λΉλ°λ²νΈ μλ μΈμ¦μ λΉλ°λ²νΈλ κΈ°ν μ§μ κΈ°λ° μμ λλ μ 보 μμ΄ μ¬μ©μ μ μμ νμΈν©λλ€. λμ 보μνμ μ¬μ©μλ₯Ό κ³ μ νκ² μλ³νλ 물체(μ: λͺ¨λ°μΌ ν¨μ€ν€ λλ νλμ¨μ΄ 보μ ν€)μΈ 'μμ νκ³ μλ κ²' μ νμ μΈμ¦ μμ λλ μ§λ¬Έμ΄λ μΌκ΅΄ μ€μΊμ ν¬ν¨ν μ체 μΈμκ³Ό κ°μ 'μ¬μ©μμ κ°μ κ²' μ νμ μμλ₯Ό μ¬μ©νμ¬ μ¬μ©μμ μ μμ νμΈν©λλ€. μλ£νλ λ° μ¬μ©λλ κ²½μ° λ€λ¨κ³ μΈμ¦ (MFA) μꡬ μ¬ν λ° μ±κΈ μ¬μΈμ¨ (SSO) μ루μ μ μ¬μ©νλ©΄ λΉλ°λ²νΈ μλ μΈμ¦μΌλ‘ μ¬μ©μ κ²½νμ κ°μ νκ³ λ³΄μμ κ°ννλ©° IT μ΄μμ λΉμ©κ³Ό 볡μ‘μ±μ μ€μΌ μ μμ΅λλ€. λν λΉλ°λ²νΈ μλ μΈμ¦μ λΉλ°λ²νΈλ₯Ό λ°κΈ, νμ , κΈ°μ΅ λλ μ¬μ€μ ν νμκ° μμΌλ―λ‘ ν¬ν λ°μ€ν¬μ μ 무λμ μ€μ΄κ³ λ‘κ·ΈμΈ μκ°μ λ¨μΆνμ¬ μμ°μ±μ λμ΄λ©° IT νμ΄ λ κ°μΉ μλ μ 무μ μ§μ€ν μ μλλ‘ ν΄μ€λλ€.
MFAμ λΉλ°λ²νΈ μλ μΈμ¦μ λͺ¨λ μ¬μ©μκ° μ μ νμΈμ μν΄ λΉλ°λ²νΈ μ΄μμ μ 보λ₯Ό μ 곡νλλ‘ μꡬνμ¬ λ³΄μμ κ°νν©λλ€. νμ§λ§ ν κ°μ§ μ€μν μ μμ μ°¨μ΄κ° μμ΅λλ€: MFAλ μ¬μ©μκ° μ μ νμΈμ μν΄ λ κ°μ§ μ΄μμ λ 립μ μΈ μμλ₯Ό μ 곡νλλ‘ μꡬνμ¬ λ³΄μμ κ°ννμ§λ§, κ·Έ μ€ νλλ λΉλ°λ²νΈμΌ κ°λ₯μ±μ΄ λ§€μ° λμ΅λλ€.
λ°λ©΄, λΉλ°λ²νΈ μλ μΈμ¦μ λΉλ°λ²νΈλ₯Ό μμ ν μ¬μ©νμ§ μμΌλ―λ‘ λΉλ°λ²νΈλ‘ μΈν μ·¨μ½μ±κ³Ό κ΄λ¦¬μ λ²κ±°λ‘μ λ° ν¬ν λ°μ€ν¬μ λΆλ΄μ μμ ν μμ¨ μ μμ΅λλ€.
μ¬μ΄ ν΄νΉ
μμ λ° λ΄μ¬μ μμμ λ¬λ¦¬ κΈ°μ‘΄ μΈμ¦μ λΉλ°λ²νΈμ κ°μ΄ μ¬μ©μκ° μκ³ μλ μ 보λ§μ κΈ°λ°μΌλ‘ νλ―λ‘ μ¬μ¬μ©, λμ© λ° νΌμ±μ μ·¨μ½ν μλ°μ μμ΅λλ€. νμ§λ§ 2025 Verizon λ°μ΄ν° μ μΆ μ‘°μ¬ λ³΄κ³ μ μ λ°λ₯΄λ©΄ 2024λ μ 280λ§ κ°μ λΉλ°λ²νΈκ° 곡κ°μ μΌλ‘ μ μΆλκ±°λ μμλμμΌλ©°, 54%μ λμ¬μ¨μ΄κ° λΉλ°λ²νΈμ μ§μ μ μΌλ‘ μ°κ²°λ κ²μΌλ‘ λνλ¬μ΅λλ€.
μ§μμ μΈ κ΄λ¦¬
IT μ§μκ³Ό μ¬μ©μ λͺ¨λ μ§μμ μΌλ‘ λΉλ°λ²νΈλ₯Ό κ΄λ¦¬ν΄μΌ ν©λλ€. μΌλ° μ¬μ©μ μ μ₯μμλ 볡μ‘νκ³ λ€μν λΉλ°λ²νΈλ₯Ό μΌμΌμ΄ μΆμ νλ κ²μ΄ λ²κ±°λ‘κ³ μ΄λ €μ΄ μΌμ΄ μλ μ μμ΅λλ€. λΉλ°λ²νΈλ₯Ό μμ΄λ²λ¦¬λ©΄ μ λ¬΄κ° μ§μ°λκ±°λ κ³μ μ κΈμ΄ λ°μν μ μμ΅λλ€. μ¬μ©μλ€μ κΈ°μ΅μ λκΈ° μν΄ μ¬λ¬ κ³μ μ κ±Έμ³ λΉλ°λ²νΈλ₯Ό μ¬μ¬μ©νκ±°λ μ μ΄λλ κ²½μ°κ° λ§μ μ΄λ―Έ μ·¨μ½ν μμ€ν μ λμ± μ·¨μ½νκ² λ§λλλ€. λν λΉλ°λ²νΈ μ¬μ¬μ©μ νμ΄μ¬νΉ, νΌμ±, λ°μ΄ν° μ μΆμ μν₯μ λ°°κ°μμΌ κ³΅κ²©μκ° λλλΉν νλμ λΉλ°λ²νΈλ‘ μ¬λ¬ κ³μ μ μ κΈμ ν΄μ ν μ μκ² λ§λ€ μ μμ΅λλ€.
λμ λΉλ°λ²νΈ λΉμ©
IT λ΄λΉμμ κ²½μ°, μ μμ μΈ μ¬μ©μμ λΉλ°λ²νΈ μ¬μ€μ μ κ΄λ¦¬νλ κ²μ λ§μ λΉμ©κ³Ό μκ°μ΄ μμλλ μμ μΌ μ μμ΅λλ€. λκΈ°μ μ κ²½μ° 50% μ IT ν¬ν λ°μ€ν¬ λΉμ©μ΄ λΉλ°λ²νΈ μ¬μ€μ μ ν λΉλκ³ μμΌλ©°, μ΄λ μ§μλ€μ λΉλ°λ²νΈ μ¬μ€μ μ μ§μνλ λ°λ§ μ°κ° 1,400λ§ λ¬λ¬ μ΄μμ μΈλ ₯μ΄ μμλ μ μμ΅λλ€. λν λΉλ°λ²νΈ μ¬μ€μ μΌλ‘ μΈν΄ λ μ€μν λμ§νΈ νμ μμ λ€λ μ κ΅ν μ¬μ΄λ² 곡격μ λν λ°©μ΄μ μ§μ€ν μ μκ² λ©λλ€.
보μ
μ·¨μ½νκ±°λ λλλΉν μΈμ¦μ 보λ μ‘°μ§μ΄ μ§λ©΄νλ κ°μ₯ λΉλ²νκ³ κ°μ₯ ν° νΌν΄λ₯Ό μ£Όλ μν λ²‘ν° μ€ νλμ λλ€. μΈμ¦μ 보 IBM λ°μ΄ν° μ μΆ λΉμ© λ³΄κ³ μ μ λ°λ₯΄λ©΄ νΌμ±μ λ°μ΄ν° μ μΆμ κ°μ₯ λΉλ²ν μμΈ μ€ νλμ΄λ©°, νκ· $488λ§ λ¬λ¬μ λΉμ©μ΄ λ°μνκ³ νκ· 261μΌμ΄ μμλλ κ²μΌλ‘ λνλ¬μ΅λλ€. νΌμ± κ³΅κ²©μ΄ μΌλ°μ μΌλ‘ μΈμ¦μ 보μ λΉλ°λ²νΈλ₯Ό νμ μΌλ‘ μΌλλ€λ μ μ κ³ λ €νλ©΄, μ΄ ν΅κ³λ λΉλ°λ²νΈκ° μ‘°μ§μ μ΄λνλ μ¬μ΄λ² 보μ μνκ³Ό λΉλ°λ²νΈ μλ μ루μ ꡬνμ μ€μμ±μ κ°μ‘°ν©λλ€.
λΉλ°λ²νΈκ° μ μΆλλ©΄ μ‘°μ§μ λ°μ΄ν° λλ, κΈμ μ μμ€, νν μμμΌλ‘ μ΄μ΄μ§ μ μλ μ¬κ°ν μνμ μ§λ©΄νκ² λ©λλ€. 보μ μ격μ¦λͺ μ μ± μ μ°μ μμλ₯Ό μ νκ³ λΉλ°λ²νΈ μλ μμ€ν μΌλ‘ μ ννλ κ²μ μ΄λ¬ν λΉλ²νκ³ νΌν μ μλ μ·¨μ½μ±μ λ°©μ§νλ λ° νμμ μΈ λ¨κ³μ λλ€.
μ¬μ©μ κ²½ν
μ¬μ©μ κ²½ν μΈ‘λ©΄μμ 보면, νκ· μ μΈ κΈ°μ μ¬μ©μλ λ²κ±°λ‘μ΄ μ 무 κ΄λ ¨ κ³μ μ λΉλ°λ²νΈ 87κ°, λ λΆλ΄κ³Ό 보μ μνμ μ΄λν©λλ€. λ°λΌμ 2025 RSA ID IQ λ³΄κ³ μ μ λ°λ₯΄λ©΄ μ 체 μλ΅μ μ€ 511λͺ μ΄μμ΄ λ§€μΌ μ 무μ λΉλ°λ²νΈλ₯Ό 6ν μ΄μ μ λ ₯ν΄μΌ νλ κ²μΌλ‘ λνλ¬μ΅λλ€. μ¬λ¬ κ°μ λΉλ°λ²νΈλ₯Ό κΈ°μ΅νκ³ μΆμ νλ€ λ³΄λ©΄ λΉλ°λ²νΈλ₯Ό μ¬μ¬μ©νκ±°λ μμ νμ§ μκ² μ μ₯νλ λ± μλͺ»λ κ΄νμΌλ‘ μ΄μ΄μ Έ μ‘°μ§μ μ¬μ΄λ² 보μ μνμ΄ λμ± λμμ§ μ μμ΅λλ€. μ¬μ©μ μΈμ¦μ κ°μννλ©΄ 보μμ΄ κ°νλ λΏλ§ μλλΌ μ§μλ€μ μΌμμ μΈ μ 무 νκ²½μ΄ κ°μ λμ΄ λΆνΈν¨μ΄ μ€μ΄λ€κ³ λΉλ°λ²νΈλ₯Ό λ μ κ΄λ¦¬ν μ μμ΅λλ€.
μ΄ μμ λΉμ©
λΉλ°λ²νΈ μ¬μ€μ μμ²μ΄ IT ν¬ν λ°μ€ν¬ ν΅νλμ μ΅λ 50%λ₯Ό μ°¨μ§ν μ λλ‘ λΉλ°λ²νΈ κ΄λ¦¬μ μ΄μμ λΉμ©μ΄ λμ΅λλ€. κ° μ¬μ€μ μμ²μ λ μ λ΅μ μΈ IT μ΄λμ ν°λΈμ μ¬μ©ν μ μλ μκ°κ³Ό 리μμ€λ₯Ό μλͺ¨ν©λλ€. λ³΄λ€ μμ νκ³ ν¨μ¨μ μΈ μΈμ¦ λ°©λ²μ ν΅ν΄ λΉλ°λ²νΈ μ¬μ€μ νμλ₯Ό μ€μ΄λ©΄ λΉμ©μ μ κ°νκ³ μ΄μ ν¨μ¨μ±μ κ°μ νμ¬ IT μ§μμ΄ λ μν₯λ ₯ μλ μ 무μ μ§μ€ν μ μμ΅λλ€.
λΉλ°λ²νΈ μλ μΈμ¦μ μ¬μ©μ μ μμ λν λ¨μΌνκ³ κ°λ ₯ν 보μ¦μ μ 곡ν©λλ€. μ‘°μ§μκ² μ΄λ λ€μκ³Ό κ°μ μλ―Έμ λλ€:
- λ λμ μ¬μ©μ κ²½ν: μ¬μ©μλ λ μ΄μ μμ°μ±μ μν΄ λ³΅μ‘ν λΉλ°λ²νΈμ μ¬μ©μ μ΄λ¦ μ‘°ν©μ κΈ°μ΅νκ³ μ λ°μ΄νΈν νμκ° μμ΅λλ€. κ°μνλ μΈμ¦μΌλ‘ μ¬μ©μλ λΆνΈν¨μ λκ³ λ λΉ λ₯΄κ² λ‘κ·ΈμΈν μ μμ΅λλ€.
- 보μ νμΈ κ°ν: μ¬μ©μκ° μ μ΄νλ λΉλ°λ²νΈκ° μμΌλ©΄ ν΄νΉν μ μλ λΉλ°λ²νΈκ° μμΌλ―λ‘ λͺ¨λ μ’ λ₯μ μ·¨μ½μ±κ³Ό λ°μ΄ν° μ μΆμ μ£Όμ μμΈμ μ κ±°ν μ μμ΅λλ€.
- μ΄μμ λΉμ©(TCO) μ κ°: λΉλ°λ²νΈλ λΉμ©μ΄ λ§μ΄ λ€κΈ° λλ¬Έμ IT μ§μμ μ§μμ μΈ λͺ¨λν°λ§κ³Ό μ μ§ κ΄λ¦¬κ° νμν©λλ€. λΉλ°λ²νΈλ₯Ό μ κ±°νλ©΄ λΉλ°λ²νΈλ₯Ό λ°κΈ, 보μ, κ΅μ²΄, μ¬μ€μ λ° κ΄λ¦¬ν νμκ° μμΌλ―λ‘ ν¬ν λ°μ€ν¬ λ° μ§μ ν°μΌμ μμ΄ μ€μ΄λ€κ³ IT νμ λ κΈ΄κΈν λ¬Έμ λ₯Ό μ²λ¦¬ν μ μκ² λ©λλ€.
- IT μ μ΄ λ° κ°μμ±: νΌμ±, μ¬μ¬μ©, 곡μ λ λΉλ°λ²νΈλ‘ 보νΈλλ μμ€ν μμ νν λ°μνλ λ¬Έμ μ λλ€. λΉλ°λ²νΈ μλ μΈμ¦μ ν΅ν΄ IT λΆμλ ID λ° μ‘μΈμ€ κ΄λ¦¬μ λν μλ²½ν κ°μμ±μ λμ°Ύμ μ μμ΅λλ€.
- λκ·λͺ¨ μ격μ¦λͺ μλͺ μ£ΌκΈ° κ΄λ¦¬: μν°νλΌμ΄μ¦κΈ μνΈ μλ μ루μ μλ λ€μν μ¬μ©μ κ·Έλ£Ήμ κ±Έμ³ FIDO ν¨μ€ν€ λ° λͺ¨λ°μΌ μ격 μ¦λͺ κ³Ό κ°μ μΈμ¦μμ μ 체 μλͺ μ£ΌκΈ°λ₯Ό κ΄λ¦¬νλ λκ΅¬κ° ν¬ν¨λμ΄ μλ κ²½μ°κ° λ§μ΅λλ€. μ΄λ₯Ό ν΅ν΄ μ§μ, κ³μ½μ λ° κΆνμ΄ λμ μ¬μ©μλ₯Ό μν μμ ν μ¨λ³΄λ©, ν΄μ§ λ° λ³΅κ΅¬κ° κ°λ₯ν©λλ€.
νμ΄λΈλ¦¬λ νκ²½ μ λ°μμ μ μ± μ μ©
λΉλ°λ²νΈ μλ μΈμ¦μ μ£Όμ μ΄μ μ€ νλλ ν΄λΌμ°λ, νμ΄λΈλ¦¬λ λ° μ¨νλ λ―Έμ€ μ ν리μΌμ΄μ μ λ°μμ μ€μ μ§μ€μ μ‘μΈμ€ μ μ΄λ₯Ό μ§μν μ μλ€λ μ μ λλ€. μ‘°μ§μ μ¬λ¬ ID μμ€ν μ μ μ§νκ±°λ μ μ± μ μ€λ³΅νλ λμ ν΅ν©λ ID μν€ν μ² λ΄μμ λΉλ°λ²νΈ μλ μΈμ¦μ ꡬνν μ μμ΅λλ€. μ΄λ₯Ό ν΅ν΄ IT λ° λ³΄μ νμ μν κΈ°λ° κΆν, μν©λ³ μν νκ°, μμΉ μΈμ μΈμ¦κ³Ό κ°μ μΈλΆνλ μ‘μΈμ€ μ μ± μ μ μνκ³ μ μ©ν μ μμ΅λλ€. λν ν 곡κΈμ μ²΄κ° μ¬λ¬ μ¬μ© μ¬λ‘μ νλμ¨μ΄μ μννΈμ¨μ΄λ₯Ό λͺ¨λ μ 곡νλ©΄ μΌκ΄λ μ¬μ©μ κ²½νμ 보μ₯νλ λ° λμμ΄ λ©λλ€.
μ΄λ¦μμ μ μ μλ―μ΄ λΉλ°λ²νΈ μλ μΈμ¦ λλ λΉλ°λ²νΈ μλ μΈμ¦μ μΈμ¦μ νμν μκΈ°λ λΉλ°λ²νΈκ° νμνμ§ μμ΅λλ€. λμ μ¬μ©μλ λ€μκ³Ό κ°μ λ³΄λ€ μμ ν λ°©λ²μΌλ‘ μ μμ μΈμ¦ν©λλ€:
- μμ±λ μΌνμ© λΉλ°λ²νΈ(OTP)
- λͺ¨λ°μΌ ν¨μ€ν€
- QR μ½λ
- μ½λ λ§€μΉ
- FIDO2 보μ ν€
- μΈμ¦ νλ‘μΈμ€λ₯Ό μλ£νλ μ체μΈμ
λΉλ°λ²νΈ μλ μΈμ¦μ λ€μν μΈμ¦ λ° μνΈν νλ‘ν μ½μ μ¬μ©ν©λλ€. λΉλ°λ²νΈ μλ μΈμ¦κ³Ό κΈ°μ‘΄ μΈμ¦μ μ£Όμ μ°¨μ΄μ μ κΈ°μ‘΄ μΈμ¦κ³Ό λ¬λ¦¬ λΉλ°λ²νΈ μλ μΈμ¦μ μ격 μ¦λͺ μ΄ κ³ μ λκ±°λ μ¬μ¬μ©λμ§ μλλ€λ κ²μ λλ€. λμ , κ° μΈμ μ΄ μμλ λλ§λ€ μλ‘μ΄ μΈμ¦ λ°μ΄ν°κ° μμ±λ©λλ€.
μ¬μ΄λ² 보μ νμ€κ³Ό κ·μ μ μ΅μ μΈμ¦ λ°©μμ κ²μ¦νλ λ° νμμ μ λλ€. μ΄λ¬ν νμ€κ³Ό κ·μ μ νμ΄ μ΄λ€ μΈμ¦ λλ λ‘κ·ΈμΈ λ°©λ²μ ν¬μ, κ΅¬μΆ λ° λ°°ν¬ν κ°μΉκ° μλμ§ κ²°μ νλ λ° λμμ μ€ μ μμ΅λλ€. μ λΆ κΈ°κ΄, μν λ° κΈ°ν κ·μ κ° μ격νκ³ λ³΅μ‘ν νκ²½μμλ μμ€ν μ€κ³ λ° κ°μ¬ 체ν¬λ¦¬μ€νΈλ₯Ό μλ΄ν μλ μμ΅λλ€.
λΉλ°λ²νΈ μλ μΈμ¦μ μ±κ³΅μ μΌλ‘ ꡬννκ³ μ νλ μ‘°μ§μ κ·μ λλ 보μ μ°μ νκ²½μμ μ‘°λ¬, μν€ν μ² λ° κ΅¬νμ μλ΄νλ λ€μν νλ μμν¬λ₯Ό μ΄ν΄λ³Ό μ μμ΅λλ€. μλ₯Ό λ€μ΄ μ λ‘ νΈλ¬μ€νΈ μ΅μ λ° κ³ κΈ λ¨κ³μμλ ν¨μ€ν€ λλ 보μ ν€μ κ°μ νΌμ± λ°©μ§ λΉλ°λ²νΈ μλ μΈμ¦μ΄ νμν©λλ€.
NIST 800-63 κ·μ μ€μ
- NIST SP 800-63-3μ λ―Έκ΅ μ°λ°© κΈ°κ΄ λ° μ€μ μΈνλΌ λΆλ¬Έμ μν λμ§νΈ μ μ κ°μ΄λλΌμΈμ κ°μλ₯Ό μ€λͺ ν©λλ€.
- λΉλ°λ²νΈ μλ μΈμ¦μ μΈμ¦ λ³΄μ¦ μμ€(AAL2 λ° AAL3)μ μ§μν©λλ€.
- RSAλ AAL3λ₯Ό μΆ©μ‘±νλ νΌμ± λ°©μ§ μΈμ¦μλ₯Ό ν΅ν΄ λ©ν°ν©ν° μΈμ¦μ μ§μν©λλ€.
- FIDO2, μ체 μΈμ, μνΈν ν ν°κ³Ό κ°μ λ°©λ²μ NIST κΆμ₯ μ¬νμ λ§€νν μ μμ΅λλ€.
FIDO2 λ° νΌμ± λ°©μ§
- RSAλ νλμ¨μ΄ λ° μννΈμ¨μ΄ μΈμ¦μλ₯Ό μν FIDO2 λ° WebAuthn νμ€μ μ§μν©λλ€.
- FIDO2λ 곡μ λΉλ°μ μ κ±°ν©λλ€(μ μ₯λ λΉλ°λ²νΈ μμ).
- FIDO μΈμ¦ νλμ¨μ΄(μ: RSA μμ΄μ΄λ ν€ 2)λ μν°νλΌμ΄μ¦κΈ μꡬ μ¬νμ μΆ©μ‘±ν©λλ€.
- μ§μλλ μ¬μ© μ¬λ‘μλ μν¬μ€ν μ΄μ λ‘κ·ΈμΈ, μΉ μ± λ° ν΄λΌμ°λ SSOκ° ν¬ν¨λ©λλ€.
μ λ‘ νΈλ¬μ€νΈ μν€ν μ²(ZTA) μ λ ¬
- μ λ‘ νΈλ¬μ€νΈλ μ¬μ©μλ λλ°μ΄μ€μ λν μ묡μ μΈ μ λ’°κ° μλ€κ³ κ°μ νλ©°, μ μμ μ§μμ μΌλ‘ νμΈν©λλ€.
- νΌμ± λ°©μ§ λΉλ°λ²νΈλ¦¬μ€(λλ°μ΄μ€ λ°μΈλ© ν¨μ€ν€ λ° λ³΄μ ν€)λ μ§μμ μΈ μΈμ¦, λλ°μ΄μ€ λ°μΈλ© λ° μν©μ λ§λ μ‘μΈμ€λ₯Ό μ§μν©λλ€.
- RSAλ μν μ μ, νλ λΆμ, μ μν μΈμ¦μ ν΅ν©νμ¬ μ λ‘ νΈλ¬μ€νΈ μ‘μΈμ€ κ²°μ μ μνν©λλ€.
- ZTAλ κ΄λ²μν IAM/GRC λ° μλν¬μΈνΈ 보μ μ λ΅κ³Ό μ°κ³λ©λλ€.
κ±°λ²λμ€, 리μ€ν¬ λ° κ·μ μ€μ(GRC) μ€λΉ μν
- κ°λ ₯ν μΈμ¦μ HIPAA, PCI-DSS, CJIS λ° κΈ°ν κ·μ μ€μ 체μ μ λ°μ κ±Έμ³ μꡬλλ μ¬νμ λλ€.
- λΉλ°λ²νΈλ₯Ό μ¬μ©νμ§ μμΌλ©΄ λΉλ°λ²νΈ μν, λ‘κ·Έ μ¬μ€μ λ° μ μ₯μ μ μ± μ μ κ±°νμ¬ κ°μ¬ λ²μμ μ μ΄ μ€λ²ν€λλ₯Ό μ€μΌ μ μμ΅λλ€.
- RSAλ κ°μ¬ μΆμ λ° ID λ³΄μ¦ λ©νΈλ¦μ μ 곡ν©λλ€.
λͺ¨λ κ²μ λΉλ°λ²νΈλ₯Ό μ¬μ©νλ λ°©μμμ λΉλ°λ²νΈ μλ λ―Έλλ‘ μ ννλ €λ©΄ λ€μ λ°©λ²μ μ¬μ©νμ¬ ν λ²μ ν λ¨κ³μ© μ§ννμΈμ. ꡬν λͺ¨λ² μ¬λ‘:
- μ¬μ©μμκ² μ¬μ΄ μ μ§μ μΈ μ κ·Ό λ°©μμ μ·¨νμΈμ. νλμ μ‘μΈμ€ ν¬μΈνΈ λλ μ¬μ©μ κ·Έλ£ΉμΌλ‘ μμν λ€μ μ¬μ©μκ° μμ€ν μ μ΅ν μ μλ μκ°μ μ£ΌκΈ° μν΄ κ±°κΈ°μλΆν° νμ₯νμΈμ.
- 보μλ§νΌμ΄λ νΈμμ±μλ μ§μ€νμΈμ. μΈμ¦ λ°©λ²μ μ¬μ©νκΈ° μ¬μΈμλ‘ μ¬μ©μκ° κ°μ΄λλΌμΈμ μ€μν κ°λ₯μ±μ΄ λμμ§λλ€.
- μ·¨μ½ν μ§μ μ κ°λ ₯ν μΈμ¦μ λ¨Όμ μ μ©νμΈμ. κΈ°μ‘΄ μΈμ¦μΌλ‘ κ°μ₯ μ·¨μ½ν λΆλΆμ μ΄λμΈκ°μ? κ±°κΈ°μλΆν° μμνμΈμ.
- μκΈμ λμΉμ§ λ§μΈμ. κΎΈμ€ν κ°μ μ΄ ν©μ°λ©λλ€.
ν΄λΌμ°λ, νμ΄λΈλ¦¬λ, μ¨νλ λ―Έμ€, λ κ±°μ μΈνλΌλ₯Ό μμ°λ₯΄λ 볡μ‘ν IT νκ²½μμ μμ νλ μ‘°μ§μ λΉλ°λ²νΈ μλ μ루μ μ νκ°ν λ λ€μκ³Ό κ°μ μ§λ¬Έμ ν΄μΌ ν©λλ€:
κΈ°μ‘΄ μΈνλΌλ₯Ό μμ ν μ¬κ΅¬μΆνμ§ μκ³ μ΄λ»κ² νμ΄λΈλ¦¬λ λ° λ©ν°ν΄λΌμ°λ νκ²½μμ λΉλ°λ²νΈ μλ μΈμ¦μ νμ₯ν μ μμκΉμ?
보μκ³Ό μ μ΄ λΉμ©μ κ°ννλ €λ©΄ 볡μ‘ν νκ²½μ κ±Έμ³ μλ μ‘°μ§μ μ΄λμλ λͺ¨λ μ¬μ©μλ₯Ό μ§μν μ μλ λΉλ°λ²νΈ μλ μ루μ μ μ°μ μμλ₯Ό λμ΄μΌ ν©λλ€. λΉλ°λ²νΈ μλ μν°νλΌμ΄μ¦κΈ μ루μ , μ‘°μ§μ κ°λ³ μ¬μ©μ κ·Έλ£Ήκ³Ό νκ²½μ λν΄ ν¬μΈνΈ λΉλ°λ²νΈ μλ κΈ°λ₯μ ꡬνν΄μΌ ν©λλ€. μ΄λ¬ν νμ μ루μ μ 보μ 곡백μ λ¨κΈ°κ³ μ¬μ©μκ° κ΄λ¦¬νκΈ° λ²κ±°λ‘μ°λ©° 보μ λ° μ¬λ¬΄ νμ΄ κ΄λ¦¬νκΈ°μ λΉν¨μ¨μ μ λλ€.
μν°νλΌμ΄μ¦κΈ λΉλ°λ²νΈ μλ μ루μ μ μ΄λ¬ν λΉν¨μ¨μ±μ μ κ±°ν©λλ€. μ‘°μ§μ νλμ λΉλ°λ²νΈ μλ μ루μ μ μ¬λ¬ νκ²½μ λ°°ν¬ν¨μΌλ‘μ¨ λͺ¨λ μΈμ¦μ λν ν¬κ΄μ μΈ κ°μμ±μ ν보νκ³ λκ·λͺ¨λ‘ μ μ± μ μννμ¬ λ³΄μμ κ°νν μ μμ΅λλ€. μ΅κ³ μ λΉλ°λ²νΈ μλ μ루μ μ μ¬μ©νλ©΄ μ‘°μ§μ 'μ λ©΄ κ΅μ²΄' μ΄λμ ν°λΈ μμ΄ λ κ±°μ λ° μ¨νλ λ―Έμ€ ν¬μλ₯Ό μ μ§ν μ μμ΅λλ€.
λΉλ°λ²νΈ μλ μ루μ μ΄ μ격 λ° νμ₯ μΈλ ₯ μ 체μ μΌκ΄λ 보μκ³Ό μ¬μ©μ κ²½νμ μ 곡ν μ μμκΉμ?
μΌκ΄λ 보μκ³Ό μ¬μ©μ κ²½νμ μ 곡νλ €λ©΄ μ‘°μ§μ λͺ¨λ νκ²½μ λͺ¨λ μ¬μ©μλ₯Ό μ§μν μ μλ μν°νλΌμ΄μ¦κΈ μ루μ μ΄ νμν©λλ€. μ μ¬μ μ루μ μ΄ μμΌλ©΄ μ‘°μ§μ κ°λ³ μ¬μ©μ κ·Έλ£Ήκ³Ό νκ²½μ μν ν¬μΈνΈ κΈ°λ₯μ λ°°ν¬ν΄μΌ ν©λλ€. μ΄λ¬ν ν¬μΈνΈ μ루μ μ μΌκ΄λ μ¬μ©μ κ²½νμ μ 곡νμ§ λͺ»νλ©° 보μ 곡백μ λ°μμν΅λλ€.
κ±°λ²λμ€ λ° κ·μ μ€μλ₯Ό μν μ¬μ©μ μ§μ κ°λ₯ν μ μ± μ μ΄
μ±κ³΅μ μΈ λΉλ°λ²νΈ μλ μ λ΅μ μ‘μΈμ€ κΆνμ κ°μ§ μ¬λμ μλ³νλ κ°λ ₯ν μΈμ¦ λ°©λ²μ μ¬μ©νλ κ²λΏλ§ μλλΌ μ‘°μ§μ νμμ λ§κ² μ‘μΈμ€ μ μ± μ μ‘°μ νμ¬ μ¬μ©μκ° μ¬λ°λ₯Έ 리μμ€μ μ‘μΈμ€ν μ μλλ‘ νλ λ° λ¬λ € μμ΅λλ€. λ§μ λΉλ°λ²νΈ μλ μ루μ μ κ΅¬μ± κ°λ₯ν μ μ± μμ§μ μ 곡νμ¬ λ³΄μ λ° κ·μ μ€μ νμ΄ μν κΈ°λ° κΆνμ μ μνκ³ , μ 무 λΆλ¦¬λ₯Ό μννκ³ , νΉμ κ±°λ²λμ€ μꡬ μ¬νμ λ§κ² μ‘μΈμ€ μ μ΄λ₯Ό μ‘°μ ν μ μλλ‘ μ§μν©λλ€. μ΄λ¬ν μ μ΄λ κ°μ¬ κ°λ₯μ±, μ΅μ κΆν μ‘μΈμ€, μ‘°κ±΄λΆ μΈμ¦μ΄ λ΄λΆ μ μ± λ° μΈλΆ νμ€κ³Ό μΌμΉν΄μΌ νλ κ·μ νκ²½μμ νμμ μ λλ€.
λ§μ μ‘°μ§μ΄ Active Directory λλ LDAPμ κ°μ μ¨νλ λ―Έμ€ ID 곡κΈμμ κ΄λ ¨λ λ―Έμ ν¬λ¦¬ν°μ»¬ μΈνλΌμ μμ‘΄νκ³ μμ΅λλ€. μ μ°ν λΉλ°λ²νΈ μλ μ루μ μ μ΄λ¬ν λ κ±°μ μμ€ν κ³Ό ν΅ν©νλ λμμ ν΄λΌμ°λ λλ ν°λ¦¬λ μ§μν μ μμ΄μΌ ν©λλ€. μ΄λ¬ν μνΈ μ΄μ©μ±μ μ΅μ μΈμ¦μ κΈ°μ‘΄ μΈνλΌλ‘ νμ₯νμ¬ μ€λ¨μ μ΅μννκ³ IT νμ΄ μ 체 μμ€ν μ κ΅μ²΄νμ§ μκ³ λ ID μ‘μΈμ€λ₯Ό ν΅ν©ν μ μλλ‘ ν¨μΌλ‘μ¨ λ³΄λ€ μνν μ νμ 보μ₯ν©λλ€.
λΉλ°λ²νΈ μλ μ루μ μ 곡격μ΄λ κΈ°ν μ μ¬μ μΈ μ΄μ μ€λ¨μΌλ‘ μΈν΄ μνμ λ°λλΌλ μμ μ μΌλ‘ κ³μ μ΄μν μ μλλ‘ λ³΅μλ ₯μ΄ μ€μν©λλ€. DORAμ κ°μ κ·μ νλ μμν¬μ NIS2 λ μ¬κ³ λ³΄κ³ , λΉμ¦λμ€ μ°μμ±, νμ¬ λ³΄μ λ±μ μμμμ μ΄μ λν μ§μΉ¨μ μ μνκ³ μμ΅λλ€.
RSAλ μ μΈκ³ 보μ μ°μ μ‘°μ§μ΄ μ¨νλ λ―Έμ€ λ° ν΄λΌμ°λμμ μ λ’°νλ μΈκ³μμ κ°μ₯ λ리 λ°°ν¬λ MFA κΈ°λ₯μ μ 곡ν©λλ€. RSAμ MFAμλ λ€μμ΄ ν¬ν¨λ©λλ€:
- λ€μν λΉλ°λ²νΈ μλ μΈμ¦ μ΅μ , FIDO μΈμ¦μ ν¬ν¨ν RSA iShield Key 2 μλ¦¬μ¦ λ° RSA iOS λ° Android λͺ¨λ°μΌ κΈ°κΈ°μ© μΈμ¦ μ± 4.5; νΈμ μΉμΈ, μ½λ μΌμΉ; μ§λ¬Έ λ° μΌκ΅΄ μ체 μΈμ; βμ¬μ©μ μμ μΈμ¦κΈ° μ¬μ©β; κ·Έλ¦¬κ³ νλμ¨μ΄ ν ν°μ κ°κ° νΌμ± λ°©μ§ κΈ°λ₯μ μ 곡νμ¬ μ¬μ©μκ° ν΄λΌμ°λ/SaaS λλ μΉ κΈ°λ° μ ν리μΌμ΄μ μ λ¬Όλ‘ Windows λ° macOS λ¨Έμ μ λ‘κ·ΈμΈν μ μκ² ν©λλ€.
- RSA Ready ννΈλ κ΄κ³λ λ€μκ³Ό κ°μ΅λλ€. FIDO μΈμ¦ 리λ, λ₯Ό ν΅ν΄ FIDO κΈ°λ° λΉλ°λ²νΈ μλ μ루μ κ³Ό μ¦μ μνΈ μ΄μ©μ±μ 보μ₯ν©λλ€.
- λΉμ¦λμ€ μ»¨ν μ€νΈ, λλ°μ΄μ€ μμ± λ° νλ λΆμκ³Ό κ°μ λ€μν μ νΈλ₯Ό κΈ°λ°μΌλ‘ μ‘μΈμ€ μνμ κ³μ°νκ³ κ·Έμ λ°λΌ μΈμ¦μ κ°ννκ±°λ μ°¨λ¨νλ κ³ κΈ AI λ° λ¨Έμ λ¬λμ ν΅ν΄ μν μ μλ₯Ό λ§€κΉλλ€. RSA λΉλ°λ²νΈ μλ νκ²½μ Splunkμ κ°μ SOC λꡬμλ ν΅ν©λ©λλ€.
- λΉλ°λ²νΈμ μμ‘΄νλ μν¬νλ‘λ₯Ό μ κ±°νμ¬ μ¨λ³΄λ©, μ격μ¦λͺ 볡ꡬ λ° κΈ΄κΈ μ‘μΈμ€μ 보μμ κ°ννλ 보νΈλ μ ν μλΉμ€ μ격μ¦λͺ κ΄λ¦¬ μ΅μ μ λλ€.
- 99.99%+ κ°μ©μ± λ° κ³ μ ν λ©ν° νλ«νΌμΌλ‘ μμ κ°λλλ κ°λ ₯ν μΈμ¦ νμ΄λΈλ¦¬λ μ₯μ μ‘°μΉ λ€νΈμν¬ μ°κ²°μ΄ μ€λ¨λ κ²½μ°μλ μμ νκ³ νΈλ¦¬ν μ‘μΈμ€λ₯Ό 보μ₯νλ κΈ°λ₯
λΉλ°λ²νΈ μμ΄ μ¬μ©νλ€λ κ²μ 무μμ μλ―Ένλμ?
λΉλ°λ²νΈ μλ μΈμ¦μ μΈμ¦ μλ¨μΌλ‘ λΉλ°λ²νΈλ₯Ό μ¬μ©νμ§ μκ³ μ체μΈμ(λ³ΈμΈ) λλ λ±λ‘λ λͺ¨λ°μΌ λλ°μ΄μ€λ νλμ¨μ΄ ν ν°κ³Ό κ°μ μμ κΈ°λ° μμ(μμ νκ³ μλ κ²)μ κ°μ λ³΄λ€ μμ ν μμλ₯Ό ν΅ν΄ μ¬μ©μ μ μμ νμΈνλ κ²μ μλ―Έν©λλ€. λΉλ°λ²νΈ μλ μΈμ¦μ μ¬μ©μκ° λΉλ°λ²νΈλ₯Ό κΈ°μ΅νκ±°λ μ¬μ€μ νκ±°λ κ΄λ¦¬ν νμκ° μμΌλ©°, νΌμ± λ° μ격μ¦λͺ κΈ°λ° κ³΅κ²©μ λν κ°λ ₯ν λ°©μ΄ κΈ°λ₯μ μ 곡ν©λλ€. μ‘°μ§μ RSAλ₯Ό μ¬μ©νμ¬ κ³ μν μμλΆν° μμνμ¬ μ μ§μ μΌλ‘ λΉλ°λ²νΈ μλ μΈμ¦μ λ°°ν¬νκ³ κΈ°μ μ μ²΄λ‘ νμ₯ν μ μμ΅λλ€.
λΉλ°λ²νΈ μλ μΈμ¦μλ μΌλ°μ μΌλ‘ μ΄λ€ κΈ°μ μ΄ μ¬μ©λλμ?
λΉλ°λ²νΈ μλ μΈμ¦ μ루μ μ FIDO2 보μ ν€, μ체μΈμ(μ§λ¬Έ λλ μΌκ΅΄ μΈμ), λͺ¨λ°μΌ νΈμ μλ¦Ό, λλ°μ΄μ€ λ°μΈλ© μ격μ¦λͺ , μΌνμ© λΉλ°λ²νΈ(OTP) λ±μ 보μ κΈ°μ μ μ‘°ν©νμ¬ μ¬μ©ν©λλ€. RSA λΉλ°λ²νΈ μλ μ΅μ μλ νΌμ± λ°©μ§ νλμ¨μ΄ μΈμ¦μ μν RSA iShield Key 2 μ리μ¦μ RSA Authenticator μ±μ ν΅ν λͺ¨λ°μΌ ν¨μ€ν€κ° ν¬ν¨λ©λλ€. μ΄λ¬ν κΈ°μ μ NIST 800-63, FIDO2, μ λ‘ νΈλ¬μ€νΈ μν€ν μ²μ κ°μ νλ μμν¬μ λ§μΆ° νμ΄λΈλ¦¬λ νκ²½ μ λ°μμ μμ νκ³ νμ₯ κ°λ₯ν λ°°ν¬λ₯Ό 보μ₯ν©λλ€.
λΉλ°λ²νΈκ° μλ κ²μ΄ μ λ§ λ μμ νκ°μ?
μ, λΉλ°λ²νΈ μλ μΈμ¦μ κΈ°μ‘΄μ λΉλ°λ²νΈ κΈ°λ° λ°©μλ³΄λ€ ν¨μ¬ λ μμ ν©λλ€. λΉλ°λ²νΈλ νΌμ±, λλ, μ¬μ¬μ© λλ λ¬΄μ°¨λ³ λμ μΌλ‘ μΈν΄ 보μμ κ°μ₯ μ·¨μ½ν κ³ λ¦¬μΈ κ²½μ°κ° λ§μ΅λλ€. λΉλ°λ²νΈλ₯Ό μμ ν μμ λ©΄ RSA λΉλ°λ²νΈ μλ μ루μ μ£Όμ 곡격 벑ν°λ₯Ό μ κ±°νμ¬ νΌμ±, μ격 μ¦λͺ μ€ν°ν, μ€κ°μ 곡격μΌλ‘λΆν° 보νΈν©λλ€. νΌμ± λ°©μ§ μΈμ¦μ, λλ°μ΄μ€ λ°μΈλ© μ격μ¦λͺ , μ체 μΈμ¦μ μΈμ¦λ μ¬μ©μμκ²λ§ μ‘μΈμ€ κΆνμ λΆμ¬νμ¬ μ격μ¦λͺ κΈ°λ° μΉ¨ν΄μ μνμ ν¬κ² μ€μ λλ€.