공격자들은 세션 탈취, 헬프 데스크 사기, 사회공학적 기법 또는 사기 등 진화된 AI 기반 공격을 통해 다중 인증(MFA)을 우회하는 새로운 방법을 계속 고안해내고 있습니다. 기존의 규칙과 정적인 접근 정책으로는 이를 따라잡을 수 없습니다.
RSA Risk AI는 RSA ID Plus의 지능형 계층으로, 이러한 공격을 실시간으로 탐지하고 시작되기 전에 차단합니다. 이 솔루션은 머신 러닝과 행동 분석, 비즈니스 컨텍스트 등 30개 이상의 위험 신호를 활용하여 보다 스마트한 접근 보호와 간편한 사용자 접근을 제공합니다.
사용자가 조직의 리소스에 대한 접근을 요청하면, RSA Risk AI는 즉시 과거 및 현재 사용자 행동을 분석하고, 요청의 비즈니스 컨텍스트를 평가하며, 실시간 위험 점수를 산출합니다. 이러한 포괄적인 인텔리전스를 바탕으로 해당 기술은 사용자의 신원에 대한 신뢰 수준을 설정하고, 접근을 허용할지 여부를 결정합니다.
RSA Risk AI는 결정론적 머신러닝을 활용하여 시간이 지남에 따라 더욱 정교해지는 위험 엔진입니다. 접근 결정에 필요한 정보를 수집하는 과정에서 Risk AI는 향후 접근 요청에 대한 위험 점수 산정을 위한 지식 저장소를 구축합니다. 과거 학습 내용과 현재 관찰 내용을 바탕으로 지속적으로 재조정하여 최적의 접근 결정을 내립니다.
- 고급 신원 공격을 신속하게 차단하세요실시간 신뢰도 점수로 위험한 로그인을 차단하거나 강화하여 공격이 시작되기 전에 막습니다.
- 좋은 사용자들이 미끄러지듯 지나가게 하라불필요한 안내가 줄어들면 사용자는 더 만족하고 헬프데스크 대기열도 가벼워집니다.
- 위험을 인지하면 신속히 행동하라: 높은 점수/낮은 점수와 “이유” 세부 정보를 명확히 하면 경고를 즉각적인 조치로 전환합니다.
- 설정 후 신경 쓰지 않아도 되는 보호 기능: 자동 조정 모델과 통합 정책 조정으로 규칙 유지 관리 작업을 줄입니다.
- 지속적 제로 신뢰 검증매일, 하루 종일, 사각지대나 편차 없이 최소 권한 접근을 적용하십시오.
- 예상하고 학습하라: 관리자는 신원 신뢰도 임계값을 수동으로 조정하여 출장, 합병 또는 다수의 신규 사용자 등 계획된 예외 상황을 반영하고 학습할 수 있습니다.
- 당신의 데이터, 당신의 모델: 각 조직은 자체적인 Risk AI 인스턴스를 운영하며, 이는 오직 귀사의 활동; RSA와 공유되는 것은 없습니다.
Risk AI가 사용자의 행동과 접근 요청의 맥락을 점점 더 잘 파악함에 따라, 사용자 스스로는 인증 관련 문제를 덜 경험하게 됩니다. 동시에 보안은 여전히 강력하게 유지되며, Risk AI는 모든 이상 징후를 감지하고 이에 따라 대응합니다. 즉, 추가 정보를 요청하거나 위험 수준이 이를 요구할 경우 요청을 거부하는 식으로 처리합니다.
관리자는 예상되는 이상 현상을 고려하여 신원 신뢰도 임계값을 조정할 수 있습니다. Risk AI는 각 요청을 실시간으로 계속 평가하며, 접근 정책은 해당 점수와 임시 조정값을 활용하여 허용, 단계적 인증 강화 또는 거부를 결정합니다.
도움이 될 때
- 예정된 행사사무실 이전, 출장, 기기 배포, 급여 시스템 전환, 레드팀 훈련.
- 단기적 변화 그렇지 않으면 추가 프롬프트를 유발할 수 있는 행동에서.
더 알아보기
문의하기 Risk AI에 대해 자세히 알아보기.