Identity Governance and Administration (IGA)
Identity Governance and Administration (IGA)는 디지털 아이덴티티의 라이프사이클과 시스템 및 애플리케이션 전반의 액세스 권한을 관리하는 보안 프레임워크입니다. IGA는 아이덴티티 거버넌스(가시성, 정책 집행, 컴플라이언스)와 아이덴티티 관리(프로비저닝, 프로비저닝 해제, 액세스 요청)를 결합합니다. IGA는 올바른 사람들이 적시에 적절한 액세스 권한을 갖도록 보장하여 내부자 위험을 줄이고 최소 권한을 지원하며 컴플라이언스 요구사항을 충족하는 데 도움을 줍니다.
Identity Governance and Administration이란?
Identity Governance and Administration (IGA)는 identity and access management (IAM) 내의 한 분야로, 두 가지 핵심 기능을 통합합니다:
- Identity governance: 누가 무엇에 액세스하는지에 대한 가시성을 제공하고, 정책을 시행하며, 규정 준수를 보장합니다.
- Identity administration: 사용자 계정을 생성, 업데이트, 삭제하는 등의 운영 작업을 처리하고, 액세스 요청을 관리합니다.
IGA 플랫폼은 엄격한 거버넌스를 유지하면서도 identity 프로세스를 자동화하여, 조직이 보안과 효율의 균형을 맞추도록 돕습니다.
IGA는 왜 중요한가요?
Identity Governance and Administration은 수천 명의 사용자, 애플리케이션, 디바이스를 관리하는 조직에 필수적입니다. 과도하거나 방치된(고아) 계정의 위험을 줄이고, 유해한 역할 조합을 탐지 및 차단하며, GDPR, HIPAA, SOX 및 기타 규정을 준수하도록 보장하고, 프로비저닝 및 디프로비저닝을 자동화해 수작업 오류를 줄이며, 최소 권한과 지속적인 검증을 통해 Zero Trust를 지원합니다.
IGA의 핵심 구성 요소는 무엇인가요?
- 프로비저닝 및 디프로비저닝: 시스템 전반에서 계정 생성 및 삭제를 자동화합니다.
- 액세스 요청 및 승인: 감독을 바탕으로 사용자 액세스 워크플로를 간소화합니다.
- 액세스 인증: 사용자가 적절한 권한을 보유하고 있는지 확인하기 위한 정기적인 검토.
- 역할 기반 접근 제어(Role-based access control, RBAC): 역할과 책임에 따라 권한을 할당합니다.
- 정책 시행: 직무 분리(SoD) 충돌을 방지하고 준수 규칙을 강제 적용합니다.
- 감사 및 보고: 보안 팀과 감사자에게 가시성을 제공합니다.
IGA는 어떻게 작동하나요?
IGA는 디렉터리, HR 시스템, 비즈니스 애플리케이션과 통합하여 정체성을 동기화하고 정책을 시행합니다. 새로운 직원이 입사하면 계정을 자동으로 프로비저닝하고 역할 기반 접근 권한을 할당합니다. 역할이 변경되면 이에 맞춰 권한을 조정합니다. 직원이 퇴사하면 모든 액세스를 철회하여 고아 계정을 제거합니다. 정기 캠페인 기간에는 관리자가 액세스 권한을 승인하거나 철회합니다.
사용 사례
- 의료: HIPAA 준수를 유지하면서 임상의가 환자 데이터 및 애플리케이션에 액세스할 수 있도록 관리합니다.
- 금융 서비스: 액세스 인증을 자동화하면서 거래 시스템의 SoD(직무분리) 충돌을 감지하고 방지합니다.
- 정부 및 법률: 신원 변경과 승인에 대한 완전한 감사 로그를 제공하여 책임성을 보장합니다
- 클라우드 & SaaS 제공업체: 멀티 테넌트 환경 전반에서 프로비저닝을 자동화하고 API 및 워크로드에 거버넌스를 적용합니다.
Netwrix가 어떻게 도와드릴 수 있는지
Netwrix는 Identity Governance and Administration (IGA)를 지원하며 Identity Management, Privileged Access Management (PAM), 및 Data Security Posture Management (DSPM)에 대한 솔루션을 제공합니다. Netwrix를 통해 조직은 다음을 수행할 수 있습니다:
- 하이브리드 IT 환경 전반에서 ID 라이프사이클 관리를 자동화
- 액세스 인증 캠페인을 실행하여 최소 권한을 검증하고 강제합니다.
- 위험한 역할 조합과 권한 분리(Segregation of Duties, SoD) 충돌을 탐지하고 조치합니다.
- 감사자에게 상세한 보고서와 컴플라이언스 증거를 제공합니다.
이를 통해 보안 팀은 수작업 노력과 복잡성을 줄이면서도 거버넌스를 효과적으로 집행할 수 있습니다.
자주 묻는 질문(FAQ)
추천 리소스
공유하기