μ΄ κ²μλ¬Όμ 2023λ μ μ²μ κ²μλμμΌλ©° μ λ°μ΄νΈλμμ΅λλ€.
μ΅κ·Ό κΈ°μ΅μ λ¨λ κ°μ₯ ν° λ°μ΄ν° μ μΆ μ¬κ³ μ€ μΌλΆλ λ©ν°ν©ν° μΈμ¦μ ννΌνμ΅λλ€(MFA). That does not mean MFA is ineffective. It means attackers often bypass MFA by targeting the gaps around authentication rather than the factor itself.
μν νμμλ€μ MFA κ΅¬μ± λ°©μμ 곡격νκ±°λ μ¬μ©μλ₯Ό ν둬ννΈ ν격νκ±°λ νμ²μ 체λ₯Ό 곡격νλ λ± ID μλͺ μ£ΌκΈ°μ μ·¨μ½μ μ 곡격νκ³ λ°μ΄ν°λ₯Ό μ μΆνλ λ°©λ²μ μ°ΎμλμΌλ©°, MFAκ° μ΅νμ λ°©μ΄μ μ΄ μλλΌ μ²« λ²μ§Έ λ°©μ΄μ μ΄ λμ΄μΌ νλ μ΄μ λ₯Ό λλ¬λμ΅λλ€.
μ΄κ²μ΄ 보μνμ ν΅μ¬ κ΅νμ λλ€. MFAλ μ¬μ ν μ€μνμ§λ§ λ κ΄λ²μν ID 보μ μ λ΅μ μΌλΆλ‘ μ¬μ©νλ κ²μ΄ κ°μ₯ ν¨κ³Όμ μ λλ€.
곡격μλ νκ²½μ λ°λΌ λ€λ₯Έ λ°©λ²μ μ¬μ©νμ§λ§ λͺ κ°μ§ ν¨ν΄μ΄ λ°λ³΅ν΄μ λνλ©λλ€.
MFA νΌλ‘λ λ° μ μν ν격
ν κ°μ§ μΌλ°μ μΈ μ μ μ MFA νΌλ‘, ν둬ννΈ ν격μ΄λΌκ³ λ ν©λλ€. 곡격μλ μ¬μ©μκ° μ€μλ μ’μ κ°μΌλ‘ μΉμΈ μμ²μ μλ½ν λκΉμ§ λ°λ³΅μ μΌλ‘ μΉμΈ μμ²μ 보λ λλ€. μ΄ μ κ·Ό λ°©μμ μ¬μ©μκ° μ£Όμκ° μ°λ§νκ±°λ κΈνκ±°λ ν둬ννΈκ° μ λΉνμ§ νμ€νμ§ μμ λ κ°μ₯ ν¨κ³Όμ μ λλ€.
μ΄κ²μ΄ λ°λ‘ μ¬μ©μ κ΅μ‘μ΄ μ¬μ ν μ€μν μ΄μ μ€ νλμ λλ€. μ¬λλ€μ μκΈ°μΉ μμ ν둬ννΈκ° μΌμμ μΈ λ‘κ·ΈμΈ λ¨κ³κ° μλλΌ κ²½κ³ μ νΈλ‘ μ·¨κΈλμ΄μΌ νλ€λ μ μ μμμΌ ν©λλ€.
μ·¨μ½ν MFA ꡬμ±
MFAλ ꡬνν λ§νΌλ§ κ°λ ₯ν©λλ€. κ΄λ¦¬μκ° μ μ± , λ±λ‘, ν΄λ°± λ°©λ², μμΈ μ²λ¦¬ λλ λ¨κ³λ³ μꡬμ¬νμ 곡백μ λ¨κ²¨λλ©΄ 곡격μλ μ΄λ₯Ό μ°ΎμλΌ κ²μ λλ€. λλΆλΆμ κ²½μ° μ·¨μ½μ μ μμ μμ²΄κ° μλλλ€. μ·¨μ½μ μ μμ μμ²΄κ° μλλΌ μμκ° λ°°ν¬λ λ°©μμ λλ€.
νμ¬ λ° κ³μ½μ 체 λ ΈμΆ
곡격μλ λ΄λΆ μμ€ν μ μ‘μΈμ€ν μ μλ 곡κΈμ 체, κ³μ½μ 체 λ° ννΈλλ νμ μΌλ‘ μΌμ΅λλ€. μ 3μ IDμ κΆνμ΄ κ³Όλνκ² λΆμ¬λκ±°λ, λͺ¨λν°λ§μ΄ μ λλ‘ μ΄λ£¨μ΄μ§μ§ μκ±°λ, κ΄λ¦¬κ° μ·¨μ½ν κ²½μ° κ°λ ₯ν μ μ΄κ° μ€ν¨ν μ μμ΅λλ€. ID μνμ μ§μμκ²λ§ κ΅νλμ§ μμ΅λλ€.
μ₯μ κ°λ°©ν μν€ν μ²
A βfail openβ system is one that defaults to open when standard operating controls are non-functional. That principle can make sense in physical security, but it introduces serious risks when it comes to securing digital access.
μμ€ν μ΄ ν΄λΌμ°λ κΈ°λ° MFA μλΉμ€μ μ°κ²°μ΄ λμ΄μ Έ κΈ°λ³Έμ μΌλ‘ μ‘μΈμ€ κΆνμ νμ©νλ κ²½μ°, 곡격μλ μ΄ μνλ₯Ό μ μ©νμ¬ MFAλ₯Ό μμ ν μ°νν μ μμ΅λλ€.
ID μλͺ μ£ΌκΈ° 격차
Authentication is only one part of identity security. Threat actors know that thereβs more to identity than managing identity. They look for weaknesses in provisioning, recovery, delegated administration, third-party access, and entitlement governance.
μ΄λ¬ν 곡격μμ μ»μ κ°μ₯ ν° κ΅νμ MFAκ° μ€ν¨νλ€λ κ²μ΄ μλλλ€. ID λ°©μ΄κ° λ‘κ·ΈμΈ νλ©΄ μ΄μμΌλ‘ νμ₯λμ΄μΌ νλ€λ κ΅νμ λλ€.
μ‘°μ§μ΄ μΈμ¦ μ΄λ²€νΈμλ§ μ§μ€νλ©΄ λ€λ₯Έ μ€μν μμμ΄ λ ΈμΆλ μ μμ΅λλ€. 볡ꡬ μν¬νλ‘, μ μ± μμΈ, μ€νλΌμΈ μ‘μΈμ€, κΆν μλ μν , κ³Όλν κΆνμ΄ λͺ¨λ 곡격 κ²½λ‘κ° λ μ μμ΅λλ€.
μλ₯Ό λ€μ΄, μ‘μΈμ€λ₯Ό νλ‘λΉμ λνλ κ²λ§μΌλ‘λ μΆ©λΆνμ§ μμ΅λλ€. μ‘°μ§μ μ¬μ©μμκ² μ‘μΈμ€κ° νμνμ§λΆν° λ¬Όμ΄μΌ ν©λλ€. κ·Έλ λ€λ©΄ μΌλ§λ μ€λ νμνκ°μ? λ무 λ§μ μ‘μΈμ€ κΆνμ μ 곡νλμ, μλλ©΄ μΆ©λΆν μ‘μΈμ€ κΆνμ μ 곡νλμ? μ΄λ₯Ό μ΄λ»κ² μ μ μμκΉμ? μ΄λ¬ν μ§λ¬Έμ μΉ¨ν΄ μνμ μ§μ μ μΈ μν₯μ λ―ΈμΉλ μ€μ§μ μΈ λ³΄μ μ§λ¬Έμ λλ€.
MFA μ°ν μνμ μ€μ΄λ €λ μ‘°μ§μ μ 체 ID μλͺ μ£ΌκΈ°μμ λ κ°λ ₯ν κ°μμ±μ ν보ν΄μΌ ν©λλ€. μ¦, λκ° λ‘κ·ΈμΈν μ μλμ§λΏλ§ μλλΌ μ‘μΈμ€ κΆνμ΄ μλ μ΄μ , μ‘μΈμ€ κ°λ₯ν λμ, μκ°μ΄ μ§λ¨μ λ°λΌ μ΄λ¬ν κΆνμ΄ μ΄λ»κ² λ³νλμ§λ₯Ό μ΄ν΄ν΄μΌ ν©λλ€.
μ΅κ³ μ λ°©μ΄λ λ¨μΌ μμλ λ¨μΌ μ νμ΄ μλλλ€. 곡격μκ° μ΄μ©νλ νμλ₯Ό μ’νλ κ³μΈ΅νλ μ κ·Ό λ°©μμ λλ€.
μΈμ¦ μ΅μ κ°ν
Not all authentication methods provide the same level of protection. With options like Apple Face ID becoming nearly ubiquitous for mobile users, biometrics are a popular form of passwordless authentication, but certainly not the only one. Organizations should evaluate stronger options that can reduce exposure to phishing and replay-based attacks. Prioritize a range of passwordless solutions that can support λͺ¨λ μ¬μ©μ, λͺ¨λ νκ²½, λͺ¨λ μκ°.
μ¬μ©μ μΆμΈ‘μ λν μμ‘΄λ κ°μ
νΈμ κΈ°λ° MFAλ νΈλ¦¬νμ§λ§ μ¬μ©μκ° μκ°μ μΌλ‘ μμμΉ λͺ»ν λ©μμ§λ₯Ό ν΄μν΄μΌ νλ κ²½μ° νΈλ¦¬ν¨ λλ¬Έμ μνμ΄ λ°μν μ μμ΅λλ€. μΈμ¦ νλ¦μ΄ μλ°κ° μμμ μ¬μ©μμ νλ¨μ μμ‘΄ν μλ‘ λ³΄μμ λ μ·¨μ½ν΄μ§ μ μμ΅λλ€.
κ·Έλ κΈ° λλ¬Έμ μ‘°μ§μ 보μ μΈμ, μ μν μ μ± μ μ΄, μμ¬μ€λ¬μ΄ μΉμΈ ν¨ν΄μ λν λͺ¨λν°λ§κ³Ό ν¨κ» κ°λ ₯ν μΈμ¦μ κ²°ν©ν΄μΌ ν©λλ€.
μ₯μ μλ리μ€μ λν κ³ν
μ΄κ²μ΄ μ΄λ² μΉ¨ν΄ μ¬κ³ μμ κ°μ₯ λͺ ννκ² λλ¬λ μ μ€ νλμ λλ€. μ¬μ©μλ₯Ό μμ€ν μμ μ κ·Έμ§ μκ³ λ μ΄λ¬ν 곡격μ νΌν μ μλ λͺ κ°μ§ λ°©λ²μ΄ μμ΅λλ€. 첫 λ²μ§Έλ νμ΄λΈλ¦¬λ μΈμ¦ μμ€ν μΈν°λ· μ₯μ κ° λ°μν κ²½μ° λ‘컬 μ¨νλ λ―Έμ€ λ Έλλ‘ λ°±μ ν μ μμ΅λλ€. λ λ²μ§Έλ μ€νλΌμΈμμ μ ν¨μ±μ κ²μ¬ν μ μλ μΈμ¦ μμ€ν μ μ¬μ©νλ κ²μ λλ€.
κ³ μμ€ λ³΄μ 보μ₯ νκ²½μμλ 볡μλ ₯λ μ€μνμ§λ§ μ₯μ λμλ μ€μν©λλ€. 보μνμ μ μ€νΈλ¦Ό μλΉμ€λ₯Ό μ¬μ©ν μ μμ λ μ΄λ€ μΌμ΄ λ°μνλμ§ μ νν μκ³ μμ΄μΌ ν©λλ€.
ID κ°μμ± ν₯μ
ID 보μμλ μΈμ¦ μμ νμΈ μ΄μμ κ²μ΄ νμν©λλ€. λν μ¬μ©μ λ° μμ€ν μ λ°μ μ‘μΈμ€, κΆν, μλͺ μ£ΌκΈ° λ³κ²½, μν μ νΈμ λν μΈμ¬μ΄νΈκ° νμν©λλ€. μ΄λ¬ν κ°μμ±μ΄ μμΌλ©΄ μ‘°μ§μ μΈμ¦μ 보νΈνλ©΄μλ μ€μν μμ°μ λ ΈμΆλ μνλ‘ λ μ μμ΅λλ€.
λΉλ°λ²νΈ μλ μΈμ¦ λ μ‘°μ§μ΄ νΌμ± κ°λ₯ν μ격 μ¦λͺ κ³Ό μ·¨μ½ν λ‘κ·ΈμΈ νλ¦μμ λ²μ΄λ MFA μ°ν μνμ μ€μ΄λ λ° λμμ΄ λ μ μμ΅λλ€.
μ체μΈμ μ¬λΆ, FIDO2, QR μ½λ, BLE, NFC λλ κΈ°ν λΉλ°λ²νΈ μλ νΌ ν©ν°μ κ΄λ ¨ν΄, μ‘°μ§μ λ€μν νΌν© νκ²½, μ ν리μΌμ΄μ λ° μ¬μ©μ κ·Έλ£Ήμ μ§μν μ μλ μ루μ μ λμ ν΄μΌ ν©λλ€.
λΉλ°λ²νΈκ° νμ μλ κ²μ λ¨μν νΈλ¦¬ν¨ λλ¬Έλ§μ μλλλ€. λν μ μ 곡격μμ κ°μ₯ μΌλ°μ μΌλ‘ μ μ©λλ μ§μ μ μ€ νλμΈ λΉλ°λ²νΈμ λν μμ‘΄λλ₯Ό μ€μΌ μ μμ΅λλ€.
OTPμ FIDO μΈμ¦μλ κ°κ° κ³ μ ν μ₯μ μ΄ μμ΅λλ€. μΌλΆλ μ΅μ λΈλΌμ°μ κΈ°λ° μΈμ¦μ λ μ ν©ν λ°λ©΄, μΌλΆλ λ κ±°μ λ° νμ΄λΈλ¦¬λ νκ²½ μ λ°μμ λ κ΄λ²μν μ μ© λ²μλ₯Ό μ 곡ν©λλ€. νμ§λ§ OTPμ FIDOλ₯Ό λΉκ΅ν λ κ°μ₯ μ’μ λ΅μ μΌλ°μ μΌλ‘ βANDβμ λλ€. λ§μ μ‘°μ§μ μ μ°μ±κ³Ό κ°λ ₯ν 보μμ λͺ¨λ νμλ‘ ν©λλ€.
MFA must be your first line of defense, but not your last. To reduce the risk of MFA bypass, organizations need stronger authentication options, resilient architecture, and better visibility across the full identity lifecycle.
RSA ID Plusλ₯Ό ν΅ν΄ μ‘°μ§μ λΉλ°λ²νΈ μλ νμ΄λΈλ¦¬λ μΈμ¦μ μ§μνκ³ , μ΅μ λ° λ κ±°μ νκ²½μ λν 보νΈλ₯Ό κ°ννλ©°, λμ± νλ ₯μ μΈ ID 보μ μ λ΅μ ꡬμΆν μ μμ΅λλ€. RSA ID Plus μ¬μ© λ°©λ² μμ보기 λ MFAκ° λ¨λ μΌλ‘ μ‘΄μ¬ν λ 곡격μκ° λ Έλ¦¬λ νμλ₯Ό λ°©μ΄νλ λ° λμμ΄ λ©λλ€.
MFAλ κ΄λ²μν ID 보μ μ λ΅μ μΌλΆλ‘ λ°°ν¬ν λ κ°μ₯ ν¨κ³Όμ μΌλ‘ μλνλ μ€μν 보μ μ μ΄μ λλ€. μ΄λ² μ¨λΉλμμλ 곡격μκ° MFAλ₯Ό μ°ννλ λͺ κ°μ§ μΌλ°μ μΈ λ°©λ²(ν둬ννΈ ν격, μ·¨μ½ν μ€μ , νμ¬ λ ΈμΆ, ID μλͺ μ£ΌκΈ° μ λ°μ 곡백 λ±)μ λν΄ μ΄ν΄λ³΄μμ΅λλ€, 곡격μ ν΄λΆν: MFAμ ν₯λ§μ±μ , λ₯Ό ν΅ν΄ μ°Έμμλ€μ μ¬λ € κΉμ νμ μ§λ¬Έμ μ΄λμ΄λμ΅λλ€. μλ FAQλ κ·Έ λνμμ λμ¨ κ°μ₯ μ€μν μ§λ¬Έ μ€ λͺ κ°μ§μ λν λ΅λ³μ λλ€.
μ§λ¬Έ: μν¬μ€ν μ΄μ μ μ‘μΈμ€νκΈ° μν μνΈλ³΄λ€ Windows Hello PINμ΄ λ μμ νλ€λ Microsoftμ μ견μ λμνλμ?
A: μ΄ μ§λ¬Έμ μμΌλ‘ μλ λμ λ Όμμ λμμ΄ λ ν₯λ―Έλ‘μ΄ μ§λ¬Έμ λλ€. λΉλ°λ²νΈμ PINμ λͺ¨λ 'μλ κ²'μ΄λΌλ μΈμ¦ λ²μ£Όμ μνκΈ° λλ¬Έμ νΌμ± 곡격μ μ·¨μ½ν©λλ€. λΉλ°λ²νΈμ λΉν΄ PINμ μΌλ°μ μΌλ‘ κΈΈμ΄κ° μ§§κ³ μ νλ λ¬Έμ μ§ν©μ μ¬μ©ν©λλ€. λ°λΌμ μνΈλ‘νΌ κ΄μ μμ λ³Ό λ PINμ λ€μκ³Ό κ°μ΅λλ€. μ½ν μ¦, μ νμ μ¬μ§κ° λ§μμλ‘ λΉλ°λ²νΈλ PINμ λ¬΄μ°¨λ³ λμ νκΈ°κ° λ μ΄λ €μμ§λλ€.
νμ§λ§ μ΄λ μ΄μΌκΈ°μ μΌλΆμΌ λΏμ λλ€. λΉλ°λ²νΈμ λ¬λ¦¬ PIN(λλ μ μ΄λ NIST SP800-63μμ μ μν PIN)μ λ€μκ³Ό κ°μ νΉμ§μ΄ μμ΅λλ€. λ‘컬 μ ν¨μ± κ²μ¬. μ¦, μ€μ μ μ₯μμ μ μ‘λκ±°λ μ μ₯λμ§ μμ΅λλ€. λ°λΌμ μ€λ§€μ μ€ κ·Έλ© κ³΅κ²©μμ PINμ΄ κ°λ‘μ±μ΄κ±°λ λλλΉν κ°λ₯μ±μ΄ ν¨μ¬ μ μ΅λλ€.
μ’ μ’ κ·Έλ λ―μ΄ νλ‘ν μ½μ΄λ κΈ°μ λ³΄λ€ νκ²½, ꡬμ±, μ¬μ©μ κ΅μ‘μ΄ μ λ°μ μΈ μ¬μ΄λ² 보μ νμΈμ λ ν° μν₯μ λ―ΈμΉλ κ²½ν₯μ΄ μμ΅λλ€.
μ§λ¬Έ: μ€ν¨ν μ΄κΈ° λ¬Έμ λ₯Ό λ°©μ§νκΈ° μν μ€νλΌμΈ μΈμ¦ μ΅μ μ λν΄ μ’ λ μμΈν μλ €μ£Όμ€ μ μλμ? μν€ν μ² λλ μ ν μ 곡μ μκ° μλμ?
A: 'νμΌ μ€ν' μμ€ν μ νμ€ μλ μ μ΄κ° μλνμ§ μμ λ κΈ°λ³Έμ μΌλ‘ μ΄λ¦¬λλ‘ μ€μ λ μμ€ν μ λλ€. μ΄λ 물리μ 보μμμ μ€μν μμ μμΉμ΄μ§λ§(μ: νμ¬ λ°μ μ λͺ¨λ μΈλΆ λ¬Έμ΄ μ¦μ μ κΈ ν΄μ λμ΄μΌ ν¨), μ€μ μμ°μ λν μ κ·Όμ 보νΈνλ λ°λ κ·Έλ€μ§ μ μ©νμ§ μμ΅λλ€.
NGO μ¬μ© μ¬λ‘μμ 곡격μλ λ‘컬 μμ€ν μ΄ ν΄λΌμ°λ κΈ°λ° MFA 곡κΈμμ ν΅μ νμ§ λͺ»νλλ‘ νμ¬ MFA μ μ΄λ₯Ό ν¨κ³Όμ μΌλ‘ μ°νν¨μΌλ‘μ¨ μμ°μ λν μ‘μΈμ€ κΆνμ μ»μμ΅λλ€. μ΄λ μ¬μ© μ€μΈ ID μ루μ μ΄ κΈ°λ³Έμ μΌλ‘ "μ΄κΈ° μ€ν¨" 보μ νμΈ).
μ¬μ©μλ₯Ό μμ€ν μμ μ κ·Έμ§ μκ³ λ μ΄λ¬ν μν©μ νΌν μ μλ λͺ κ°μ§ λ°©λ²μ΄ μμ΅λλ€. 첫 λ²μ§Έλ μΈν°λ· μ₯μ λ°μ μ λ‘컬(μ¨νλ λ―Έμ€) λ Έλλ‘ λ³΅κ΅¬ν μ μλ νμ΄λΈλ¦¬λ μΈμ¦ μμ€ν μ μ¬μ©νλ κ²μ λλ€. λ λ²μ§Έλ μ€νλΌμΈμμ μ ν¨μ±μ κ²μ¬ν μ μλ μΈμ¦ μμ€ν μ μ¬μ©νλ κ²μ λλ€. RSA ID Plusλ λ κ°μ§ μ΅μ μ λͺ¨λ μ§μν©λλ€.
Q: κ·νμ κ΄μ μμ λ³Ό λ μ΅κ³ μ IDP(ID 곡κΈμ)λ 무μμΈκ°μ?
A: 'RSA ID Plus'κ° μλ λ€λ₯Έ λ΅λ³μ νλ©΄ μ§μ₯μ μκ² λ κ² κ°μ΅λλ€.
νμ§λ§ μ§μ§νκ² κ³ λ €ν΄μΌ ν λͺ κ°μ§ μ¬νμ΄ μμ΅λλ€. 첫째, 곡κΈμ μ²΄κ° μ μ¦λ μ€μ μ 보μ νκ³ μλμ? λμ§Έ, μ μ νμΈμ΄ λΉμ¦λμ€μ ν΅μ¬μΈκ°, μλλ©΄ μ¬λ¬ μ 무 μ€ νλμΌ λΏμΈκ°? μ μ§Έ, λ²€λκ° μ€κ³ κ²°μ μ λ΄λ¦΄ λ 보μλ³΄λ€ νΈμμ±μ μ°μ μνλκ°? λ·μ§Έ, μ루μ μ΄ λ°μ΄ν°μΌν° λ΄λΆμ μλ νΈμ΄ λ§μ λ κ±°μ μ±μ ν¬ν¨νμ¬ κ΄λ²μν μ¬μ©μ λ° μ¬μ© μ¬λ‘λ₯Ό μ§μν μ μλ μ μ°μ±μ μ 곡νλμ? λ§μ§λ§μΌλ‘, λ¬Έμ κ° λ°μνμ λ(κ·Έλ¦¬κ³ μ€μ λ‘ λ°μνκ² μ§λ§) 곡κΈμ μ²΄κ° λͺ¨λ κ²μ ν¬λͺ νκ² κ³΅κ°νλμ, μλλ©΄ μ λ§€λͺ¨νΈνκ² μ± μμ μ κ°νλμ?
보μμ μ½μ§ μμΌλ©° μν νμμ λμ μ μ 곡격 νλ©΄μ λ€λ₯Έ μ΄λ€ λΆλΆλ³΄λ€ λ λ§μ λΆλΆμ μ°¨μ§ν©λλ€. μ‘°μ§μ μ΄λ₯Ό μ΄ν΄νλ IDPκ° νμν©λλ€.
μ§λ¬Έ: νμ¬ λ³΄μ 곡κΈμ μ²΄κ° μ 곡νλ ZTNA μ루μ μ μΌλ§λ μ λ’°ν μ μλμ?
A: μ λ‘ νΈλ¬μ€νΈ λ€νΈμν¬ μ‘μΈμ€(ZTNA)λ λ€μκ³Ό κ°μ μμΉμ κΈ°λ°ν κ°λ μ λλ€. κ°μ λ‘컬 μΈνΈλΌλ·μ λν μ¬μ©μμ μ°κ²°λ§μ κΈ°λ°μΌλ‘ νλ κ²½μ° μ¬μ©μλ μ§μμ μΌλ‘ μΈμ¦λμ΄μΌ νκ³ , νΉμ 리μμ€μ μ‘μΈμ€ν μ μλ κΆνμ΄ μμ΄μΌ νλ©°, μ‘μΈμ€ν΄μΌ νλ μ λΉν μ΄μ κ° μμ΄μΌ ν©λλ€.
νμ¬ μμ€μλ λ§μ 'μ λ‘ νΈλ¬μ€νΈ' μ νμ΄ μμ§λ§, ZTNAλ κ°λ μ νλ μμν¬μ΄μ λͺ¨λ² μ¬λ‘μ μ§ν©μ΄λΌλ μ μ μ μν΄μΌ ν©λλ€. λ°©λ² κΈ°μ μ λμ νκ³ , μ μ± μ μ μνκ³ , μνκ³λ₯Ό κ΄λ¦¬νλ λ°©μμ λ°λΌ ZTNA νμΈκ° κ²°μ λ©λλ€. κΈ°μ μ νμ€ν λμμ΄ λ μ μμ§λ§, μ΄λ€ 곡κΈμ μ²΄κ° μμ¬ μ νμ΄ ZTNA κ·μ μ μ€μν μ μλ€κ³ λ§νλ€λ©΄ λ€λ₯Έ μ 체λ₯Ό μ°Ύμ보μΈμ.
μ λ‘ νΈλ¬μ€νΈμ λν΄ μμΈν μμλ³΄λ €λ©΄ NIST SP800-207μ μ μλ μ λ‘ νΈλ¬μ€νΈμ 7κ°μ§ μμΉλΆν° μμνλ κ²μ μΆμ²ν©λλ€.
μ§λ¬Έ: λΉλ°λ²νΈ μλ μΈμ¦μ μ μ μΌλ‘ μ체 μΈμμ κΈ°λ°νλμ? λ€λ₯Έ μ΄λ€ λ°©λ²μ μ¬μ©ν μ μμΌλ©°, μΈμ¦μ AIλ μ΄λ»κ² μ¬μ©λκ³ μλμ?
A: Apple Face IDμ κ°μ μ΅μ μ΄ λͺ¨λ°μΌ μ¬μ©μμκ² κ±°μ 보νΈνλλ©΄μ μ체 μΈμμ΄ λΉλ°λ²νΈ μλ μΈμ¦μ μΈκΈ° μλ ννμΈ κ²μ λΆλͺ νμ§λ§, μ μΌν μΈμ¦ λ°©μμ μλλλ€. FIDO2λ μλΉμ λ° κΈ°μ μ¬μ© μ¬λ‘ λͺ¨λμμ μ μ λ μΌλ°μ μΈ μ νμ΄ λκ³ μμ΅λλ€. QRμ½λ, BLE, NFCμ κ°μ λΉμ μ΄μ λ°©λ²λ λ μ¬μ©λκΈ°λ νμ§λ§ μ¬μ©λκ³ μμ΅λλ€. μ€λ§νΈ κ·μΉ, λ¨Έμ λ¬λ, νλ λΆμκ³Ό κ°μ AI μμΉμ΄ μ΅μ’ μ¬μ©μμ λ§μ°°μ κ±°μ λλ μ ν μΌμΌν€μ§ μλ 보μ΄μ§ μλ μΈμ¦ μμλ‘μ μ μ μ λ’°λλ₯Ό λμ± κ°ννλ λ° μ μ λ λ§μ΄ μ¬μ©λκ³ μμ΅λλ€. RSA ID Plusλ νμ¬ μ΄λ¬ν λͺ¨λ μ΅μ μ μ§μν©λλ€.
Q: ID λ° μ‘μΈμ€ κ΄λ¦¬μ λ―Έλλ μ΄λ»κ² λ κΉμ?
A: μ΄ μΈ κ°μ§ 곡격μ λͺ¨λ βID λ° μ‘μΈμ€ κ΄λ¦¬'κ° λ‘μ μ©μ΄λ μλλλΌλ λΆμΆ©λΆν μ©μ΄λΌλ κ²μ 보μ¬μ£Όλ μ¬λ‘λΌκ³ μκ°ν©λλ€.
μ΄λ¬ν 곡격μ IDλ₯Ό λ¨μν κ΄λ¦¬νλ κ²μ΄ μλλΌ '보μ'ν΄μΌ νλ€λ μ μ κ°μ‘°ν©λλ€. μλ₯Ό λ€μ΄, μ‘μΈμ€λ₯Ό νλ‘λΉμ λνλ κ²λ§μΌλ‘λ μΆ©λΆνμ§ μμ΅λλ€. 'μ¬μ©μμκ² μ‘μΈμ€κ° νμνκ°'λΌλ μ§λ¬ΈλΆν° μμν΄μΌ ν©λλ€. κ·Έλ λ€λ©΄ μΌλ§λ μ€λ«λμ? λ무 λ§μ μ‘μΈμ€ κΆνμ μ 곡νλμ, μλλ©΄ μΆ©λΆν μ‘μΈμ€ κΆνμ μ 곡νλμ? μ΄λ₯Ό μ΄λ»κ² μ μ μμκΉμ? λλΆλΆμ κ²½μ° κ΄λ¦¬μλ μ΄λ€ μμΌλ‘λ , μ¬μ§μ΄ μ΄λ»κ² μ μ μλμ§λ λͺ¨λ₯Ό κ²μ λλ€.
μν νμμλ€μ μ μμλ 'κ΄λ¦¬' μ΄μμ κ²μ΄ μλ€λ κ²μ μκ³ μμ΅λλ€. μ κ° κ²ν ν 곡격μ μ¬μ΄λ² λ²μ£μλ€μ΄ IAMμ΄ κ³ λ €νμ§ μλ νμλ₯Ό 곡격νλ λ°©λ²μ 보μ¬μ€λλ€. μ λ κΈ°μ μ΄ IDμ λν μ΄ν΄λ₯Ό νμ₯νμ¬ μ 체 ID λΌμ΄νμ¬μ΄ν΄μ 보νΈνκ³ μμ΄λ΄ν°ν°λ₯Ό 보νΈν΄μΌ νλ€κ³ μκ°ν©λλ€.
μ’ λ κΈ°μ μ μΈ μΈ‘λ©΄μμλ λ°©λν μμ μΈμ¦, κΆν λ° μ¬μ© λ°μ΄ν°λ₯Ό μ²λ¦¬νλ λ° AIκ° ν° μν μ ν μ μμ κ²μΌλ‘ μκ°ν©λλ€. μΈλΆνλ λ°μ΄ν°λ₯Ό μ μνκ³ λκ·λͺ¨λ‘ νκ°ν μ μλ μ§λ₯ν νλ«νΌμ μ‘°μ§μ 보μμ μ μ§νλ λ° μμ΄ μ§μ ν μμ°μ΄ λ μ μμ΅λλ€.
Q: SecurIDμ μ λΉν€λ₯Ό μ΄λ»κ² λΉκ΅νλμ?
A: SecurIDμ YubiKeyλ κ°κ° ν΄λΉ μΉ΄ν κ³ λ¦¬μμ λκΈ μ΅κ³ μ μΈμ¦μμ λλ€. κ·Έλ¦¬κ³ μ’μ μμμ, λ€λ₯Έ λ§μ μΈμ¦ μ΅μ μ€, 'λ κ°μ§'λ₯Ό λͺ¨λ μ§μνλ€λ μ μ λλ€.
곡κΈμ 체μ νΉμ μ¬νμμ ν λ° λ¬Όλ¬λ OTPμ FIDO μΈμ¦μλ κ°κ° κ³ μ ν μ΄μ μ΄ μμ΅λλ€. FIDOλ μΉ κΈ°λ° λ‘κ·ΈμΈμ μν μμ νκ³ νΈλ¦¬ν μ΅μ μΌλ‘ μΈκΈ°κ° λμμ§κ³ μμ§λ§, μννΈμ¨μ΄ κΈ°λ° FIDO μ΅μ μ μ¬μ ν λ²μ©μ±μ΄ μ νμ μ΄κ³ νλμ¨μ΄ μ₯μΉλ₯Ό 물리μ μΌλ‘ μ°κ²°ν΄μΌ νλ κ²½μ°κ° λ§μΌλ©° μΉ λΈλΌμ°μ μ΄μΈμ FIDOμ λν μ§μ ν μ§μμ κ±°μ μ‘΄μ¬νμ§ μμ΅λλ€. λ°λ©΄ OTPλ νΉλ³ν ν΄λΌμ΄μΈνΈ μννΈμ¨μ΄λ 물리μ μ°κ²° μμ΄λ νλμ¨μ΄λ μννΈμ¨μ΄ λ± κ±°μ λͺ¨λ κ³³μμ μλνλ€λ μ₯μ μ΄ μμ΅λλ€.
κ·Έλ¬λ OTPμ FIDOλ₯Ό λΉκ΅ν λ κ°μ₯ μ’μ λ΅μ μΌλ°μ μΌλ‘ βAND'μ λλ€. νμ΄λΈλ¦¬λ μ₯μΉμ κ°μ RSA DS100 μΈμ¦κΈ°λ λ κ°μ§ μ₯μ μ κ²°ν©νμ¬ λ¨μΌ νΌ ν©ν°μ OTPμ FIDO2λ₯Ό μ 곡νμ¬ μ΅λνμ μ μ°μ±κ³Ό νλμ μ§μμ μ 곡ν©λλ€. RSAλ λν iShield Key 2 μ리μ¦, λ μ΅κ³ μμ€μ 보μ λ²€μΉλ§ν¬μ λ°λΌ κ²μ¦λ νλμ¨μ΄ κΈ°λ° μΈμ¦μ μ 곡ν©λλ€. FIPS 140-3 λ° FIDO2 μΈμ¦μ λ°μ μ΄ μ루μ μ FedRAMP, NIST, DORA, NIS2, HIPAA λ° PCI DSSλ₯Ό ν¬ν¨ν νλ μμν¬μ λΆν©ν©λλ€.