μ½˜ν…μΈ λ‘œ κ±΄λ„ˆλ›°κΈ°

ν•˜λ‚˜μ˜ ν΄λΌμš°λ“œ μ„œλ²„λ₯Ό μ‚¬μš©ν•˜λŠ” 것이 μ’‹λ‹€λ©΄ μ—¬λŸ¬ 개의 ν΄λΌμš°λ“œ μ„œλ²„λ₯Ό μ‚¬μš©ν•˜λŠ” 것이 더 μ’‹μ§€ μ•Šμ„κΉŒμš”?

μ΄λŠ” λͺ¨λ²” μ‚¬λ‘€λ‘œ λ©€ν‹°ν΄λΌμš°λ“œ 인프라λ₯Ό 점점 더 많이 λ„μž…ν•˜κ³  μžˆλŠ” λ§Žμ€ λŒ€κΈ°μ—…μ˜ 생각인 것 κ°™μŠ΅λ‹ˆλ‹€. ν•˜λ²„λ“œ λΉ„μ¦ˆλ‹ˆμŠ€ 리뷰 섀문쑰사, 에 λ”°λ₯΄λ©΄ μ‘λ‹΅μžμ˜ 85%κ°€ "μ‘°μ§μ—μ„œ μ΅œμ†Œ 2개의 ν΄λΌμš°λ“œλ₯Ό μ‚¬μš©ν•˜κ³  있으며, κ·Έ 쀑 1/4은 5개 μ΄μƒμ˜ ν΄λΌμš°λ“œλ₯Ό μ‚¬μš©ν•˜κ³  μžˆλ‹€"κ³  λ‹΅ν–ˆμŠ΅λ‹ˆλ‹€. Flexera의 2022 ν΄λΌμš°λ“œ ν˜„ν™© λ³΄κ³ μ„œ λŠ” "λ©€ν‹°ν΄λΌμš°λ“œλŠ” κ°€μž₯ 인기 μžˆλŠ” ν΄λΌμš°λ“œ μΈν”„λΌλ‘œ, 89%의 기업이 λ©€ν‹°ν΄λΌμš°λ“œλ₯Ό μ‚¬μš©ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€."라고 λ§ν•©λ‹ˆλ‹€.

쑰직이 μ„±λŠ₯을 μ΅œμ ν™”ν•˜κ³  볡원λ ₯을 보μž₯ν•˜λ©° ν•œ 곡급업체에 μ§€λ‚˜μΉ˜κ²Œ μ˜μ‘΄ν•˜μ§€ μ•Šλ„λ‘ ν•˜κΈ° μœ„ν•΄ AWS, Azure, Google Cloud Platform λ“± μ—¬λŸ¬ ν΄λΌμš°λ“œ 인프라λ₯Ό μ‘°ν•©ν•˜μ—¬ μ‚¬μš©ν•˜λ©΄ μ‹€μ§ˆμ μΈ 이점을 얻을 수 μžˆμŠ΅λ‹ˆλ‹€.

κ·ΈλŸ¬λ‚˜ λ©€ν‹°ν΄λΌμš°λ“œ μΈν”„λΌλŠ” 기업이 μ£Όμš” λͺ©ν‘œλ₯Ό μ‹€ν˜„ν•˜λŠ” 데 도움이 될 수 μžˆμ§€λ§Œ, κ΄€λ¦¬μžμ—κ²ŒλŠ” μƒˆλ‘œμš΄ 과제λ₯Ό μ•ˆκ²¨μ£ΌκΈ°λ„ ν•©λ‹ˆλ‹€.

μ΄λŸ¬ν•œ λ¬Έμ œλŠ” 기껏해야 λΉ„νš¨μœ¨μ„±κ³Ό λ…Έλ ₯ λ‚­λΉ„λ₯Ό μ΄ˆλž˜ν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ΅œμ•…μ˜ 경우, μ—¬λŸ¬ ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œ μ‚¬μš©μž, κΆŒν•œ, μ•‘μ„ΈμŠ€, 인증, μ•‘μ„ΈμŠ€ κΆŒν•œ μ·¨μ†Œλ₯Ό κ΄€λ¦¬ν•˜λ©΄ 기업은 λΆˆν•„μš”ν•œ μœ„ν—˜μ— λ…ΈμΆœλ˜κ³  μ£Όμš” λ³΄μ•ˆ 취약점이 λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€.

ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄μ˜ λ³΄μ•ˆ κΈ°λŠ₯이 μ΄λŸ¬ν•œ 문제λ₯Ό ν•΄κ²°ν•˜λŠ” 데 λΆˆμΆ©λΆ„ν•œ κ²½μš°κ°€ λ„ˆλ¬΄ λ§ŽμŠ΅λ‹ˆλ‹€. μ—¬λŸ¬ ν΄λΌμš°λ“œ κ±°λ²„λ„ŒμŠ€ μ‹€νŒ¨ 사둀λ₯Ό μ—°κ΅¬ν•˜κ³  λ³΄μ•ˆμ„ μš°μ„ μ‹œν•˜λŠ” 쑰직에 이λ₯Ό ν•΄κ²°ν•  수 μžˆλŠ” μ΅œμ„ μ˜ 방법을 μ‘°μ–Έν•œ κ²°κ³Ό, 기업이 ν΄λΌμš°λ“œλ₯Ό λ³΄ν˜Έν•˜κ³  제둜 트러슀트둜 μ „ν™˜ν•˜λŠ” 데 도움이 λ˜λŠ” λ‹€μŒκ³Ό 같은 λͺ¨λ²” ID κ±°λ²„λ„ŒμŠ€ 사둀λ₯Ό μ •λ¦¬ν–ˆμŠ΅λ‹ˆλ‹€.

"제둜 트러슀트 κ΅¬ν˜„μ„ μœ„ν•œ μ§€λ’°λ°­"

λ©€ν‹°ν΄λΌμš°λ“œ ν™˜κ²½μ˜ μ„±μž₯κ³Ό 그에 λ”°λ₯Έ ν΄λΌμš°λ“œ κΆŒν•œ ν™•λŒ€ κ΄€λ¦¬μ˜ μ–΄λ €μ›€μœΌλ‘œ 인해 λ¦¬μŠ€ν¬κ°€ 컀지고 μžˆμŠ΅λ‹ˆλ‹€.

κ΄€λ¦¬μžλŠ” μ΄λŸ¬ν•œ λ¬Έμ œκ°€ μ²˜μŒλΆ€ν„° λ°œμƒν•  수 μžˆμŒμ„ 인식해야 ν•©λ‹ˆλ‹€. IT νŒ€μ€ ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄μ˜ λ³΅μž‘ν•œ ID 및 μ•‘μ„ΈμŠ€ 관리(IAM) ν™˜κ²½μ΄ μ˜¨ν”„λ ˆλ―ΈμŠ€ μ‚¬μš© λ‚΄μ—­ 및 μ•‘μ„ΈμŠ€ κΆŒν•œκ³Ό μΌμΉ˜ν•˜μ§€ μ•ŠλŠ”λ‹€λŠ” 사싀을 μ•Œκ²Œ 될 κ°€λŠ₯성이 λ†’μŠ΅λ‹ˆλ‹€. λ°”λ‘œ μ—¬κΈ°μ„œ λ¬Έμ œκ°€ μ‹œμž‘λ©λ‹ˆλ‹€: λ²€μ²˜λΉ„νŠΈ λŠ” 졜근 "99%의 ν΄λΌμš°λ“œ λ³΄μ•ˆ μž₯μ• "κ°€ μ œμ–΄ μ„€μ • 였λ₯˜λ‘œ 인해 λ°œμƒν•  κ²ƒμ΄λΌλŠ” κ°€νŠΈλ„ˆμ˜ μ˜ˆμΈ‘μ„ λ³΄λ„ν•œ λ°” μžˆμŠ΅λ‹ˆλ‹€.

"λ©€ν‹°ν΄λΌμš°λ“œ ꡬ성이 λ³΅μž‘ν• μˆ˜λ‘ 제둜 트러슀트 κ΅¬ν˜„μ„ μœ„ν•œ 지뒰밭이 될 수 μžˆμŠ΅λ‹ˆλ‹€."

λ©€ν‹°ν΄λΌμš°λ“œλ‘œ 인해 λ°œμƒν•˜λŠ” 3κ°€μ§€ μ£Όμš” 사이버 λ³΄μ•ˆ 취약점

이 λ„€λͺ¨λ‚œ λ™κ·Έλž€ ꡬ멍 λ¬Έμ œλŠ” κ΄€λ¦¬μžκ°€ ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄μ˜ λ‹€μ–‘ν•œ 사전 κ²°μ •λœ IAM κΈ°λŠ₯을 λ¨Όμ € ν•™μŠ΅ν•œ λ‹€μŒ 이λ₯Ό κ΅¬μ„±ν•˜κ³  κ΄€λ¦¬ν•˜λŠ” 방법을 μ΄ν•΄ν•¨μœΌλ‘œμ¨ λ°”λ‘œ ν•΄κ²°ν•΄μ•Ό ν•˜λŠ” λ¬Έμ œμž…λ‹ˆλ‹€.

쑰직이 λ©€ν‹°ν΄λΌμš°λ“œ ν™˜κ²½μœΌλ‘œ μ „ν™˜ν•¨μ— 따라 크게 μ„Έ κ°€μ§€ μ£Όμš” ID κ±°λ²„λ„ŒμŠ€ κ³Όμ œκ°€ ν™•λŒ€λ˜κ³  μžˆμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ λ¬Έμ œλŠ” 쑰직의 κΈ°μ‘΄ κ±°λ²„λ„ŒμŠ€ μ •μ±…, ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄μ˜ μ •μ±… λ˜λŠ” 이 λ‘˜μ˜ μ‘°ν•©μœΌλ‘œ 인해 λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€:

  1. 우발적인 데이터 λ…ΈμΆœ: κΆŒν•œκ³Ό μžμ‚°μ˜ 잘λͺ»λœ κ΅¬μ„±μœΌλ‘œ 인해 λΉ„κ³΅κ°œλ‘œ μ„€μ •ν•΄μ•Ό ν•  λ¦¬μ†ŒμŠ€λ₯Ό 곡개둜 λ‚¨κ²¨λ‘λŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€. GartnerλŠ” λ˜ν•œ μ˜¬ν•΄ κΈ°μ—…μ˜ 절반이 "λ¬΄μ˜μ‹μ μœΌλ‘œ λ˜λŠ” μ‹€μˆ˜λ‘œ 일뢀 μ• ν”Œλ¦¬μΌ€μ΄μ…˜, λ„€νŠΈμ›Œν¬ μ„Έκ·Έλ¨ΌνŠΈ, μŠ€ν† λ¦¬μ§€ 및 APIλ₯Ό 퍼블릭에 직접 λ…ΈμΆœν•  것이며, μ΄λŠ” 2018λ…„μ˜ 1/4μ—μ„œ μ¦κ°€ν•œ 수치"라고 μ˜ˆμΈ‘ν–ˆμŠ΅λ‹ˆλ‹€.
  2. κ³Όλ„ν•œ κΆŒν•œ: ν•œ ν™˜κ²½μ—μ„œ μ‚¬μš©μž ν”„λ‘œν•„μ΄ μ˜€λ²„ν”„λ‘œλΉ„μ €λ‹λ˜μ–΄ 있고 λ™μΌν•œ ν”„λ‘œν•„μ΄ λ‹€λ₯Έ ν™˜κ²½μœΌλ‘œ λ§ˆμ΄κ·Έλ ˆμ΄μ…˜λ˜λ©΄ 이제 더 넓은 λ²”μœ„μ˜ 폭발 λ°˜κ²½μ„ μ²˜λ¦¬ν•΄μ•Ό ν•©λ‹ˆλ‹€. 쑰직이 더 λ§Žμ€ ν΄λΌμš°λ“œ ν™˜κ²½μ„ λ„μž…ν•¨μ— 따라 이 λ¬Έμ œλŠ” κΈ°ν•˜κΈ‰μˆ˜μ μœΌλ‘œ μ¦κ°€ν•©λ‹ˆλ‹€. 였래된 아이디어이긴 ν•˜μ§€λ§Œ, 쑰직은 λͺ¨λ“  μ‚¬μš©μžμ—κ²Œ μžμ‹ μ˜ 역할을 μˆ˜ν–‰ν•˜λŠ” 데 ν•„μš”ν•œ μ΅œμ†Œν•œμ˜ κΆŒν•œλ§Œ λΆ€μ—¬ν•˜λŠ” μ΅œμ†Œ κΆŒν•œμœΌλ‘œ μ „ν™˜ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ΅œμ†Œ κΆŒν•œμ€ λ‹¨μˆœνžˆ 사이버 λ³΄μ•ˆμ„ κ°•ν™”ν•˜λŠ” κ²ƒλΏλ§Œ μ•„λ‹ˆλΌ 제둜 트러슀트 νƒœμ„Έλ‘œ μ „ν™˜ν•˜κΈ° μœ„ν•œ 핡심 μš”μ†Œμ΄κΈ°λ„ ν•©λ‹ˆλ‹€.
  3. μ·¨μ•½ν•˜κ³  μž¬ν™œμš©λœ λΉ„λ°€λ²ˆν˜Έ: μ˜€λ²„ν”„λ‘œλΉ„μ €λ‹λœ μ‚¬μš©μžκ°€ ν•œ ν™˜κ²½μ—μ„œ λ‹€λ₯Έ ν™˜κ²½μœΌλ‘œ μ΄λ™ν•˜λŠ” 것과 λ§ˆμ°¬κ°€μ§€λ‘œ, μ‚¬μš©μžλŠ” λ™μΌν•œ λΉ„λ°€λ²ˆν˜Έλ₯Ό ν•œ ν΄λΌμš°λ“œ ν…Œλ„ŒνŠΈμ—μ„œ λ‹€λ₯Έ ν΄λΌμš°λ“œ ν…Œλ„ŒνŠΈλ‘œ μž¬ν™œμš©ν•˜λŠ” κ²½μš°κ°€ λ§ŽμŠ΅λ‹ˆλ‹€. ν•˜λ‚˜μ˜ μ·¨μ•½ν•œ λΉ„λ°€λ²ˆν˜Έλ₯Ό μ—¬λŸ¬ ν΄λΌμš°λ“œ ν™˜κ²½μ— μ•‘μ„ΈμŠ€ν•˜λŠ” 데 μ‚¬μš©ν•˜λŠ” 것은 더 큰 λ¬Έμ œμž…λ‹ˆλ‹€. 기업은 κ°€λŠ₯ν•˜λ©΄ λΉ„λ°€λ²ˆν˜Έ μ—†λŠ” 인증을 μ‚¬μš©ν•˜λ„λ‘ λ…Έλ ₯ν•΄μ•Ό ν•˜λ©°, κ·Έ λ™μ•ˆμ—λŠ” μ΅œμ†Œν•œ λΉ„λ°€λ²ˆν˜Έ ꡐ체λ₯Ό μ˜λ¬΄ν™”ν•˜κ³  MFA(닀단계 인증) ν”„λ‘œμ„ΈμŠ€λ₯Ό μΆ”κ°€ν•΄μ•Ό ν•©λ‹ˆλ‹€.
ν΄λΌμš°λ“œ 인프라 κΆŒν•œ 관리(CIEM)λ₯Ό μ‚¬μš©ν•˜μ—¬ ν΄λΌμš°λ“œ λ³΄μ•ˆ μœ μ§€

업계가 μ΄λŸ¬ν•œ μƒˆλ‘œμš΄ κ³Όμ œμ— λŒ€μ‘ν•˜λŠ” 방법 쀑 ν•˜λ‚˜λŠ” μ„œλΉ„μŠ€ν˜• ID ν΄λΌμš°λ“œ κΆŒν•œ 문제λ₯Ό κ΄€λ¦¬ν•˜κΈ° μœ„ν•œ μƒˆλ‘œμš΄ ν”„λ‘œμ„ΈμŠ€μΈ CIEM(ν΄λΌμš°λ“œ 인프라 κΆŒν•œ 관리)μž…λ‹ˆλ‹€. CIEM은 ν΄λΌμš°λ“œ ν…Œλ„ŒνŠΈκ°€ ν΄λΌμš°λ“œ κΆŒν•œ 문제의 λΉˆλ„μ™€ 영ν–₯을 μ¦κ°€μ‹œν‚€λŠ” ꡬ체적인 방법을 μ„€λͺ…ν•©λ‹ˆλ‹€.

CIEM은 CIAM(고객 ID 및 μ•‘μ„ΈμŠ€ 관리), XIAM(μ™ΈλΆ€ ID 및 μ•‘μ„ΈμŠ€ 관리), EIAM(κΈ°μ—… ID 및 μ•‘μ„ΈμŠ€ 관리)κ³Ό 같은 κ΄€λ ¨ κ±°λ²„λ„ŒμŠ€ ν”„λ‘œκ·Έλž¨μ— ν•©λ₯˜ν•˜μ—¬ μ¦κ°€ν•˜λŠ” μ‚¬μš©μž μœ ν˜•κ³Ό 각각 ν•„μš”ν•œ κ³ μœ ν•œ μžκ²©μ„ λͺ¨λ‘ μ„€λͺ…ν•˜λ €κ³  μ‹œλ„ν•©λ‹ˆλ‹€.

ν•˜μ§€λ§Œ CIAM, XIAM, EIAMκ³Ό 달리 CIEM은 κΆŒν•œμ„ κ΄€λ¦¬ν•˜κ³  효과적인 κΆŒν•œ 폐지λ₯Ό 보μž₯ν•˜λŠ” 것 μ΄μƒμ˜ κΈ°λŠ₯을 μ‹œλ„ν•©λ‹ˆλ‹€. λ˜ν•œ CIEM μ†”λ£¨μ…˜μ€ ν˜„μž¬ κΆŒν•œμ„ 미리 보고, 효과적인 μ•‘μ„ΈμŠ€ κ²€ν† λ₯Ό 보μž₯ν•˜λ©°, λͺ¨λ“  μœ ν˜•μ˜ λ‹€μ–‘ν•œ μ‚¬μš©μž κΆŒν•œμ΄ μ˜λ„λœ μš©λ„μ™€ μΌμΉ˜ν•˜λŠ”μ§€ ν™•μΈν•˜κ³ , κΆŒν•œμ΄ νšŒμ‚¬ 데이터, 정보 λ˜λŠ” μ‹œμŠ€ν…œμ— λ…ΈμΆœλ˜λŠ” 것을 λ°©μ§€ν•©λ‹ˆλ‹€.

더 λ§Žμ€ ν΄λΌμš°λ“œ, 더 λ§Žμ€ λΉ„μš©, 더 λ§Žμ€ μœ„ν—˜, 더 λ§Žμ€ 문제

ν΄λΌμš°λ“œ ν™˜κ²½μ€ 24μ‹œκ°„ μ•‘μ„ΈμŠ€ν•  수 μžˆλ‹€λŠ” μ μ—μ„œ 퍼블릭 ν΄λΌμš°λ“œ ν™˜κ²½μ˜ μœ„ν—˜μ΄ μ˜¨ν”„λ ˆλ―ΈμŠ€ ν™˜κ²½λ³΄λ‹€ 더 크기 λ•Œλ¬Έμ— λ³΄μ•ˆ 및 IT νŒ€μ€ CIEM으둜 μ „ν™˜ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ μœ„ν—˜μ€ 쑰직이 μ—¬λŸ¬ ν΄λΌμš°λ“œ ν™˜κ²½μ„ 톡합함에 따라 κΈ°ν•˜κΈ‰μˆ˜μ μœΌλ‘œ μ¦κ°€ν•©λ‹ˆλ‹€.

CIEM이 ν•΄κ²°ν•˜λŠ” 또 λ‹€λ₯Έ μš”κ΅¬ 사항은 퍼블릭 ν΄λΌμš°λ“œ ν™˜κ²½μ˜ λΉ„μš© κ΄€λ¦¬μž…λ‹ˆλ‹€. 퍼블릭 ν΄λΌμš°λ“œ λ¦¬μ†ŒμŠ€λ₯Ό κ΄€λ¦¬ν•˜λ˜ 직원이 νšŒμ‚¬λ₯Ό λ– λ‚  경우 μ–΄λ–€ 일이 λ°œμƒν•  수 μžˆλŠ”μ§€ 생각해 λ³΄μ„Έμš”. μ μ ˆν•œ μ œμ–΄μ™€ 이쀑화가 이루어지지 μ•ŠμœΌλ©΄ μ •ν•΄μ§„ μ‹œκ°„ λ™μ•ˆλ§Œ μ‹€ν–‰λ˜λ„λ‘ λ˜μ–΄ 있던 λ¦¬μ†ŒμŠ€κ°€ 관리할 μ†Œμœ μž 없이 계속 λ¦¬μ†ŒμŠ€λ₯Ό μ†ŒλΉ„ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

기업은 ν΄λΌμš°λ“œ λ¦¬μ†ŒμŠ€λ₯Ό μžŠμ–΄λ²„λ¦¬λ©΄ 더 λ§Žμ€ λΉ„μš©μ΄ λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ 전직 κ΄€λ¦¬μžκ°€ 이전 νšŒμ‚¬μ˜ λ„λ©”μΈμœΌλ‘œ 호슀트λ₯Ό λ§Œλ“€κ³  고객을 ν”Όμ‹±ν•˜μ—¬ 정보λ₯Ό μœ μΆœν•˜λŠ” λ“± 더 λ§Žμ€ 취약성에 λ…ΈμΆœλ  수 μžˆμŠ΅λ‹ˆλ‹€. 사기꾼이 λΈŒλžœλ“œλ₯Ό μ‚¬μΉ­ν•˜μ—¬ λΉ„λ°€λ²ˆν˜Έλ₯Ό ν›”μΉ˜λŠ” 것도 λ¬Έμ œμ§€λ§Œ, νšŒμ‚¬ λ‚΄λΆ€μ—μ„œ λΈŒλžœλ“œ λ„μš©μ΄ λ°œμƒν•˜λŠ” 것은 훨씬 더 μ‹¬κ°ν•œ λ¬Έμ œμž…λ‹ˆλ‹€.

λ§ˆμ§€λ§‰μœΌλ‘œ, μœ„ν˜‘ ν–‰μœ„μžλŠ” ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄ μžμ²΄μ— μΉ¨μž…ν•˜μ—¬ ν•΄λ‹Ή μ•‘μ„ΈμŠ€ κΆŒν•œμ„ μ‚¬μš©ν•˜μ—¬ ν΄λΌμ΄μ–ΈνŠΈλ₯Ό 곡격할 수 μžˆμŠ΅λ‹ˆλ‹€. 2021λ…„ 12μ›”, 브라질 보건뢀 λŠ” κ³΅κ²©μžλ“€μ΄ ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄μ˜ 인프라 ν™˜κ²½μ—μ„œ μ‚¬μš©μž 자격 증λͺ…을 ν›”μ³€λ‹€κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€. κ³΅κ²©μžλ“€μ€ μ΄λŸ¬ν•œ μ•‘μ„ΈμŠ€ κΆŒν•œμ„ 톡해 κ΅­λ°©λΆ€κ°€ ν•΄λ‹Ή κ³΅κΈ‰μ—…μ²΄μ—μ„œ ν˜ΈμŠ€νŒ…ν•˜λ˜ μžμ‚°μ„ νŒŒκ΄΄ν•˜κ³  ConecteSUS 앱을 톡해 브라질 ꡭ민듀이 팬데믹 κΈ°κ°„ λ™μ•ˆ 예방 접쒅을 λ°›μ§€ λͺ»ν•˜λŠ” 것을 λ°©μ§€ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

λ©€ν‹°ν΄λΌμš°λ“œ ν™˜κ²½μ˜ λ³΄μ•ˆμ„ μœ„ν•œ κ±°λ²„λ„ŒμŠ€ λͺ¨λ²” 사둀

쒋은 μ†Œμ‹μ€ 쑰직이 λ©€ν‹°ν΄λΌμš°λ“œ ν™˜κ²½μ„ λ³΄ν˜Έν•˜κΈ° μœ„ν•΄ κ΅¬ν˜„ν•  수 μžˆλŠ” κ±°λ²„λ„ŒμŠ€ λͺ¨λ²” 사둀가 μžˆλ‹€λŠ” κ²ƒμž…λ‹ˆλ‹€.

브라질 λ³΄κ±΄λΆ€μ˜ μœ„λ°˜ μ‚¬λ‘€λŠ” 쑰직이 ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄μ˜ μžκ²©μ„ κ΄€λ¦¬ν•˜κΈ° μœ„ν•΄ λ³„λ„μ˜ IGA ν™˜κ²½μ„ μœ μ§€ν•˜μ—¬ CIEM 및 EIAM ν™˜κ²½κ³Ό λ³„λ„λ‘œ 관리해야 ν•œλ‹€λŠ” 것을 λ³΄μ—¬μ£Όμ—ˆμŠ΅λ‹ˆλ‹€.

λ³„λ„μ˜ IGA ν™˜κ²½μ€ μ‚¬μš©μžμ˜ κΆŒν•œμ„ μ œμ–΄ν•˜λŠ” 데 ν•„μš”ν•œ λ°μ΄ν„°μ˜ μ–‘κ³Ό λ³΅μž‘μ„±μ„ 더 잘 관리할 수 μžˆμŠ΅λ‹ˆλ‹€. λ˜ν•œ μΉ¨ν•΄ μœ„ν—˜μ„ κ³ λ €ν•  λ•Œ λ³„λ„μ˜ κ±°λ²„λ„ŒμŠ€ μ‹œμŠ€ν…œμ„ μœ μ§€ν•˜λ©΄ 해컀가 츑면으둜 μ΄λ™ν•˜μ—¬ μ€‘μš”ν•œ 정보에 μ•‘μ„ΈμŠ€ν•˜κΈ°κ°€ 더 μ–΄λ €μ›Œμ§‘λ‹ˆλ‹€.

μ™„μ „νžˆ λ³„λ„μ˜ ν™˜κ²½μ„ μ„€μ •ν•˜λ“  κ±°λ²„λ„ŒμŠ€ ν™˜κ²½μ„ λ‹€λ₯Έ 데이터와 κ²°ν•©ν•˜λ“ , λ³΄μ•ˆνŒ€μ€ μ΄λŸ¬ν•œ μ‚¬μš©μžκ°€ κ³ μœ„ν—˜ 인프라 도ꡬ 및 λ¦¬μ†ŒμŠ€μ— μ•‘μ„ΈμŠ€ν•  수 μžˆμœΌλ―€λ‘œ μ•‘μ„ΈμŠ€ν•  수 μžˆλŠ” λͺ¨λ“  μ‚¬μš©μžλ₯Ό κΆŒν•œ μžˆλŠ” κ³„μ •μœΌλ‘œ κ°„μ£Όν•΄μ•Ό ν•©λ‹ˆλ‹€.

λ§ˆμ°¬κ°€μ§€λ‘œ λ³΄μ•ˆνŒ€μ€ CIEM μΈμŠ€ν„΄μŠ€λ₯Ό κ΄€λ¦¬ν•˜λŠ” 데 μ‚¬μš©λ˜λŠ” μ‹œμŠ€ν…œμ΄ μ μ ˆν•œ μˆ˜μ€€μ˜ κ³„μΈ΅ν™”λœ 보호λ₯Ό λ°›λŠ”μ§€ 확인해야 ν•©λ‹ˆλ‹€. μ—¬κΈ°μ—λŠ” μ΅œμ†Œν•œ MFA(닀단계 인증)κ°€ ν¬ν•¨λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€. 일반적으둜 ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄λŠ” νŠΉμ • ν™˜κ²½κ³Ό 전체 ν΄λΌμš°λ“œ μ œκ³΅μ—…μ²΄λ₯Ό λͺ¨λ‘ λ³΄ν˜Έν•˜λŠ” 데 도움이 될 수 μžˆλŠ” MFAλ₯Ό μ‰½κ²Œ 포함할 수 μžˆλ„λ‘ ν•©λ‹ˆλ‹€.

μŠ€λ§ˆνŠΈν•˜κ²Œ ν™œμš©ν•˜κΈ°: μ»¨ν…μŠ€νŠΈ ν™œμš©

쑰직은 인증 μš”κ΅¬ 사항을 λ™μ μœΌλ‘œ λ³€κ²½ν•˜λŠ” κΈ°λŠ₯을 ν¬ν•¨ν•˜μ—¬ 제둜 νŠΈλŸ¬μŠ€νŠΈμ— 더 κ°€κΉŒμ›Œμ§€λŠ” κΈ°λŠ₯을 ν¬ν•¨ν•˜λŠ” 것도 κ³ λ €ν•΄μ•Ό ν•˜λ©°, MFAλŠ” CIEM λ³΄μ•ˆμ˜ μ€‘μš”ν•œ 첫 λ‹¨κ³„μ΄μ§€λ§Œ μ΄λŠ” 첫 단계일 λΏμž…λ‹ˆλ‹€.

슀마트 λ³΄μ•ˆ μ‹œμŠ€ν…œμ€ μ‚¬μš©μžμ˜ μœ„μΉ˜, λ””λ°”μ΄μŠ€, λ„€νŠΈμ›Œν¬ 및 기타 μ‹ ν˜Έλ₯Ό ν‰κ°€ν•˜μ—¬ μ‹€μ‹œκ°„μœΌλ‘œ μœ„ν—˜μ„ μ‘°μ‚¬ν•˜κ³  ν•„μš”ν•œ 경우 μ•‘μ„ΈμŠ€λ₯Ό μ œν•œν•  수 μžˆμŠ΅λ‹ˆλ‹€. λΉ„λ°€λ²ˆν˜Έ ꡐ체, μž„μ‹œ κΆŒν•œ ν™œμ„±ν™”, μ„Έμ…˜ 관리, 감사 λ“±μ˜ μΆ”κ°€ 쑰치λ₯Ό 톡해 κ±°λ²„λ„ŒμŠ€ ν™˜κ²½μ— λŒ€ν•œ λ³΄μ•ˆμ„ κ°•ν™”ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

λ³΄μ•ˆνŒ€μ€ μ΄λŸ¬ν•œ μ‹ ν˜Έλ₯Ό μ‚¬μš©ν•˜μ—¬ λ³΄μ•ˆ 이벀트 λͺ¨λ‹ˆν„°λ§ 도ꡬ에 정보λ₯Ό μ œκ³΅ν•˜κ³  κ΅μœ‘ν•  수 μžˆμŠ΅λ‹ˆλ‹€. μ‚¬μš©μžμ˜ 행동에 λŒ€ν•œ κ°€μ‹œμ„±μ„ 톡해 슀마트 IAM μ‹œμŠ€ν…œμ€ μ–΄λ–€ μ΄λ²€νŠΈκ°€ μ˜ˆμƒλ˜λŠ”μ§€, μ–΄λ–€ μ΄λ²€νŠΈκ°€ μœ„ν—˜μ„ λ‚˜νƒ€λ‚΄λŠ”μ§€ νŒŒμ•…ν•˜λŠ” 방법을 ν•™μŠ΅ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μ‹œμŠ€ν…œμ—μ„œ 문제λ₯Ό κ°μ§€ν•˜λ©΄ 쑰직의 사고 λŒ€μ‘νŒ€μ€ μ•‘μ„ΈμŠ€λ₯Ό κ΄€λ¦¬ν•˜λŠ” λͺ¨λ“  도ꡬλ₯Ό μ‚¬μš©ν•˜μ—¬ μ•…μš©λœ 계정을 차단할 수 μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€.

κ±°λ²„λ„ŒμŠ€ μ†”λ£¨μ…˜μ΄ 정책을 내보낼 수 μžˆλŠ”μ§€ ν™•μΈν•˜μ„Έμš”.

λ©€ν‹°ν΄λΌμš°λ“œ ν™˜κ²½μ΄ 널리 μ‚¬μš©λ˜κ³  있기 λ•Œλ¬Έμ— 쑰직은 νŠΉμ • ν™˜κ²½μ— λŒ€ν•΄ 개발 쀑인 λ³΄μ•ˆμ΄ λ‹€λ₯Έ ν™˜κ²½μ—λ„ ν™•μž₯될 수 μžˆλ„λ‘ ν•΄μ•Ό ν•©λ‹ˆλ‹€.

μ‘°μ§μ—μ„œ 단일 ν΄λΌμš°λ“œ ν™˜κ²½μ„ κ΄€λ¦¬ν•˜λŠ” 데 μ‚¬μš©ν•˜λŠ” μ†”λ£¨μ…˜μ΄ 무엇이든 μœ μ‚¬ν•œ μ•‘μ„ΈμŠ€ 정책을 λ‹€λ₯Έ κ³΅κΈ‰μ—…μ²΄λ‘œ 내보낼 수 μžˆμ–΄μ•Ό ν•©λ‹ˆλ‹€. Azureμ—μ„œ λ°μ΄ν„°λ² μ΄μŠ€ κ΄€λ¦¬μžμ—κ²Œ ν• λ‹Ήλœ κΆŒν•œμ€ AWS ν™˜κ²½μ„ 관리할 λ•Œ λ™μΌν•œ μ‚¬λžŒμ—κ²Œ ν• λ‹Ήλœ κΆŒν•œμ„ λ°˜μ˜ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ΄λ ‡κ²Œ ν•˜λ©΄ 쑰직이 더 λ§Žμ€ ν΄λΌμš°λ“œ ν™˜κ²½μ„ ν†΅ν•©ν•˜λ©΄μ„œ λ³΄μ•ˆ 섀정을 ν™•μž₯ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

λ§Žμ€ CIEM μ‹œμ€‘ 도ꡬ가 ν‘œμ€€ ν”„λ‘œν•„μ— λŒ€ν•΄ μ΄λŸ¬ν•œ λ§€ν•‘ κΈ°λŠ₯을 μ œκ³΅ν•˜μ§€λ§Œ, λ©€ν‹°ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œ μ‚¬μš©μž μ§€μ • ν”„λ‘œν•„μ„ ν™•μž₯ν•  수 μžˆλŠ” κ²½μš°κ°€ 항상 μžˆλŠ” 것은 μ•„λ‹™λ‹ˆλ‹€. μ΄λŸ¬ν•œ μ‚¬μš©μž μ§€μ • ν”„λ‘œν•„μ€ μ‚¬μš©μž μ§€μ • ν”„λ‘œν•„, κ΄€λ¦¬μž λ˜λŠ” 기타 κ³ μœ„ν—˜κ΅° μ‚¬μš©μžμ— λŒ€ν•΄ μΆ”μ ν•˜μ§€ λͺ»ν•  수 μžˆμœΌλ―€λ‘œ 쑰직은 ν΄λΌμš°λ“œ ν™˜κ²½λ§ˆλ‹€ λ‹€λ₯Έ μ‚¬μš©μž κΈ°λ°˜μ— λŒ€ν•΄ λ§€ν•‘ κΈ°λŠ₯이 μ–΄λ–»κ²Œ μž‘λ™ν•˜λŠ”μ§€ 이해해야 ν•©λ‹ˆλ‹€.

데λͺ¨ μš”μ²­ν•˜κΈ°

데λͺ¨ μ‹ μ²­ν•˜κΈ°