์๊ฐ
์กฐ์ง์์ ๊ฐ์ฅ ๋ฏผ๊ฐํ ์์คํ , ๋ฐ์ดํฐ, ์ ํ๋ฆฌ์ผ์ด์ ์ด ๋น์ ์ ์ธ ๊ธ๊ณ ๋ค์ ์์ ํ๊ฒ ๋ณด๊ด๋์ด ์๋ค๊ณ ์์ํด ๋ณด์ธ์. ๊ทธ๋ฆฌ๊ณ ๊ทธ ๊ธ๊ณ ์ ์ด์ ๋ฅผ ๋ณ๋ค๋ฅธ ๊ณ ๋ฏผ ์์ด ๋๋ ์ฃผ๋ ์ํฉ๋ ํจ๊ป ๋ ์ฌ๋ ค ๋ณด์ธ์. ํน๊ถ ์ก์ธ์ค๊ฐ ์๋ชป ๊ด๋ฆฌ๋ ๋ ๊ธฐ์ ์ด ๋ง์ฃผํ๋ ์ํ์ ๋ฐ๋ก ์ด๋ฐ ์์ค์ ๋๋ค. Privileged Access Management(PAM)๋ ๋ฌธ์ง๊ธฐ ์ญํ ์ ํ๋ฉฐ, ์น์ธ๋ ์ฌ์ฉ์๋ง ๊ณ ์ํ ๋ฆฌ์์ค์ ์ ๊ทผํ ์ ์๋๋ก ๋ณด์ฅํ๋ ๋์์ ๋ชจ๋ ์ํธ์์ฉ์ ๋ชจ๋ํฐ๋งํด ์ด์ ์งํ๋ฅผ ๊ฐ์งํฉ๋๋ค. ํน๊ถ ๊ณ์ ์ ๋ ธ๋ฆฌ๋ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ด ๊ธ์ฆํ๋ ์ค๋๋ , PAM์ ์ดํดํ๊ณ ๊ตฌํํ๋ ์ผ์ ์ฌ์ด๋ฒ ๋ณด์์ ํต์ฌ ์์๊ฐ ๋์์ต๋๋ค.
์ด ๋ธ๋ก๊ทธ์์๋ PAM์ ๋ณธ์ง๊ณผ ํต์ฌ ๊ตฌ์ฑ ์์, ๊ทธ๋ฆฌ๊ณ ์ค๋๋ ์ ์ํ ํ๊ฒฝ์์ ์ ์ค์ํ์ง๋ฅผ ์ดํด๋ด ๋๋ค. ๋ํ PAM๊ณผ IAM์ฒ๋ผ ์์ฃผ ๋น๊ต๋๋ ๊ฐ๋ ๋ ํจ๊ป ๋ค๋ฃจ๊ณ , ํ๋์ ์ธ PAM ์๋ฃจ์ ์ด ์ก์ธ์ค ๊ด๋ฆฌ๋ฅผ ์ด๋ป๊ฒ ๋จ์ํํ๋์ง QueryPie๋ฅผ ์์๋ก ์ค๋ช ํฉ๋๋ค.
ํน๊ถ ์ก์ธ์ค ๊ด๋ฆฌ(PAM)๋ ๋ฌด์์ธ๊ฐ?
Privileged Access Management(PAM)๋ ์กฐ์ง์ ํต์ฌ ์์คํ , ์ ํ๋ฆฌ์ผ์ด์ , ๋ฐ์ดํฐ์ ๋ํ ์ ๊ทผ์ ํต์ ํ๊ณ ๋ชจ๋ํฐ๋งํ๊ธฐ ์ํด ์ค๊ณ๋ ์ฌ์ด๋ฒ ๋ณด์ ํ๋ ์์ํฌ์ ๋๋ค. IT ๊ด๋ฆฌ์, ๊ฐ๋ฐ์, ์๋ํ ํ๋ก์ธ์ค๊ฐ ์ฌ์ฉํ๋ ํน๊ถ ๊ณ์ ์ ๋์ ๊ถํ์ ๊ฐ์ง๊ณ ์์ผ๋ฉฐ, ์ด๋ฌํ ๊ณ์ ์ด ์นจํด๋ ๊ฒฝ์ฐ ์น๋ช ์ ์ธ ๋ณด์ ์ฌ๊ณ ๋ก ์ด์ด์ง ์ ์์ต๋๋ค.
PAM์ ์ด๋ฌํ ๊ณ ์ํ ๊ณ์ ์ด ์ฑ ์ ์๊ฒ ์ฌ์ฉ๋๋๋ก ๋ณด์ฅํฉ๋๋ค. ํน๊ถ ์๊ฒฉ ์ฆ๋ช ์ ๋ณดํธํ๊ณ , ์ ์๋ ์ ์ฑ ์ ๋ฐ๋ผ ์ ๊ทผ์ ์ ํํ๋ฉฐ, ์์ฌ์ค๋ฌ์ด ํ๋์ด ์๋์ง ํ๋์ ๋ชจ๋ํฐ๋งํฉ๋๋ค. PAM์ ๊ถ๊ทน์ ์ธ ๋ชฉํ๋ ๊ณต๊ฒฉ ํ๋ฉด์ ์ต์ํํ๊ณ ์ต์ ๊ถํ ์์น์ ๊ฐ์ ํ๋ฉฐ, ํน๊ถ ๊ณ์ ์ด ์ด๋ป๊ฒ ์ฌ์ฉ๋๊ณ ์๋์ง์ ๋ํ ์์ ํ ๊ฐ์์ฑ์ ์ ๊ณตํ๋ ๊ฒ์ ๋๋ค.
ํน๊ถ์ ์ด๋ป๊ฒ ์ ์๋๋ฉฐ, ์ค์ ๋ก๋ ์ด๋ป๊ฒ ๋ง๋ค์ด์ง๋๊ฐ?
ํน๊ถ์ IT ํ๊ฒฝ ๋ด์์ ํน์ ์์ ์ ์ํํ ์ ์๋๋ก ์ฌ์ฉ์, ์ ํ๋ฆฌ์ผ์ด์ ๋๋ ์์คํ ์ ๋ถ์ฌ๋๋ ํน๋ณํ ๊ถ๋ฆฌ ๋๋ ๊ถํ์ ์๋ฏธํฉ๋๋ค. ์ด๋ฌํ ์์ ์๋ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ ์ ๊ทผ, ํต์ฌ ์์คํ ๊ด๋ฆฌ, ์ํํธ์จ์ด ์ค์น, ๊ตฌ์ฑ ๋ณ๊ฒฝ๊ณผ ๊ฐ์ ๊ด๋ฆฌ ๊ธฐ๋ฅ ์ํ์ด ํฌํจ๋๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. ํน๊ถ์ ํ์ผ ์ฝ๊ธฐ ๊ฐ์ ๊ธฐ๋ณธ ๊ถํ๋ถํฐ ์ฌ์ฉ์ ๊ณ์ ๊ด๋ฆฌ๋ ์์คํ ์ค์ ๋ณ๊ฒฝ๊ณผ ๊ฐ์ ๊ณ ๊ธ ๊ธฐ๋ฅ๊น์ง ๋ค์ํฉ๋๋ค. ์ฌ์ด๋ฒ ๋ณด์ ๊ด์ ์์ ํน๊ถ์ ์ฌ์ฉ์๋ ์ํฐํฐ๊ฐ ๋ฌด์์ ํ ์ ์๊ณ ๋ฌด์์ ํ ์ ์๋์ง๋ฅผ ๊ตฌ๋ถํ๋ ๊ฒฝ๊ณ๋ฅผ ์ ์ํ๊ธฐ ๋๋ฌธ์ ๋งค์ฐ ์ค์ํฉ๋๋ค. ์ด๋ฌํ ํน๊ถ์ด ์ค์๋ก๋ ์ ์์ ์ผ๋ก๋ ์ค์ฉ๋๊ฑฐ๋ ๋จ์ฉ๋๋ฉด ๋ฌด๋จ ์ ๊ทผ, ๋ฐ์ดํฐ ์นจํด, ์์คํ ์์ ๋ฑ ์ฌ๊ฐํ ๋ณด์ ์ํ์ผ๋ก ์ด์ด์ง ์ ์์ต๋๋ค.
ํน๊ถ์ ์ฌ์ฉ์ ์ญํ , ์ ์ฑ , ์์คํ ๊ตฌ์ฑ์ ์กฐํฉ์ ํตํด ์์ฑ๋ฉ๋๋ค. ์ฌ์ฉ์ ๊ณ์ ์ด ์์ฑ๋๋ฉด ๊ด๋ฆฌ์๋ ์ต์ ๊ถํ ์์น์ ๋ฐ๋ผ ํด๋น ์ฌ์ฉ์์ ์ญํ ๊ณผ ์ฑ ์์ ๋ง๋ ๊ถํ๋ง ๋ถ์ฌํฉ๋๋ค. ํน๊ถ์ ๊ทธ๋ฃน ๋ฉค๋ฒ์ญ์์ ์์๋ ์๋ ์๊ณ , ์ฌ์ ์ ์ ์๋ ์กฐ๊ฑด์ ๋ฐ๋ผ ์๋ํ๋ ์์คํ ์ด ๋์ ์ผ๋ก ๋ถ์ฌํ ์๋ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ด๋ฆฌ์๋ ํน์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ๋ด ๋ฐ์ดํฐ๋ฅผ ์ฝ๊ณ , ์ฐ๊ณ , ์ญ์ ํ ์ ์๋ ๊ถํ์ ๊ฐ์ง ์ ์์ง๋ง, ์ผ๋ฐ ์ง์์ ํน์ ํ์ผ์ ๋ํ ์ฝ๊ธฐ ๊ถํ๋ง ๊ฐ์ง ์ ์์ต๋๋ค. ์ด๋ฌํ ๊ถํ์ ๋ณดํต Identity and Access Management(IAM) ์์คํ ๊ฐ์ ์ค์์ง์คํ ๋๊ตฌ๋ฅผ ํตํด ์ ์ด๋๋ฉฐ, ์ด๋ฅผ ํตํด ์กฐ์ง์ ์ ์ฒด IT ์ธํ๋ผ์ ๊ฑธ์ณ ์ผ๊ด๋๊ฒ ํน๊ถ ์ ์ฑ ์ ์ ์ํ๊ณ ์ ์ฉํ ์ ์์ต๋๋ค.
ํน๊ถ ๊ณ์ ์ ์ผ๋ฐ์ ์ธ ๋นํน๊ถ ๊ณ์ ๋ณด๋ค ๋ ๋์ ์ ๊ทผ ๊ถํ๊ณผ ๊ถํ์ ๋ถ์ฌํ๋ ๋ชจ๋ ๊ณ์ ์ ์๋ฏธํฉ๋๋ค. ํน๊ถ ์ฌ์ฉ์๋ ์ด๋ฌํ ํน๊ถ ์ก์ธ์ค๋ฅผ ์ ๊ทน์ ์ผ๋ก ํ์ฉํ๋ ๊ฐ์ธ์ ๋ปํ๋ฉฐ, ๋ณดํต ํน๊ถ ๊ณ์ ์ ํตํด ์ด๋ฅผ ์ฌ์ฉํฉ๋๋ค. ๋์ ์ ๊ทผ ์์ค๊ณผ ๊ฐ๋ ฅํ ๊ธฐ๋ฅ ๋๋ฌธ์ ํน๊ถ ๊ณ์ ๊ณผ ํน๊ถ ์ฌ์ฉ์๋ ๋นํน๊ถ ๊ณ์ ๋ณด๋ค ํจ์ฌ ๋ ํฐ ์ํ์ ์๋ฐํฉ๋๋ค.
์ํผ์ ์ ๊ณ์ ์ ํน๊ถ ๊ณ์ ์ ํน์ํ ์ ํ์ผ๋ก, ์ฃผ๋ก IT ๊ด๋ฆฌ์๊ฐ ์ฌ์ฉํ๋ฉฐ ๋ช ๋ น ์คํ๊ณผ ์์คํ ์ ๋ฐ์ ๋ณ๊ฒฝ์ ๊ฑฐ์ ๋ฌด์ ํ์ผ๋ก ์ํํ ์ ์๋ ๊ถํ์ ์ ๊ณตํฉ๋๋ค. Unix/Linux ์์คํ ์์๋ ์ผ๋ฐ์ ์ผ๋ก "Root", Windows ์์คํ ์์๋ "Administrator"๋ผ๊ณ ๋ถ๋ฆ ๋๋ค. ์ด๋ฌํ ๊ณ์ ์ ํ์ผ, ๋๋ ํฐ๋ฆฌ, ๋ฆฌ์์ค์ ๋ํด ์ฝ๊ธฐ, ์ฐ๊ธฐ, ์คํ ๊ถํ์ ๋ชจ๋ ํฌํจํ ๋ฌด์ ํ ์ ๊ทผ์ ํ์ฉํฉ๋๋ค. ๋ํ ์ํํธ์จ์ด ์์ฑ ๋๋ ์ค์น, ์ค์ ๋ณ๊ฒฝ, ์ฌ์ฉ์ ๊ณ์ ๊ด๋ฆฌ ๋ฑ ๋คํธ์ํฌ ์ ๋ฐ์ ๊ฑธ์น ์์คํ ์์ค์ ๋ณ๊ฒฝ์ ์ํํ ์ ์์ต๋๋ค. ์ํผ์ ์ ๋ ๋ค๋ฅธ ์ฌ์ฉ์์๊ฒ ๊ถํ์ ๋ถ์ฌํ๊ฑฐ๋ ํ์ํ ์๋ ์์ต๋๋ค. ์ค์๋ก ์ค์ํ ํ์ผ์ ์ญ์ ํ๊ฑฐ๋ ๋ช ๋ น์ ์๋ชป ์คํํ๋ ๊ฒฝ์ฐ๋ , ์ ์์ ์ธ ์๋๋ก ์ฌ์ฉํ๋ ๊ฒฝ์ฐ๋ , ์ํผ์ ์ ๊ณ์ ์ ์ค์ฉ์ ๊ธฐ์ ์ ๋ฐ์ ์ฌ๊ฐํ ํผํด๋ฅผ ์ด๋ํ ์ ์์ต๋๋ค.
Windows ์์คํ ์์๋ ์ผ๋ฐ์ ์ผ๋ก ๊ฐ ์ปดํจํฐ์ ์ต์ ํ๋ ์ด์์ ๊ด๋ฆฌ์ ๊ณ์ ์ด ์์ด ์ํํธ์จ์ด ์ค์น๋ ๊ตฌ์ฑ ๋ณ๊ฒฝ ๊ฐ์ ์์ ์ ์ํํ ์ ์์ต๋๋ค. ๋ฐ๋ฉด Unix ๊ณ์ด์ธ macOS๋ ๋ค๋ฅด๊ฒ ๋์ํฉ๋๋ค. Unix/Linux์ ๋ฌ๋ฆฌ macOS๋ ์๋ฒ๋ก ์ฌ์ฉ๋๋ ๊ฒฝ์ฐ๊ฐ ๋๋ญ ๋๋ค. Mac ์ฌ์ฉ์๋ ๊ธฐ๋ณธ์ ์ผ๋ก root ์์ค์ ์ก์ธ์ค๋ก ์์ ํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ง๋ง, ํน๊ถ ์ค์ฉ ๊ฐ๋ฅ์ฑ์ ์ค์ด๊ธฐ ์ํด ์ผ์์ ์ธ ์์ ์๋ ๋นํน๊ถ ๊ณ์ ์ ์์ฑํ๊ณ ์ฌ์ฉํ๋ ๊ฒ์ด ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก๋ก ๊ถ์ฅ๋ฉ๋๋ค.
์ต์ ๊ถํ ํ๊ฒฝ์์๋ ๋๋ถ๋ถ์ ์ฌ์ฉ์๊ฐ 90~100%์ ์๊ฐ์ ๋นํน๊ถ ๊ณ์ ์ผ๋ก ์์ ํฉ๋๋ค. ์ด๋ฌํ ๊ณ์ ์ Least Privileged Accounts(LUA)๋ผ๊ณ ๋ ํ๋ฉฐ, ์ผ๋ฐ์ ์ผ๋ก ๋ ๊ฐ์ง ์ ํ์ผ๋ก ๋๋ฉ๋๋ค.
- ํ์ค ์ฌ์ฉ์ ๊ณ์ : ์ ํ๋ ๊ถํ ์งํฉ์ ์ ๊ณตํ๋ฉฐ, ์ผ๋ฐ์ ์ผ๋ก ์ธํฐ๋ท ๋ธ๋ผ์ฐ์ง, ํน์ ์ ํ๋ฆฌ์ผ์ด์ (์: Microsoft Office) ์ฌ์ฉ, ์ญํ ๊ธฐ๋ฐ ์ก์ธ์ค ์ ์ฑ ์ ๋ฐ๋ผ ์ ์๋ ๋ฆฌ์์ค ํ์ฉ ์ ๋๋ก ์ ํ๋ฉ๋๋ค.
- ๊ฒ์คํธ ์ฌ์ฉ์ ๊ณ์ : ํ์ค ๊ณ์ ๋ณด๋ค ๋ ์ ์ ๊ถํ์ ๊ฐ์ง๋ฉฐ, ๋ณดํต ๊ธฐ๋ณธ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ทผ๊ณผ ์ธํฐ๋ท ๋ธ๋ผ์ฐ์ง ์ ๋๋ก ์ ํ๋ฉ๋๋ค.
PAM์ ํต์ฌ ๊ตฌ์ฑ ์์
ํจ๊ณผ์ ์ธ PAM ์๋ฃจ์ ์ ์๋ก ์ฐ๊ด๋ ์ธ ๊ฐ์ง ๊ตฌ์ฑ ์์๋ก ์ด๋ฃจ์ด์ง๋๋ค. ๋ฐ๋ก Privileged Account Management(PAMg), Privileged Session Management(PSM), ๊ทธ๋ฆฌ๊ณ ํตํฉ ์์คํ ์ผ๋ก์์ Privileged Access Management์ ๋๋ค.
ํน๊ถ ๊ณ์ ๊ด๋ฆฌ(PAMg)
PAMg๋ PAM์ ๊ธฐ๋ฐ์ผ๋ก, ์์ ํ ์๊ฒฉ ์ฆ๋ช ๊ด๋ฆฌ์ ์ด์ ์ ๋ง์ถฅ๋๋ค. ํน๊ถ ๋น๋ฐ๋ฒํธ, API ํค, ๊ธฐํ ๋ฏผ๊ฐํ ์๊ฒฉ ์ฆ๋ช ์ ์ํธํ๋ ๋ณผํธ์ ์ ์ฅํ๊ณ , ์ ๊ธฐ์ ์ผ๋ก ๋กํ ์ด์ ํ๋ฉฐ, ์น์ธ๋ ์ฌ์ฉ์๋ง ์ ๊ทผํ ์ ์๋๋ก ๋ณด์ฅํฉ๋๋ค. ์ด๋ฅผ ํตํด ๊ณต๊ฒฉ์๊ฐ ์์ฃผ ์ ์ฉํ๋ ํ๋์ฝ๋ฉ๋ ์๊ฒฉ ์ฆ๋ช ์ด ์คํฌ๋ฆฝํธ๋ ์ ํ๋ฆฌ์ผ์ด์ ๊ณณ๊ณณ์ ํฉ์ด์ ธ ์๋ ์ํฉ์ ๋ฐฉ์งํ ์ ์์ต๋๋ค.
ํน๊ถ ์ธ์ ๊ด๋ฆฌ(PSM)
PSM์ ํ ๋จ๊ณ ๋ ๋์๊ฐ ํน๊ถ ์ฌ์ฉ์ ์ธ์ ์ ์ค์๊ฐ์ผ๋ก ๋ชจ๋ํฐ๋งํ๊ณ ๊ธฐ๋กํฉ๋๋ค. ์๋ฅผ ๋ค์ด ๋ฐ์ดํฐ๋ฒ ์ด์ค ๊ด๋ฆฌ์๊ฐ ์์คํ ์ ๋ฐ์ดํธ๋ฅผ ์ํด ๋ก๊ทธ์ธํ๋ฉด, PSM์ ๊ฐ์ฌ ๋ชฉ์ ์ผ๋ก ๋ชจ๋ ํค ์ ๋ ฅ๊ณผ ์์ ์ ์บก์ฒํฉ๋๋ค. ์ด ๊ตฌ์ฑ ์์๋ ์ ์์ ํ๋์ ์ต์ ํ๊ณ , ์ฌ๊ณ ๊ฐ ๋ฐ์ํ์ ๋ ํฌ๋ ์ ์ฆ๊ฑฐ๋ฅผ ์ ๊ณตํฉ๋๋ค.
ํน๊ถ ์ก์ธ์ค ๊ด๋ฆฌ
PAM์ ์์ ํ๋ ์์ํฌ๋ก์ PAMg์ PSM์ ํ๋์ ์ผ๊ด๋ ์์คํ ์ผ๋ก ํตํฉํฉ๋๋ค. ์๊ฒฉ ์ฆ๋ช ์ ๋ณดํธํ๊ณ ์ธ์ ์ ๋ชจ๋ํฐ๋งํ ๋ฟ๋ง ์๋๋ผ, ์ก์ธ์ค ์ ์ด ์ ์ฑ ์ ์๋ํํ๊ณ ๋น์ฆ๋์ค ์๊ตฌ์ ๋ฐ๋ผ ๋์ ์ผ๋ก ๊ถํ์ ๋ถ์ฌํ๊ฑฐ๋ ํ์ํฉ๋๋ค. ์ด๋ฌํ ๊ตฌ์ฑ ์์๋ฅผ ํ๋๋ก ์ฐ๊ฒฐํจ์ผ๋ก์จ PAM์ ๋ด๋ถ ๋ฐ ์ธ๋ถ ์ํ์ ๋ง์๋ ๊ฐ๋ ฅํ ๋ฐฉ์ด ์ฒด๊ณ๋ฅผ ๊ตฌ์ถํฉ๋๋ค.
์ฌ์ด๋ฒ ๋ณด์์์ PAM์ด ์ค์ํ ์ด์
Verizon Data Breach Investigations Report์ ๋ฐ๋ฅด๋ฉด ์ ์ฒด ์นจํด ์ฌ๊ณ ์ ๊ฑฐ์ 4๋ถ์ 3์ ํน๊ถ ๊ณ์ ์ด ๊ด์ฌํฉ๋๋ค. ์ด๋ฌํ ๊ณ์ ์ ๋ฏผ๊ฐํ ์์คํ ์ ์ ๊ทผํ ์ ์๊ฒ ํด์ฃผ๊ณ , ๊ณต๊ฒฉ์๊ฐ ๋ด๋ถ์์ ์ํ ์ด๋ํ๊ฑฐ๋ ๋ฐ์ดํฐ๋ฅผ ์ ์ถํ ์ ์๊ฒ ๋ง๋ค๊ธฐ ๋๋ฌธ์ ๋งค์ฐ ์ ํธ๋๋ ๊ณต๊ฒฉ ๋์์ ๋๋ค. ๊ด๋ฆฌ๊ฐ ๋ถ์คํ๋ฉด ์ํ์ ๋ง๋ํฉ๋๋ค.
- ๋ง๋ํ ๋ฐ์ดํฐ ์นจํด ๋น์ฉ: ํน๊ถ ์๊ฒฉ ์ฆ๋ช ์ด ์ฐ๋ฃจ๋ ์นจํด ์ฌ๊ณ ์ ํ๊ท ๋น์ฉ์ 450๋ง ๋ฌ๋ฌ๋ก, ์ผ๋ฐ์ ์ธ ์นจํด ์ฌ๊ณ ๋ณด๋ค ํจ์ฌ ๋ ํฝ๋๋ค.
- ๊ท์ ์ ์ ์ฌ: ํน๊ถ ์ก์ธ์ค๋ฅผ ์์ ํ๊ฒ ๋ณดํธํ์ง ๋ชปํ๋ฉด GDPR, HIPAA ๋ฐ ๊ธฐํ ์ปดํ๋ผ์ด์ธ์ค ํ๋ ์์ํฌ์ ๋ฐ๋ฅธ ๋ฒ๊ธ์ด ๋ถ๊ณผ๋ ์ ์์ต๋๋ค.
- ์ด์ ์ค๋จ: ํน๊ถ ์ก์ธ์ค๋ฅผ ํ๋ํ ๊ณต๊ฒฉ์๋ ์ด์์ ๋ง๋น์ํค๊ณ ๋ค์ดํ์๊ณผ ํํ ์์์ ์ด๋ํ ์ ์์ต๋๋ค.
PAM์ด ์๋ ์กฐ์ง์ ํน๊ถ ๊ณ์ ์ ๊ด๋ฆฌํ ๋ ์คํ๋ ๋์ํธ ๊ฐ์ ์์์ ๋ฐฉ์์ ์์กดํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ต๋๋ค. ์ด๋ฌํ ๊ตฌ์ ์ ๊ทผ ๋ฐฉ์์ ์๋ํ๋ ์๋ฃจ์ ์ ๋นํด ์นจํด ๊ฐ๋ฅ์ฑ์ 80%๊น์ง ๋์ ๋๋ค. ์๋๋ ์กฐ์ง์ ํ๋์ ์ธ PAM ์์คํ ์ ๋ฐ๋์ ๋์ ํด์ผ ํ๋ ๋ช ๊ฐ์ง ์ด์ ์ ๋๋ค.
1. ํน๊ถ ๊ณ์ ์ ๊ณต๊ฒฉ์์๊ฒ ๊ฐ์น๊ฐ ๋์ ํ์ ์ด๋ค
ํน๊ถ ๊ณ์ ์ ๋ฏผ๊ฐํ ์์คํ , ๋ฐ์ดํฐ๋ฒ ์ด์ค, ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํ ๋์ ์์ค์ ์ ๊ทผ ๊ถํ์ ์ ๊ณตํ๊ธฐ ๋๋ฌธ์ ์ฌ์ด๋ฒ ๋ฒ์ฃ์์๊ฒ ์ต์ฐ์ ํ์ ์ด ๋ฉ๋๋ค. ์ผ๋จ ์นจํด๋๋ฉด ๊ณต๊ฒฉ์๋ ๋คํธ์ํฌ ๋ด๋ถ๋ฅผ ์ํ ์ด๋ํ๊ณ , ๊ถํ์ ์์น์ํค๋ฉฐ, ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ์ ์ถํ ์ ์์ต๋๋ค. Privileged Access Management๋ ์ด๋ฌํ ๊ณ์ ์ ๋ณดํธํ๊ณ , ์๊ฒฉํ ์ก์ธ์ค ์ ์ฑ ์ ์ ์ฉํ๋ฉฐ, ์ฌ์ฉ์ ํ๋์ ๋ชจ๋ํฐ๋งํจ์ผ๋ก์จ ๋ฌด๋จ ์ฌ์ฉ์ ๋ฐฉ์งํ๋ ์ฅ๋ฒฝ ์ญํ ์ ํฉ๋๋ค.
2. ๋ด๋ถ์ ์ํ๊ณผ ์ธ์ ์ค์๋ฅผ ์ค์ธ๋ค
๋ชจ๋ ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ด ์ธ๋ถ์์ ์ค๋ ๊ฒ์ ์๋๋๋ค. ์ ์์ ์ด๋ ์ฐ๋ฐ์ ์ด๋ ๋ด๋ถ์ ์ํ์ ์๋นํ ์ํ์ ์ด๋ํฉ๋๋ค. ์ง์์ด ํน๊ถ ๊ณ์ ์ ์๋์ ์ผ๋ก ๋๋ ๋ฌด์ฌ์ฝ ์ค์ฉํด ํด๋ก์ด ๋ช ๋ น์ ์คํํ๊ฑฐ๋ ์๊ฒฉ ์ฆ๋ช ์ ๊ณต์ ํ ์ ์์ต๋๋ค. PAM์ ์ต์ ๊ถํ ์์น์ ๊ฐ์ ํ๊ณ , ์ฌ์ฉ์์๊ฒ ์ญํ ์ํ์ ํ์ํ ๋ฆฌ์์ค์๋ง ์ ๊ทผ์ ํ์ฉํ๋ฉฐ, ํน๊ถ ํ๋์ ์ค์๊ฐ์ผ๋ก ๊ฐ๋ ํจ์ผ๋ก์จ ์ด๋ฌํ ์ํ์ ์ํํฉ๋๋ค.
3. ๊ณต๊ฒฉ ํ๋ฉด์ ์ค์ธ๋ค
PAM์ด ์์ผ๋ฉด ํน๊ถ ์๊ฒฉ ์ฆ๋ช ์ด ํ๋ฌธ ํ์ผ์ด๋ ์คํฌ๋ฆฝํธ์ฒ๋ผ ์์ ํ์ง ์์ ์์น์ ์ ์ฅ๋๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ ๋๋์ด๋ ๋จ์ฉ์ ๋ ธ์ถ๋ฉ๋๋ค. PAM์ ์๊ฒฉ ์ฆ๋ช ์ ๋ณผํธ์ ์ ์ฅํ๊ณ , ๋น๋ฐ๋ฒํธ ๋กํ ์ด์ ์ ์๋ํํ๋ฉฐ, ํ๋์ฝ๋ฉ๋ ๋น๋ฐ๋ฒํธ๋ฅผ ์ ๊ฑฐํจ์ผ๋ก์จ ์ด๋ฌํ ๋ ธ์ถ์ ์ต์ํํฉ๋๋ค. ๊ทธ ๊ฒฐ๊ณผ ๊ณต๊ฒฉ์๊ฐ ์ ์ฉํ ์ ์๋ ์ ์ฌ์ ์ง์ ์ ์ด ์ค์ด๋ค๊ณ , ํน๊ถ ์๊ฒฉ ์ฆ๋ช ์ด ํญ์ ์์ ํ๊ฒ ์ ์ง๋ฉ๋๋ค.
4. ๊ท์ ๊ธฐ์ค ์ค์๋ฅผ ์ง์ํ๋ค
๋ค์ํ ์ฐ์ ์ ์กฐ์ง์ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ๊ฐ๋ ฅํ ์ก์ธ์ค ์ ์ด ์กฐ์น๋ฅผ ์๊ตฌํ๋ ์๊ฒฉํ ๊ท์ ๋ฅผ ๋ฐ๊ณ ์์ต๋๋ค. PAM์ ํน๊ถ ์ก์ธ์ค๋ฅผ ๋ชจ๋ํฐ๋ง, ํต์ , ๋ฌธ์ํํ๋ ๋๊ตฌ๋ฅผ ์ ๊ณตํจ์ผ๋ก์จ ์ด๋ฌํ ์๊ตฌ์ฌํญ์ ์ง์ ๋์ํฉ๋๋ค. GDPR, HIPAA, PCI DSS, SOX ๊ฐ์ ํ๋ ์์ํฌ ์ค์๋ฅผ ๊ฐ์ํํ๊ณ , ๋ฒ๊ธ ์ํ์ ์ค์ด๋ ๋์์ ๊ณ ๊ฐ ์ ๋ขฐ๋ฅผ ๊ตฌ์ถํ๋ ๋ฐ ๋์์ ์ค๋๋ค.
5. ์น๋ช ์ ์ธ ์นจํด ์ฌ๊ณ ๋ฅผ ์๋ฐฉํ๋ค
ํน๊ถ ์๊ฒฉ ์ฆ๋ช ์ด ๊ด๋ จ๋ ์นจํด ์ฌ๊ณ ๋ ๊ณต๊ฒฉ์๊ฐ ํต์ฌ ์ธํ๋ผ์ ์ ๊ทผํ๊ณ ์ด๋ฅผ ์กฐ์ํ ์ ์๊ฒ ํด์ฃผ๊ธฐ ๋๋ฌธ์ ์ผ๋ฐ์ ์ธ ์นจํด๋ณด๋ค ํจ์ฌ ๋ ํ๊ดด์ ์ผ ์ ์์ต๋๋ค. ๋ฐ์ดํฐ ํ์ทจ๋ถํฐ ์ ์ฒด ์ด์ ์ค๋จ๊น์ง ๊ทธ ๊ฒฐ๊ณผ๋ ์น๋ช ์ ์ผ ์ ์์ต๋๋ค. PAM์ ์์ฌ์ค๋ฌ์ด ํ๋์ ํ์งํ๊ณ ๋์ํ๋ฉฐ, ์ธ์ ์ ์ด๋ฅผ ๊ฐ์ ํ๊ณ , ํน๊ถ ๊ณ์ ์ด ์ฑ ์ ์๊ฒ ์ฌ์ฉ๋๋๋ก ๋ณด์ฅํจ์ผ๋ก์จ ์ด๋ฌํ ์ฌ๊ณ ๋ฅผ ์๋ฐฉํ๋ ๋ฐ ๋์์ ์ค๋๋ค. ์ด๋ฌํ ์ ์ ์ ์ธ ๋ณด์ ์ ๊ทผ ๋ฐฉ์์ IT ์์คํ ๋ฟ ์๋๋ผ ์กฐ์ง์ ํํ๊ณผ ์ฌ๋ฌด๊น์ง ๋ณดํธํฉ๋๋ค.
์ค์ ์์: PAM ์๋ฃจ์ ์ผ๋ก์์ QueryPie
QueryPie๋ ํน๊ถ ์ก์ธ์ค ๊ด๋ฆฌ๋ฅผ ๋จ์ํํ๋๋ก ์ค๊ณ๋ ํ๋์ ์ธ ์์ด์ ํธ๋ฆฌ์ค PAM ํ๋ซํผ์ ์ ๊ณตํฉ๋๋ค. ์ด ํ์ ์ ์ธ ์ ๊ทผ ๋ฐฉ์์ ๋ชจ๋ ์๋ฒ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ์์ด์ ํธ๋ฅผ ๋ฐฐํฌํ ํ์๋ฅผ ์์ ๊ตฌํ ๋ณต์ก์ฑ์ ์ค์ด๋ฉด์๋ ๋ณด์์ ๊ฐํํฉ๋๋ค.
- ์๊ฒฉ ์ฆ๋ช ๋ณผํธ ์ ์ฅ ๋ฐ ๋กํ ์ด์ : QueryPie๋ ํน๊ถ ์๊ฒฉ ์ฆ๋ช ์ ์์ ํ๊ฒ ์ ์ฅํ๊ณ ๋น๋ฐ๋ฒํธ๋ฅผ ์๋์ผ๋ก ๋กํ ์ด์ ํด ์ค์ฉ ์ํ์ ์ค์ ๋๋ค.
- ์ค์๊ฐ ๋ชจ๋ํฐ๋ง: ์ธ์ ์ถ์ ๊ธฐ๋ฅ์ ํตํด ํน๊ถ ํ๋์ ๊ธฐ๋กํ์ฌ ๋๊ฐ ์ธ์ ๋ฌด์์ ์ ๊ทผํ๋์ง์ ๋ํ ์์ ํ ๊ฐ์์ฑ์ ์ ๊ณตํฉ๋๋ค.
- ๋์ ์ ์ฑ : QueryPie๋ ์ฌ์ ์ ์๋ ๊ท์น์ ๋ฐ๋ผ ๋์ ์ผ๋ก ์ก์ธ์ค๋ฅผ ๋ถ์ฌํด ์ต์ ๊ถํ ์์น์ ๊ฐ์ ํฉ๋๋ค.
- ์ปดํ๋ผ์ด์ธ์ค ๊ฐ์ํ: QueryPie๋ ์์ธํ ๊ฐ์ฌ ๋ก๊ทธ๋ฅผ ์์ฑํด ์กฐ์ง์ด ๊ท์ ์๊ตฌ์ฌํญ์ ๋ณด๋ค ์ฝ๊ฒ ์ถฉ์กฑํ ์ ์๋๋ก ๋์ต๋๋ค.
์ฌ์ฉ ํธ์์ฑ๊ณผ ๊ฐ๋ ฅํ ๋ณด์ ๊ธฐ๋ฅ์ ๊ฒฐํฉํ QueryPie๋ ํ๋์ ์ธ PAM ์๋ฃจ์ ์ด ํน๊ถ ์ก์ธ์ค ๊ด๋ฆฌ์ ๊ณผ์ ๋ฅผ ์ด๋ป๊ฒ ํด๊ฒฐํ๋์ง ์ ๋ณด์ฌ์ฃผ๋ ์ฌ๋ก์ ๋๋ค.
PAM ๋์ ์ ์ด์
-
๊ฐํ๋ ๋ณด์๊ณผ ์ํ ์ํ
PAM์ ํต์ฌ ์์คํ ๊ณผ ๋ฐ์ดํฐ์ ๋ํ ์ ๊ทผ์ ๋ณดํธํจ์ผ๋ก์จ ๋ด๋ถ์ ์ํ, ์๊ฒฉ ์ฆ๋ช ํ์ทจ, ๊ถํ ๋จ์ฉ ์ํ์ ํฌ๊ฒ ์ค์ ๋๋ค. ์ต์ ๊ถํ ์์น์ ๊ฐ์ ํด ์ฌ์ฉ์์๊ฒ ์์ ์ ์ญํ ์ํ์ ํ์ํ ๊ถํ๋ง ๋ถ์ฌํจ์ผ๋ก์จ ๊ณต๊ฒฉ ํ๋ฉด์ ์ต์ํํฉ๋๋ค. ๋ํ ํน๊ถ ์๊ฒฉ ์ฆ๋ช ์ ์ํธํํ๊ณ , ํ๋์ ๋ชจ๋ํฐ๋งํ๋ฉฐ, ์ด์์ด ๋ฐ์ํ ๊ฒฝ์ฐ ์ธ์ ์ ์๋ ์ข ๋ฃํด ๋ฌด๋จ ์ ๊ทผ์ ๋ฐฉ์งํฉ๋๋ค. -
ํฅ์๋ ์ปดํ๋ผ์ด์ธ์ค์ ๊ฐ์ฌ ๋๋น
GDPR, HIPAA, PCI DSS์ ๊ฐ์ ๊ท์ ์๊ตฌ์ฌํญ์ ๋ฐ์ดํฐ ๋ณด์๊ณผ ์ก์ธ์ค ์ ์ด๋ฅผ ๊ฐ์กฐํฉ๋๋ค. PAM์ ๋ชจ๋ ํน๊ถ ๊ณ์ ํ๋์ ๋ํ ์ค์์ง์คํ ์์ธ ๋ก๊ทธ๋ฅผ ์ ๊ณตํจ์ผ๋ก์จ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ๋จ์ํํฉ๋๋ค. ์ด๋ฌํ ๋ก๊ทธ๋ ๊ฐ์ฌ ์๊ตฌ์ฌํญ์ ์ถฉ์กฑํ ๋ฟ๋ง ์๋๋ผ ๊ท์ ๊ธฐ์ค์ ์ค์ํ๊ณ ์์์ ์ ์ฆํด ๋ฒ๊ธ ์ํ์ ์ค์ฌ์ค๋๋ค. -
์ด์ ํจ์จ์ฑ ํฅ์๊ณผ ๊ด๋ฆฌ ๋ถ๋ด ๊ฐ์
PAM์ ๋น๋ฐ๋ฒํธ ๊ด๋ฆฌ, ์ธ์ ๋ชจ๋ํฐ๋ง, ์ก์ธ์ค ํ๋ก๋น์ ๋ ๊ฐ์ ํต์ฌ ํ๋ก์ธ์ค๋ฅผ ์๋ํํจ์ผ๋ก์จ IT ํ์ ์ ๋ฌด ๋ถ๋ด์ ์ค์ ๋๋ค. ์๋ํ๋ ์ํฌํ๋ก๋ ๋น๋ฐ๋ฒํธ ์ฌ์ค์ ์ด๋ ๊ณ์ ๋ชจ๋ํฐ๋ง ๊ฐ์ ์์์ ์ ์์ ๊ณ , ํ์ด ๋ฐ๋ณต์ ์ธ ์ ์ง๋ณด์ ๋์ ์ ๋ต์ ์ด๋์ ํฐ๋ธ์ ์ง์คํ ์ ์๋๋ก ๋ฆฌ์์ค๋ฅผ ํ๋ณดํด ์ค๋๋ค. -
์ ์ํ ์ํ ํ์ง์ ๋์
PAM์ ํน๊ถ ์ธ์ ์ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋งํ๊ณ , ๋ฌด๋จ ์์คํ ์ ๊ทผ์ด๋ ์์ํ ๋ช ๋ น ์คํ ๊ฐ์ ๋น์ ์์ ์ธ ํ๋์ ๋ํด ๊ฒฝ๊ณ ๋ฅผ ๋ฐ์์ํต๋๋ค. ์ค์๊ฐ ๋ชจ๋ํฐ๋ง์ ํตํด ์กฐ์ง์ ์ ์ฌ์ ์ํ์ ์กฐ๊ธฐ์ ํ์งํ๊ณ ๋น ๋ฅด๊ฒ ๋์ํด ํผํด๋ฅผ ์ต์ํํ ์ ์์ต๋๋ค. ์ผ๋ถ PAM ์๋ฃจ์ ์ SIEM ์์คํ ๊ณผ๋ ํตํฉ๋์ด ์ํ ์ธํ ๋ฆฌ์ ์ค์ ๋์ ์ญ๋์ ๋์ฑ ๊ฐํํฉ๋๋ค. -
ํ์ฅ์ฑ๊ณผ ๋ฏธ๋ ๋์๋ ฅ
ํ๋์ ์ธ PAM ์๋ฃจ์ ์ ์กฐ์ง์ ์ฑ์ฅ์ ๋ง์ถฐ ํ์ฅํ ์ ์๋๋ก ์ค๊ณ๋๋ฉฐ, ํ์ด๋ธ๋ฆฌ๋ ๋ฐ ๋ฉํฐ ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ๋ฌผ๋ก ์จํ๋ ๋ฏธ์ค ์ธํ๋ผ๋ ์ง์ํฉ๋๋ค. ๋ํ Identity and Access Management(IAM) ์์คํ ์ด๋ Zero Trust ์ํคํ ์ฒ ๊ฐ์ ๊ธฐ์กด ๋ณด์ ๋๊ตฌ์ ์ํํ๊ฒ ํตํฉ๋์ด, IT ํ๊ฒฝ์ด ๋ณํํ๋๋ผ๋ ์กฐ์ง์ด ๊ณ์ ์์ ํ ์ํ๋ฅผ ์ ์งํ ์ ์๊ฒ ํฉ๋๋ค. ์ด๋ฌํ ์ ์๋ ฅ ๋๋ถ์ PAM์ ๋ณด์๊ณผ ์ด์ ๋ณต์๋ ฅ์ ์ํ ์ฅ๊ธฐ์ ์ธ ํฌ์๋ผ๊ณ ํ ์ ์์ต๋๋ค.
PAM ์์ ๋ฐฉ๋ฒ
PAM์ ๋์ ํ๋ ์ผ์ ๋จ์ํ ๋๊ตฌ๋ฅผ ๋ฐฐํฌํ๋ ๊ฒ ์ด์์ ์๋ฏธํฉ๋๋ค. ์ ๋ต์ ์ธ ์ ๊ทผ์ด ํ์ํฉ๋๋ค.
- ํน๊ถ ๊ณ์ ์ ๋ชฉ๋กํํ๋ค: ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ด์ฅ๋ ๊ณ์ ์ ํฌํจํด ์กฐ์ง ์ ๋ฐ์ ๋ชจ๋ ํน๊ถ ๊ณ์ ์ ์๋ณํฉ๋๋ค.
- ์ก์ธ์ค ์ ์ฑ ์ ์ ์ํ๋ค: ๋๊ฐ ๋ฌด์์ ์ด๋ค ์กฐ๊ฑด์์ ์ ๊ทผํ ์ ์๋์ง์ ๋ํ ๊ท์น์ ์๋ฆฝํฉ๋๋ค.
- PAM ์๋ฃจ์ ์ ๋ฐฐํฌํ๋ค: QueryPie์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํด ์๊ฒฉ ์ฆ๋ช ์ ๋ณดํธํ๊ณ , ์ธ์ ์ ๋ชจ๋ํฐ๋งํ๋ฉฐ, ์ ์ฑ ์ ๊ฐ์ ํฉ๋๋ค.
- ์ง์์ ์ธ ๋ชจ๋ํฐ๋ง์ ํ์ฑํํ๋ค: ๋น์ ์ ํ๋์ ๋ํ ๊ฒฝ๊ณ ๋ฅผ ์ค์ ํ๊ณ ๋ก๊ทธ๋ฅผ ์ ๊ธฐ์ ์ผ๋ก ๊ฒํ ํฉ๋๋ค.
- ์ ๊ธฐ ๊ฐ์ฌ๋ฅผ ์ํํ๋ค: PAM ๊ตฌํ ์ํ๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก ํ๊ฐํ์ฌ ๊ฒฉ์ฐจ๋ฅผ ์๋ณํ๊ณ ์ ์ฑ ์ ๊ฐ์ ํฉ๋๋ค.
ํน๊ถ ์ก์ธ์ค ๊ด๋ฆฌ(PAM) ๋ชจ๋ฒ ์ฌ๋ก
Privileged Access Management(PAM)๋ ์ด๋ฅผ ๋ท๋ฐ์นจํ๋ ์ ์ฑ ๊ณผ ์ ๋ต์ด ์์ด์ผ๋ง ์ ๋๋ก ํจ๊ณผ๋ฅผ ๋ฐํํฉ๋๋ค. PAM์ ์ด์ ์ ์ต๋ํ ํ์ฉํ๊ณ ํต์ฌ ๋ฆฌ์์ค๋ฅผ ๋ณดํธํ๋ ค๋ฉด, ์กฐ์ง์ ์ํ์ ์ต์ํํ๊ณ ์ปดํ๋ผ์ด์ธ์ค๋ฅผ ๋ณด์ฅํ๋๋ก ์ค๊ณ๋ ์ผ๋ จ์ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ๊ตฌํํด์ผ ํฉ๋๋ค. ์ด๋ฌํ ์ค์ฒ ๋ฐฉ์์ ๋ณด์์ ๊ฐํํ ๋ฟ ์๋๋ผ ์ด์์ ๊ฐ์ํํ๊ณ , ๊ด๋ฆฌ ๋ถ๋ด์ ์ค์ด๋ฉฐ, ํน๊ถ ํ๋์ ๋ํ ๊ฐ์์ฑ์ ๋์ฌ์ค๋๋ค. ์๋๋ ๊ฐ๋ ฅํ PAM ํ๋ ์์ํฌ๋ฅผ ๊ตฌ์ถํ๊ธฐ ์ํ ๊ฐ์ฅ ํจ๊ณผ์ ์ธ ์ ๋ต๋ค์ ๋๋ค.
-
์ต์ ๊ถํ ์์น์ ๊ฐ์ ํ๋ค
์ฌ์ฉ์๊ฐ ์์ ์ ์ญํ ์ ์ํํ๋ ๋ฐ ๊ผญ ํ์ํ ๋ฒ์๋ก๋ง ํน๊ถ ์ก์ธ์ค๋ฅผ ์ ํํฉ๋๋ค. ์ฌ์ฉ์์ ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ต์ํ์ ๊ถํ๋ง ๊ฐ๋๋ก ํ๋ฉด ๊ณต๊ฒฉ ํ๋ฉด์ด ํฌ๊ฒ ์ค์ด๋ค๊ณ , ์ค์ฉ์ด๋ ์นจํด ์ํ๋ ์ต์ํ๋ฉ๋๋ค. -
ํน๊ถ ๊ณ์ ๊ด๋ฆฌ๋ฅผ ์ค์ํํ๋ค
์ค์์ง์คํ PAM ์๋ฃจ์ ์ ์ฌ์ฉํด ๋ชจ๋ ํน๊ถ ๊ณ์ , ์๊ฒฉ ์ฆ๋ช , ์ธ์ ์ ๊ด๋ฆฌํฉ๋๋ค. ์ค์ ๊ด๋ฆฌ ๋ฐฉ์์ ์ด์์ ๊ฐ์ํํ๊ณ ์ผ๊ด๋ ์ ์ฑ ์งํ์ ๋ณด์ฅํ๋ฉฐ, ๊ฐ์ฌ์ ๋ชจ๋ํฐ๋ง์ ์ํ ๋จ์ผํ ์ ๋ขฐ ์์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. -
๋ค์ค ์ธ์ฆ(MFA)์ ๊ตฌํํ๋ค
ํน๊ถ ๊ณ์ ์ ๊ทผ ์ ์ฌ๋ฌ ํํ์ ์ธ์ฆ์ ์๊ตฌํด ์ถ๊ฐ ๋ณด์ ๊ณ์ธต์ ๋ํฉ๋๋ค. MFA๋ ์๊ฒฉ ์ฆ๋ช ์ด ์นจํด๋๋๋ผ๋ ๋ฌด๋จ ์ ๊ทผ์ ๋ง๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค. -
ํน๊ถ ์๊ฒฉ ์ฆ๋ช ์ ์ ๊ธฐ์ ์ผ๋ก ๋กํ ์ด์ ํ๊ณ ๋ณผํธ์ ์ ์ฅํ๋ค
ํน๊ถ ์๊ฒฉ ์ฆ๋ช ์ ์์ ํ ๋ณผํธ์ ์ ์ฅํ๊ณ ์์ฃผ ๋กํ ์ด์ ํด ์ค๋๋์๊ฑฐ๋ ๋ ธ์ถ๋ ๋น๋ฐ๋ฒํธ๊ฐ ์ ์ฉ๋์ง ์๋๋ก ํฉ๋๋ค. ์๋ํ๋ ์๊ฒฉ ์ฆ๋ช ๋กํ ์ด์ ์ ๋น๋ฐ๋ฒํธ๋ฅผ ํญ์ ์์ ํ๊ฒ ์ ์งํ๊ณ ๊ด๋ฆฌ ๋ถ๋ด๋ ์ค์ฌ์ค๋๋ค. -
ํน๊ถ ์ธ์ ์ ๋ชจ๋ํฐ๋งํ๊ณ ๊ธฐ๋กํ๋ค
ํน๊ถ ์ธ์ ์ ์ค์๊ฐ์ผ๋ก ๋ชจ๋ํฐ๋งํ์ฌ ์์ฌ์ค๋ฌ์ด ํ๋์ ํ์งํฉ๋๋ค. ๋ํ ๊ฐ์ฌ ๋ชฉ์ ์ ์ํด ์ธ์ ์ ๊ธฐ๋กํด, ์ปดํ๋ผ์ด์ธ์ค ๊ฒํ ๋ ํฌ๋ ์ ์กฐ์ฌ ์ ํ์ธํ ์ ์๋ ํ๋ ์ถ์ ๊ธฐ๋ก์ ๋จ๊น๋๋ค. -
์๋ ๊ฒฝ๊ณ ์ ์ด์ ํ์ง๋ฅผ ๊ตฌํํ๋ค
์ ๋ฌด ์๊ฐ ์ธ ์ ๊ทผ ์๋๋ ์น์ธ๋์ง ์์ ๋ฆฌ์์ค ์ ๊ทผ ์๋์ฒ๋ผ ๋น์ ์์ ์ธ ํ๋์ ๋ํด ์๋ ๊ฒฝ๊ณ ๋ฅผ ์ค์ ํฉ๋๋ค. AI ๋๋ ํ๋ ๋ถ์์ ํ์ฉํด ํน๊ถ ์ฌ์ฉ์์ ํ๋์์ ๋ํ๋๋ ์ด์ ์งํ๋ฅผ ํ์งํฉ๋๋ค. -
์ง๋ฌด์ ์ก์ธ์ค ์์ค์ ๋ถ๋ฆฌํ๋ค
๊ด๋ฆฌ ์์ ์ ์ฌ๋ฌ ์ฌ์ฉ์์๊ฒ ๋ถ๋ฆฌํด ๋จ์ผ ๊ฐ์ธ์ด ํต์ฌ ์์คํ ์ ๋ํด ํต์ ๋์ง ์์ ์ ๊ทผ ๊ถํ์ ๊ฐ์ง ์๋๋ก ํฉ๋๋ค. ์ด๋ฌํ ๋ถ๋ฆฌ๋ ์ค์ฉ ๊ฐ๋ฅ์ฑ์ ์ค์ด๊ณ ์ปดํ๋ผ์ด์ธ์ค ์๊ตฌ์ฌํญ์๋ ๋ถํฉํฉ๋๋ค. -
ํน๊ถ ๊ณ์ ๊ฐ์ฌ๋ฅผ ์ ๊ธฐ์ ์ผ๋ก ์ํํ๋ค
ํน๊ถ ๊ณ์ , ํด๋น ๊ณ์ ์ ์ ๊ทผ ์์ค, ์ฌ์ฉ ํํฉ์ ์ฃผ๊ธฐ์ ์ผ๋ก ๊ฒํ ํด ์ ์ฑ ์ค์ ์ฌ๋ถ๋ฅผ ํ์ธํฉ๋๋ค. ๋ ์ด์ ํ์ํ์ง ์๊ฑฐ๋ ๋นํ์ฑ ์ฌ์ฉ์์ ์ฐ๊ฒฐ๋ ๊ณ์ ์ ์ ๊ฑฐํ๊ฑฐ๋ ๋นํ์ฑํํฉ๋๋ค. -
PAM์ ๋ค๋ฅธ ๋ณด์ ์๋ฃจ์ ๊ณผ ํตํฉํ๋ค
PAM ์์คํ ์ Identity and Access Management(IAM), Security Information and Event Management(SIEM), ์๋ํฌ์ธํธ ํ์ง ์๋ฃจ์ ๋ฑ ๋ ๋์ ๋ฒ์์ ์ฌ์ด๋ฒ ๋ณด์ ๋๊ตฌ์ ์ฐ๋ํฉ๋๋ค. ์ด๋ฌํ ํตํฉ์ ์ ๋ฐ์ ์ธ ๋ณด์์ ๊ฐํํ๊ณ ์ฌ์ฉ์ ํ๋์ ๋ ํฌ๊ด์ ์ผ๋ก ํ์ ํ ์ ์๊ฒ ํด์ค๋๋ค. -
์ฌ์ฉ์๋ฅผ ๊ต์กํ๊ณ ํ๋ จํ๋ค
์ง์๊ณผ ๊ด๋ฆฌ์์๊ฒ ํน๊ถ ๊ณ์ ์ ์์ ํ๊ฒ ๋ณดํธํ๋ ์ค์์ฑ์ ๋ํด ์ ๊ธฐ์ ์ธ ๊ต์ก์ ์ ๊ณตํฉ๋๋ค. ์ฌ์ฉ์๊ฐ ํน๊ถ ์ค์ฉ๊ณผ ๊ด๋ จ๋ ์ํ๊ณผ ์์ ํ ๊ณ์ ์ฌ์ฉ์ ์ํ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ดํดํ๋๋ก ํด์ผ ํฉ๋๋ค.
์ด๋ฌํ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ฑํํ๋ฉด ์กฐ์ง์ ํน๊ถ ์ก์ธ์ค ๋ณด์์ ๊ฐํํ๊ณ , ์ํ์ ์ค์ด๋ฉฐ, ๊ท์ ๊ธฐ์ค ์ค์๋ฅผ ๋ณด์ฅํ ์ ์์ต๋๋ค.
PAM๊ณผ ๋ค๋ฅธ ์ก์ธ์ค ์ ์ด ๊ฐ๋ ๋น๊ต
PAM๊ณผ ํน๊ถ ๊ณ์ ๊ด๋ฆฌ(PAMg), ํน๊ถ ์ธ์ ๊ด๋ฆฌ(PSM)์ ์ฐจ์ด
PAM์ PAMg์ PSM์ ํฌ๊ดํ๋ ์ฐ์ฐ ๊ฐ์ ๊ฐ๋ ์ด๋ผ๊ณ ์๊ฐํ๋ฉด ์ดํดํ๊ธฐ ์ฝ์ต๋๋ค. PAMg๊ฐ ์ด์ (์๊ฒฉ ์ฆ๋ช )๋ฅผ ๋ณดํธํ๊ณ PSM์ด ๊ทธ ์ฌ์ฉ ๋ฐฉ์(์ธ์ )์ ๋ชจ๋ํฐ๋งํ๋ค๋ฉด, PAM์ ์ด๋ฌํ ๋ ธ๋ ฅ์ ํ๋์ ์์คํ ์ผ๋ก ํตํฉํด ์ ์ฑ ์ ์งํํ๊ณ ํ๋์ ์ข ํฉ์ ์ผ๋ก ๊ฐ์ฌํ๋ ์ญํ ์ ํฉ๋๋ค.
PAM๊ณผ Identity and Access Management(IAM)์ ์ฐจ์ด
IAM๊ณผ PAM์ ์๋ก ๊ตฌ๋ณ๋์ง๋ง ์ํธ ๋ณด์์ ์ธ ๋ชฉ์ ์ ๊ฐ์ง๋๋ค. IAM์ ์กฐ์ง ์ ๋ฐ์ ๋ชจ๋ ์ฌ์ฉ์ ์ ๊ทผ์ ๊ด๋ฆฌํ๋ฉฐ, ๋๊ฐ ์ด๋ฉ์ผ, ํ์ ๋๊ตฌ, ๊ธฐํ ์ผ๋ฐ ๋ฆฌ์์ค์ ๋ก๊ทธ์ธํ ์ ์๋์ง๋ฅผ ์ ์ดํฉ๋๋ค. ๋ฐ๋ฉด PAM์ ๋ฏผ๊ฐํ ์ธํ๋ผ์ ์ ๊ทผํ ์ ์๋ ๊ณ ์ํ ํน๊ถ ๊ณ์ ์ ๋ณดํธํ๋ ๋ฐ ์ด์ ์ ๋ง์ถฅ๋๋ค. ์ฝ๊ฒ ๋งํด IAM์ด ๊ฑด๋ฌผ ๋ก๋น ์ถ์ ์ ๊ด๋ฆฌํ๋ค๋ฉด, PAM์ ๊ทธ ๊ฑด๋ฌผ ์์ ๋ณด์์ค ์ถ์ ์ ๊ด๋ฆฌํ๋ ๊ฒ๊ณผ ๋น์ทํฉ๋๋ค.
MFA์ PAM์ ์ฐจ์ด
Multi-factor authentication(MFA)์ ์ผํ์ฉ ์ฝ๋๋ ์์ฒด ์ธ์ ์ค์บ ๊ฐ์ ์ถ๊ฐ ์ฆ๋น์ ์๊ตฌํด ์ฌ์ฉ์์ ์ ์์ ๊ฒ์ฆํฉ๋๋ค. MFA๋ ๋ชจ๋ ์ก์ธ์ค ์ ๋ต์์ ์ค์ํ ๊ณ์ธต์ด์ง๋ง, PAM์ ์ธ์ฆ ๊ทธ ์ด์์ ๋ค๋ฃน๋๋ค. ์๊ฒฉ ์ฆ๋ช ์ ๊ด๋ฆฌํ๊ณ , ์ธ์ ์ ๋ชจ๋ํฐ๋งํ๋ฉฐ, ์ ์ฑ ์ ๊ฐ์ ํจ์ผ๋ก์จ ๋ณด๋ค ํฌ๊ด์ ์ธ ๋ณด์ ํ๋ ์์ํฌ๋ฅผ ์ ๊ณตํฉ๋๋ค.
๊ฒฐ๋ก
Privileged Access Management๋ ๊ฐ๋ ฅํ ์ฌ์ด๋ฒ ๋ณด์ ์ ๋ต์ ํต์ฌ ์ถ์ ๋๋ค. ๊ณ ์ํ ๊ณ์ ์ ๋ณดํธํ๊ณ , ์ฌ์ฉ ๋ฐฉ์์ ๋ชจ๋ํฐ๋งํ๋ฉฐ, ์ก์ธ์ค ์ ์ฑ ์ ๊ฐ์ ํจ์ผ๋ก์จ PAM์ ์นจํด ์ํ์ ์ค์ด๊ณ ์กฐ์ง์ ๋ณด์ ํ์ธ๋ฅผ ๊ฐํํฉ๋๋ค. ์๊ท๋ชจ ๊ธฐ์ ์ด๋ ๊ธ๋ก๋ฒ ์ํฐํ๋ผ์ด์ฆ๋ , QueryPie์ ๊ฐ์ ์๋ฃจ์ ์ ๊ตฌํํ๋ฉด ๊ฐ์ฅ ๋ฏผ๊ฐํ ์์ฐ์ ๋ณดํธํ๋ ๋ฐ ํ์ํ ํ์ฅ์ฑ, ๋จ์์ฑ, ๋ณด์์ ํ๋ณดํ ์ ์์ต๋๋ค.
์ก์ธ์ค ์ ์ด ์ ๋ต์ ํ ๋จ๊ณ ๋์ด์ฌ๋ฆด ์ค๋น๊ฐ ๋์ จ๋์? QueryPie๊ฐ PAM ์ด์ ๋ฐฉ์์ ์ด๋ป๊ฒ ํ์ ํ ์ ์๋์ง ์ดํด๋ณด๊ณ ์ง๊ธ ๋ฐ๋ชจ๋ฅผ ์์ฝํด ๋ณด์ธ์.