현재 사용 중인 PAM 솔루션이 필요를 충족하지 못하고 있나요?
많은 조직이 서둘러 privileged access management (PAM) 솔루션을 도입하지만, 곧 기대에 크게 못 미친다는 사실을 발견하곤 합니다. 우선 PAM 솔루션은 배포가 매우 복잡할 수 있으며, 설치하고 구성해야 하는 여러 모듈, 정의해야 하는 역할, 관리해야 하는 vault가 있습니다. 그리고 솔루션 배포에 성공하는 즉시 추가 사용 사례가 계속 생겨나면서, 네트워크 스위치, 데이터베이스 백업, 보안 카메라 같은 대상에 대한 권한 있는 액세스를 관리하기 위해 PAM 도구를 어떻게 활용해야 하는지 파악해야 합니다.
실제로 시간이 지나면 PAM 솔루션이 통제에서 벗어나 과도하게 커질 수 있습니다. 도구와 그 볼트를 관리하는 것만으로도, 중요한 시스템과 인프라가 계속 운영되도록 유지하는 데 드는 시간만큼이나 많은 시간이 필요해지기 때문입니다!
막막하고 무력감을 느끼고 계신가요?
비용과 답답함에도 불구하고, 많은 조직은 현재의 PAM 솔루션에서 벗어날 수 있는 길을 찾지 못합니다. 결국 해당 솔루션은 관리자가 핵심 시스템과 데이터에 접근할 수 있게 해주기 때문입니다. 그 접근이 없으면 필수적인 업무 운영이 중단되거나 심지어 완전히 멈출 수도 있습니다. 다른 PAM 도구를 간절히 바라볼 수는 있지만, 전환에 필요한 시간과 비용, 그리고 리스크가 너무 큰 것처럼 보일 수 있습니다.
바로 여기—PAM 벤더가 여러분을 원하는 지점입니다! 전환 비용이 높으면, 벤더는 별다른 새 기능과 역량을 제공하지도 않으면서도 매년 지출하는 유지보수 비용을 당연하게 기대할 수 있습니다.
하지만 비싼 “갈아엎기(rip-and-replace)” 작업 없이 더 나은 PAM 솔루션으로 전환할 수 있다면 어떨까요?
보완 보고서 받기:
Netwrix는 더 나은 PAM 방식을 제공하며, 전환도 쉽게 만듭니다!
복잡성은 줄이고 보안은 강화
비용과 복잡성은 기존 PAM 솔루션의 단점 두 가지입니다. 또 다른 중요한 문제는 이러한 도구가 공격 표면(attack surface area)을 줄이지 않는다는 점입니다. 오히려 공격 표면을 더 늘릴 수도 있습니다. IT 생태계에 존재하는 모든 특권 계정은 취약점이며, 공격자가 중요 데이터와 시스템에 대한 특권 액세스를 획득하는 데 악용될 수 있는 잠재적 수단입니다. 해당 강력한 계정을 금고(vault)에 저장하면 보안이 개선되긴 하지만, 계정은 여전히 24/7/365 존재하며, 상시 부여된 권한(standing privileges)은 내부 사용자에 의해 오용되거나 공격자에게 탈취될 수 있습니다.
Netwrix Privilege Secure는 공격 표면(attack surface area)을 크게 줄이는 현대적인 접근 방식을 제공합니다. 핵심은 '상시(standing) 권한 제로'입니다. 수십 개 또는 수백 개의 강력한 계정을 지속적으로 방어하려고 애쓸 필요가 없습니다. 대신 대부분을 아예 제거할 수 있습니다. Netwrix Privilege Secure는 필요한 작업에 딱 맞는 수준의 권한만 부여하는 임시 계정을 생성하고, 세션이 끝나면 계정을 삭제합니다. 간단한 승인 워크플로를 통해 관리자는 필요한 액세스를 요청할 수 있으며, 승인과 거부를 포함한 전체 프로세스를 끝까지 추적합니다.
Uber나 Lyft와 비슷합니다. 즉 Netwrix Privilege Secure를 사용하면, 관리자는 필요할 때마다 권한이 있는 액세스(“ride”)를 요청할 수 있으며, 조직이 계정(“vehicle”)의 대규모 운영 전반을 유지·보안할 필요가 없습니다.
Bring-Your-Own-Vault® (BYOV®) 기술로 기존 투자 효과를 극대화
더 좋은 점은 현재 사용 중인 볼트(vault) 위에 간단히 덧씌우기만 하면 되기 때문에 Netwrix Privilege Secure의 모든 장점을 손쉽게 누릴 수 있다는 것입니다. 즉, 기존 PAM vault를 사용해 내장 관리자 및 root 계정과 같이 유지가 필요한 권한 계정을 관리하고, Netwrix Privilege Secure를 사용해 특정 작업을 완료하는 데 필요한 수준의 권한만 제공하는 just-in-time(필요 시점) 계정으로 관리자를 안전하게 프로비저닝합니다. 그 결과, 공격 표면(attack surface area)은 거의 0에 가깝게 줄어듭니다.
Netwrix Privilege Seure로 유연성을 확보하세요
다른 PAM 공급업체와 달리 Netwrix Privilege Secure는 다음과 같은 선택지를 제공합니다:
- 시간과 노력을 들여 완성해 온 기존 금고(vault)를 그대로 사용하고 싶으신가요? Netwrix Privilege Secure가 가능합니다!
- 저희의 금고(vault)를 사용하고 싶으신가요? Netwrix Privilege Secure가 훌륭한 옵션을 제공합니다.
- 아예 금고(vault) 없이 운영하고 싶으신가요? Netwrix Privilege Secure가 쉽게 해드립니다!
요약하자면, Netwrix Privilege Secure를 통해 특권 액세스를 우리의 방식이 아닌, 고객님의 방식대로 관리할 수 있습니다.
공유하기
더 알아보기
저자 소개
Martin Cannard
제품 전략 부사장(VP)
Martin Cannard는 Netwrix의 Field CTO로, 스타트업과 엔터프라이즈 소프트웨어 조직 전반에서 30년 이상의 경험을 바탕으로 활동하고 있습니다. 그는 Identity, 액세스 및 권한 관리에 특화되어 있으며, 하이브리드 및 클라우드 환경 전반에서 보안을 강화하도록 조직을 돕는 검증된 이력을 보유하고 있습니다. Martin의 역할은 고객의 과제와 제품 혁신 사이의 격차를 연결하는 것으로, 글로벌 기업에 대해 부상하는 사이버 보안 트렌드를 자문하고 Netwrix 포트폴리오의 미래를 구체화하는 데도 기여합니다.
널리 인정받는 사고 리더이자 글로벌 무대에서 자주 강연하는 Martin은 제로 트러스트 전략, Identity 우선 보안, 현대적 사이버 회복탄력성의 진화에 대한 인사이트를 공유합니다. 그의 실용적인 접근 방식은 복잡한 보안 개념을 위험을 줄이고 비즈니스 민첩성을 가능하게 하는 실질적인 솔루션으로 전환하도록 돕습니다.