ID 거버넌스 및 관리(IGA)

ID 거버넌스 및 관리(IGA)

ID 거버넌스 및 관리(IGA) 조직이 사용자, 그룹, 애플리케이션, 데이터 등 디지털 ID를 시스템에서 관리하는 방식을 말합니다. 보안팀이 이러한 ID와 권한을 쉽게 모니터링, 관리 및 편집할 수 있도록 하는 일련의 제어 및 모범 사례가 포함됩니다.

IGA는 다음과 같이 구분할 수 있습니다. 

ID 거버넌스: 시스템에서 ID 수명 주기 동안 ID를 관리합니다. 접근 권한 및 역할 정의, 규정 준수 보장, 사용자 활동 모니터링 등이 포함됩니다. 

신원 관리: ID 거버넌스를 통해 설정된 정책 및 절차를 실행합니다. 일상적인 업무 처리도 포함됩니다. 사용자 계정, 접근 권한, 비밀번호 재설정 등. 

IGA는 다음과 같은 경우에 유용합니다. 

  • 접근 기반 위험에 대한 시스템 모니터링 
  • 새 프로젝트 및 애플리케이션에 대한 팀 권한 생성 
  • 고객 및 제3자와 안전하게 협업 
  • 역할 및 권한 생성 자동화
  • 워크플로우 최적화 
  • 중첩된 액세스 권한의 전체 가시성 제공 
  • 권한 수준에 대한 정보에 입각한 결정 내리기

IGA가 중요한 이유는 무엇입니까?

조직은 일반적으로 세 가지 주요 요인에 따라 권한을 수정해야 합니다. 

사람 : 신규 채용, 승진 및 전근

사업 : 새로운 제품, 애플리케이션 및 파트너

인프라 : 클라우드 마이그레이션, 업그레이드 및 애플리케이션 업데이트

이러한 변화는 빠르게 확장되고 복잡해질 수 있으므로, 조직 내 모든 신원에 적절한 권한을 부여해야 합니다. 이를 통해 민감한 리소스가 노출되지 않고 모든 사람이 자신의 업무를 제대로 수행할 수 있습니다. 

IGA를 통해 보안 팀은 이러한 신원과 접근 가능한 리소스를 추적하고 제어할 수 있습니다. 이를 통해 데이터 유출 및 공격을 방지하고, 역할 기반 접근 제어를 자동화하며, 데이터 개인 정보 보호 및 보안 규정을 준수할 수 있습니다. 

잘못된 권한으로 인해 다음과 같은 보안 위험이 발생할 수 있습니다. 

  • 공격자의 표적이 될 수 있는, 중요 권한이 너무 많은 부풀려진 계정입니다.
  • 중요한 데이터와 자산에 접근하는 내부 위협입니다.
  • 공격자가 자신의 권한을 확대하고 회사 시스템 전반에서 측면적으로 이동합니다.

IGA, ILM, IAM, PAM의 차이점은 무엇인가요?

조직은 IGA를 시스템의 모든 ID를 관리하고 규정을 준수하기 위한 프레임워크로 사용합니다. ILM은 이러한 ID를 생성, 관리 및 보호하는 운영 측면을 포괄하는 IGA의 핵심 구성 요소입니다. IGA와 ILM은 모두 IAM과 WFPPAM은 IAM의 하위 집합입니다. 

목적범위
ID 거버넌스 및 관리(IGA)ID에 대한 전반적인 보안 및 규정 준수 프레임워크를 제공합니다. 고수준 ID 관리 
ID 수명 주기 관리(ILM)전체 라이프사이클에 걸쳐 ID 관리조작상의 신원 관리
ID 및 액세스 관리(IAM)ID가 리소스에 액세스할 수 있는 권한 관리 IGA의 하위 집합
권한 있는 액세스 관리(PAM)관리 및 특권 액세스 보안IGA 및 IAM의 하위 집합