콘텐츠로 건너뛰기

정부는 시민들이 매일 의존하는 필수 서비스를 제공하는 책임을 지고 있습니다. 동시에, 클라우드, 하이브리드 및 레거시 환경에 걸쳐 직원, 계약업체, 파트너 및 구성원을 지원하면서 점점 더 정교해지는 사이버 공격으로부터 시스템을 방어해야 합니다.

신원 정보는 정부의 가장 심각한 취약점 중 하나가 되었으며, 65% of government organizations reporting an identity-related breach in the last three years. As agencies modernize infrastructure and advance Zero Trust initiatives, RSA ID Plus 클라우드, 하이브리드, 레거시 및 에어갭 환경에 걸쳐 피싱 방지 인증, 적응형 보안 및 신원 확인 기능을 제공함으로써 신원 관련 위험을 줄이는 데 도움을 줍니다.

정부 전반에 걸쳐 인증 시스템을 현대화한다

대부분의 기관은 클라우드 서비스, 레거시 시스템, 재택 근무자, 계약직 직원, 공유 기기 등이 혼합된 환경에서 운영됩니다. 보안 솔루션은 운영을 방해하지 않으면서도, 기관이 기존 인프라를 교체할 필요 없이 모든 환경에서 원활하게 작동해야 합니다.

RSA의 지원 방법:

  • 클라우드, 레거시 및 에어갭 환경에 걸쳐 유연한 배포를 제공하며,
  • 다음과 같은 기존 신원 관리 솔루션과의 연동을 포함하여 Microsoft Entra ID
  • 패스키, FIDO, 하드웨어 인증기 및 모바일 인증기를 지원합니다.
  • 인프라 교체를 필요로 하지 않으면서도 유연한 배포를 지원합니다
피싱 및 인증 정보 기반 공격 차단

비밀번호는 여전히 사이버 범죄자들이 가장 흔히 이용하는 공격 수단 중 하나입니다. 그럼에도 불구하고 57%의 조직이 여전히 비밀번호를 주요 인증 수단으로 사용하고 있습니다. 피싱 공격이 계속 진화함에 따라, 기관들은 사용자에게 불편함이나 복잡성을 가중시키지 않으면서도 더 강력한 사용자 인증 방법을 마련해야 합니다.

RSA의 지원 방법:

  • RSA ID Plus는 피싱 공격에 강하고 비밀번호가 필요 없는 인증 기능을 제공합니다.
  • RSA Risk AI® 사용자, 기기 및 위험 상황에 기반한 적응형 인증을 적용합니다
  • 패스키, FIDO 인증기 및 하드웨어 인증기를 지원합니다.
  • 클라우드, 하이브리드 및 온프레미스 환경 전반에 걸쳐 강력한 인증을 확대합니다.
정전 및 서비스 중단 시에도 인증 기능을 계속 가동하도록 유지

신원 관리 시스템이 중단되면 기관의 운영도 멈춰버립니다. 인증 인프라에 단일 장애 지점이 존재하면, 바로 업무 연속성이 가장 중요한 시점에 핵심 서비스가 위험에 처하게 됩니다.

RSA의 지원 방법:

  • 오프라인 및 대체 기능을 갖춘 적응형 인증은 서비스 중단 및 장애 발생 시에도 액세스를 지속적으로 유지합니다.
  • 지속적인 인증을 통해 기관들은 서비스 중단 상황에서도 접근 권한을 유지할 수 있습니다.
  • 하이브리드 배포는 단일 장애 지점에 대한 의존도를 줄여줍니다.
헬프데스크를 대상으로 한 사회공학적 공격에 대비하기

사이버 범죄자들은 신원 사칭 및 사회공학적 기법을 통해 인증 통제를 우회하기 위해 헬프 데스크와 서비스 데스크를 점점 더 많이 표적으로 삼고 있습니다. 기관들이 사용자 신원을 확인하는 신뢰할 수 있는 방법을 갖추지 못할 경우, 이러한 공격은 아무리 강력한 인증 프로그램이라도 무력화시킬 수 있습니다.

RSA의 지원 방법:

  • RSA ID 증명 가입 및 계정 복구 과정에서 신원을 확인합니다
  • RSA 헬프 데스크 실시간 확인 고위험 신원 확인 워크플로를 지원합니다
  • RSA Risk AI는 의심스러운 활동을 탐지하며, 관리자가 적응형 보안 제어 기능을 구현할 수 있도록 지원합니다.
  • RSA Mobile Lock® 모바일 및 BYOD 기기에 대한 신뢰도를 높입니다
레거시 환경을 포함한 모든 환경에 비밀번호 없는 인증 방식을 확대 적용하세요

비밀번호 없는 인증 방식은 레거시 시스템, VPN, RADIUS 또는 현장 장치에 적용할 수 없을 때 진전이 더뎌집니다. 기관들은 최신 SaaS 앱뿐만 아니라 어디서나 작동하는 강력한 인증 방식이 필요합니다.

RSA의 지원 방법:

  • 비밀번호가 필요 없고 피싱 공격에 강한 인증 방식은 클라우드, 하이브리드, 온프레미스 및 레거시 환경에 걸쳐 적용됩니다.
  • 다양한 기기 유형에 대해 패스키, FIDO 인증기, 하드웨어 토큰 및 모바일 인증기를 지원합니다.
  • 인프라 교체가 필요 없는 유연한 배포
지속적인 인증 정책 적용

수동적인 증거 수집에 의존하는 감사 프로세스는 속도가 느리고 일관성이 없으며, 하이브리드 환경 전반으로 확장하기 어렵습니다.

RSA의 지원 방법:

  • 인증 과정에서 정책을 적용함으로써 모든 액세스 이벤트에 걸쳐 일관성을 보장합니다.
  • 지속적으로 확보되며 감사 대비가 가능한 증거 자료는 규정 준수 및 보고에 소요되는 수작업 부담을 줄여줍니다.
  • 클라우드, 하이브리드 및 온프레미스 환경 전반에 걸쳐 일관된 인증 체계를 유지함으로써 감사 및 규제 요건을 충족할 수 있습니다.

RSA가 전 세계 정부 기관의 신원 보안을 어떻게 보장하는지 자세히 알아보세요.

배포 모델
  • 온프레미스
  • 에어갭 방식 / 기밀 환경
  • 프라이빗 클라우드
  • 하이브리드(클라우드 및 온프레미스)
인증
  • FIPS 140-2
  • FIPS 140-3
  • FedRAMP
  • FIDO2
  • PIV/CAC
  • ISO9001:2015
  • CMMC 2.0

RSA 인증의 전체 목록을 확인해 보세요.

주요 과제 처리 현황
  • 행정명령 14028호 + CISA 제로 트러스트 아키텍처
  • FISMA / NIST SP 800-53
  • NIST SP 800-63B
  • (AAL2 / AAL3)
  • FedRAMP
  • CJIS 보안 정책
  • CMMC 2.0

데모 요청하기

RSA에 관심을 가져주셔서 감사합니다.
데모 신청하기