신원(identity)은 변화했습니다. 여러 시스템, 시간대, 심지어 인간과 비인간 사이에서도 비즈니스가 이루어지는 세상에서 "신원"은 더 이상 한 사람이 한 장소에서 한 기기에 로그인하는 것을 의미하지 않습니다. 그렇다면 왜 우리는 여전히 신원에 접근하는 것일까요? 보안 마치 2005년인 것처럼? 더 나은 방법이 있어야 합니다. IAM, IGA 및 PAM 솔루션 전에, 만 옵션이지만 가시성, 태세, 보호 및 위협 분석이 적용되는 부분도 고려합니다. 여기서 신원 보안 앉아 있다 – 권한 부여 및 액세스 관리를 넘어 실시간 예방, 탐지 및 대응 영역으로 진입한다.
에서 연구에 따르면 ID 공격 표면 보안 신고"탐지된 것의 75%는 맬웨어가 없습니다(맬웨어 없는 공격은 공격자가 레이더에 잡히지 않고 엔드포인트와 클라우드 도메인을 원활하게 탐색할 수 있게 합니다)." 따라서 "공격자는 침입하는 것이 아니라 로그인하고 있다"는 말은 그 어느 때보다 더 사실이고, 돌이킬 수 없습니다.
그러나 정체성은 구축 정체성과 동일하지 않다 보안IAM, 규정 준수 및 보안 팀은 여전히 신원 "보안"이 한 사람, 한 기기, 한 장소에 대한 접근 권한을 관리하는 것을 의미했던 과거와 동일한 문제를 해결해야 하는 입장에 있습니다. 이러한 변함없는 과제에는 다음과 같은 문제 해결 방법이 포함됩니다.
- 모든 신원에 대한 가시성을 확보하세요
- 운영 및 시스템 복잡성 감소
- 프로세스와 커뮤니케이션을 개선하세요
- 보안 사고 발생 가능성을 줄입니다(또는 적어도 사고가 발생했을 때 이를 억제합니다)
이것이 우리가 만든 이유입니다 업계 최초의 ID 보안 RFP 체크리스트신원, 규정 준수 및 보안 팀이 6가지 주요 분야에 걸쳐 공급업체를 평가하여 포괄적이고 동종 최고의 솔루션을 선택하도록 돕는 리소스입니다.
이 블로그에서는 모든 ID 보안 솔루션이 갖춰야 하는 6가지 핵심 기능에 대해 간략하게 살펴보겠습니다. 이러한 기능이 충족되면 환경, 회사 규모 또는 산업에 관계없이 조직의 성공을 위한 토대가 마련될 것입니다.
전체 ID 보안 RFP 체크리스트를 보려면 여기를 클릭하세요.
기능 #1: 범용 다중 인증 요소(MFA) 활성화
다리 MFA 솔루션 모든 것을 포괄하도록 설계되지 않아 보호되지 않은 시스템, 레거시 프로토콜, 관리되지 않는 인터페이스가 그대로 남아 있습니다. 심지어 더 복잡한 경우에는 MFA 배포되면 구현이 복잡한 경우가 많습니다. 즉, 에이전트나 프록시가 필요하고, 온프레미스와 클라우드에서 여러 MFA 도구를 관리하면 비용이 중복되고 사용자 경험이 일관되지 않습니다.
조직에 정말 필요한 것은 보편적 MFA: 서버나 애플리케이션을 수정하지 않고, 단일 MFA 공급자에 얽매이지 않고 모든 리소스에 대한 보호 기능을 확장할 수 있는 기능입니다.
솔루션 제공업체가 범용 MFA를 제공하는지 여부를 파악하려면 다음과 같은 주요 질문을 던져보세요.
- 귀하의 솔루션은 명령줄 도구와 같이 더 어려운 시스템에 대한 MFA를 확장합니까? PsExec의 IT/OT 인프라와 맞춤형 앱에?
- 귀하의 솔루션은 실시간 또는 인라인 시행을 통해 에이전트나 프록시의 필요성을 없애나요?
- 귀하의 솔루션은 다음을 포함하여 모든 AD 인증에 대해 MFA를 제공할 수 있습니까? NTLM, Kerberos, LDAP 및 LDAPS?
- 귀하의 솔루션이 확장됩니까? Entra ID AD 관리 리소스에 대한 조건부 액세스?
- 귀하의 솔루션은 다음과 통합됩니까? Okta 외교부?

기능 #2: 최소 권한 액세스 적용
공격자가 시스템에 발판을 마련하면 측면 이동을 막을 방법이 없는 경우가 많습니다. 권한 에스컬레이션 핵심 시스템에는 영향을 미치지 않습니다. 더 심각한 것은 대부분의 탐지 도구가 피해가 발생한 후에야 작동한다는 것입니다.
필요한 것은 인증 시점의 인라인 시행 – 신원 인프라 깊숙이 – 세션이 시작되기 전에 접근이 차단되거나 시도될 수 있습니다. 세션이 시작되기 전에 모든 로그인 시도를 검사하고 위험을 지속적으로 평가하여 정책을 시행할 수 있어야 합니다.
솔루션 제공자가 팀이 다음을 시행할 수 있도록 하는지 여부의 근본 원인을 파악하려면 최소 특권 접근성을 위해 물어봐야 할 주요 질문은 다음과 같습니다.
- 귀하의 솔루션에는 사전 예방적 인라인 보안 제어를 제공하는 런타임 액세스 보호 기능이 있습니까? 인증 층?
- 귀하의 솔루션이 예방할 수 있습니까? 측면 운동 랜섬웨어가 확산되고 있는 상황은 어떤가요?
- 귀하의 솔루션은 리소스에 직접 로그인하는 관리자의 PAM 우회를 방지할 수 있습니까?

기능 #3: 권한이 있는 사용자 및 계정 보호
특권 계정 보안 침해 및 내부자 위협에 가장 많이 악용되는 진입점 중 하나로 남아 있습니다. EMEA 최고 신원 보안 고문(Chief Identity Security Advisor)인 롭 아인스코프(Rob Ainscough)는 웨비나에서 다음과 같이 언급했습니다. "특권 접근 전투에서 승리하기: 소방에서 현장 통제까지" 보안 팀은 일반적으로 권한 있는 계정 남용을 방지하기 위해 권한 접근 관리(PAM) 솔루션을 사용합니다. 그러나 PAM 솔루션은 확장이 어렵고 포괄적인 적용 범위를 보장하기 어렵습니다(특히 인간이 아닌 정체성 (서비스 계정과 같은 경우) 단일 계정을 보호하는 데만 몇 개월 또는 몇 년이 걸릴 수 있습니다.
조직에 필요한 것은 간접비를 줄이고, 사각지대를 없애고, 최소 권한을 동적으로 적용하는 접근 방식입니다. 솔루션 제공업체가 권한이 있는 사용자와 계정을 보호합니다, 물어봐야 할 주요 질문은 다음과 같습니다.
- 귀하의 솔루션은 알려지지 않은 권한 있는 계정을 발견할 수 있나요?
- 귀하의 솔루션은 가상 펜싱을 통해 계정을 사용할 수 있는 위치를 제한하여 최소 권한 액세스를 적용할 수 있습니까?
- 귀하의 솔루션은 합법적인 워크플로를 방해하지 않고 특권 계정의 남용을 어떻게 방지합니까?

기능 #4: 서비스 계정과 같은 비인간 신원을 발견, 분류 및 보호합니다.
서비스 계정 및 API 키와 같은 비인간 신원(NHI) 인간 사용자보다 최소 50:1 이상 많습니다.그리고 이러한 분열은 계속해서 심화되고 있습니다. 그러나 이러한 정체성은 종종 그늘 속에서 작동합니다. 발견하기 어렵고, 명확한 소유권이 없으며, 과도한 특권을 부여받는 경우가 많습니다.
최신 ID 보안 솔루션은 클라우드나 온프레미스에서 전체 라이프사이클에 걸쳐 대규모 NHI를 관리하기 위해 완전한 가시성, 능동적 제어 및 확장 가능한 자동화를 제공해야 합니다.
솔루션 제공업체의 근본 원인을 파악하려면 클라우드와 온프레미스 전반의 모든 NHI를 보호합니다., 물어봐야 할 주요 질문은 다음과 같습니다.
- 귀하의 솔루션은 다음 유형의 NHI 또는 프로그래밍 가능한 액세스 자격 증명을 자동으로 검색하고 분류할 수 있습니까?
- 온프레미스 AD 서비스 계정
- OAuth 또는 액세스 토큰
- API 키
- 인증서
- 클라우드 IAM 역할
- 서비스 주체
- 암호화 키
- 귀하의 솔루션은 모든 인증 요청을 볼 수 있습니까? Active Directory?
- 귀하의 솔루션은 보호를 자동화합니까? 기계 ID API, 스마트 정책 엔진, CMDB 또는 티켓팅 시스템과 같은 통합을 사용하여 규모에 맞게 관리할 수 있습니까?
- 귀하의 솔루션은 식별 및 인벤토리를 제공할 수 있습니까? 서비스 계정?
- 귀하의 솔루션이 PAM에 서비스 계정을 온보딩하는 것을 용이하게 할 수 있나요?

기능 #5: 자격 증명 남용 탐지 및 차단, 측면 이동 중단, 오탐지 감소, 실시간 대응 활성화
이에 따르면 2024 버라이존 데이터 침해 조사 보고서침해 사고의 80% 이상이 도용되거나 침해된 자격 증명과 관련이 있습니다. 그러나 대부분의 탐지 및 대응 도구는 신원 정보를 고려하여 설계되지 않았습니다. 또한, 기존 SIEM 플랫폼에서는 신원 정보 중심의 탐지 범위를 확장하기 어려워 SOC 및 IR 팀이 진화하는 위협에 대응하기 어렵습니다. 반면, EDR, XDR, CDR은 환경 내 위협에 대한 전체적인 그림을 제시하기보다는 퍼즐의 한 조각만을 분석합니다.
이러한 격차를 해소하려면 조직에 다음이 필요합니다. ITDR 솔루션 신원 기반이며 선제적인 플랫폼입니다. 적합한 플랫폼은 수많은 대규모 침해의 핵심 위협, 즉 측면 이동, 권한 상승, 의심스러운 접근 패턴을 식별할 수 있습니다.
솔루션 제공업체가 실시간으로 ID 기반 위협을 감지하고 대응할 수 있는지 여부를 파악하려면 다음과 같은 핵심 질문을 던져보세요.
- 귀사의 솔루션은 온프레미스 및 클라우드 리소스 전반의 모든 액세스 시도를 검사하는 고급 ID 인식 위협 탐지 기능을 제공합니까?
- 귀하의 솔루션이 수동적 감지를 넘어 악의적 동작에 대한 인라인 실시간 대응을 가능하게 할 수 있습니까?
- 귀사의 솔루션은 단계별 인증, 접근 차단 또는 강제 재인증을 통해 공격자를 차단할 수 있습니까? 그리고 사용자 생산성을 저해하지 않고도 이를 달성할 수 있습니까?
- 침해가 발생할 경우, 귀하의 솔루션은 공격을 억제하고 추가 리소스로 확산되는 것을 방지할 수 있습니까?

역량 #6: 하이브리드 환경 전반에서 ID 보안 태세 개선, 위험 사전 발견 및 취약점 개선
약점 신원 인프라 잘못된 구성, 오래된 프로토콜, 과도한 권한 등 보안 위협은 종종 너무 늦을 때까지 발견되지 않아 계정 탈취, 수평 이동, 감사 실패로 이어집니다. 대규모 위험을 매핑하고 해결하려면 중앙 집중식 가시성, 포괄적인 보호, 그리고 측정 가능한 결과를 통해 신원 관리 체계를 개선하고 유지해야 합니다.
솔루션 제공자가 포괄적인 서비스를 제공하는지 여부의 근본 원인을 파악하려면 ID 보안 포스처 관리(ISPM), 물어봐야 할 주요 질문은 다음과 같습니다.
- 귀하의 솔루션은 조직 내의 신원 취약점에 대한 우선순위가 지정된 목록을 제공할 수 있습니까?
- 귀하의 솔루션은 레거시 프로토콜 등 사용자 활동 및 인증 요청과 관련된 노출을 식별할 수 있습니까?
- 더 이상 사용되지 않거나 사용되지 않는 서비스 계정을 어떻게 식별하나요?
- 귀하의 플랫폼은 도메인 관리자 또는 기타 명확한 그룹에 속하지 않지만 여전히 관리자 수준 권한이 있는 사용자를 감지할 수 있습니까?섀도우 관리자)?

ID 보안 RFP 체크리스트 다운로드
이러한 질문은 전체 체크리스트에서 사용 가능한 내용의 일부입니다. 오늘 다운로드하십시오. 6가지 기능 각각에 대한 전체 목록을 보려면 여기를 클릭하세요. 가장 좋은 점은 체크리스트를 대화형으로 만들어서 여러분이 직접 사용할 수 있도록 했다는 것입니다. 팀의 요구 사항에 따라 사용자 정의하세요; 다운로드한 후에는 질문 목록을 Google 시트나 Microsoft Excel 형식(선호하는 형식)으로 받을 수 있습니다!
이제 신원 보안을 전략적 우위로 삼아야 할 때입니다. 신원 보안 전문가들이 엄선한 벤더 질문 목록을 바탕으로, 벤더와의 대화를 통해 핵심을 파악하고, 정보에 기반한 의사 결정을 내리고, 위협에 앞서 나갈 수 있는 방법을 명확하게 파악할 수 있을 것입니다.
방법에 관심이 있습니다. Silverfort ID 보안 RFP 체크리스트에 포함된 역량을 충족합니까? 지금 우리 플랫폼을 탐색해보세요.

