1. [ํด๋ผ์ฐ๋ ๋ด๋น๊ฒ์ดํฐ] ํ๋ฃจํํฌ์ธํธ ‘ITD’, ID ์ทจ์ฝ์ ·์ ์ถ ์ํ ์์ฒ ์ฐจ๋จ
https://www.datanet.co.kr/news/articleView.html?idxno=196568
[ํด๋ผ์ฐ๋ ๋ด๋น๊ฒ์ดํฐ] ํ๋ฃจํํฌ์ธํธ ‘ITD’, ID ์ทจ์ฝ์ ·์ ์ถ ์ํ ์์ฒ ์ฐจ๋จ - ๋ฐ์ดํฐ๋ท
[๋ฐ์ดํฐ๋ท] ๋๋ถ๋ถ์ ๊ธฐ์ ์์ ID๋ ์ค์ ์์คํ ๋ฐ ๋ฐ์ดํฐ์ ์ ๊ทผํ๊ธฐ ์ํ ๊ฐ์ฅ ๊ธฐ๋ณธ์ ์ธ ๋ณด์ ๊ฒฝ๊ณ๋ก ์ฌ์ฉ๋๊ณ ์๋ค. ๊ทธ๋ฌ๋ ID๋ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์์ ์ฃผ์ ํ์ ์ด ๋๋ฉด์ ๋ณด์ ๊ฒฝ๊ณ์ ์๋ก์ด ์ทจ
www.datanet.co.kr
[์์ฝ์ ๋ฆฌ]
๋๋ถ๋ถ์ ๊ธฐ์ ์์ ID๋ ์ค์ ์์คํ ๋ฐ ๋ฐ์ดํฐ ์ ๊ทผ์ ์ํ ๊ฐ์ฅ ๊ธฐ๋ณธ์ ์ธ ๋ณด์ ๊ฒฝ๊ณ๋ก ์ฌ์ฉ๋๋ค.
๋์์ ID๋ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์์ ์ฃผ์ ํ์ ์ด ๋์ด, ๋ณด์ ๊ฒฝ๊ณ์ ์๋ก์ด ์ทจ์ฝ์ ์ผ๋ก ๋ถ์ํ๋ค.
์ด์ *ํ๋ฃจํํฌ์ธํธ(Proofpoint)๋ ์ฐจ์ธ๋ ๋ณด์ ์๋ฃจ์ ์ธ *ITD(Identity Threat Defense)๋ฅผ ๋ด์ธ์ ID ์ ์ถ ์ํ, ๊ถํ ์์น ๋ฐ ์ธก๋ฉด ์ด๋ ๊ณต๊ฒฉ์ ์ฒ ํต ๋ฐฉ์ดํ๋ค.
* Proofpoint: ์ด๋ฉ์ผ ๊ธฐ๋ฐ ๊ณต๊ฒฉ, ํผ์ฑ, ์ ์ ๊ณต๊ฒฉ ๋ฑ ๋ค์ํ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋์ํ๋ ์ฌ์ด๋ฒ ๋ณด์ ํ์ฌ
ITD(Identity Threat Defense)?
- ๋์งํธ ํ๊ฒฝ์์ ์ ์ ๊ธฐ๋ฐ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ๋ ๋ฐ ์ง์คํ๋ ๋ณด์ ์ ๊ทผ ๋ฐฉ์
- ์ฃผ๋ก ์ ์ ๋ฐ ์ก์ธ์ค ๊ด๋ฆฌ(IAM) ์๋ฃจ์ ๊ณผ ์ฐ๊ด์ด ๊น์!
- ๊ณต๊ฒฉ์๊ฐ ์ฌ์ฉ์ ์ ์์ ๋์ฉ/์ ์ฉํ๋ ค๋ ์๋๋ฅผ ํ์ง, ๋ฐฉ์ง, ๋์ํ๋ ๋ฐ ํ์ํ ๊ธฐ์ ๊ณผ ์ ๋ต์ ์๋ฏธ
- ID ์ทจ์ฝ์ ์ ํ์ง, ์ํํ๋ Spotlight, ๊ณต๊ฒฉ์์ ๊ถํ ์์น ์๋ ๋ฐ ์ธก๋ฉด ์ด๋์ ํ์งํ๋ Shadow๋ก ๊ตฌ์ฑ๋์ด ์๋ค
- ์์ด์ ํธ๋ฆฌ์ค ๋ฐฉ์(๋ฐ์ด๋๋ฆฌ ํ์ผ์ด ๋ฐฐํฌ๋๊ณ ์คํ ํ ์ ๊ฑฐ)์ ์ฃผ๊ธฐ์ ๋ฐฐํฌ๋ฅผ ํตํด ๊ณต๊ฒฉ์๊ฐ ์๋ํฌ์ธํธ์ ์นจ์ ํ์ ๋ ๋ณด์ ์์ด์ ํธ๋ฅผ ๋นํ์ฑํํ๊ฑฐ๋ ์ญ์ ํ๋ ํ์์ ๋์ํ ์ ์๋ค
Proofpoint์ ๋ณด์ ์๋ฃจ์ , Spotlight ๋ฐ Shadow๋ Active Directory, Entra ID, AWS IAM, Okta, PAM ์์คํ ๋ฑ
๋ค์ํ ID ํ๋ซํผ์์ ์ทจ์ฝ์ ์ ํ์งํ๊ณ ํด๊ฒฐํ์ฌ ID ๋ณด์์ ๊ฐํํ๋๋ก ์ค๊ณ๋ ๋ณด์ ์๋ฃจ์ ์ด๋ค.
๊ธฐ๋ฅ | ๋ด์ฉ |
Spotlight | ID ์ทจ์ฝ์ฑ์ ๋ํ ํฌ๊ด์ ์ธ ๊ฐ์์ฑ ์ ๊ณต ์๋ชป๋/๊ณผ๋ํ ๊ถํ๊ณผ ๊ฐ์ ์ํ์ ์ํํ๊ธฐ ์ํด ์๋/์๋ ์๋ฃจ์ ์ ๊ณต ๋ณด์ ์ ์ง๋ฅผ ์ํ ๋ณํํ๋ ID ์ ๋ณด๋ฅผ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋ง |
Shadow | ๊ณต๊ฒฉ์์ ๋๋๋ ID๋ฅผ ์ฌ์ฉํ ๊ถํ ํ๋ ๋ฐ ์์คํ
๋ด ์ธก๋ฉด ์ด๋์ ํ์ง/๋ฐฉ์งํ์ฌ, ๋์ฌ์จ์ด ๊ณต๊ฒฉ์ด๋ ๋ฐ์ดํฐ ๋๋๊ณผ ๊ฐ์ ์ฌ๊ณ ๋ฅผ ๋ฐฉ์งํ ์ ์์ ์ค์ ๊ฒฝ๋ก๋ ํ์ผ์ ๋ชจ๋ฐฉํ์ฌ ๊ณต๊ฒฉ์๋ฅผ ์์ด๋ ๋์์ ๋ณด์ ๋ถ์๊ฐ์๊ฒ ์์ธํ ํฌ๋ ์ ๋ฐ์ดํฐ๋ฅผ ์ ๊ณตํจ(๊ณต๊ฒฉ์์ ํ๋ ํ์๋ผ์ธ ๋ฐ ์คํฌ๋ฆฐ์ท ๋ฑ ) |
๊ฒฐ๋ก
Proofpoint์ ITD ์๋ฃจ์ ์ ํตํด ID ๋ณด์์ ๊ฐํํ ์ ์๋ค.
Spotlight, Shadow์ ๊ฐ์ ITD ๋๊ตฌ๋ ๊ณต๊ฒฉ์์ ์ธก๋ฉด์ด๋ ๋ฐ ๊ถํ ์์น์ ๋ง์ ์ ์๋ค.
๐ค ์ด์ ๋ํ ๋์ ์๊ฐ
์ฌ์ด๋ฒ ๋ณด์์ ๋ํด ๊ณต๋ถํ๋ฉด์ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ์ ์ก์ธ์ค ํ๊ณ ์ค์ํ ์์คํ ์ ์ ๊ทผํ๋๋ฐ ID ๋ณด์์ด ์ผ๋ง๋ ์ค์ํ์ง ์ดํดํ ์ ์์๋ค.
ID๋ ์ค์ํ ์์คํ ๊ณผ ๋ฐ์ดํฐ์ ์ก์ธ์ค ํ๋๋ฐ ํ์์ ์ธ ์์๋ค. ์ผ๋ง ์ ๊น์ง๋ง ํด๋ ํจ์ค์๋ ๋ณด์์ ์ํด OAuth์ ๊ฐ์ ํจ์ค์๋๋ฅผ ์ฌ์ฉํ์ง ์๋ ์ธ์ฆ ๋ฐฉ๋ฒ๋ค์ด ์ธ๊ธ๋์๋๋ฐ ์ด์ ID ๋ณด์์ด๋ผ๋..
์ด๋ฌํ ๋ณํ๋ ์ธ์ฆ์ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ๋ฟ๋ง ์๋๋ผ ์ ์ ๋ณดํธ๊ฐ ์ค๋๋ ์ ์ฌ์ด๋ฒ ํ๊ฒฝ์์ ๋งค์ฐ ์ค์ํจ์ ์๋ฏธํ๋ค.
์ํ์ด ๋์ฑ ์ ๊ตํด์ง์ ๋ฐ๋ผ ๋ฏผ๊ฐํ ์ ๋ณด์ ๋ฌด๊ฒฐ์ฑ๊ณผ ๊ธฐ๋ฐ์ฑ์ ๋ณด์ฅํ๋ ๋ฐ ์์ด ์ ์ ๋ณดํธ๊ฐ ๊ฐ์ฅ ์ค์ํ๋ค๋ ์๊ฐ์ด ๋ ๋ค.