μ½˜ν…μΈ λ‘œ κ±΄λ„ˆλ›°κΈ°

μ–΄λ””κΉŒμ§€ μ™”λŠ”μ§€ μ΄ν•΄ν•˜κΈ° μ „μ—λŠ” μ–΄λ””λ‘œ κ°€κ³  μžˆλŠ”μ§€ μ•Œ 수 μ—†μŠ΅λ‹ˆλ‹€. μ˜€λŠ˜λ‚  μ‚¬μš©μžλ₯Ό μΈμ¦ν•˜κ³  κ΄€λ¦¬ν•˜λŠ” 방식을 ν˜•μ„±ν•œ νž˜λ“€μ„ λ˜λŒμ•„λ³΄λ©΄ λͺ‡ κ°€μ§€ μ£Όμš” νŠΈλ Œλ“œκ°€ λ“œλŸ¬λ‚©λ‹ˆλ‹€:

  1. 기술이 ν™•μž₯되고 더 λ§Žμ€ μ‚¬μš©μžκ°€ λ‘œκ·ΈμΈν•¨μ— 따라 둜그인 ID λ˜λŠ” 'ID'의 μˆ˜κ°€ κΈ°ν•˜κΈ‰μˆ˜μ μœΌλ‘œ μ¦κ°€ν–ˆμŠ΅λ‹ˆλ‹€.
  2. μ‚¬μš©μžλ“€μ΄ 더 λ§Žμ€ μƒν˜Έ μ—°κ²°λœ μ„œλΉ„μŠ€μ— λ“±λ‘ν•˜κ³  이에 μ˜μ‘΄ν•˜κΈ° μ‹œμž‘ν•˜λ©΄μ„œ, 마찰 μ—†λŠ” 인증을 μ œκ³΅ν•˜λŠ” 계정을 μ°Ύμ•„μ„œ μ‚¬μš©ν•˜κ²Œ λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

μ§€λ‚œ 주에 μ €λŠ” Identiverse λ₯Ό 톡해 더 λ§Žμ€ μ• ν”Œλ¦¬μΌ€μ΄μ…˜κ³Ό 데이터가 ν΄λΌμš°λ“œλ‘œ μ΄λ™ν•˜κ³  μžˆλŠ” μ˜€λŠ˜λ‚ μ˜ νŠΈλ Œλ“œμ™€ κ·Έ μ–΄λŠ λ•Œλ³΄λ‹€ μ€‘μš”ν•œ 이유λ₯Ό μ‚΄νŽ΄λ³΄μ„Έμš”. 원격 근무가 μš΄μ˜μ„ ν˜μ‹ ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. κ·œμ • μ€€μˆ˜ μœ„ν—˜μ΄ 컀지고 μžˆμŠ΅λ‹ˆλ‹€. 경계가 μ‚¬λΌμ‘ŒμŠ΅λ‹ˆλ‹€. 그리고 κ·Έ μ–΄λŠ λ•Œλ³΄λ‹€ 더 λ§Žμ€ μ‚¬μš©μžκ°€ 더 λ§Žμ€ λ””λ°”μ΄μŠ€μ—μ„œ λ‘œκ·ΈμΈν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

μ΄λŸ¬ν•œ λͺ¨λ“  νŠΈλ Œλ“œμ˜ 핡심은 λ°”λ‘œ μ•„μ΄λ΄ν‹°ν‹°μž…λ‹ˆλ‹€. 그리고 νƒˆμ€‘μ•™ν™”λœ 신원 확인 및 봇 계정 아이덴티티λ₯Ό λ”μš± ν˜μ‹ ν•  μ€€λΉ„κ°€ λ˜μ–΄ μžˆλŠ” IdentiverseλŠ” λ§Žμ€ 쑰직이 ν˜„μž¬ 아이덴티티 μ—¬μ •μ—μ„œ 어디에 μžˆλŠ”μ§€, 그리고 μ–΄λ””λ‘œ ν–₯ν•˜κ³  μžˆλŠ”μ§€ κΆκΈˆν•΄ν•˜λŠ” μˆœκ°„μ— μΆœμ‹œλ˜μ—ˆμŠ΅λ‹ˆλ‹€.

IAM μ—¬μ • νƒμƒ‰ν•˜κΈ°

일반적으둜 IAM은 이 λ„€ 단계에 걸친 μ—¬μ •μœΌλ‘œ λ³Ό 수 μžˆμŠ΅λ‹ˆλ‹€:

ν˜„μ‹€μ€ λ§Žμ€ 쑰직이 아직 λ„€νŠΈμ›Œν¬ 경계λ₯Ό κ΄€λ¦¬ν•˜κ±°λ‚˜ μ˜€ν”„-κ²½κ³„λ‘œ μ „ν™˜ν•˜λŠ” μ—¬μ •μ˜ 초기 단계에 μžˆλ‹€λŠ” κ²ƒμž…λ‹ˆλ‹€.

0단계와 1단계 IAM은 μ‚¬μš©μžκ°€ νšŒμ‚¬ λ„€νŠΈμ›Œν¬μ— λ‘œκ·ΈμΈν•˜κΈ° μœ„ν•΄ μ‚¬λ¬΄μ‹€μ΄λ‚˜ νŠΉμ • μœ„μΉ˜λ‘œ 이동할 λ•Œ κ°€μž₯ 잘 μž‘λ™ν•˜λŠ” κ²½ν–₯이 μžˆμ—ˆμœΌλ©°, 이 두 λ‹¨κ³„λŠ” λ‹€μ†Œ 였래된 IAM μˆ˜ν–‰ 방법이며 κ·Έ ν•œκ³„λ₯Ό μ•Œ 수 μžˆμŠ΅λ‹ˆλ‹€. μ‚¬μš©μžκ°€ κΈ°μ–΅ν•˜κ³  관리해야 ν•˜λŠ” κ°œλ³„ λΉ„λ°€λ²ˆν˜Έλ₯Ό λΆ€μ—¬ν•˜λŠ” 데 μ˜μ‘΄ν–ˆμœΌλ©°, 일반적으둜 IT λΆ€μ„œμ—μ„œ κ΄€λ¦¬ν–ˆμŠ΅λ‹ˆλ‹€. 일뢀 쑰직은 VPN을 μ‚¬μš©ν•˜μ—¬ 경계 λ°– λ˜λŠ” 원격 근무 직원을 κ΄€λ¦¬ν•˜λŠ” 1λ‹¨κ³„λ‘œ μ΄λ™ν–ˆμŠ΅λ‹ˆλ‹€.

λ„ˆλ¬΄ λ§Žμ€ 경우, IAM은 μ‚¬μš©μžμ˜ 경계 λ‚΄λΆ€ μ§„μž… μ—¬λΆ€λ₯Ό ν™•μΈν•˜λŠ” λΉ„λ°€λ²ˆν˜Έλ₯Ό μ€‘μ‹¬μœΌλ‘œ μ„€κ³„λ˜μ—ˆμŠ΅λ‹ˆλ‹€. μ˜€λŠ˜λ‚  μ΄λŸ¬ν•œ 방식은 두 κ°€μ§€ 이유둜 근본적으둜 μ‹œλŒ€μ— λ’€λ–¨μ–΄μ§„ κ°œλ…μž…λ‹ˆλ‹€:

  • 첫째, λΉ„λ°€λ²ˆν˜Έμ—λ§Œ μ˜μ‘΄ν•˜λŠ” 경우 취약점을 기반으둜 κ΅¬μΆ•ν•˜λŠ” κ²ƒμž…λ‹ˆλ‹€.. 평균적인 μ‚¬λžŒμ€ 100개의 λΉ„λ°€λ²ˆν˜Έ. ν•΄ν‚Ή κ΄€λ ¨ μΉ¨ν•΄ 건수 80% 무차별 μ•”ν˜Έ λŒ€μž…μ΄λ‚˜ λΆ„μ‹€ λ˜λŠ” λ„λ‚œλ‹Ήν•œ 자격 증λͺ…을 μ‚¬μš©ν•΄μ•Ό ν•©λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜ΈλŠ” μ•ˆμ „ν•˜μ§€ μ•Šμ„ 뿐 μ•„λ‹ˆλΌ λΉ„μš©λ„ 많이 λ“­λ‹ˆλ‹€. IT ν—¬ν”„ 데슀크 λΉ„μš©μ˜ 50%κ°€ λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ •μ— ν• λ‹Ήλ˜λ©°, μ΄λŠ” λ‹€μŒκ³Ό 같은 λΉ„μš©λ³΄λ‹€ λ§Žμ„ 수 μžˆμŠ΅λ‹ˆλ‹€. $1 백만 νŒ€μ›λ“€μ˜ λΉ„λ°€λ²ˆν˜Έ μž¬μ„€μ •μ„ 돕기 μœ„ν•΄ 인λ ₯을 μΆ©μ›ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.
  • λ‘˜μ§Έ, 경계선이 μ‚¬λΌμ‘ŒλŠ”λ° μ™œ μš°λ¦¬λŠ” 경계선을 λ³΄ν˜Έν•˜λŠ” 데만 μ§‘μ€‘ν• κΉŒμš”? μ½”λ‘œλ‚˜ λ°”μ΄λŸ¬μŠ€λ‘œ 인해 원격 κ·Όλ¬΄λŠ” λ‹€μŒκ³Ό 같은 문제λ₯Ό μ•ΌκΈ°ν–ˆμŠ΅λ‹ˆλ‹€. 거의 μ„Έ λ°°. 이제 λ§Žμ€ μ‚¬μš©μžλ₯Ό ν—ˆμš©ν•˜λŠ” 단일 경계 λ„€νŠΈμ›Œν¬ λŒ€μ‹ μ— λ§Žμ€ μ‚¬μš©μžμ™€ λ””λ°”μ΄μŠ€μ˜ 경계λ₯Ό ν™•μž₯ν•©λ‹ˆλ‹€. λͺ¨λ“  직원이 ν•˜λ‚˜μ˜ 지사가 된 μ…ˆμž…λ‹ˆλ‹€.
IAM이 κ°€μΉ˜λ₯Ό μ œκ³΅ν•˜λŠ” 방법

쑰직은 ν˜„μž¬ IAM μ—¬μ •μ—μ„œ μ–΄λŠ 단계에 μžˆλŠ”μ§€ νŒŒμ•…ν•¨μœΌλ‘œμ¨ μ•žμœΌλ‘œ λ‚˜μ•„κ°ˆ λ°©ν–₯을 κ³„νšν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ κ³„νšμ€ κΈ°μ—…μ˜ μš°μ„ μˆœμœ„μ™€ μΌμΉ˜ν•΄μ•Ό ν•˜λ©°, λŒ€λΆ€λΆ„μ˜ 경우 μ΄λŸ¬ν•œ λͺ©ν‘œμ—λŠ” νšŒμ‚¬ λ¦¬μ†ŒμŠ€ 확보, κ΄‘λ²”μœ„ν•œ μ‚¬μš©μž 인증, μ΄μ†Œμœ λΉ„μš© 관리, κ·œμ • μ€€μˆ˜ 등이 ν˜Όν•©λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€.

ꢁ극적으둜 μ΄λŸ¬ν•œ 투자λ₯Ό 톡해 기업은 λ‹€μŒκ³Ό 같은 이점을 얻을 수 μžˆμŠ΅λ‹ˆλ‹€. IAM에 λŒ€ν•œ 더 큰 ROI:

  • λ©€ν‹°νŒ©ν„° 인증을 λ°°ν¬ν•©λ‹ˆλ‹€. λ‹€μŒμ„ 톡해 μ•ˆμ „ν•œ 운영 닀단계 인증(MFA). 이 μ‹œμ μ—μ„œ MFAλŠ” ν•„μˆ˜μž…λ‹ˆλ‹€. Biden ν–‰μ •λΆ€κ°€ 졜근 λ°œν‘œ ν•œ 핡심 λ³΄μ•ˆ μ›μΉ™μž…λ‹ˆλ‹€. 곡곡 κΈ°κ΄€μ˜ MFA μ‹œν–‰μ„ μœ„ν•œ ν–‰μ • λͺ…λ Ή λžœμ„¬μ›¨μ–΄μ™€ 같은 μœ„ν—˜ν•˜κ³  ν”Όν•΄λ₯Ό μ£ΌλŠ” 사이버 곡격을 λ°©μ§€ν•©λ‹ˆλ‹€. κ·Έ 이유 쀑 ν•˜λ‚˜λŠ” 식민지 νŒŒμ΄ν”„λΌμΈ λžœμ„¬μ›¨μ–΄ 해컀가 νšŒμ‚¬ λ„€νŠΈμ›Œν¬λ₯Ό μΉ¨μž…ν•  수 μžˆμ—ˆλ˜ μ΄μœ λŠ” MFA둜 λ³΄ν˜Έλ˜μ§€ μ•Šμ•˜κΈ° λ•Œλ¬Έμž…λ‹ˆλ‹€.
  • λΉ„λ°€λ²ˆν˜Έ 없이 μ‚¬μš©ν•˜μ„Έμš”. μ§€λ‚œ 6μ›”, RockYou2021 유좜 μ‚¬κ³ λ‘œ 인해 84μ–΅ 개의 λΉ„λ°€λ²ˆν˜Έκ°€ μ˜¨λΌμΈμ— μœ μΆœλ˜μ—ˆλŠ”λ°, μ΄λŠ” μ—­λŒ€ μ΅œλŒ€ 규λͺ¨μ΄λ©° μ „ 세계 온라인 인ꡬ의 거의 두 배에 λ‹¬ν•˜λŠ” μˆ˜μΉ˜μž…λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜ΈλŠ” λΉ„μ‹Έκ³  μ•ˆμ „ν•˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 기업은 λΉ„λ°€λ²ˆν˜Έλ₯Ό 버리고 λΉ„λ°€λ²ˆν˜Έ μ—†λŠ”.
  • ν•˜μ΄λΈŒλ¦¬λ“œ 인λ ₯을 ν™œμš©ν•˜μ„Έμš”. IAMκ³Ό κ΄€λ ¨λœ ν•œ κ°€μ§€ μž₯점은 ν•˜μ΄λΈŒλ¦¬λ“œ 인λ ₯ λ„€νŠΈμ›Œν¬ νŠΈλž˜ν”½μ΄ λ§Žμ„μˆ˜λ‘ 더 μŠ€λ§ˆνŠΈν•œ 인증 결정을 내릴 수 μžˆλ‹€λŠ” κ²ƒμž…λ‹ˆλ‹€: μœ„ν—˜ 기반 인증 λŠ” 쑰직이 μƒˆλ‘œμš΄ 'ν•˜λ‚˜μ˜ 지사'λΌλŠ” μ—­ν•™ 관계에 적응할 수 μžˆλ„λ‘ μ§€μ›ν•©λ‹ˆλ‹€. 슀마트 IAM은 μœ„ν—˜ μ—”μ§„κ³Ό λ¨Έμ‹  λŸ¬λ‹μ„ μ‚¬μš©ν•˜μ—¬ λͺ¨λ“  μ‚¬μš©μžμ˜ 일반적인 행동을 κΈ°μ€€μœΌλ‘œ μ‚Όκ³  κ°œλ³„ μ•‘μ„ΈμŠ€ μš”μ²­μ— 따라 더 μ‰½κ²Œ λ˜λŠ” 더 μ—„κ²©ν•˜κ²Œ 인증 μš”μ²­μ„ μžλ™ν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€.
  • ID κ±°λ²„λ„ŒμŠ€λŠ” 제둜 트러슀트둜 μ΄μ–΄μ§‘λ‹ˆλ‹€. μ‚¬μš©μžλ₯Ό μΈμ¦ν•œ ν›„μ—λŠ” μ‚¬μš©μžκ°€ μˆ˜ν–‰ν•  수 μžˆλŠ” μž‘μ—…μ„ 관리해야 ν•©λ‹ˆλ‹€. μ„€μ •ν•˜κΈ° μ—­ν•  기반 μ•‘μ„ΈμŠ€ μ œμ–΄ λŠ” 쑰직이 λ„€νŠΈμ›Œν¬ λ‚΄μ—μ„œ 직원, 곡급업체, νŒŒνŠΈλ„ˆ 및 고객이 μˆ˜ν–‰ν•  수 μžˆλŠ” μž‘μ—…μ„ μ œν•œν•˜λŠ” 데 도움이 될 수 μžˆμŠ΅λ‹ˆλ‹€. 제둜 트러슀트 λͺ¨λ“  μ•‘μ„ΈμŠ€ μš”μ²­μ— λ„μ „ν•˜κ³  μ΅œμ†Œ κΆŒν•œ 원칙을 μˆ˜λ¦½ν•˜λŠ” λ³΄μ•ˆ μ „λž΅μ„ μˆ˜λ¦½ν•©λ‹ˆλ‹€. 슀마트 ID κ±°λ²„λ„ŒμŠ€ 및 관리(IGA)둜 μƒˆ 계정을 ν”„λ‘œλΉ„μ €λ‹ν•  μˆ˜λ„ μžˆμŠ΅λ‹ˆλ‹€. 및 κ³ μ•„ 계정을 μžλ™μœΌλ‘œ ν”„λ‘œλΉ„μ €λ‹ ν•΄μ œν•˜μ—¬ 해컀가 λ ˆκ±°μ‹œ 자격 증λͺ…을 μ•…μš©ν•˜λŠ” 것을 λ°©μ§€ν•©λ‹ˆλ‹€. λ”°λΌμ„œ 해컀가 μ‚¬μš©ν•˜μ§€ μ•ŠλŠ” VPN 계정을 λ„μš©ν•˜μ—¬ μ•‘μ„ΈμŠ€ν•˜λŠ” μ£Όμš” 취약점이 μ œκ±°λ©λ‹ˆλ‹€. 식민지 νŒŒμ΄ν”„λΌμΈ.
μ°¨μ„ΈλŒ€ 신원 확인

μ°¨μ„ΈλŒ€ μ•„μ΄λ΄ν‹°ν‹°λŠ” 이미 개발 쀑이기 λ•Œλ¬Έμ— μ΄λŸ¬ν•œ νŠΈλ Œλ“œμ— μ•žμ„œκ°€λŠ” 것이 μ€‘μš”ν•©λ‹ˆλ‹€.

νƒˆμ€‘μ•™ν™”λœ 신원 확인 λ₯Ό 톡해 μ‚¬μš©μžλŠ” μžμ‹ μ˜ 정보λ₯Ό λ³Ό 수 μžˆλŠ” μ‚¬λžŒκ³Ό νŠΉμ • κ·Έλ£Ήκ³Ό κ³΅μœ ν•˜λŠ” 정보 μ„Έκ·Έλ¨ΌνŠΈλ₯Ό μ œμ–΄ν•  수 μžˆμŠ΅λ‹ˆλ‹€. 즉, 친ꡬ, λ™λ£Œ λ˜λŠ” μ˜μ‚¬μ™€ λ‚΄ λ°μ΄ν„°μ˜ λ‹€μ–‘ν•œ '쑰각'을 κ³΅μœ ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

RSAλŠ” Solid 및 영ꡭ κ΅­λ―Όκ±΄κ°•μ‹œμŠ€ν…œκ³Ό ν˜‘λ ₯ν•˜μ—¬ νƒˆμ€‘μ•™ν™” 신원 ν™•μΈμ˜ 초기 μ‚¬μš© 사둀λ₯Ό κ°œλ°œν•˜κ³  μžˆμ§€λ§Œ, 더 λ§Žμ€ 사둀가 개발 μ€‘μž…λ‹ˆλ‹€. νƒˆμ€‘μ•™ν™”λœ 신원은 μ‚¬λžŒλ“€μ΄ μžμ‹ μ˜ 정보λ₯Ό μ œμ–΄ν•˜λ©΄μ„œ 인터넷을 μ‚¬μš©ν•  수 μžˆλŠ” μƒˆλ‘œμš΄ λ°©λ²•μž…λ‹ˆλ‹€.

λ§ˆμ°¬κ°€μ§€λ‘œ λ§€μ΄ˆλ§ˆλ‹€ 인터넷에 μ—°κ²°λ˜λŠ” 127개의 μƒˆλ‘œμš΄ IoT λ””λ°”μ΄μŠ€, 봇이 우리λ₯Ό λŒ€μ‹ ν•˜μ—¬ 무엇을 ν•  수 μžˆλŠ”μ§€ 생각해 λ³Ό ν•„μš”κ°€ μžˆμŠ΅λ‹ˆλ‹€.

μ§€λ‚œ 30년을 λŒμ•„λ³΄λ©° ν•œ κ°€μ§€ λΆ„λͺ…ν•œ 것은 정체성은 계속 λ³€ν™”ν•  κ²ƒμ΄λ―€λ‘œ μš°λ¦¬λ„ 그에 맞좰 λ³€ν™”ν•΄μ•Ό ν•œλ‹€λŠ” κ²ƒμž…λ‹ˆλ‹€.

데λͺ¨ μš”μ²­ν•˜κΈ°

데λͺ¨ μ‹ μ²­ν•˜κΈ°