콘텐츠로 건너뛰기

행정명령 14028호와 CISA의 제로 트러스트 아키텍처 전략은 연방 기관에 다음과 같은 명확한 지침을 제시합니다. 피싱에 강한 인증 방식을 구현하고, 제로 트러스트 원칙을 준수하며, 복잡하고 다양한 환경을 아우르는 인력 전반에 걸쳐 신원 관리를 수행해야 합니다. 이 목표들은 구체적이며, 신원 관리 실패가 초래할 결과는 임무 수행에 치명적입니다. RSA는 온프레미스, 클라우드, 하이브리드 및 에어갭 환경을 아우르는 강력한 인증, 신원 거버넌스, AI 기반 위험 분석 기능을 통해 연방 기관들이 의무 사항과 실제 실행 간의 격차를 해소할 수 있도록 지원합니다.

계정 탈취 및 랜섬웨어 공격 방지

연방 기관들은 사용자 인증 정보와 인증 시스템을 노리는 지속적이고 정교한 공격에 직면해 있습니다. 공격자들은 비밀번호 기반 인증을 악용하고, IT 지원 데스크를 상대로 사회공학적 기법을 사용하여 다단계 인증(MFA)을 우회하며, 해킹당한 계정을 이용해 기관 네트워크 내에서 수평 이동을 시도합니다. CISA의 제로 트러스트(Zero Trust) 지침은 특히 피싱에 강한 다단계 인증(MFA)을 요구하고 있지만, 대다수의 조직이 아직 최적의 제로 트러스트 성숙도에 도달하지 못해 신원 관리 계층에 중대한 취약점이 남아 있습니다.

RSA의 지원 방법:

  • 피싱에 강한 비밀번호 없는 인증 방식—하드웨어 토큰, FIDO2, PIV/CAC, 생체 인식—은 자격 증명 기반 공격을 차단합니다.
  • 적응형 액세스 정책은 의심스러운 로그인 시도를 차단하고 위험 기반 세션 제어를 적용합니다.
  • 양방향 신원 확인은 IT 헬프데스크 담당자를 사회공학 공격 및 다단계 인증(MFA) 우회 시도로부터 보호합니다.
  • AI 기반 신원 위험 분석은 비정상적인 행동을 탐지하고, 피해가 발생하기 전에 자동으로 위협에 대응할 수 있도록 지원합니다.
  • 모든 환경에서 비활성 계정 및 소유자가 확인되지 않은 계정을 식별하여, 연방 네트워크 침해 사고의 주요 공격 경로를 제거합니다.
정부 지침을 준수하도록 보장한다

연방 기관들은 행정명령 14028호, CISA 제로 트러스트 아키텍처, FISMA, NIST SP 800-63B 등을 포함하여 점점 더 강화되는 신원 확인 및 인증 관련 의무 사항을 준수해야 합니다. 이러한 프레임워크는 피싱 공격에 강한 다단계 인증(MFA), 역할 기반 접근 제어, 특권 계정 거버넌스, 지속적인 모니터링, 그리고 문서화된 접근 인증을 요구합니다. 이러한 요건을 충족하지 못하는 기관은 감사 지적을 받거나 운영 승인(ATO)이 지연되며, 보안 침해 위험이 높아질 수 있습니다.

RSA의 지원 방법:

  • FIPS 140-2 및 140-3 인증을 받은 인증 방식은 모든 환경에 대한 연방 암호화 요구 사항을 충족합니다.
  • 정부 클라우드 환경에서 FedRAMP 인증 배포 가능
  • 연방 공무원 및 계약업체 직원의 접근 권한을 위해 PIV/CAC 및 스마트 카드 통합을 기본적으로 지원합니다.
  • 자동화된 감사 추적 기록 및 접근 권한 인증은 FISMA 보고 및 감사관실 검토를 지원합니다.
  • 형사 사법 정보를 취급하는 기관을 대상으로 신원 확인, 다단계 인증(MFA), 계정 수명 주기 관리에 관한 CJIS 보안 정책 요건을 지원합니다.
ID 거버넌스 및 수명 주기 관리를 간소화합니다

연방 기관들은 공무원, 계약직 직원, 파트너 기관 및 임시 직원을 포함하는 방대하고 복잡한 인력을 관리하며, 이는 종종 수십 개의 시스템과 여러 보안 영역에 걸쳐 있습니다. 수동적인 신원 관리 프로세스는 권한 부여 지연, 방치된 계정, 과도한 권한 부여, 내부자 위협 등의 문제를 야기합니다. FISMA 및 NIST 800-53은 기관의 규모에 맞춰 확장 가능한 문서화된 접근 거버넌스 통제 조치를 요구합니다.

RSA의 지원 방법:

  • 온보딩, 역할 변경 및 오프보딩을 자동화하여 사용자가 적절한 시점에 적절한 접근 권한을 갖도록 보장합니다.
  • 온프레미스, 프라이빗 클라우드 및 하이브리드 환경 전반에 걸쳐 역할 기반 접근 제어(RBAC) 및 최소 권한 정책을 적용합니다.
  • AI를 활용하여 온프레미스, 클라우드 및 하이브리드 환경 전반의 권한을 지속적으로 분석하고, 과도한 권한 및 접근 권한 변동이 감사 지적 사항으로 드러나기 전에 이를 파악합니다.
  • FISMA 보고를 지원하기 위해 접근 요청, 승인 및 인증 워크플로를 자동화합니다.
  • 신원 관리 전반에 걸친 접근, 인증 및 거버넌스 활동에 대한 통합된 관점을 제공하여, 기관들이 위험이 사고로 이어지기 전에 선제적으로 대응할 수 있도록 가시성을 확보해 줍니다.
배포 모델
  • 온프레미스
  • 에어갭 방식 / 기밀 환경
  • 프라이빗 클라우드
  • 하이브리드(클라우드 및 온프레미스)
인증
  • FIPS 140-2
  • FIPS 140-3
  • FedRAMP
  • FIDO2
  • PIV/CAC
  • ISO9001:2015
  • CMMC 2.0

RSA 인증의 전체 목록을 확인해 보세요.

주요 과제 처리 현황
  • 행정명령 14028호 + CISA 제로 트러스트 아키텍처
  • FISMA / NIST SP 800-53
  • NIST SP 800-63B (AAL2 / AAL3)
  • FedRAMP
  • CJIS 보안 정책
  • CMMC 2.0

데모 요청하기

RSA에 관심을 가져주셔서 감사합니다.
데모 신청하기