Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

사이버 보안 용어집보안 개념

조이너, 무버, 레이버(JML)

조이너, 무버, 레이버(JML)

조이너, 무버, 레이버(Joiner, mover, leaver, JML) 모델은 사용자가 조직에 합류하거나 조직 내에서 이동하거나 퇴사할 때 접근 권한을 어떻게 할당(제공), 변경, 회수할지 관리하는 ID 수명 주기 프레임워크입니다. 잘 설계된 JML 프로세스는 보안 위험을 줄이고 권한의 무분별한 확산(access creep)을 제한하며, 최소 권한 원칙을 강제하고, 인사(HR)에서 주도하는 이벤트와 일치하도록 신원(Identity) 변경 사항을 반영함으로써 컴플라이언스를 지원합니다. 또한 사용자 수명 주기 전반에 걸쳐 시스템 전반에서 접근 권한이 정확하고, 적시에 반영되며, 감사(audit) 가능하도록 보장합니다.

조이너, 무버, 레이버(JML)는 무엇인가요?

조이너, 무버, 레이버(JML) 프레임워크는 identity lifecycle management 모델로, 고용 상태와 역할 변화에 따라 사용자 액세스를 관리합니다. 이 프레임워크는 신규 사용자(조이너)를 위해 계정, 권한, 특권을 어떻게 프로비저닝(할당)하는지, 책임이 변경될 때(무버) 어떻게 조정하는지, 사용자가 조직을 떠날 때(레이버) 어떻게 회수하는지를 정의합니다.

JML은 일반적으로 identity and access management (IAM) 또는 identity governance and administration (IGA) 프로그램의 일부로 구현됩니다. 목적은 사용자의 라이프사이클 전반에 걸쳐 수동 개입에 의존하지 않으면서, 액세스가 정확하고 적시에 제공되며 비즈니스 역할에 부합하도록 보장하는 것입니다.

조직 입·이동·퇴사자(joiners, movers, leavers, JML) 프로세스는 어떻게 작동하는가

joiners, movers, leavers(JML) 프로세스는 JML 모델의 운영상의 실행입니다. 이 프로세스는 일반적으로 HR 시스템에서 시작되는 인력 관련 이벤트에 의해 트리거되는 자동화 또는 반자동화 워크플로로 구성됩니다. 이러한 워크플로는 디렉터리, 애플리케이션 및 데이터 시스템 전반에서 신원 생성, 액세스 할당, 액세스 수정, 그리고 프로비저닝 해제(deprovisioning)를 조율합니다.

성숙한 JML 프로세스는 HR, IT, 보안 시스템을 통합하여 액세스 결정이 일관되고 정책 기반이며 감사 가능하도록 보장합니다. 이를 올바르게 구현하면 지연을 없애고 헬프데스크 업무량을 줄이며, 오래되었거나 과도한 권한으로 인해 발생하는 보안 격차를 최소화할 수 있습니다.

JML 라이프사이클 이해하기

JML 라이프사이클은 접근 관점에서 사용자가 조직과 맺는 관계의 전체적인 진행 과정을 나타냅니다. 이 과정은 지속적으로 관리되어야 하는 3가지 핵심 단계로 구성됩니다.

조인(J oiner) 단계: 새 사용자가 온보딩됩니다. 디지털 신원이 생성되고, 역할 또는 특성에 따라 기본 액세스 권한이 제공되며, MFA 및 비밀번호 정책과 같은 기반 보안 제어가 적용됩니다.

무버(M o ver) 단계: 사용자가 역할, 팀, 위치 또는 책임을 변경합니다. 기존 액세스 권한을 검토하고, 더 이상 필요 없는 권한을 제거하며, 업데이트된 역할을 반영하기 위해 새로운 권한(엔タイトル먼트)을 부여합니다.

리버(Leaver) 단계: 사용자가 조직을 떠납니다. 계정은 비활성화되거나 삭제되며, 시스템 전반에서 액세스가 철회되고, 특권 권한이 제거되며, 데이터 또는 리소스의 소유권이 재할당됩니다.

라이프사이클은 직선적이지 않고 지속적입니다. 사용자는 여러 번 이동하거나, 임시 액세스가 필요할 수 있으며, 특권 계정 또는 비인간(Non-human) 신원으로 전환될 수도 있고, 이러한 모든 상황은 일관되게 관리되어야 합니다.

조직 입사자(Joiners), 이동자(Movers), 퇴사자(Leavers)(JML) 프로세스 만드는 방법

효과적인 조인너스(입사자), 무버스(이동자), 리버스(퇴사자)(JML) 프로세스를 만들려면 HR, IT, 보안 팀 간의 긴밀한 협업이 필요합니다.

먼저 라이프사이클 이벤트를 트리거하기 위해 보통 HR 시스템과 같은 신뢰할 수 있는 권위 있는 단일 정보 출처를 파악하세요. 비즈니스 기능에 맞춰 표준 역할과 액세스 프로필을 정의하고, 가능한 경우 워크플로와 커넥터를 사용해 프로비저닝과 디프로비저닝을 자동화합니다.

이동자(무버스)의 경우, 권한이 점진적으로 늘어나는(access creep) 현상을 방지하기 위해 액세스 검토와 레거시 권한의 자동 제거 같은 통제를 적용하세요. 퇴사자(리버스)의 경우에는 클라우드 애플리케이션, 디렉터리, 고위 권한 계정을 포함한 모든 시스템에서 신속하고 완전한 액세스 폐기를 최우선으로 처리합니다.

마지막으로 모든 단계에 감사(auditing)와 보고(reporting)를 내장하세요. 모든 신원(Identity) 변경 사항은 추적 가능하고, 타임스탬프가 찍혀 있으며, 보안과 컴플라이언스를 지원하기 위해 승인 또는 정책 결정과 연결되어야 합니다.

활용 사례

  • 의료: 역할이 변경되거나 직원이 퇴사하면 즉시 액세스를 제거하는 조치를 시행하면서, 의료진·협력업체·행정 직원이 전자 건강 기록에 적시에 액세스할 수 있도록 지원합니다.
  • 금융 서비스: 직무 분리(권한의 분리)를 지원하고 내부자 위험을 줄이며, 규제 요구사항에 부합하는 감사 가능한 액세스 제어를 유지합니다.
  • 엔터프라이즈 IT: 온프레미스 디렉터리, SaaS 플랫폼, 클라우드 인프라를 포함한 하이브리드 환경 전반에서 정체성(Identity)과 액세스를 대규모로 관리합니다.

Netwrix가 어떻게 도울 수 있는지

Netwrix Identity Manager 는 구조화된 정책 기반 방식으로 신규 입사자(joiners), 역할 변경자(movers), 퇴사자(leavers)를 대상으로 전체 아이덴티티 라이프사이클을 관리할 수 있도록 돕습니다.

Netwrix Identity Manager는 레코드를 사용해 아이덴티티를 모델링하며, 이를 통해 JML 라이프사이클 전반에서 액세스를 관리할 수 있는 일관된 기반을 제공합니다. 신규 입사자(joiner), 역할 변경자(mover), 퇴사자(leaver) 이벤트는 구성 가능한 워크플로 또는 신뢰할 수 있는 HR 시스템과의 자동 동기화를 통해 처리되므로, 아이덴티티 변경이 시의적절하고 정확하며 통제된 상태로 이루어지도록 보장합니다.

Netwrix Identity Manager를 사용하면 조직은 온보딩을 자동화하고, 역할이 변경될 때 액세스를 동적으로 조정하며, 사용자가 떠날 때 액세스를 안정적으로 해제할 수 있습니다. 내장된 거버넌스, 승인 및 감사 추적 기능은 최소 권한을 강제하고, 액세스 크리프를 줄이며, 업무 운영 속도를 늦추지 않으면서도 컴플라이언스를 지원하는 데 도움이 됩니다.

자주 묻는 질문(FAQ)

공유하기