로컬 계정 보안 강화: 가시성 확보부터 실질적인 보호까지

Silverfort MFA 및 액세스 기반 제어 기능을 로컬 Windows 계정으로 확장합니다.
Silverfort 영상
지역 계정-2(1)

지난 블로그 글에서, 로컬 계정 잠금 해제우리는 로컬 계정이 현대 환경에서 가장 큰 신원 보안 사각지대 중 ​​하나인 이유를 살펴보았습니다. 또한 그 방법을 소개했습니다. Silverfort 로컬 계정 인증에 대한 엔드투엔드 가시성을 제공합니다. 

하지만 가시성 확보는 단지 첫 단계일 뿐입니다. 로컬 관리자 계정은 실제 공격에서 활발하게 악용되고 있으며, 여전히 측면 이동의 일반적인 경로로 남아 있습니다. 

로컬 계정 사용 시점을 추적하는 것은 매우 중요하지만, 자격 증명 오용을 완전히 방지하는 것은 아닙니다. 로컬 관리자 계정이 손상된 경우, 권한 상승에 계속 악용될 수 있습니다. 측면 운동 하이브리드 환경 전체에 걸쳐 적용됩니다. 아주 쉬운 진입점입니다. 

가시성이 확보되면 다음 질문은 명확해집니다.  

로컬 계정을 실제로 어떻게 보호하나요? 

오늘, 저희는 다음과 같은 소식을 전하게 되어 매우 기쁩니다. Silverfort 이제 ID 보안을 로컬 Windows 계정으로 확장하여 런타임에 MFA 및 액세스 기반 제어를 활성화할 수 있습니다. 

로컬 계정 보호가 왜 그렇게 어려웠을까요?

지역 계정-1(1)
로컬 계정 인증 방법

보안 관점에서 볼 때, 로컬 계정의 문제는 단순히 환경 내에 존재한다는 것뿐만 아니라, 실제로 운영된다는 점입니다. 기존의 신원 관리 모델 외부도메인 및 클라우드 ID는 중앙 집중식 인증 시스템을 통해 관리되는 반면, 로컬 계정은 다른 경로를 따릅니다. 이러한 아키텍처 차이로 인해 보안이 훨씬 더 어려워졌습니다. 

로컬 계정의 주요 제한 사항을 살펴보겠습니다. 

로컬 계정은 중앙 집중식 제어 외부에서 인증됩니다. 

로컬 계정은 중간 과정 없이 엔드포인트에 직접 인증합니다. Active Directory Active Directory(AD) 또는 중앙 집중식 ID 공급자(IdP)를 사용합니다. 결과적으로 기존 보안 제어를 인증 시점에 적용할 수 없습니다. 정책을 평가하거나, 다단계 인증(MFA)을 시행하거나, 상황에 따라 실시간으로 접근을 제한할 기회가 없습니다. 조직에서 도메인 ID를 보호하더라도 로컬 로그인은 종종 이러한 보안 적용 범위에서 벗어나 공격자가 초기 접근 권한을 확장하는 데 악용할 수 있는 허점이 남게 됩니다. 

기본적으로 높은 권한

로컬 관리자 계정은 엔드포인트에 대한 완전한 제어 권한을 갖는 경우가 많습니다. 소프트웨어를 설치하고, 시스템 구성을 수정하고, 보안 도구를 비활성화하고, 새 계정을 생성할 수 있습니다. 많은 환경에서 이러한 권한은 일시적인 것이 아니라 영구적이므로 공격자는 침해 직후 즉시 악용할 수 있는 지속적인 접근 권한을 갖게 됩니다. 

자격 증명 관리는 인증 거버넌스와 동일하지 않습니다. 

일부 조직에서는 PAM 도구를 사용하여 로컬 관리자 암호를 주기적으로 변경하거나 보관합니다. 이는 암호 보안을 향상시킬 수 있지만, 이는 해당 자격 증명이 실시간으로 어떻게 사용되는지를 제어하지 않습니다.암호가 유출되면 로그인 시 추가적인 인증 절차, 컨텍스트 평가 또는 강제 조치가 적용되지 않으므로 공격자는 보안 제어를 무력화하지 않고 권한 상승 및 횡적 이동을 진행할 수 있습니다. 

공동 계정은 책임성을 저해합니다.

로컬 관리자 계정은 특히 운영 환경이나 기존 시스템에서 여러 직원이 공유하는 경우가 많습니다. 여러 사용자가 동일한 로컬 계정을 사용하는 경우, 시스템 활동 내역이 개별 사용자가 아닌 계정 자체에 귀속됩니다. 이로 인해 누가 시스템에 접근했는지 파악하기 어려워 조사 및 규정 준수 보고가 복잡해지고 업무 속도가 저하됩니다. 사고 대응 노력. 

왜 지금이 중요한가?

현지 계좌 관련 위험은 이론적인 것이 아닙니다. 

연방 기관들(예: ...) 연방 수사 국 (FBI)   CISA 관리되지 않는 로컬 관리자 계정이 실제 공격, 특히 권한 상승 및 횡적 이동에 적극적으로 악용되고 있다는 점을 거듭 경고해 왔습니다. 

수천 대의 Windows 엔드포인트가 있는 대규모 기업 환경에서는 관리되지 않는 로컬 계정이 수백 개, 심지어 수천 개에 달하는 경우가 흔합니다. 이러한 계정 중 상당수는 거의 검토되지 않으며, 일부는 더 이상 필요하지 않은데도 관리자 권한을 오랫동안 유지합니다. 규모가 커지면 이러한 문제는 심각한 결과를 초래합니다. 광범위하고 종종 눈에 보이지 않는 공격 표면. 

사이버 보험사와 규제 체계는 점점 더 많은 주요 접근 경로 전반에 걸쳐 일관된 보안 제어를 요구하고 있습니다. 그러나 로컬 계정은 기존 다단계 인증(MFA) 도구의 적용 범위에서 제외되는 경우가 많아, 보험 인수 결정 및 위험 평가에 영향을 미칠 수 있는 신원 정보 공백이 발생합니다. 

규제 압력, 공격자의 행태, 그리고 기업 규모의 확장을 종합적으로 고려할 때, 로컬 계정 보호는 단순한 기술적 개선을 넘어 전략적 필수 요소가 되었습니다. 

가시성 확보부터 집행까지: 로컬 계정 보안 강화 Silverfort

Silverfort 이제 Windows 엔드포인트의 로컬 계정까지 보호 기능을 확장하여 도메인 ID처럼 안전하게 보호합니다.  

실제로 어떻게 작동하는지 설명해 드리겠습니다.

로컬 계정을 자동으로 검색하고 관리하세요

Silverfort Windows 로그온용 S4WL(S4WL)은 Windows 엔드포인트 전반에서 로컬 계정을 감지하고 이를 중앙 집중식 로컬 계정 보기로 통합합니다. 

보안팀은 다음과 같은 정보를 즉시 얻을 수 있습니다. 

  • 계정 유형
  • 연결된 장치
  • 마지막 로그인
  • 바인딩 상태(로컬 계정이 다른 계정에 연결되어 있는지 여부) Active Directory (MFA 시행 및 출처 확인을 위한 신원 정보) 

이를 통해 수동으로 기기별로 검토하는 방식을 전체 환경에 걸쳐 통합된 로컬 계정 목록으로 대체할 수 있습니다. 

메인 - 로컬 계정
Silverfort 로컬 Windows 계정 목록이 있는 대시보드

로컬 로그인에 대한 액세스 기반 정책을 실시간으로 적용합니다.

Silverfort 이 도구는 로컬 Windows 로그인을 실시간으로 평가합니다. 조직은 이제 허용, 거부, 알림 또는 MFA를 포함한 정의된 정책 작업을 런타임에 로컬 로그인에 적용하여 무단 액세스를 차단하고 정당한 사용자를 확인할 수 있습니다. MFA. 

로컬 계정에 MFA를 활성화하려면, Silverfort 로컬 계정을 AD ID에 연결합니다. 이를 통해 연결된 AD 사용자를 통해 MFA를 실행할 수 있으므로 장치에 연결된 계정에도 ID 기반 인증을 복원할 수 있습니다. 

와 Silverfort이제 보안 팀은 인증 시점에 로컬 계정에 대한 보안 제어를 적용하여 횡적 이동 위험을 사전에 줄일 수 있습니다. 

결속 계정 (1) (2)
로컬 계정을 AD ID에 연결

감사 및 조사를 위해 현지 계좌 활동을 모니터링합니다.

모든 로컬 로그인 활동은 기록 Silverfort'의 인증 로그. 이를 통해 중앙 집중식 감사 기능을 제공합니다. 조사를 지원합니다또한 로컬 계정이 더 이상 조직의 신원 모니터링 프레임워크 외부에 있지 않도록 보장합니다. 

현지 계정의 신원 보안 스토리 완성하기

오랫동안 로컬 계정은 ID 보안 범위 밖에 존재했습니다.  

와 Silverfort이를 통해 조직은 로컬 계정 활동을 확인하는 것을 넘어 런타임에 보안 제어를 적극적으로 적용할 수 있습니다. 로컬 계정은 도메인 및 클라우드 ID처럼 가시화되고, 제어되고, 보호됩니다. 

이러한 중요한 사각지대를 해소함으로써 보안팀은 계정 간 이동 위험을 줄이고, 책임성을 강화하며, 로컬 계정을 보다 광범위한 ID 보안 전략에 통합할 수 있습니다. 이는 보안 태세를 개선할 뿐만 아니라 감사, 조사 및 일상적인 계정 관리 활동에 소요되는 시간을 절약해 줍니다. 

여러분의 환경에서 로컬 계정을 찾고 보호할 준비가 되셨나요? 세션을 예약하세요 저희 전문가와 상담하시거나, 기존 고객이신 경우 담당 고객 성공 관리자에게 문의해 주세요. 

우리는 신원 보안을 한층 더 강화하기로 했습니다.

무엇이 가능한지 알아보세요.

데모를 설정하여 확인하세요 Silverfort 실제 사용 중인 ID 보안 플랫폼입니다.

new hero (1)

Silverfort Fabrix Security를 ​​인수합니다.

런타임 시 자율적인 ID 보안 제공

심층 컨텍스트와 AI의 속도를 활용하여 모든 사람, 기계 및 에이전트의 신원을 보호하도록 설계된 최초의 자율 런타임 액세스 제어 엔진을 개척했습니다.