID μš°μ„  λ³΄μ•ˆμ„ μœ„ν•œ λŒ€λ‹΄ν•˜κ³  μ‹€ν–‰ κ°€λŠ₯ν•œ ν”„λ ˆμž„μ›Œν¬μ˜ κ°œμš”λ₯Ό μ„€λͺ…ν•©λ‹ˆλ‹€. 이 λ³΄κ³ μ„œμ—μ„œλŠ” ID μœ„ν—˜ ν‘œλ©΄ κ°μ†Œ, κΆŒν•œ μžˆλŠ” μ•‘μ„ΈμŠ€ μ œμ–΄, 섀도 μ•‘μ„ΈμŠ€ 탐지 λ“± ISPM의 8κ°€μ§€ 핡심 μš”μ†Œμ— λŒ€ν•΄ μžμ„Ένžˆ μ„€λͺ…ν•©λ‹ˆλ‹€.

ISPM에 λŒ€ν•΄ 자주 λ¬»λŠ” 질문

ID λ³΄μ•ˆ νƒœμ„Έ 관리(ISPM)λž€ λ¬΄μ—‡μΈκ°€μš”?

ID λ³΄μ•ˆ νƒœμ„Έ 관리(ISPM)λŠ” ν™˜κ²½ μ „λ°˜μ—μ„œ ID κ΄€λ ¨ μœ„ν—˜μ„ μ§€μ†μ μœΌλ‘œ ν‰κ°€ν•˜κ³  κ°œμ„ ν•˜λŠ” μƒˆλ‘œμš΄ 사이버 λ³΄μ•ˆ μ ‘κ·Ό λ°©μ‹μž…λ‹ˆλ‹€. 이λ₯Ό 톡해 쑰직은 κ°€μ‹œμ„±, κ±°λ²„λ„ŒμŠ€ 및 μ œμ–΄μ˜ 격차λ₯Ό νŒŒμ•…ν•˜κ³  제둜 νŠΈλŸ¬μŠ€νŠΈμ— κ°€κΉŒμ›Œμ§ˆ 수 μžˆλ„λ‘ μ§€μ›ν•©λ‹ˆλ‹€.

제둜 트러슀트 λ³΄μ•ˆμ— ISPM이 μ€‘μš”ν•œ μ΄μœ λŠ” λ¬΄μ—‡μΈκ°€μš”?

제둜 νŠΈλŸ¬μŠ€νŠΈλŠ” λͺ¨λ“  κ³„μΈ΅μ—μ„œ μ—„κ²©ν•œ 신원 확인을 μš”κ΅¬ν•©λ‹ˆλ‹€. ISPM은 μ‹œκ°„μ΄ 지남에 따라 ID κ΄€λ ¨ μ œμ–΄λ₯Ό ν‰κ°€ν•˜κ³  κ°œμ„ ν•˜λŠ” 데 ν•„μš”ν•œ κ°€μ‹œμ„±, 뢄석 및 μ‹œν–‰ κΈ°λŠ₯을 μ œκ³΅ν•¨μœΌλ‘œμ¨ 쑰직이 제둜 트러슀트λ₯Ό ν–₯ν•΄ λ‚˜μ•„κ°ˆ 수 μžˆλ„λ‘ μ§€μ›ν•©λ‹ˆλ‹€.

ISPM이 IGA 및 PAM을 λŒ€μ²΄ν•˜λ‚˜μš”?

ISPM은 μ΄λŸ¬ν•œ μ†”λ£¨μ…˜μ„ λŒ€μ²΄ν•˜λŠ” 것이 μ•„λ‹ˆλΌ 이λ₯Ό κ°•ν™”ν•©λ‹ˆλ‹€. κ±°λ²„λ„ŒμŠ€λŠ” λˆ„κ°€ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ κ°€μ Έμ•Ό ν•˜λŠ”μ§€ μ •μ˜ν•©λ‹ˆλ‹€. PAM은 κΆŒν•œ μžˆλŠ” μ•‘μ„ΈμŠ€λ₯Ό μ œμ–΄ν•©λ‹ˆλ‹€. ISPM은 λͺ¨λ“  것을 ν•˜λ‚˜λ‘œ μ—°κ²°ν•˜κ³ , μ‹œμŠ€ν…œ μ „λ°˜μ˜ μƒνƒœ 격차λ₯Ό μ‹λ³„ν•˜λ©°, 쑰직이 ID ν™˜κ²½μ΄ μ•ˆμ „ν•˜κ³  κ·œμ •μ„ μ€€μˆ˜ν•œλ‹€λŠ” 확신을 갖도둝 ν•©λ‹ˆλ‹€.

ISPM은 κ·œμ • μ€€μˆ˜ 및 감사 쀀비에 μ–΄λ–»κ²Œ 도움이 λ˜λ‚˜μš”?

ISPM은 계정, κΆŒν•œ, 정책을 λ‚΄λΆ€ ν‘œμ€€ 및 κ·œμ • μš”κ±΄μ— 따라 μ§€μ†μ μœΌλ‘œ λͺ¨λ‹ˆν„°λ§ν•©λ‹ˆλ‹€. 쀑앙 집쀑식 보고 및 λŒ€μ‹œλ³΄λ“œλ₯Ό μ œκ³΅ν•˜μ—¬ κ·œμ • μ€€μˆ˜λ₯Ό μ‰½κ²Œ μž…μ¦ν•˜κ³ , μˆ˜λ™ 감사 λ…Έλ ₯을 쀄이고, μ œμ–΄κ°€ μ œλŒ€λ‘œ μž‘λ™ν•˜κ³  μžˆμŒμ„ 증λͺ…ν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ 사전 예방적 μ ‘κ·Ό 방식을 톡해 쑰직은 감사 전에 ν—ˆλ‘₯λŒ€μ§€ μ•Šκ³  연쀑 λ‚΄λ‚΄ 감사 μ€€λΉ„ μƒνƒœλ₯Ό μœ μ§€ν•  수 μžˆμŠ΅λ‹ˆλ‹€..

데λͺ¨ μš”μ²­ν•˜κΈ°

데λͺ¨ μ‹ μ²­ν•˜κΈ°