Netwrix Innovation Week: ITDR Innovations – 아이덴티티 위협으로부터 보호하기 위한 새로운 발전
Oct 20, 2025
공격자들은 관리자 행세를 하기 위해 Active Directory Certificate Services의 잘못된 구성(오구성)을 노리고 있습니다. Netwrix는 의심스러운 인증서 등록을 모니터링하고 차단하며, MCP 서버를 통해 보안 인사이트에 더 쉽게 액세스할 수 있도록 하고, Bug Crowd를 통해 실제 환경에서 검증까지 제공합니다. 이러한 혁신은 아이덴티티 중심 보안을 발전시키고 조직의 위험을 줄여줍니다.
공격자에게 있어 아이덴티티를 손상시키는 것은 제로데이(0-day) 익스플로잇을 소모하는 것보다 훨씬 효과적인 경우가 많습니다. Active Directory의 레거시 구성은 여전히 과도한 권한을 가진 계정과 잘못 구성된 서비스를 악용할 기회를 제공합니다. 점점 늘어나는 추세는 Active Directory Certificate Services(ADCS)의 악용으로, 보안이 취약한 인증서 템플릿을 활용해 도메인 관리자를 가장할 수 있습니다.
👉 Innovation Week의 모든 대화를 살펴보세요 Netwrix 리더들이 1Secure Platform 전반에서 데이터 및 ID 보안을 어떻게 새롭게 구상하고 있는지—AI 기반 위험 조치부터 Copilot 준비와 그 너머까지—직접 들어보세요.
Active Directory Certificate Services의 격차를 해소하기
Netwrix는 모든 인증서 템플릿 등록을 모니터링하여 ADCS를 보호하기 위한 새로운 기능을 개발하고 있습니다. 이러한 혁신을 통해 관리자는 권한 있는 계정을 사칭하려는 시도와 같은 의심스러운 등록을 감지할 수 있으며, 곧 안전하지 않은 인증서 요청을 실시간으로 차단할 수 있게 될 예정입니다. 이 목적에 맞게 구성하기 어렵고 신뢰성도 낮은 기존 이벤트 로깅과 달리, Netwrix의 접근 방식은 명확한 가시성과 실행 가능한 예방 조치를 제공합니다.
주요 기능은 다음과 같습니다:
- 인증서 템플릿 등록에 대한 지속적인 모니터링
- 의심스러운 특성을 통해 사칭 시도 감지
- 안전하지 않은 템플릿의 사전 차단을 위한 계획
- 기존 Windows 이벤트 로그에 비해 간소화된 감사
사용성과 통합을 위한 MCP 서버
또 다른 흥미로운 혁신 영역은 Netwrix Threat Manager용 MCP 서버를 개발하는 것입니다. Claude와 같은 AI 챗봇과 통합함으로써, 이러한 서버는 실무자가 “지난 24시간 동안 어떤 위협이 탐지되었나요?”와 같은 질문을 하고 즉각적인 답변을 받을 수 있도록 합니다. MCP 서버는 또한 Netwrix Privilege Secure와 통합되어, 팀이 특권 세션 활동을 위협 탐지와 상호 연관시켜 신원(Identity) 관련 위험에 대한 전체적인 관점을 확보할 수 있게 해줍니다.
이 통합은 위협 탐지를 강화할 뿐만 아니라 보안 데이터를 더 쉽고 실행 가능하게 만들어 사용성을 향상시킵니다.
Bug Crowd를 통한 실제 공격자와의 테스트
가장 고도화된 도구라도 검증이 필요합니다. 그래서 Netwrix는 Bug Crowd와 파트너십을 맺고 실제 환경의 보안 연구자들을 참여시키고 있습니다. 숙련된 해커가 Netwrix 도구를 배치한 상태에서 Active Directory를 테스트하도록 함으로써, 우리는 취약 지점을 파악하고 탐지 방법을 강화하며, DCSync. impersonation과 같은 정교한 공격 변형을 우리 솔루션이 차단할 수 있는지 검증할 수 있습니다.
이것이 중요한 이유:
- 공격자는 동일한 익스플로잇에도 여러 방법을 사용하므로, 탐지는 유연해야 합니다.
- 실제 환경의 해커 테스트는 내부 팀이 놓칠 수 있는 보안 격차를 드러냅니다
- Bug Crowd는 Netwrix 도구가 현실적이고 고도화된 공격 조건에서도 성능을 발휘하도록 보장합니다
Netwrix가 혁신을 이끄는 방법
Netwrix의 혁신은 단순히 기능을 추가하는 것에 그치지 않습니다. 실용적이며 미래지향적인 솔루션으로 가장 까다로운 identity 및 데이터 보안 과제를 해결하는 데 초점을 둡니다. Data Security Posture Management 솔루션의 AI 기반 위험 조치(리메디에이션)부터 Privilege Secure의 제로 스탠딩 권한(zero-standing privilege)까지, 우리는 가시성, 제어, 자동화를 지속적으로 강화하고 있습니다. 이러한 노력은 조직이 하이브리드 환경 전반에서 identity-first 보안을 더 간단하게 정착하면서, 위험을 더 빠르게 줄이고 컴플라이언스를 간소화하는 데 도움이 됩니다.
또한 1Secure Platform을 기반으로 구축한 이 혁신들은 저마다 독립적으로 존재하지 않습니다. 서로 연결되어 하나의 통합된 경험을 만들어, 복잡성을 줄이면서 조직이 전반적인 보안 태세를 강화하도록 돕습니다.
Netwrix 이노베이션 위크
Netwrix Innovation Week는 데이터 및 ID 보안의 미래를 이끌어갈 혁신적 성과를 조명하는 며칠간의 시리즈입니다. 매일 서로 다른 주제를 다룹니다. 1Secure Platform과 Netwrix AI부터 Access Analyzer, Copilot Readiness, ITDR 등 다양한 영역을 살펴보죠. 이 시리즈는 10월 22일에 열리는 비대면 Netwrix Innovation Summit을 향해 진행되며, 당사 리더십 팀이 이러한 혁신들이 하나의 비전으로 어떻게 연결되는지를 선보일 예정입니다.
공유하기
더 알아보기
저자 소개
Kevin Joyce
제품 관리 책임자
Netwrix의 제품 관리( Product Management ) 책임자입니다. Kevin은 사이버 보안에 대한 열정이 있으며, 특히 공격자들이 조직 환경을 악용하기 위해 사용하는 전술과 기술을 이해하는 데 집중합니다. Active Directory 및 Windows 보안에 초점을 맞춰 제품 관리 분야에서 8년의 경험을 쌓아, 조직이 Identity, 인프라 및 데이터를 보호할 수 있도록 솔루션을 구축하는 데 그 열정을 더했습니다.