데이터 유출 방지 ID 솔루션
과제
자격 증명 수집은 데이터 유출의 주요 원인
클라우드, 모바일 및 레거시 앱을 포함해 데이터 소스가 증가하면서 보호해야 할 데이터도 많아졌습니다.
그렇다면 어떤 솔루션이 필요한가요?
아이덴티티를 이용한 보다 효과적인 접근 방식
강력한 인증 지원
비밀번호에는 고유의 제약 조건이 있습니다. 일회용 비밀번호, 소프트/물리적 토큰, 생체 인식 등 다양한 MFA(Multi-Factor Authenticaton) 방식을 통해 아이덴티티 보증을 강화해보세요. 이러한 정책을 모든 애플리케이션에 적용하고 관리하면 사용자의 액세스 위치나 방식에 관계없이 데이터를 보호할 수 있습니다.
성공 기준:
- 단계적 인증을 통해 중요한 애플리케이션에 대한 보호 강화
- 온프레미스 (On-premise)와 클라우드 및 모바일에 통합 정책 적용
공격 대상 감소를 통한 보안 공백 제거
특히 직원이 직무를 변경하거나 퇴사할 경우 어떤 사용자가 어떤 데이터에 액세스 권한을 갖고 있는지 알지 못하여 보안 사각지대가 발생할 수 있습니다. 적절한 수명 주기 관리는 공격자의 진입점을 줄임으로써 이러한 보안 공백을 제거하며 프로비저닝과 디프로비저닝을 간소화해줍니다.
성공 기준:
- 정확한 권한 부여를 통한 프로비저닝 자동화
- 대규모로 디프로비저닝을 수행하고 가시성과 보고 기능을 지원
가시성 및 대응성 지원
데이터 유출 방지를 위해선 보안이 개별적으로 이뤄져서는 안 됩니다. 아이덴티티를 최신 보안 경계로 사용할 경우, 완벽한 가시성을 제공하려면 보안 시스템 전반에서 인증 데이터를 사용할 수 있어야 합니다. 이를 통해 개별적으로 보이는 이벤트의 상관 관계를 파악하고 잠재적인 보안 위협을 식별하여 보다 빠르게 조치를 취할 수 있습니다.
성공 기준:
- 모든 인증 이벤트에 대한 중앙 집중식 실시간 보고
- 기존 보안 툴에 통합
고객 성공사례 - Flex, Okta를 사용하여 공급망을 보호하고 직원 액세스를 관리
Okta가 수 천 개에 달하는 고객의 지적 재산을 안전하게 보호하는 동안 공장 작업자는 모바일 디바이스를 통해 안전하게 작업을 수행하면서 회사와 소통할 수 있습니다.