QueryPie Community Edition is live ๐ŸŽ‰ Get it now for free Download today!

๋ฌด๋ฃŒ๋กœ ์‹œ์ž‘ํ•˜๊ธฐ
๋ธ”๋กœ๊ทธ

ํŠน๊ถŒ ์•ก์„ธ์Šค ๊ด€๋ฆฌ(PAM) ์‰ฝ๊ฒŒ ์ดํ•ดํ•˜๊ธฐ: ์ธ์‚ฌ์ดํŠธ, ๋น„๊ต, ์‹ค๋ฌด ์ ์šฉ ์‚ฌ๋ก€

QueryPie AI Editorial Team

QueryPie AI Editorial Team

The QueryPie AI Editorial Team is a content group that tracks the front lines of enterprise AI adoption and data governance. Covering AI agents, access management, compliance, and more, we deliver the information CxOs and practitioners need to make decisions now, based on the latest research data and industry cases.

ํŠน๊ถŒ ์•ก์„ธ์Šค ๊ด€๋ฆฌ(PAM) ์‰ฝ๊ฒŒ ์ดํ•ดํ•˜๊ธฐ: ์ธ์‚ฌ์ดํŠธ, ๋น„๊ต, ์‹ค๋ฌด ์ ์šฉ ์‚ฌ๋ก€

์†Œ๊ฐœ

์กฐ์ง์—์„œ ๊ฐ€์žฅ ๋ฏผ๊ฐํ•œ ์‹œ์Šคํ…œ, ๋ฐ์ดํ„ฐ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ๋น„์œ ์ ์ธ ๊ธˆ๊ณ  ๋’ค์— ์•ˆ์ „ํ•˜๊ฒŒ ๋ณด๊ด€๋˜์–ด ์žˆ๋‹ค๊ณ  ์ƒ์ƒํ•ด ๋ณด์„ธ์š”. ๊ทธ๋ฆฌ๊ณ  ๊ทธ ๊ธˆ๊ณ ์˜ ์—ด์‡ ๋ฅผ ๋ณ„๋‹ค๋ฅธ ๊ณ ๋ฏผ ์—†์ด ๋‚˜๋ˆ ์ฃผ๋Š” ์ƒํ™ฉ๋„ ํ•จ๊ป˜ ๋– ์˜ฌ๋ ค ๋ณด์„ธ์š”. ํŠน๊ถŒ ์•ก์„ธ์Šค๊ฐ€ ์ž˜๋ชป ๊ด€๋ฆฌ๋  ๋•Œ ๊ธฐ์—…์ด ๋งˆ์ฃผํ•˜๋Š” ์œ„ํ—˜์€ ๋ฐ”๋กœ ์ด๋Ÿฐ ์ˆ˜์ค€์ž…๋‹ˆ๋‹ค. Privileged Access Management(PAM)๋Š” ๋ฌธ์ง€๊ธฐ ์—ญํ• ์„ ํ•˜๋ฉฐ, ์Šน์ธ๋œ ์‚ฌ์šฉ์ž๋งŒ ๊ณ ์œ„ํ—˜ ๋ฆฌ์†Œ์Šค์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ณด์žฅํ•˜๋Š” ๋™์‹œ์— ๋ชจ๋“  ์ƒํ˜ธ์ž‘์šฉ์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•ด ์ด์ƒ ์ง•ํ›„๋ฅผ ๊ฐ์ง€ํ•ฉ๋‹ˆ๋‹ค. ํŠน๊ถŒ ๊ณ„์ •์„ ๋…ธ๋ฆฌ๋Š” ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์ด ๊ธ‰์ฆํ•˜๋Š” ์˜ค๋Š˜๋‚ , PAM์„ ์ดํ•ดํ•˜๊ณ  ๊ตฌํ˜„ํ•˜๋Š” ์ผ์€ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ์˜ ํ•ต์‹ฌ ์š”์†Œ๊ฐ€ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ธ”๋กœ๊ทธ์—์„œ๋Š” PAM์˜ ๋ณธ์งˆ๊ณผ ํ•ต์‹ฌ ๊ตฌ์„ฑ ์š”์†Œ, ๊ทธ๋ฆฌ๊ณ  ์˜ค๋Š˜๋‚ ์˜ ์œ„ํ˜‘ ํ™˜๊ฒฝ์—์„œ ์™œ ์ค‘์š”ํ•œ์ง€๋ฅผ ์‚ดํŽด๋ด…๋‹ˆ๋‹ค. ๋˜ํ•œ PAM๊ณผ IAM์ฒ˜๋Ÿผ ์ž์ฃผ ๋น„๊ต๋˜๋Š” ๊ฐœ๋…๋„ ํ•จ๊ป˜ ๋‹ค๋ฃจ๊ณ , ํ˜„๋Œ€์ ์ธ PAM ์†”๋ฃจ์…˜์ด ์•ก์„ธ์Šค ๊ด€๋ฆฌ๋ฅผ ์–ด๋–ป๊ฒŒ ๋‹จ์ˆœํ™”ํ•˜๋Š”์ง€ QueryPie๋ฅผ ์˜ˆ์‹œ๋กœ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

ํŠน๊ถŒ ์•ก์„ธ์Šค ๊ด€๋ฆฌ(PAM)๋ž€ ๋ฌด์—‡์ธ๊ฐ€?

Privileged Access Management(PAM)๋Š” ์กฐ์ง์˜ ํ•ต์‹ฌ ์‹œ์Šคํ…œ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์ ‘๊ทผ์„ ํ†ต์ œํ•˜๊ณ  ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ธฐ ์œ„ํ•ด ์„ค๊ณ„๋œ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ํ”„๋ ˆ์ž„์›Œํฌ์ž…๋‹ˆ๋‹ค. IT ๊ด€๋ฆฌ์ž, ๊ฐœ๋ฐœ์ž, ์ž๋™ํ™” ํ”„๋กœ์„ธ์Šค๊ฐ€ ์‚ฌ์šฉํ•˜๋Š” ํŠน๊ถŒ ๊ณ„์ •์€ ๋†’์€ ๊ถŒํ•œ์„ ๊ฐ€์ง€๊ณ  ์žˆ์œผ๋ฉฐ, ์ด๋Ÿฌํ•œ ๊ณ„์ •์ด ์นจํ•ด๋  ๊ฒฝ์šฐ ์น˜๋ช…์ ์ธ ๋ณด์•ˆ ์‚ฌ๊ณ ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

PAM์€ ์ด๋Ÿฌํ•œ ๊ณ ์œ„ํ—˜ ๊ณ„์ •์ด ์ฑ…์ž„ ์žˆ๊ฒŒ ์‚ฌ์šฉ๋˜๋„๋ก ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค. ํŠน๊ถŒ ์ž๊ฒฉ ์ฆ๋ช…์„ ๋ณดํ˜ธํ•˜๊ณ , ์ •์˜๋œ ์ •์ฑ…์— ๋”ฐ๋ผ ์ ‘๊ทผ์„ ์ œํ•œํ•˜๋ฉฐ, ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ–‰๋™์ด ์žˆ๋Š”์ง€ ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•ฉ๋‹ˆ๋‹ค. PAM์˜ ๊ถ๊ทน์ ์ธ ๋ชฉํ‘œ๋Š” ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ์ตœ์†Œํ™”ํ•˜๊ณ  ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์„ ๊ฐ•์ œํ•˜๋ฉฐ, ํŠน๊ถŒ ๊ณ„์ •์ด ์–ด๋–ป๊ฒŒ ์‚ฌ์šฉ๋˜๊ณ  ์žˆ๋Š”์ง€์— ๋Œ€ํ•œ ์™„์ „ํ•œ ๊ฐ€์‹œ์„ฑ์„ ์ œ๊ณตํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

ํŠน๊ถŒ์€ ์–ด๋–ป๊ฒŒ ์ •์˜๋˜๋ฉฐ, ์‹ค์ œ๋กœ๋Š” ์–ด๋–ป๊ฒŒ ๋งŒ๋“ค์–ด์ง€๋Š”๊ฐ€?

ํŠน๊ถŒ์€ IT ํ™˜๊ฒฝ ๋‚ด์—์„œ ํŠน์ • ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ์‚ฌ์šฉ์ž, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋˜๋Š” ์‹œ์Šคํ…œ์— ๋ถ€์—ฌ๋˜๋Š” ํŠน๋ณ„ํ•œ ๊ถŒ๋ฆฌ ๋˜๋Š” ๊ถŒํ•œ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ž‘์—…์—๋Š” ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ ์ ‘๊ทผ, ํ•ต์‹ฌ ์‹œ์Šคํ…œ ๊ด€๋ฆฌ, ์†Œํ”„ํŠธ์›จ์–ด ์„ค์น˜, ๊ตฌ์„ฑ ๋ณ€๊ฒฝ๊ณผ ๊ฐ™์€ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ ์ˆ˜ํ–‰์ด ํฌํ•จ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ํŠน๊ถŒ์€ ํŒŒ์ผ ์ฝ๊ธฐ ๊ฐ™์€ ๊ธฐ๋ณธ ๊ถŒํ•œ๋ถ€ํ„ฐ ์‚ฌ์šฉ์ž ๊ณ„์ • ๊ด€๋ฆฌ๋‚˜ ์‹œ์Šคํ…œ ์„ค์ • ๋ณ€๊ฒฝ๊ณผ ๊ฐ™์€ ๊ณ ๊ธ‰ ๊ธฐ๋Šฅ๊นŒ์ง€ ๋‹ค์–‘ํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ด€์ ์—์„œ ํŠน๊ถŒ์€ ์‚ฌ์šฉ์ž๋‚˜ ์—”ํ„ฐํ‹ฐ๊ฐ€ ๋ฌด์—‡์„ ํ•  ์ˆ˜ ์žˆ๊ณ  ๋ฌด์—‡์„ ํ•  ์ˆ˜ ์—†๋Š”์ง€๋ฅผ ๊ตฌ๋ถ„ํ•˜๋Š” ๊ฒฝ๊ณ„๋ฅผ ์ •์˜ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๋งค์šฐ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ํŠน๊ถŒ์ด ์‹ค์ˆ˜๋กœ๋“  ์•…์˜์ ์œผ๋กœ๋“  ์˜ค์šฉ๋˜๊ฑฐ๋‚˜ ๋‚จ์šฉ๋˜๋ฉด ๋ฌด๋‹จ ์ ‘๊ทผ, ๋ฐ์ดํ„ฐ ์นจํ•ด, ์‹œ์Šคํ…œ ์†์ƒ ๋“ฑ ์‹ฌ๊ฐํ•œ ๋ณด์•ˆ ์œ„ํ—˜์œผ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํŠน๊ถŒ์€ ์‚ฌ์šฉ์ž ์—ญํ• , ์ •์ฑ…, ์‹œ์Šคํ…œ ๊ตฌ์„ฑ์˜ ์กฐํ•ฉ์„ ํ†ตํ•ด ์ƒ์„ฑ๋ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž ๊ณ„์ •์ด ์ƒ์„ฑ๋˜๋ฉด ๊ด€๋ฆฌ์ž๋Š” ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์— ๋”ฐ๋ผ ํ•ด๋‹น ์‚ฌ์šฉ์ž์˜ ์—ญํ• ๊ณผ ์ฑ…์ž„์— ๋งž๋Š” ๊ถŒํ•œ๋งŒ ๋ถ€์—ฌํ•ฉ๋‹ˆ๋‹ค. ํŠน๊ถŒ์€ ๊ทธ๋ฃน ๋ฉค๋ฒ„์‹ญ์—์„œ ์ƒ์†๋  ์ˆ˜๋„ ์žˆ๊ณ , ์‚ฌ์ „์— ์ •์˜๋œ ์กฐ๊ฑด์— ๋”ฐ๋ผ ์ž๋™ํ™”๋œ ์‹œ์Šคํ…œ์ด ๋™์ ์œผ๋กœ ๋ถ€์—ฌํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๊ด€๋ฆฌ์ž๋Š” ํŠน์ • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋‚ด ๋ฐ์ดํ„ฐ๋ฅผ ์ฝ๊ณ , ์“ฐ๊ณ , ์‚ญ์ œํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์„ ๊ฐ€์งˆ ์ˆ˜ ์žˆ์ง€๋งŒ, ์ผ๋ฐ˜ ์ง์›์€ ํŠน์ • ํŒŒ์ผ์— ๋Œ€ํ•œ ์ฝ๊ธฐ ๊ถŒํ•œ๋งŒ ๊ฐ€์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ถŒํ•œ์€ ๋ณดํ†ต Identity and Access Management(IAM) ์‹œ์Šคํ…œ ๊ฐ™์€ ์ค‘์•™์ง‘์ค‘ํ˜• ๋„๊ตฌ๋ฅผ ํ†ตํ•ด ์ œ์–ด๋˜๋ฉฐ, ์ด๋ฅผ ํ†ตํ•ด ์กฐ์ง์€ ์ „์ฒด IT ์ธํ”„๋ผ์— ๊ฑธ์ณ ์ผ๊ด€๋˜๊ฒŒ ํŠน๊ถŒ ์ •์ฑ…์„ ์ •์˜ํ•˜๊ณ  ์ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํŠน๊ถŒ ๊ณ„์ •์€ ์ผ๋ฐ˜์ ์ธ ๋น„ํŠน๊ถŒ ๊ณ„์ •๋ณด๋‹ค ๋” ๋†’์€ ์ ‘๊ทผ ๊ถŒํ•œ๊ณผ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๋Š” ๋ชจ๋“  ๊ณ„์ •์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ํŠน๊ถŒ ์‚ฌ์šฉ์ž๋Š” ์ด๋Ÿฌํ•œ ํŠน๊ถŒ ์•ก์„ธ์Šค๋ฅผ ์ ๊ทน์ ์œผ๋กœ ํ™œ์šฉํ•˜๋Š” ๊ฐœ์ธ์„ ๋œปํ•˜๋ฉฐ, ๋ณดํ†ต ํŠน๊ถŒ ๊ณ„์ •์„ ํ†ตํ•ด ์ด๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ๋†’์€ ์ ‘๊ทผ ์ˆ˜์ค€๊ณผ ๊ฐ•๋ ฅํ•œ ๊ธฐ๋Šฅ ๋•Œ๋ฌธ์— ํŠน๊ถŒ ๊ณ„์ •๊ณผ ํŠน๊ถŒ ์‚ฌ์šฉ์ž๋Š” ๋น„ํŠน๊ถŒ ๊ณ„์ •๋ณด๋‹ค ํ›จ์”ฌ ๋” ํฐ ์œ„ํ—˜์„ ์ˆ˜๋ฐ˜ํ•ฉ๋‹ˆ๋‹ค.

์Šˆํผ์œ ์ € ๊ณ„์ •์€ ํŠน๊ถŒ ๊ณ„์ •์˜ ํŠน์ˆ˜ํ•œ ์œ ํ˜•์œผ๋กœ, ์ฃผ๋กœ IT ๊ด€๋ฆฌ์ž๊ฐ€ ์‚ฌ์šฉํ•˜๋ฉฐ ๋ช…๋ น ์‹คํ–‰๊ณผ ์‹œ์Šคํ…œ ์ „๋ฐ˜์˜ ๋ณ€๊ฒฝ์„ ๊ฑฐ์˜ ๋ฌด์ œํ•œ์œผ๋กœ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. Unix/Linux ์‹œ์Šคํ…œ์—์„œ๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ "Root", Windows ์‹œ์Šคํ…œ์—์„œ๋Š” "Administrator"๋ผ๊ณ  ๋ถ€๋ฆ…๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ณ„์ •์€ ํŒŒ์ผ, ๋””๋ ‰ํ„ฐ๋ฆฌ, ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•ด ์ฝ๊ธฐ, ์“ฐ๊ธฐ, ์‹คํ–‰ ๊ถŒํ•œ์„ ๋ชจ๋‘ ํฌํ•จํ•œ ๋ฌด์ œํ•œ ์ ‘๊ทผ์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ์†Œํ”„ํŠธ์›จ์–ด ์ƒ์„ฑ ๋˜๋Š” ์„ค์น˜, ์„ค์ • ๋ณ€๊ฒฝ, ์‚ฌ์šฉ์ž ๊ณ„์ • ๊ด€๋ฆฌ ๋“ฑ ๋„คํŠธ์›Œํฌ ์ „๋ฐ˜์— ๊ฑธ์นœ ์‹œ์Šคํ…œ ์ˆ˜์ค€์˜ ๋ณ€๊ฒฝ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์Šˆํผ์œ ์ €๋Š” ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž์—๊ฒŒ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๊ฑฐ๋‚˜ ํšŒ์ˆ˜ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ค์ˆ˜๋กœ ์ค‘์š”ํ•œ ํŒŒ์ผ์„ ์‚ญ์ œํ•˜๊ฑฐ๋‚˜ ๋ช…๋ น์„ ์ž˜๋ชป ์‹คํ–‰ํ•˜๋Š” ๊ฒฝ์šฐ๋“ , ์•…์˜์ ์ธ ์˜๋„๋กœ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ๋“ , ์Šˆํผ์œ ์ € ๊ณ„์ •์˜ ์˜ค์šฉ์€ ๊ธฐ์—… ์ „๋ฐ˜์— ์‹ฌ๊ฐํ•œ ํ”ผํ•ด๋ฅผ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Windows ์‹œ์Šคํ…œ์—์„œ๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ๊ฐ ์ปดํ“จํ„ฐ์— ์ตœ์†Œ ํ•˜๋‚˜ ์ด์ƒ์˜ ๊ด€๋ฆฌ์ž ๊ณ„์ •์ด ์žˆ์–ด ์†Œํ”„ํŠธ์›จ์–ด ์„ค์น˜๋‚˜ ๊ตฌ์„ฑ ๋ณ€๊ฒฝ ๊ฐ™์€ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด Unix ๊ณ„์—ด์ธ macOS๋Š” ๋‹ค๋ฅด๊ฒŒ ๋™์ž‘ํ•ฉ๋‹ˆ๋‹ค. Unix/Linux์™€ ๋‹ฌ๋ฆฌ macOS๋Š” ์„œ๋ฒ„๋กœ ์‚ฌ์šฉ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋“œ๋ญ…๋‹ˆ๋‹ค. Mac ์‚ฌ์šฉ์ž๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ root ์ˆ˜์ค€์˜ ์•ก์„ธ์Šค๋กœ ์ž‘์—…ํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์ง€๋งŒ, ํŠน๊ถŒ ์˜ค์šฉ ๊ฐ€๋Šฅ์„ฑ์„ ์ค„์ด๊ธฐ ์œ„ํ•ด ์ผ์ƒ์ ์ธ ์ž‘์—…์—๋Š” ๋น„ํŠน๊ถŒ ๊ณ„์ •์„ ์ƒ์„ฑํ•˜๊ณ  ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋กœ ๊ถŒ์žฅ๋ฉ๋‹ˆ๋‹ค.

์ตœ์†Œ ๊ถŒํ•œ ํ™˜๊ฒฝ์—์„œ๋Š” ๋Œ€๋ถ€๋ถ„์˜ ์‚ฌ์šฉ์ž๊ฐ€ 90~100%์˜ ์‹œ๊ฐ„์„ ๋น„ํŠน๊ถŒ ๊ณ„์ •์œผ๋กœ ์ž‘์—…ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ณ„์ •์€ Least Privileged Accounts(LUA)๋ผ๊ณ ๋„ ํ•˜๋ฉฐ, ์ผ๋ฐ˜์ ์œผ๋กœ ๋‘ ๊ฐ€์ง€ ์œ ํ˜•์œผ๋กœ ๋‚˜๋‰ฉ๋‹ˆ๋‹ค.

  1. ํ‘œ์ค€ ์‚ฌ์šฉ์ž ๊ณ„์ •: ์ œํ•œ๋œ ๊ถŒํ•œ ์ง‘ํ•ฉ์„ ์ œ๊ณตํ•˜๋ฉฐ, ์ผ๋ฐ˜์ ์œผ๋กœ ์ธํ„ฐ๋„ท ๋ธŒ๋ผ์šฐ์ง•, ํŠน์ • ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜(์˜ˆ: Microsoft Office) ์‚ฌ์šฉ, ์—ญํ•  ๊ธฐ๋ฐ˜ ์•ก์„ธ์Šค ์ •์ฑ…์— ๋”ฐ๋ผ ์ •์˜๋œ ๋ฆฌ์†Œ์Šค ํ™œ์šฉ ์ •๋„๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค.
  2. ๊ฒŒ์ŠคํŠธ ์‚ฌ์šฉ์ž ๊ณ„์ •: ํ‘œ์ค€ ๊ณ„์ •๋ณด๋‹ค ๋” ์ ์€ ๊ถŒํ•œ์„ ๊ฐ€์ง€๋ฉฐ, ๋ณดํ†ต ๊ธฐ๋ณธ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ ‘๊ทผ๊ณผ ์ธํ„ฐ๋„ท ๋ธŒ๋ผ์šฐ์ง• ์ •๋„๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค.

PAM์˜ ํ•ต์‹ฌ ๊ตฌ์„ฑ ์š”์†Œ

ํšจ๊ณผ์ ์ธ PAM ์†”๋ฃจ์…˜์€ ์„œ๋กœ ์—ฐ๊ด€๋œ ์„ธ ๊ฐ€์ง€ ๊ตฌ์„ฑ ์š”์†Œ๋กœ ์ด๋ฃจ์–ด์ง‘๋‹ˆ๋‹ค. ๋ฐ”๋กœ Privileged Account Management(PAMg), Privileged Session Management(PSM), ๊ทธ๋ฆฌ๊ณ  ํ†ตํ•ฉ ์‹œ์Šคํ…œ์œผ๋กœ์„œ์˜ Privileged Access Management์ž…๋‹ˆ๋‹ค.

ํŠน๊ถŒ ๊ณ„์ • ๊ด€๋ฆฌ(PAMg)

PAMg๋Š” PAM์˜ ๊ธฐ๋ฐ˜์œผ๋กœ, ์•ˆ์ „ํ•œ ์ž๊ฒฉ ์ฆ๋ช… ๊ด€๋ฆฌ์— ์ดˆ์ ์„ ๋งž์ถฅ๋‹ˆ๋‹ค. ํŠน๊ถŒ ๋น„๋ฐ€๋ฒˆํ˜ธ, API ํ‚ค, ๊ธฐํƒ€ ๋ฏผ๊ฐํ•œ ์ž๊ฒฉ ์ฆ๋ช…์„ ์•”ํ˜ธํ™”๋œ ๋ณผํŠธ์— ์ €์žฅํ•˜๊ณ , ์ •๊ธฐ์ ์œผ๋กœ ๋กœํ…Œ์ด์…˜ํ•˜๋ฉฐ, ์Šน์ธ๋œ ์‚ฌ์šฉ์ž๋งŒ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๊ณต๊ฒฉ์ž๊ฐ€ ์ž์ฃผ ์•…์šฉํ•˜๋Š” ํ•˜๋“œ์ฝ”๋”ฉ๋œ ์ž๊ฒฉ ์ฆ๋ช…์ด ์Šคํฌ๋ฆฝํŠธ๋‚˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ณณ๊ณณ์— ํฉ์–ด์ ธ ์žˆ๋Š” ์ƒํ™ฉ์„ ๋ฐฉ์ง€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํŠน๊ถŒ ์„ธ์…˜ ๊ด€๋ฆฌ(PSM)

PSM์€ ํ•œ ๋‹จ๊ณ„ ๋” ๋‚˜์•„๊ฐ€ ํŠน๊ถŒ ์‚ฌ์šฉ์ž ์„ธ์…˜์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๊ธฐ๋กํ•ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๊ด€๋ฆฌ์ž๊ฐ€ ์‹œ์Šคํ…œ ์—…๋ฐ์ดํŠธ๋ฅผ ์œ„ํ•ด ๋กœ๊ทธ์ธํ•˜๋ฉด, PSM์€ ๊ฐ์‚ฌ ๋ชฉ์ ์œผ๋กœ ๋ชจ๋“  ํ‚ค ์ž…๋ ฅ๊ณผ ์ž‘์—…์„ ์บก์ฒ˜ํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ตฌ์„ฑ ์š”์†Œ๋Š” ์•…์˜์  ํ™œ๋™์„ ์–ต์ œํ•˜๊ณ , ์‚ฌ๊ณ ๊ฐ€ ๋ฐœ์ƒํ–ˆ์„ ๋•Œ ํฌ๋ Œ์‹ ์ฆ๊ฑฐ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

ํŠน๊ถŒ ์•ก์„ธ์Šค ๊ด€๋ฆฌ

PAM์€ ์ƒ์œ„ ํ”„๋ ˆ์ž„์›Œํฌ๋กœ์„œ PAMg์™€ PSM์„ ํ•˜๋‚˜์˜ ์ผ๊ด€๋œ ์‹œ์Šคํ…œ์œผ๋กœ ํ†ตํ•ฉํ•ฉ๋‹ˆ๋‹ค. ์ž๊ฒฉ ์ฆ๋ช…์„ ๋ณดํ˜ธํ•˜๊ณ  ์„ธ์…˜์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ, ์•ก์„ธ์Šค ์ œ์–ด ์ •์ฑ…์„ ์ž๋™ํ™”ํ•˜๊ณ  ๋น„์ฆˆ๋‹ˆ์Šค ์š”๊ตฌ์— ๋”ฐ๋ผ ๋™์ ์œผ๋กœ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜๊ฑฐ๋‚˜ ํšŒ์ˆ˜ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ํ•˜๋‚˜๋กœ ์—ฐ๊ฒฐํ•จ์œผ๋กœ์จ PAM์€ ๋‚ด๋ถ€ ๋ฐ ์™ธ๋ถ€ ์œ„ํ˜‘์— ๋งž์„œ๋Š” ๊ฐ•๋ ฅํ•œ ๋ฐฉ์–ด ์ฒด๊ณ„๋ฅผ ๊ตฌ์ถ•ํ•ฉ๋‹ˆ๋‹ค.

์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ์—์„œ PAM์ด ์ค‘์š”ํ•œ ์ด์œ 

Verizon Data Breach Investigations Report์— ๋”ฐ๋ฅด๋ฉด ์ „์ฒด ์นจํ•ด ์‚ฌ๊ณ ์˜ ๊ฑฐ์˜ 4๋ถ„์˜ 3์— ํŠน๊ถŒ ๊ณ„์ •์ด ๊ด€์—ฌํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ณ„์ •์€ ๋ฏผ๊ฐํ•œ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ฃผ๊ณ , ๊ณต๊ฒฉ์ž๊ฐ€ ๋‚ด๋ถ€์—์„œ ์ˆ˜ํ‰ ์ด๋™ํ•˜๊ฑฐ๋‚˜ ๋ฐ์ดํ„ฐ๋ฅผ ์œ ์ถœํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋งŒ๋“ค๊ธฐ ๋•Œ๋ฌธ์— ๋งค์šฐ ์„ ํ˜ธ๋˜๋Š” ๊ณต๊ฒฉ ๋Œ€์ƒ์ž…๋‹ˆ๋‹ค. ๊ด€๋ฆฌ๊ฐ€ ๋ถ€์‹คํ•˜๋ฉด ์œ„ํ—˜์€ ๋ง‰๋Œ€ํ•ฉ๋‹ˆ๋‹ค.

  • ๋ง‰๋Œ€ํ•œ ๋ฐ์ดํ„ฐ ์นจํ•ด ๋น„์šฉ: ํŠน๊ถŒ ์ž๊ฒฉ ์ฆ๋ช…์ด ์—ฐ๋ฃจ๋œ ์นจํ•ด ์‚ฌ๊ณ ์˜ ํ‰๊ท  ๋น„์šฉ์€ 450๋งŒ ๋‹ฌ๋Ÿฌ๋กœ, ์ผ๋ฐ˜์ ์ธ ์นจํ•ด ์‚ฌ๊ณ ๋ณด๋‹ค ํ›จ์”ฌ ๋” ํฝ๋‹ˆ๋‹ค.
  • ๊ทœ์ œ์ƒ ์ œ์žฌ: ํŠน๊ถŒ ์•ก์„ธ์Šค๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ๋ณดํ˜ธํ•˜์ง€ ๋ชปํ•˜๋ฉด GDPR, HIPAA ๋ฐ ๊ธฐํƒ€ ์ปดํ”Œ๋ผ์ด์–ธ์Šค ํ”„๋ ˆ์ž„์›Œํฌ์— ๋”ฐ๋ฅธ ๋ฒŒ๊ธˆ์ด ๋ถ€๊ณผ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์šด์˜ ์ค‘๋‹จ: ํŠน๊ถŒ ์•ก์„ธ์Šค๋ฅผ ํš๋“ํ•œ ๊ณต๊ฒฉ์ž๋Š” ์šด์˜์„ ๋งˆ๋น„์‹œํ‚ค๊ณ  ๋‹ค์šดํƒ€์ž„๊ณผ ํ‰ํŒ ์†์ƒ์„ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

PAM์ด ์—†๋Š” ์กฐ์ง์€ ํŠน๊ถŒ ๊ณ„์ •์„ ๊ด€๋ฆฌํ•  ๋•Œ ์Šคํ”„๋ ˆ๋“œ์‹œํŠธ ๊ฐ™์€ ์ˆ˜์ž‘์—… ๋ฐฉ์‹์— ์˜์กดํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ตฌ์‹ ์ ‘๊ทผ ๋ฐฉ์‹์€ ์ž๋™ํ™”๋œ ์†”๋ฃจ์…˜์— ๋น„ํ•ด ์นจํ•ด ๊ฐ€๋Šฅ์„ฑ์„ 80%๊นŒ์ง€ ๋†’์ž…๋‹ˆ๋‹ค. ์•„๋ž˜๋Š” ์กฐ์ง์— ํ˜„๋Œ€์ ์ธ PAM ์‹œ์Šคํ…œ์„ ๋ฐ˜๋“œ์‹œ ๋„์ž…ํ•ด์•ผ ํ•˜๋Š” ๋ช‡ ๊ฐ€์ง€ ์ด์œ ์ž…๋‹ˆ๋‹ค.

1. ํŠน๊ถŒ ๊ณ„์ •์€ ๊ณต๊ฒฉ์ž์—๊ฒŒ ๊ฐ€์น˜๊ฐ€ ๋†’์€ ํ‘œ์ ์ด๋‹ค

ํŠน๊ถŒ ๊ณ„์ •์€ ๋ฏผ๊ฐํ•œ ์‹œ์Šคํ…œ, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋Œ€ํ•œ ๋†’์€ ์ˆ˜์ค€์˜ ์ ‘๊ทผ ๊ถŒํ•œ์„ ์ œ๊ณตํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„์ž์—๊ฒŒ ์ตœ์šฐ์„  ํ‘œ์ ์ด ๋ฉ๋‹ˆ๋‹ค. ์ผ๋‹จ ์นจํ•ด๋˜๋ฉด ๊ณต๊ฒฉ์ž๋Š” ๋„คํŠธ์›Œํฌ ๋‚ด๋ถ€๋ฅผ ์ˆ˜ํ‰ ์ด๋™ํ•˜๊ณ , ๊ถŒํ•œ์„ ์ƒ์Šน์‹œํ‚ค๋ฉฐ, ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์œ ์ถœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Privileged Access Management๋Š” ์ด๋Ÿฌํ•œ ๊ณ„์ •์„ ๋ณดํ˜ธํ•˜๊ณ , ์—„๊ฒฉํ•œ ์•ก์„ธ์Šค ์ •์ฑ…์„ ์ ์šฉํ•˜๋ฉฐ, ์‚ฌ์šฉ์ž ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•จ์œผ๋กœ์จ ๋ฌด๋‹จ ์‚ฌ์šฉ์„ ๋ฐฉ์ง€ํ•˜๋Š” ์žฅ๋ฒฝ ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค.

2. ๋‚ด๋ถ€์ž ์œ„ํ˜‘๊ณผ ์ธ์  ์‹ค์ˆ˜๋ฅผ ์ค„์ธ๋‹ค

๋ชจ๋“  ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์œ„ํ˜‘์ด ์™ธ๋ถ€์—์„œ ์˜ค๋Š” ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค. ์•…์˜์ ์ด๋“  ์šฐ๋ฐœ์ ์ด๋“  ๋‚ด๋ถ€์ž ์œ„ํ˜‘์€ ์ƒ๋‹นํ•œ ์œ„ํ—˜์„ ์ดˆ๋ž˜ํ•ฉ๋‹ˆ๋‹ค. ์ง์›์ด ํŠน๊ถŒ ๊ณ„์ •์„ ์˜๋„์ ์œผ๋กœ ๋˜๋Š” ๋ฌด์‹ฌ์ฝ” ์˜ค์šฉํ•ด ํ•ด๋กœ์šด ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๊ฑฐ๋‚˜ ์ž๊ฒฉ ์ฆ๋ช…์„ ๊ณต์œ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. PAM์€ ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์„ ๊ฐ•์ œํ•˜๊ณ , ์‚ฌ์šฉ์ž์—๊ฒŒ ์—ญํ•  ์ˆ˜ํ–‰์— ํ•„์š”ํ•œ ๋ฆฌ์†Œ์Šค์—๋งŒ ์ ‘๊ทผ์„ ํ—ˆ์šฉํ•˜๋ฉฐ, ํŠน๊ถŒ ํ™œ๋™์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๊ฐ๋…ํ•จ์œผ๋กœ์จ ์ด๋Ÿฌํ•œ ์œ„ํ—˜์„ ์™„ํ™”ํ•ฉ๋‹ˆ๋‹ค.

3. ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ์ค„์ธ๋‹ค

PAM์ด ์—†์œผ๋ฉด ํŠน๊ถŒ ์ž๊ฒฉ ์ฆ๋ช…์ด ํ‰๋ฌธ ํŒŒ์ผ์ด๋‚˜ ์Šคํฌ๋ฆฝํŠธ์ฒ˜๋Ÿผ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์œ„์น˜์— ์ €์žฅ๋˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์•„ ๋„๋‚œ์ด๋‚˜ ๋‚จ์šฉ์— ๋…ธ์ถœ๋ฉ๋‹ˆ๋‹ค. PAM์€ ์ž๊ฒฉ ์ฆ๋ช…์„ ๋ณผํŠธ์— ์ €์žฅํ•˜๊ณ , ๋น„๋ฐ€๋ฒˆํ˜ธ ๋กœํ…Œ์ด์…˜์„ ์ž๋™ํ™”ํ•˜๋ฉฐ, ํ•˜๋“œ์ฝ”๋”ฉ๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ œ๊ฑฐํ•จ์œผ๋กœ์จ ์ด๋Ÿฌํ•œ ๋…ธ์ถœ์„ ์ตœ์†Œํ™”ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ ๊ฒฐ๊ณผ ๊ณต๊ฒฉ์ž๊ฐ€ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์ž ์žฌ์  ์ง„์ž…์ ์ด ์ค„์–ด๋“ค๊ณ , ํŠน๊ถŒ ์ž๊ฒฉ ์ฆ๋ช…์ด ํ•ญ์ƒ ์•ˆ์ „ํ•˜๊ฒŒ ์œ ์ง€๋ฉ๋‹ˆ๋‹ค.

4. ๊ทœ์ œ ๊ธฐ์ค€ ์ค€์ˆ˜๋ฅผ ์ง€์›ํ•œ๋‹ค

๋‹ค์–‘ํ•œ ์‚ฐ์—…์˜ ์กฐ์ง์€ ๋ฏผ๊ฐํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด ๊ฐ•๋ ฅํ•œ ์•ก์„ธ์Šค ์ œ์–ด ์กฐ์น˜๋ฅผ ์š”๊ตฌํ•˜๋Š” ์—„๊ฒฉํ•œ ๊ทœ์ œ๋ฅผ ๋ฐ›๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. PAM์€ ํŠน๊ถŒ ์•ก์„ธ์Šค๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋ง, ํ†ต์ œ, ๋ฌธ์„œํ™”ํ•˜๋Š” ๋„๊ตฌ๋ฅผ ์ œ๊ณตํ•จ์œผ๋กœ์จ ์ด๋Ÿฌํ•œ ์š”๊ตฌ์‚ฌํ•ญ์— ์ง์ ‘ ๋Œ€์‘ํ•ฉ๋‹ˆ๋‹ค. GDPR, HIPAA, PCI DSS, SOX ๊ฐ™์€ ํ”„๋ ˆ์ž„์›Œํฌ ์ค€์ˆ˜๋ฅผ ๊ฐ„์†Œํ™”ํ•˜๊ณ , ๋ฒŒ๊ธˆ ์œ„ํ—˜์„ ์ค„์ด๋Š” ๋™์‹œ์— ๊ณ ๊ฐ ์‹ ๋ขฐ๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๋ฐ ๋„์›€์„ ์ค๋‹ˆ๋‹ค.

5. ์น˜๋ช…์ ์ธ ์นจํ•ด ์‚ฌ๊ณ ๋ฅผ ์˜ˆ๋ฐฉํ•œ๋‹ค

ํŠน๊ถŒ ์ž๊ฒฉ ์ฆ๋ช…์ด ๊ด€๋ จ๋œ ์นจํ•ด ์‚ฌ๊ณ ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ํ•ต์‹ฌ ์ธํ”„๋ผ์— ์ ‘๊ทผํ•˜๊ณ  ์ด๋ฅผ ์กฐ์ž‘ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ฃผ๊ธฐ ๋•Œ๋ฌธ์— ์ผ๋ฐ˜์ ์ธ ์นจํ•ด๋ณด๋‹ค ํ›จ์”ฌ ๋” ํŒŒ๊ดด์ ์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ ํƒˆ์ทจ๋ถ€ํ„ฐ ์ „์ฒด ์šด์˜ ์ค‘๋‹จ๊นŒ์ง€ ๊ทธ ๊ฒฐ๊ณผ๋Š” ์น˜๋ช…์ ์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. PAM์€ ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ–‰๋™์„ ํƒ์ง€ํ•˜๊ณ  ๋Œ€์‘ํ•˜๋ฉฐ, ์„ธ์…˜ ์ œ์–ด๋ฅผ ๊ฐ•์ œํ•˜๊ณ , ํŠน๊ถŒ ๊ณ„์ •์ด ์ฑ…์ž„ ์žˆ๊ฒŒ ์‚ฌ์šฉ๋˜๋„๋ก ๋ณด์žฅํ•จ์œผ๋กœ์จ ์ด๋Ÿฌํ•œ ์‚ฌ๊ณ ๋ฅผ ์˜ˆ๋ฐฉํ•˜๋Š” ๋ฐ ๋„์›€์„ ์ค๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์„ ์ œ์ ์ธ ๋ณด์•ˆ ์ ‘๊ทผ ๋ฐฉ์‹์€ IT ์‹œ์Šคํ…œ๋ฟ ์•„๋‹ˆ๋ผ ์กฐ์ง์˜ ํ‰ํŒ๊ณผ ์žฌ๋ฌด๊นŒ์ง€ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.

์‹ค์ „ ์˜ˆ์‹œ: PAM ์†”๋ฃจ์…˜์œผ๋กœ์„œ์˜ QueryPie

QueryPie๋Š” ํŠน๊ถŒ ์•ก์„ธ์Šค ๊ด€๋ฆฌ๋ฅผ ๋‹จ์ˆœํ™”ํ•˜๋„๋ก ์„ค๊ณ„๋œ ํ˜„๋Œ€์ ์ธ ์—์ด์ „ํŠธ๋ฆฌ์Šค PAM ํ”Œ๋žซํผ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด ํ˜์‹ ์ ์ธ ์ ‘๊ทผ ๋ฐฉ์‹์€ ๋ชจ๋“  ์„œ๋ฒ„๋‚˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์—์ด์ „ํŠธ๋ฅผ ๋ฐฐํฌํ•  ํ•„์š”๋ฅผ ์—†์•  ๊ตฌํ˜„ ๋ณต์žก์„ฑ์„ ์ค„์ด๋ฉด์„œ๋„ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค.

  • ์ž๊ฒฉ ์ฆ๋ช… ๋ณผํŠธ ์ €์žฅ ๋ฐ ๋กœํ…Œ์ด์…˜: QueryPie๋Š” ํŠน๊ถŒ ์ž๊ฒฉ ์ฆ๋ช…์„ ์•ˆ์ „ํ•˜๊ฒŒ ์ €์žฅํ•˜๊ณ  ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ž๋™์œผ๋กœ ๋กœํ…Œ์ด์…˜ํ•ด ์˜ค์šฉ ์œ„ํ—˜์„ ์ค„์ž…๋‹ˆ๋‹ค.
  • ์‹ค์‹œ๊ฐ„ ๋ชจ๋‹ˆํ„ฐ๋ง: ์„ธ์…˜ ์ถ”์  ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ํŠน๊ถŒ ํ™œ๋™์„ ๊ธฐ๋กํ•˜์—ฌ ๋ˆ„๊ฐ€ ์–ธ์ œ ๋ฌด์—‡์— ์ ‘๊ทผํ–ˆ๋Š”์ง€์— ๋Œ€ํ•œ ์™„์ „ํ•œ ๊ฐ€์‹œ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.
  • ๋™์  ์ •์ฑ…: QueryPie๋Š” ์‚ฌ์ „ ์ •์˜๋œ ๊ทœ์น™์— ๋”ฐ๋ผ ๋™์ ์œผ๋กœ ์•ก์„ธ์Šค๋ฅผ ๋ถ€์—ฌํ•ด ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์„ ๊ฐ•์ œํ•ฉ๋‹ˆ๋‹ค.
  • ์ปดํ”Œ๋ผ์ด์–ธ์Šค ๊ฐ„์†Œํ™”: QueryPie๋Š” ์ƒ์„ธํ•œ ๊ฐ์‚ฌ ๋กœ๊ทธ๋ฅผ ์ƒ์„ฑํ•ด ์กฐ์ง์ด ๊ทœ์ œ ์š”๊ตฌ์‚ฌํ•ญ์„ ๋ณด๋‹ค ์‰ฝ๊ฒŒ ์ถฉ์กฑํ•  ์ˆ˜ ์žˆ๋„๋ก ๋•์Šต๋‹ˆ๋‹ค.

์‚ฌ์šฉ ํŽธ์˜์„ฑ๊ณผ ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ๊ฒฐํ•ฉํ•œ QueryPie๋Š” ํ˜„๋Œ€์ ์ธ PAM ์†”๋ฃจ์…˜์ด ํŠน๊ถŒ ์•ก์„ธ์Šค ๊ด€๋ฆฌ์˜ ๊ณผ์ œ๋ฅผ ์–ด๋–ป๊ฒŒ ํ•ด๊ฒฐํ•˜๋Š”์ง€ ์ž˜ ๋ณด์—ฌ์ฃผ๋Š” ์‚ฌ๋ก€์ž…๋‹ˆ๋‹ค.

PAM ๋„์ž…์˜ ์ด์ 

  1. ๊ฐ•ํ™”๋œ ๋ณด์•ˆ๊ณผ ์œ„ํ—˜ ์™„ํ™”
    PAM์€ ํ•ต์‹ฌ ์‹œ์Šคํ…œ๊ณผ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์ ‘๊ทผ์„ ๋ณดํ˜ธํ•จ์œผ๋กœ์จ ๋‚ด๋ถ€์ž ์œ„ํ˜‘, ์ž๊ฒฉ ์ฆ๋ช… ํƒˆ์ทจ, ๊ถŒํ•œ ๋‚จ์šฉ ์œ„ํ—˜์„ ํฌ๊ฒŒ ์ค„์ž…๋‹ˆ๋‹ค. ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์„ ๊ฐ•์ œํ•ด ์‚ฌ์šฉ์ž์—๊ฒŒ ์ž์‹ ์˜ ์—ญํ•  ์ˆ˜ํ–‰์— ํ•„์š”ํ•œ ๊ถŒํ•œ๋งŒ ๋ถ€์—ฌํ•จ์œผ๋กœ์จ ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ์ตœ์†Œํ™”ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ํŠน๊ถŒ ์ž๊ฒฉ ์ฆ๋ช…์„ ์•”ํ˜ธํ™”ํ•˜๊ณ , ํ™œ๋™์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋ฉฐ, ์ด์ƒ์ด ๋ฐœ์ƒํ•  ๊ฒฝ์šฐ ์„ธ์…˜์„ ์ž๋™ ์ข…๋ฃŒํ•ด ๋ฌด๋‹จ ์ ‘๊ทผ์„ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.

  2. ํ–ฅ์ƒ๋œ ์ปดํ”Œ๋ผ์ด์–ธ์Šค์™€ ๊ฐ์‚ฌ ๋Œ€๋น„
    GDPR, HIPAA, PCI DSS์™€ ๊ฐ™์€ ๊ทœ์ œ ์š”๊ตฌ์‚ฌํ•ญ์€ ๋ฐ์ดํ„ฐ ๋ณด์•ˆ๊ณผ ์•ก์„ธ์Šค ์ œ์–ด๋ฅผ ๊ฐ•์กฐํ•ฉ๋‹ˆ๋‹ค. PAM์€ ๋ชจ๋“  ํŠน๊ถŒ ๊ณ„์ • ํ™œ๋™์— ๋Œ€ํ•œ ์ค‘์•™์ง‘์ค‘ํ˜• ์ƒ์„ธ ๋กœ๊ทธ๋ฅผ ์ œ๊ณตํ•จ์œผ๋กœ์จ ์ปดํ”Œ๋ผ์ด์–ธ์Šค๋ฅผ ๋‹จ์ˆœํ™”ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋กœ๊ทธ๋Š” ๊ฐ์‚ฌ ์š”๊ตฌ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•  ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๊ทœ์ œ ๊ธฐ์ค€์„ ์ค€์ˆ˜ํ•˜๊ณ  ์žˆ์Œ์„ ์ž…์ฆํ•ด ๋ฒŒ๊ธˆ ์œ„ํ—˜์„ ์ค„์—ฌ์ค๋‹ˆ๋‹ค.

  3. ์šด์˜ ํšจ์œจ์„ฑ ํ–ฅ์ƒ๊ณผ ๊ด€๋ฆฌ ๋ถ€๋‹ด ๊ฐ์†Œ
    PAM์€ ๋น„๋ฐ€๋ฒˆํ˜ธ ๊ด€๋ฆฌ, ์„ธ์…˜ ๋ชจ๋‹ˆํ„ฐ๋ง, ์•ก์„ธ์Šค ํ”„๋กœ๋น„์ €๋‹ ๊ฐ™์€ ํ•ต์‹ฌ ํ”„๋กœ์„ธ์Šค๋ฅผ ์ž๋™ํ™”ํ•จ์œผ๋กœ์จ IT ํŒ€์˜ ์—…๋ฌด ๋ถ€๋‹ด์„ ์ค„์ž…๋‹ˆ๋‹ค. ์ž๋™ํ™”๋œ ์›Œํฌํ”Œ๋กœ๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ ์žฌ์„ค์ •์ด๋‚˜ ๊ณ„์ • ๋ชจ๋‹ˆํ„ฐ๋ง ๊ฐ™์€ ์ˆ˜์ž‘์—…์„ ์—†์• ๊ณ , ํŒ€์ด ๋ฐ˜๋ณต์ ์ธ ์œ ์ง€๋ณด์ˆ˜ ๋Œ€์‹  ์ „๋žต์  ์ด๋‹ˆ์…”ํ‹ฐ๋ธŒ์— ์ง‘์ค‘ํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ฆฌ์†Œ์Šค๋ฅผ ํ™•๋ณดํ•ด ์ค๋‹ˆ๋‹ค.

  4. ์‹ ์†ํ•œ ์œ„ํ˜‘ ํƒ์ง€์™€ ๋Œ€์‘
    PAM์€ ํŠน๊ถŒ ์„ธ์…˜์„ ์ง€์†์ ์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ , ๋ฌด๋‹จ ์‹œ์Šคํ…œ ์ ‘๊ทผ์ด๋‚˜ ์ˆ˜์ƒํ•œ ๋ช…๋ น ์‹คํ–‰ ๊ฐ™์€ ๋น„์ •์ƒ์ ์ธ ํ–‰๋™์— ๋Œ€ํ•ด ๊ฒฝ๊ณ ๋ฅผ ๋ฐœ์ƒ์‹œํ‚ต๋‹ˆ๋‹ค. ์‹ค์‹œ๊ฐ„ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ํ†ตํ•ด ์กฐ์ง์€ ์ž ์žฌ์  ์œ„ํ˜‘์„ ์กฐ๊ธฐ์— ํƒ์ง€ํ•˜๊ณ  ๋น ๋ฅด๊ฒŒ ๋Œ€์‘ํ•ด ํ”ผํ•ด๋ฅผ ์ตœ์†Œํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ถ€ PAM ์†”๋ฃจ์…˜์€ SIEM ์‹œ์Šคํ…œ๊ณผ๋„ ํ†ตํ•ฉ๋˜์–ด ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค์™€ ๋Œ€์‘ ์—ญ๋Ÿ‰์„ ๋”์šฑ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค.

  5. ํ™•์žฅ์„ฑ๊ณผ ๋ฏธ๋ž˜ ๋Œ€์‘๋ ฅ
    ํ˜„๋Œ€์ ์ธ PAM ์†”๋ฃจ์…˜์€ ์กฐ์ง์˜ ์„ฑ์žฅ์— ๋งž์ถฐ ํ™•์žฅํ•  ์ˆ˜ ์žˆ๋„๋ก ์„ค๊ณ„๋˜๋ฉฐ, ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ๋ฐ ๋ฉ€ํ‹ฐ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์€ ๋ฌผ๋ก  ์˜จํ”„๋ ˆ๋ฏธ์Šค ์ธํ”„๋ผ๋„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ Identity and Access Management(IAM) ์‹œ์Šคํ…œ์ด๋‚˜ Zero Trust ์•„ํ‚คํ…์ฒ˜ ๊ฐ™์€ ๊ธฐ์กด ๋ณด์•ˆ ๋„๊ตฌ์™€ ์›ํ™œํ•˜๊ฒŒ ํ†ตํ•ฉ๋˜์–ด, IT ํ™˜๊ฒฝ์ด ๋ณ€ํ™”ํ•˜๋”๋ผ๋„ ์กฐ์ง์ด ๊ณ„์† ์•ˆ์ „ํ•œ ์ƒํƒœ๋ฅผ ์œ ์ง€ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ ์‘๋ ฅ ๋•๋ถ„์— PAM์€ ๋ณด์•ˆ๊ณผ ์šด์˜ ๋ณต์›๋ ฅ์„ ์œ„ํ•œ ์žฅ๊ธฐ์ ์ธ ํˆฌ์ž๋ผ๊ณ  ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

PAM ์‹œ์ž‘ ๋ฐฉ๋ฒ•

PAM์„ ๋„์ž…ํ•˜๋Š” ์ผ์€ ๋‹จ์ˆœํžˆ ๋„๊ตฌ๋ฅผ ๋ฐฐํฌํ•˜๋Š” ๊ฒƒ ์ด์ƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ „๋žต์ ์ธ ์ ‘๊ทผ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

  1. ํŠน๊ถŒ ๊ณ„์ •์„ ๋ชฉ๋กํ™”ํ•œ๋‹ค: ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋‚ด์žฅ๋œ ๊ณ„์ •์„ ํฌํ•จํ•ด ์กฐ์ง ์ „๋ฐ˜์˜ ๋ชจ๋“  ํŠน๊ถŒ ๊ณ„์ •์„ ์‹๋ณ„ํ•ฉ๋‹ˆ๋‹ค.
  2. ์•ก์„ธ์Šค ์ •์ฑ…์„ ์ •์˜ํ•œ๋‹ค: ๋ˆ„๊ฐ€ ๋ฌด์—‡์— ์–ด๋–ค ์กฐ๊ฑด์—์„œ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š”์ง€์— ๋Œ€ํ•œ ๊ทœ์น™์„ ์ˆ˜๋ฆฝํ•ฉ๋‹ˆ๋‹ค.
  3. PAM ์†”๋ฃจ์…˜์„ ๋ฐฐํฌํ•œ๋‹ค: QueryPie์™€ ๊ฐ™์€ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•ด ์ž๊ฒฉ ์ฆ๋ช…์„ ๋ณดํ˜ธํ•˜๊ณ , ์„ธ์…˜์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋ฉฐ, ์ •์ฑ…์„ ๊ฐ•์ œํ•ฉ๋‹ˆ๋‹ค.
  4. ์ง€์†์ ์ธ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ํ™œ์„ฑํ™”ํ•œ๋‹ค: ๋น„์ •์ƒ ํ™œ๋™์— ๋Œ€ํ•œ ๊ฒฝ๊ณ ๋ฅผ ์„ค์ •ํ•˜๊ณ  ๋กœ๊ทธ๋ฅผ ์ •๊ธฐ์ ์œผ๋กœ ๊ฒ€ํ† ํ•ฉ๋‹ˆ๋‹ค.
  5. ์ •๊ธฐ ๊ฐ์‚ฌ๋ฅผ ์ˆ˜ํ–‰ํ•œ๋‹ค: PAM ๊ตฌํ˜„ ์ƒํƒœ๋ฅผ ์ฃผ๊ธฐ์ ์œผ๋กœ ํ‰๊ฐ€ํ•˜์—ฌ ๊ฒฉ์ฐจ๋ฅผ ์‹๋ณ„ํ•˜๊ณ  ์ •์ฑ…์„ ๊ฐœ์„ ํ•ฉ๋‹ˆ๋‹ค.

ํŠน๊ถŒ ์•ก์„ธ์Šค ๊ด€๋ฆฌ(PAM) ๋ชจ๋ฒ” ์‚ฌ๋ก€

Privileged Access Management(PAM)๋Š” ์ด๋ฅผ ๋’ท๋ฐ›์นจํ•˜๋Š” ์ •์ฑ…๊ณผ ์ „๋žต์ด ์žˆ์–ด์•ผ๋งŒ ์ œ๋Œ€๋กœ ํšจ๊ณผ๋ฅผ ๋ฐœํœ˜ํ•ฉ๋‹ˆ๋‹ค. PAM์˜ ์ด์ ์„ ์ตœ๋Œ€ํ•œ ํ™œ์šฉํ•˜๊ณ  ํ•ต์‹ฌ ๋ฆฌ์†Œ์Šค๋ฅผ ๋ณดํ˜ธํ•˜๋ ค๋ฉด, ์กฐ์ง์€ ์œ„ํ—˜์„ ์ตœ์†Œํ™”ํ•˜๊ณ  ์ปดํ”Œ๋ผ์ด์–ธ์Šค๋ฅผ ๋ณด์žฅํ•˜๋„๋ก ์„ค๊ณ„๋œ ์ผ๋ จ์˜ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ๊ตฌํ˜„ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์‹ค์ฒœ ๋ฐฉ์•ˆ์€ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•  ๋ฟ ์•„๋‹ˆ๋ผ ์šด์˜์„ ๊ฐ„์†Œํ™”ํ•˜๊ณ , ๊ด€๋ฆฌ ๋ถ€๋‹ด์„ ์ค„์ด๋ฉฐ, ํŠน๊ถŒ ํ™œ๋™์— ๋Œ€ํ•œ ๊ฐ€์‹œ์„ฑ์„ ๋†’์—ฌ์ค๋‹ˆ๋‹ค. ์•„๋ž˜๋Š” ๊ฐ•๋ ฅํ•œ PAM ํ”„๋ ˆ์ž„์›Œํฌ๋ฅผ ๊ตฌ์ถ•ํ•˜๊ธฐ ์œ„ํ•œ ๊ฐ€์žฅ ํšจ๊ณผ์ ์ธ ์ „๋žต๋“ค์ž…๋‹ˆ๋‹ค.

  1. ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์„ ๊ฐ•์ œํ•œ๋‹ค
    ์‚ฌ์šฉ์ž๊ฐ€ ์ž์‹ ์˜ ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ๊ผญ ํ•„์š”ํ•œ ๋ฒ”์œ„๋กœ๋งŒ ํŠน๊ถŒ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž์™€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์ตœ์†Œํ•œ์˜ ๊ถŒํ•œ๋งŒ ๊ฐ–๋„๋ก ํ•˜๋ฉด ๊ณต๊ฒฉ ํ‘œ๋ฉด์ด ํฌ๊ฒŒ ์ค„์–ด๋“ค๊ณ , ์˜ค์šฉ์ด๋‚˜ ์นจํ•ด ์œ„ํ—˜๋„ ์ตœ์†Œํ™”๋ฉ๋‹ˆ๋‹ค.

  2. ํŠน๊ถŒ ๊ณ„์ • ๊ด€๋ฆฌ๋ฅผ ์ค‘์•™ํ™”ํ•œ๋‹ค
    ์ค‘์•™์ง‘์ค‘ํ˜• PAM ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉํ•ด ๋ชจ๋“  ํŠน๊ถŒ ๊ณ„์ •, ์ž๊ฒฉ ์ฆ๋ช…, ์„ธ์…˜์„ ๊ด€๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ์ค‘์•™ ๊ด€๋ฆฌ ๋ฐฉ์‹์€ ์šด์˜์„ ๊ฐ„์†Œํ™”ํ•˜๊ณ  ์ผ๊ด€๋œ ์ •์ฑ… ์ง‘ํ–‰์„ ๋ณด์žฅํ•˜๋ฉฐ, ๊ฐ์‚ฌ์™€ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์œ„ํ•œ ๋‹จ์ผํ•œ ์‹ ๋ขฐ ์†Œ์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

  3. ๋‹ค์ค‘ ์ธ์ฆ(MFA)์„ ๊ตฌํ˜„ํ•œ๋‹ค
    ํŠน๊ถŒ ๊ณ„์ • ์ ‘๊ทผ ์‹œ ์—ฌ๋Ÿฌ ํ˜•ํƒœ์˜ ์ธ์ฆ์„ ์š”๊ตฌํ•ด ์ถ”๊ฐ€ ๋ณด์•ˆ ๊ณ„์ธต์„ ๋”ํ•ฉ๋‹ˆ๋‹ค. MFA๋Š” ์ž๊ฒฉ ์ฆ๋ช…์ด ์นจํ•ด๋˜๋”๋ผ๋„ ๋ฌด๋‹จ ์ ‘๊ทผ์„ ๋ง‰๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค.

  4. ํŠน๊ถŒ ์ž๊ฒฉ ์ฆ๋ช…์„ ์ •๊ธฐ์ ์œผ๋กœ ๋กœํ…Œ์ด์…˜ํ•˜๊ณ  ๋ณผํŠธ์— ์ €์žฅํ•œ๋‹ค
    ํŠน๊ถŒ ์ž๊ฒฉ ์ฆ๋ช…์„ ์•ˆ์ „ํ•œ ๋ณผํŠธ์— ์ €์žฅํ•˜๊ณ  ์ž์ฃผ ๋กœํ…Œ์ด์…˜ํ•ด ์˜ค๋ž˜๋˜์—ˆ๊ฑฐ๋‚˜ ๋…ธ์ถœ๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ์•…์šฉ๋˜์ง€ ์•Š๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ž๋™ํ™”๋œ ์ž๊ฒฉ ์ฆ๋ช… ๋กœํ…Œ์ด์…˜์€ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ํ•ญ์ƒ ์•ˆ์ „ํ•˜๊ฒŒ ์œ ์ง€ํ•˜๊ณ  ๊ด€๋ฆฌ ๋ถ€๋‹ด๋„ ์ค„์—ฌ์ค๋‹ˆ๋‹ค.

  5. ํŠน๊ถŒ ์„ธ์…˜์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๊ธฐ๋กํ•œ๋‹ค
    ํŠน๊ถŒ ์„ธ์…˜์„ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜์—ฌ ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ–‰๋™์„ ํƒ์ง€ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ๊ฐ์‚ฌ ๋ชฉ์ ์„ ์œ„ํ•ด ์„ธ์…˜์„ ๊ธฐ๋กํ•ด, ์ปดํ”Œ๋ผ์ด์–ธ์Šค ๊ฒ€ํ† ๋‚˜ ํฌ๋ Œ์‹ ์กฐ์‚ฌ ์‹œ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋Š” ํ™œ๋™ ์ถ”์  ๊ธฐ๋ก์„ ๋‚จ๊น๋‹ˆ๋‹ค.

  6. ์ž๋™ ๊ฒฝ๊ณ ์™€ ์ด์ƒ ํƒ์ง€๋ฅผ ๊ตฌํ˜„ํ•œ๋‹ค
    ์—…๋ฌด ์‹œ๊ฐ„ ์™ธ ์ ‘๊ทผ ์‹œ๋„๋‚˜ ์Šน์ธ๋˜์ง€ ์•Š์€ ๋ฆฌ์†Œ์Šค ์ ‘๊ทผ ์‹œ๋„์ฒ˜๋Ÿผ ๋น„์ •์ƒ์ ์ธ ํ™œ๋™์— ๋Œ€ํ•ด ์ž๋™ ๊ฒฝ๊ณ ๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. AI ๋˜๋Š” ํ–‰๋™ ๋ถ„์„์„ ํ™œ์šฉํ•ด ํŠน๊ถŒ ์‚ฌ์šฉ์ž์˜ ํ–‰๋™์—์„œ ๋‚˜ํƒ€๋‚˜๋Š” ์ด์ƒ ์ง•ํ›„๋ฅผ ํƒ์ง€ํ•ฉ๋‹ˆ๋‹ค.

  7. ์ง๋ฌด์™€ ์•ก์„ธ์Šค ์ˆ˜์ค€์„ ๋ถ„๋ฆฌํ•œ๋‹ค
    ๊ด€๋ฆฌ ์ž‘์—…์„ ์—ฌ๋Ÿฌ ์‚ฌ์šฉ์ž์—๊ฒŒ ๋ถ„๋ฆฌํ•ด ๋‹จ์ผ ๊ฐœ์ธ์ด ํ•ต์‹ฌ ์‹œ์Šคํ…œ์— ๋Œ€ํ•ด ํ†ต์ œ๋˜์ง€ ์•Š์€ ์ ‘๊ทผ ๊ถŒํ•œ์„ ๊ฐ–์ง€ ์•Š๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ถ„๋ฆฌ๋Š” ์˜ค์šฉ ๊ฐ€๋Šฅ์„ฑ์„ ์ค„์ด๊ณ  ์ปดํ”Œ๋ผ์ด์–ธ์Šค ์š”๊ตฌ์‚ฌํ•ญ์—๋„ ๋ถ€ํ•ฉํ•ฉ๋‹ˆ๋‹ค.

  8. ํŠน๊ถŒ ๊ณ„์ • ๊ฐ์‚ฌ๋ฅผ ์ •๊ธฐ์ ์œผ๋กœ ์ˆ˜ํ–‰ํ•œ๋‹ค
    ํŠน๊ถŒ ๊ณ„์ •, ํ•ด๋‹น ๊ณ„์ •์˜ ์ ‘๊ทผ ์ˆ˜์ค€, ์‚ฌ์šฉ ํ˜„ํ™ฉ์„ ์ฃผ๊ธฐ์ ์œผ๋กœ ๊ฒ€ํ† ํ•ด ์ •์ฑ… ์ค€์ˆ˜ ์—ฌ๋ถ€๋ฅผ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค. ๋” ์ด์ƒ ํ•„์š”ํ•˜์ง€ ์•Š๊ฑฐ๋‚˜ ๋น„ํ™œ์„ฑ ์‚ฌ์šฉ์ž์™€ ์—ฐ๊ฒฐ๋œ ๊ณ„์ •์€ ์ œ๊ฑฐํ•˜๊ฑฐ๋‚˜ ๋น„ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.

  9. PAM์„ ๋‹ค๋ฅธ ๋ณด์•ˆ ์†”๋ฃจ์…˜๊ณผ ํ†ตํ•ฉํ•œ๋‹ค
    PAM ์‹œ์Šคํ…œ์„ Identity and Access Management(IAM), Security Information and Event Management(SIEM), ์—”๋“œํฌ์ธํŠธ ํƒ์ง€ ์†”๋ฃจ์…˜ ๋“ฑ ๋” ๋„“์€ ๋ฒ”์œ„์˜ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๋„๊ตฌ์™€ ์—ฐ๋™ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ํ†ตํ•ฉ์€ ์ „๋ฐ˜์ ์ธ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ณ  ์‚ฌ์šฉ์ž ํ–‰๋™์„ ๋” ํฌ๊ด„์ ์œผ๋กœ ํŒŒ์•…ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์ค๋‹ˆ๋‹ค.

  10. ์‚ฌ์šฉ์ž๋ฅผ ๊ต์œกํ•˜๊ณ  ํ›ˆ๋ จํ•œ๋‹ค
    ์ง์›๊ณผ ๊ด€๋ฆฌ์ž์—๊ฒŒ ํŠน๊ถŒ ๊ณ„์ •์„ ์•ˆ์ „ํ•˜๊ฒŒ ๋ณดํ˜ธํ•˜๋Š” ์ค‘์š”์„ฑ์— ๋Œ€ํ•ด ์ •๊ธฐ์ ์ธ ๊ต์œก์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๊ฐ€ ํŠน๊ถŒ ์˜ค์šฉ๊ณผ ๊ด€๋ จ๋œ ์œ„ํ—˜๊ณผ ์•ˆ์ „ํ•œ ๊ณ„์ • ์‚ฌ์šฉ์„ ์œ„ํ•œ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์ดํ•ดํ•˜๋„๋ก ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์ฑ„ํƒํ•˜๋ฉด ์กฐ์ง์€ ํŠน๊ถŒ ์•ก์„ธ์Šค ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ณ , ์œ„ํ—˜์„ ์ค„์ด๋ฉฐ, ๊ทœ์ œ ๊ธฐ์ค€ ์ค€์ˆ˜๋ฅผ ๋ณด์žฅํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

PAM๊ณผ ๋‹ค๋ฅธ ์•ก์„ธ์Šค ์ œ์–ด ๊ฐœ๋… ๋น„๊ต

PAM๊ณผ ํŠน๊ถŒ ๊ณ„์ • ๊ด€๋ฆฌ(PAMg), ํŠน๊ถŒ ์„ธ์…˜ ๊ด€๋ฆฌ(PSM)์˜ ์ฐจ์ด

PAM์€ PAMg์™€ PSM์„ ํฌ๊ด„ํ•˜๋Š” ์šฐ์‚ฐ ๊ฐ™์€ ๊ฐœ๋…์ด๋ผ๊ณ  ์ƒ๊ฐํ•˜๋ฉด ์ดํ•ดํ•˜๊ธฐ ์‰ฝ์Šต๋‹ˆ๋‹ค. PAMg๊ฐ€ ์—ด์‡ (์ž๊ฒฉ ์ฆ๋ช…)๋ฅผ ๋ณดํ˜ธํ•˜๊ณ  PSM์ด ๊ทธ ์‚ฌ์šฉ ๋ฐฉ์‹(์„ธ์…˜)์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•œ๋‹ค๋ฉด, PAM์€ ์ด๋Ÿฌํ•œ ๋…ธ๋ ฅ์„ ํ•˜๋‚˜์˜ ์‹œ์Šคํ…œ์œผ๋กœ ํ†ตํ•ฉํ•ด ์ •์ฑ…์„ ์ง‘ํ–‰ํ•˜๊ณ  ํ™œ๋™์„ ์ข…ํ•ฉ์ ์œผ๋กœ ๊ฐ์‚ฌํ•˜๋Š” ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค.

PAM๊ณผ Identity and Access Management(IAM)์˜ ์ฐจ์ด

IAM๊ณผ PAM์€ ์„œ๋กœ ๊ตฌ๋ณ„๋˜์ง€๋งŒ ์ƒํ˜ธ ๋ณด์™„์ ์ธ ๋ชฉ์ ์„ ๊ฐ€์ง‘๋‹ˆ๋‹ค. IAM์€ ์กฐ์ง ์ „๋ฐ˜์˜ ๋ชจ๋“  ์‚ฌ์šฉ์ž ์ ‘๊ทผ์„ ๊ด€๋ฆฌํ•˜๋ฉฐ, ๋ˆ„๊ฐ€ ์ด๋ฉ”์ผ, ํ˜‘์—… ๋„๊ตฌ, ๊ธฐํƒ€ ์ผ๋ฐ˜ ๋ฆฌ์†Œ์Šค์— ๋กœ๊ทธ์ธํ•  ์ˆ˜ ์žˆ๋Š”์ง€๋ฅผ ์ œ์–ดํ•ฉ๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด PAM์€ ๋ฏผ๊ฐํ•œ ์ธํ”„๋ผ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” ๊ณ ์œ„ํ—˜ ํŠน๊ถŒ ๊ณ„์ •์„ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์ดˆ์ ์„ ๋งž์ถฅ๋‹ˆ๋‹ค. ์‰ฝ๊ฒŒ ๋งํ•ด IAM์ด ๊ฑด๋ฌผ ๋กœ๋น„ ์ถœ์ž…์„ ๊ด€๋ฆฌํ•œ๋‹ค๋ฉด, PAM์€ ๊ทธ ๊ฑด๋ฌผ ์•ˆ์˜ ๋ณด์•ˆ์‹ค ์ถœ์ž…์„ ๊ด€๋ฆฌํ•˜๋Š” ๊ฒƒ๊ณผ ๋น„์Šทํ•ฉ๋‹ˆ๋‹ค.

MFA์™€ PAM์˜ ์ฐจ์ด

Multi-factor authentication(MFA)์€ ์ผํšŒ์šฉ ์ฝ”๋“œ๋‚˜ ์ƒ์ฒด ์ธ์‹ ์Šค์บ” ๊ฐ™์€ ์ถ”๊ฐ€ ์ฆ๋น™์„ ์š”๊ตฌํ•ด ์‚ฌ์šฉ์ž์˜ ์‹ ์›์„ ๊ฒ€์ฆํ•ฉ๋‹ˆ๋‹ค. MFA๋Š” ๋ชจ๋“  ์•ก์„ธ์Šค ์ „๋žต์—์„œ ์ค‘์š”ํ•œ ๊ณ„์ธต์ด์ง€๋งŒ, PAM์€ ์ธ์ฆ ๊ทธ ์ด์ƒ์„ ๋‹ค๋ฃน๋‹ˆ๋‹ค. ์ž๊ฒฉ ์ฆ๋ช…์„ ๊ด€๋ฆฌํ•˜๊ณ , ์„ธ์…˜์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋ฉฐ, ์ •์ฑ…์„ ๊ฐ•์ œํ•จ์œผ๋กœ์จ ๋ณด๋‹ค ํฌ๊ด„์ ์ธ ๋ณด์•ˆ ํ”„๋ ˆ์ž„์›Œํฌ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

๊ฒฐ๋ก 

Privileged Access Management๋Š” ๊ฐ•๋ ฅํ•œ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์ „๋žต์˜ ํ•ต์‹ฌ ์ถ•์ž…๋‹ˆ๋‹ค. ๊ณ ์œ„ํ—˜ ๊ณ„์ •์„ ๋ณดํ˜ธํ•˜๊ณ , ์‚ฌ์šฉ ๋ฐฉ์‹์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋ฉฐ, ์•ก์„ธ์Šค ์ •์ฑ…์„ ๊ฐ•์ œํ•จ์œผ๋กœ์จ PAM์€ ์นจํ•ด ์œ„ํ—˜์„ ์ค„์ด๊ณ  ์กฐ์ง์˜ ๋ณด์•ˆ ํƒœ์„ธ๋ฅผ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค. ์†Œ๊ทœ๋ชจ ๊ธฐ์—…์ด๋“  ๊ธ€๋กœ๋ฒŒ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ๋“ , QueryPie์™€ ๊ฐ™์€ ์†”๋ฃจ์…˜์„ ๊ตฌํ˜„ํ•˜๋ฉด ๊ฐ€์žฅ ๋ฏผ๊ฐํ•œ ์ž์‚ฐ์„ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ ํ™•์žฅ์„ฑ, ๋‹จ์ˆœ์„ฑ, ๋ณด์•ˆ์„ ํ™•๋ณดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์•ก์„ธ์Šค ์ œ์–ด ์ „๋žต์„ ํ•œ ๋‹จ๊ณ„ ๋Œ์–ด์˜ฌ๋ฆด ์ค€๋น„๊ฐ€ ๋˜์…จ๋‚˜์š”? QueryPie๊ฐ€ PAM ์šด์˜ ๋ฐฉ์‹์„ ์–ด๋–ป๊ฒŒ ํ˜์‹ ํ•  ์ˆ˜ ์žˆ๋Š”์ง€ ์‚ดํŽด๋ณด๊ณ  ์ง€๊ธˆ ๋ฐ๋ชจ๋ฅผ ์˜ˆ์•ฝํ•ด ๋ณด์„ธ์š”.

ํŠน๊ถŒ ์•ก์„ธ์Šค ๊ด€๋ฆฌ(PAM) ์‰ฝ๊ฒŒ ์ดํ•ดํ•˜๊ธฐ: ์ธ์‚ฌ์ดํŠธ, ๋น„๊ต, ์‹ค๋ฌด ์ ์šฉ ์‚ฌ๋ก€ | QueryPie