Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

Identity management: 조직이 사용자 액세스를 관리하는 방법

Identity management: 조직이 사용자 액세스를 관리하는 방법

Mar 31, 2026

누가 존재하는지, 무엇에 접근하는지, 그리고 그 접근이 적절하게 유지되며 하이브리드 환경 전반에 걸쳐 확장되는지 관리하는 프로그램을 구축하는 방법을 알아보세요.

Identity management는 환경 전반에 존재하는 모든 디지털 정체성을 관리하기 위한 기반 프로세스입니다. 즉, 누가 존재하는지, 무엇에 접근하는지, 그리고 그 접근 권한이 계속 적절한지 여부를 관리합니다. 자격 증명(credential) 남용은 확인된 침해(브리치)에서 가장 흔한 초기 공격 벡터입니다. 이 분야는 신뢰할 수 있는 단일한 진실 소스(clean source of truth), 자동화된 라이프사이클 워크플로우, 그리고 하이브리드 및 SaaS 환경 전반에 확장 가능한 지속적인 거버넌스가 필요합니다.

요약: Identity Management는 환경 내 모든 디지털 아이덴티티를 관리하는 기본 프로세스입니다: 누가 존재하는지, 무엇에 접근하는지, 그리고 그 접근이 적절한지 여부를 포함합니다. 자격 증명 남용은 확인된 침해 사고에서 주요 초기 공격 벡터입니다. 이 분야는 정확한 진실의 출처, 자동화된 수명 주기 워크플로우, 그리고 하이브리드 및 SaaS 환경 전반에 걸쳐 확장 가능한 지속적인 거버넌스를 필요로 합니다.

자격 증명 남용은 확인된 침해 사고의 22%를 차지합니다. 이는 2025년 Verizon Data Breach Investigations Report에 따른 것으로, identity management가 공격이 실제로 시작되는 지점과 매우 가까운 영역 중 하나임을 보여줍니다.

조직에 합류하는 모든 직원은 계정을 받습니다. 그들은 팀을 옮기고 새로운 도구를 사용하기 시작하며 권한을 축적합니다. 결국에는 떠나게 됩니다.

이를 수백 명 또는 수천 명으로 늘리고, 서비스 계정, 계약직, 그리고 IT에 알리지 않은 채 사업부가 가입해 버린 SaaS 애플리케이션을 더하면, 오늘날의 identity management가 처한 운영상의 현실이 그대로 드러납니다.

Identity management는 시스템에 누가 존재하는지, 어떤 속성이 그들을 정의하는지, 그리고 입사한 첫날부터 퇴사할 때까지 그들이 어떤 액세스를 보유하는지 추적하는 과정입니다.

실제로 이는 대부분의 보안 프로그램이 강력한 기반을 구축하는 곳이거나, 다음 사고로 이어지는 위험을 조용히 누적하는 곳이기도 합니다.

아이덴티티 관리란 무엇인가요?

Identity management (IdM)는 환경 전반에서 사용자 신원, 권한, 액세스 수준을 포함한 디지털 정체성 정보를 생성, 저장, 관리하는 기반 프로세스입니다.

핵심은 아이덴티티 수명 주기입니다. 실무자들이 흔히 "joiner-mover-leaver" (JML) 프로세스 를 관리하는 것입니다.

  • 누군가가 합류하면 계정과 기본 액세스 권한을 받습니다.
  • 역할이 바뀌면 권한도 조정되어야 합니다.
  • 그들이 퇴사하면 모든 권한이 회수됩니다.

ID(신원) 관리는 계정의 존재 여부와 각 라이프사이클 단계에서 제공되는 액세스를 관리합니다. 다만 시간이 지나도 해당 액세스가 계속해서 적절한지 여부는 다루지 않습니다. 바로 여기서 identity governance가 시작됩니다.

ID(신원) 관리 vs. identity and access management vs. identity governance: 무엇이 다를까요?

실무에서는 조직이 거버넌스 없이 IAM을 보유할 수 있고, 강제(집행) 없이 identity management를 운영할 수 있으며, IGA는 그 어느 것도 아래에서 제대로 작동하지 않을 수도 있습니다. 이 용어들은 같은 것을 다르게 부르는 이름이 아니라 서로 다른 계층(레이어)을 설명합니다.

  • Identity management 누가 존재하는지 를 설명합니다. 이는 라이프사이클 관리, 계정 생성, 속성 추적을 포괄합니다. 그 결과로 환경 전반에서 계정이 프로비저닝(설정 제공)되고 디프로비저닝(회수)됩니다.
  • IAM (identity and access management) 누가 무엇에 접근할 수 있는지 를 답합니다. IAM은 인증(누가 본인인지 확인), 권한 부여(무엇을 할 수 있는지 결정), 그리고 그러한 결정을 실시간으로 실행하게 만드는 집행 메커니즘을 통해 identity management를 확장합니다. 그 결과로 생성되는 것은 인증되고 권한이 부여된 세션입니다.
  • IGA (identity governance and administration) 누가 어떤 권한을 가져야 하는지, 그리고 이를 증명할 수 있는지 를 답합니다. IGA는 IAM 위에 컴플라이언스(준수) 및 감독(오버사이트) 계층을 추가합니다. 그 결과로 산출되는 것은 액세스 인증(access certifications), SoD 보고서, 그리고 방어 가능한 감사(감사 가능) 추적입니다.

왜 identity management가 중요한가

Identity management는 단순한 백오피스 IT 기능이 아닙니다. 이는 조직이 내리는 모든 액세스 결정의 제어 계층(control plane)입니다. 다음은 중견(middle-market) 보안 프로그램의 중심에 Identity management가 있어야 하는 다섯 가지 이유입니다:

  • 더 강력한 보안과 더 적은 침해 사고: 최소 권한, MFA, 그리고 중앙 집중형 access control 정책을 적용하면 인증되고 권한이 부여된 사용자만 중요 시스템에 접근할 수 있어, 외부 위협과 내부자 악용 모두에 대한 공격 표면이 줄어듭니다.
  • 더 나은 규제 준수와 감사 대응 준비:GDPR, NIS2, NIST CSF v2, PCI-DSS, SOX를 포함한 대부분의 주요 프레임워크는 엄격한 액세스 제어와 추적 가능성을 요구합니다. Identity management는 감사에 필요한 로그, 액세스 기록, 승인 이력(approval trail)을 생성하므로 감사를 더 빠르고 방어 가능하게 만듭니다.
  • 운영 부담 감소와 identity 혼란 해소: Identity administration을 중앙 집중화하면 모든 시스템에서 계정을 각각 따로 관리할 필요가 사라집니다. 자동화된 온보딩(onboarding), 오프보딩(offboarding), 역할 변경(role changes)은 티켓(요청) 처리량을 줄이고, IT 팀이 반복적인 수작업에서 벗어나도록 도와줍니다.
  • 더 빠른 온보딩과 더 원활한 사용자 경험: 신입사원은 첫날에 필요한 권한을 바로 받으며, 퇴사자는 즉시 권한을 잃습니다. SSO는 보안 제어를 손상시키지 않으면서 비밀번호 피로(password fatigue)와 로그인 마찰(login friction)을 줄여줍니다.
  • 하이브리드 및 클라우드 환경 전반의 중앙 집중형 가시성: 온프레미스, 클라우드, SaaS 시스템 전반에 걸친 정체성과 액세스에 대한 통합 뷰는 공격자가 악용하는 사각지대를 제거합니다. 비정상적인 동작(예: 위험한 로그인, 권한 상승의 점진적 확대, 비정상 액세스 패턴)은 식별되고 실행 가능한 조치로 이어집니다.

종합해 보면, 이러한 이점은 Identity management가 보안 태세를 강화하는 동시에 일상적인 운영상의 부담을 줄이는 방법을 보여줍니다.

Identity management의 7가지 핵심 구성 요소

Identity management는 여러 상호 연결된 구성 요소로 이루어집니다. 각 구성 요소가 어떻게 작동하는지, 그리고 서로 어떻게 맞물리는지를 이해하는 것은 확장 가능한 프로그램을 설계하는 데 필수적입니다.

1. 디지털 신원: 사용자, 서비스 계정, 그리고 비(非)인간 신원

디지털 아이덴티티는 디지털 환경 내에서 사용자, 장치 또는 시스템을 나타내는 고유한 특성의 집합입니다. 이는 누가 누구인지, 해당 사용자가 어떤 항목에 접근할 수 있는 권한이 있는지, 그리고 그 접근 권한이 여전히 적절한지 판단하기 위해 시스템이 의존하는 기록입니다.

2. 디렉터리와 단일 진실의 원천

디렉터리 서비스는 환경 내의 모든 아이덴티티에 대해 권위 있는 기록의 원천 역할을 합니다. 아이덴티티 생성의 권위 있는 원천으로 HR 시스템을 사용하고, 아이덴티티 허브로 Entra ID를 활용하는 것은 Microsoft 환경을 위한 기반 아키텍처 권장 사항입니다.

3. 인증: SSO와 MFA

SSO는 단 하나의 인증된 세션에서 여러 애플리케이션에 걸쳐 액세스를 제공합니다. MFA는 여러 요소에 대한 검증을 요구합니다. 즉, 알고 있는 것, 가지고 있는 것, 또는 자신인 것 중 하나(또는 복수)를 기반으로 확인하는 방식입니다. Entra ID best practices에서는 하드웨어에 기반한 암호화 키를 사용하는 피싱에 강한 방법이 자격 증명 기반 공격에 대해 가장 강력한 보호를 제공한다고 권장합니다.

4. 인증(권한 부여) 모델: 역할, 그룹, 그리고 최소 권한

인증(권한 부여)은 검증된 신원이 무엇을 할 수 있는지 결정합니다. Role-based access control (RBAC) 는 직무 기능에 따라 권한을 할당하는 반면, 속성 기반 구조는 HR 데이터가 변경되면 액세스를 자동으로 업데이트합니다. 최소 권한의 원칙 은 사용자가 자신의 역할에 필요한 최소한의 액세스만 보유하도록 보장합니다.

5. 아이덴티티 라이프사이클 관리: 신규 입사자, 전보/이동자, 퇴사자

JML 라이프사이클 자동화는 채용 시 계정을 프로비저닝하고, 역할 변경 시 권한을 조정하며, 퇴사 시에는 계정을 비프로비저닝합니다. 방치된(고아) 계정 하나하나가 잠재적인 공격 경로가 될 수 있으므로, 온보딩 오프로딩(퇴사 처리) 절차를 자동화하는 것이 아이덴티티 관리가 보안 태세에 가장 직접적으로 영향을 미치는 지점입니다.

6. 거버넌스, 인증(사후 검증), 그리고 액세스 검토

접근 검토, 감사 로깅, 그리고 인증 캠페인은 운영상의 Identity Management를 입증 가능한 컴플라이언스로 전환합니다. 정기적인 인증은 권한이 계속 적절함을 확인하고, 직무 분리는 사기 또는 보안 위험을 야기하는 “독성” 높은 접근 조합을 차단하는 통제 수단이 됩니다.

7. 모니터링, 감사, 그리고 위협 탐지

인증 패턴, 권한 변경, 그리고 비정상적인 접근을 지속적으로 모니터링하면 침해 징후를 조기에 탐지하는 데 필요한 가시성이 제공됩니다. 이러한 텔ем트리는 더 광범위한 보안 운영에 정보를 제공하며, Identity Management를 다음 섹션에서 다루는 위협 탐지 역량과 직접 연결합니다.

일반적인 Identity Management 과제

대부분의 Identity Management 프로그램은 정책이 부족해서 실패하는 것이 아니라, 실행상의 공백이 조용히 누적되었다가 사고가 드러나는 시점에 실패합니다. 아래의 과제들은 이러한 일이 가장 흔하게 발생하는 지점들입니다.

하이브리드 및 SaaS 환경 전반에 걸친 분절된 아이덴티티

분절된 관리(관리 체계의 분산)는 아이덴티티 인프라 전반에서 널리 보고되고 있는데, 보통 SaaS 도입 속도가 거버넌스 속도를 앞질렀기 때문입니다. 해결책은 모든 애플리케이션을 SCIM 또는 SSO를 통해 단일한 기준 아이덴티티 레코드(canonical identity record)에 연결하고, 새 애플리케이션 승인 전에 아이덴티티 통합 계획을 요구하는 것입니다.

통제되지 않는 액세스와 섀도 IT

업무 부서가 표준 프로세스 밖에서 SaaS 도구를 도입하면, 아무도 제대로 모니터링하지 않는 계정, 데이터, 권한이 생기게 됩니다. 이런 상황은 IT를 거치는 일이 느리거나 불투명하다고 느껴질 때 가장 자주 발생하므로, 팀들이 자체적인 우회 방법을 찾게 됩니다. 사용자가 빠르고 예측 가능한 방식으로 프로비저닝이 이루어지는 검증된 사전 통합 애플리케이션을 셀프서비스 카탈로그로 제공하면, “IT를 우회하는” 경로가 불필요해집니다.

상시 권한(standing privileges)과 관리 계정에 대한 취약한 통제

조직의 58% 는 Cloud Security Alliance의 연구에 따르면 권한 제어를 일관되게 적용하는 데 어려움을 겪습니다. 지속적인 관리자 계정은 실제 사용 여부와 관계없이 존재하며, 이들은 적극적으로 공격 대상이 됩니다.

상시(standing) 권한을 제거하는 데는 대규모 팀이나 긴 도입 기간이 필요하지 않습니다. 예를 들어, Eastern Carver County Schools 는 침투 테스트 수행자들이 과도하게 권한이 부여된 관리자 계정을 반복적으로 악용해 핵심 시스템에 접근한 뒤, 상시 권한을 완전히 제거했습니다.

IT 자원이 제한된 교육청은 just-in-time(필요 시점) 액세스 제어를 도입하여, 9,300명의 학생 데이터를 몇 달이 아니라 며칠 만에 보호했습니다.

JIT로 전환할 수 없는 모든 계정은 문서화된 예외로 취급하고 분기마다 검토해야 합니다.

감사자가 요청할 때 적절한 접근 권한임을 입증하기

SOX 액세스 통제 는 결함의 반복적인 원인이며, 그 격차는 보통 의도가 아니라 증거의 부족입니다. 지속적인 액세스 검토는 인증 기록, 승인 로그, 역할-권한 매핑을 생성하며, 이는 필요할 때 즉시 작성할 수 있습니다. 자동화된 거버넌스는 통제를 갖추는 것과 이를 입증할 수 있는 것 사이의 거리를 줄여줍니다.

비(非)인간 신원(아이덴티티) 스프롤

대부분의 엔터프라이즈 환경에서 머신 계정, 서비스 계정, API 키, OAuth 토큰이 이제 인간의 신원(아이덴티티)보다 더 많아졌습니다. CyberArk 연구 에 따르면 이 비율은 평균 82대 1이며, OWASP는 2025년의 주요 위험 중 하나로 비(非)인간 신원 스프롤을 꼽고 있습니다.

사람(인간) 계정과 달리, 이러한 신원(아이덴티티)은 공식적인 라이프사이클 관리 절차를 거치는 경우가 거의 없습니다. 즉, 특정 목적을 위해 생성되고 광범위한 권한이 부여된 뒤, 원래의 사용 사례가 사라진 한참 후에도 그대로 활성 상태로 남아 있게 됩니다. 사람 계정을 관리하는 것과 동일한 JML 규율은, 공격자에게 가장 손쉬운 경로가 되기 전에 비(非)인간 신원(아이덴티티) 에까지 확장되어야 합니다.

규모에 맞춰 조인(입사자)·무버(이동자)·리버(퇴사자)를 따라잡기

수동 티켓을 통해 수행되는 계정 해제(Deprovisioning)는 누군가 요청을 종료(처리)할 때까지 계정이 활성 상태로 남아 있으며, 완료까지 며칠이 걸릴 수 있거나 아예 진행되지 않을 수도 있습니다. 인사(HR) 시스템의 퇴사/해지(termination) 이벤트에 오프보딩(offboarding) 워크플로를 연결하면 이러한 의존성을 제거할 수 있습니다.

월별 대사(reconciliation)는 HR 시스템 밖에 존재하는 계정, 특히 계약직 및 서비스 계정처럼 자동화 프로세스가 포괄하지 못하는 계정을 찾아내는 데 효과적입니다.

이러한 수작업 부담(manual toil)은 이미 과중한 업무를 겪고 있는 팀에게는 지속 가능하지 않습니다. Netwrix's 2025 Hybrid Security Trends Report에 따르면, 41%의 조직이 최고의 IT 과제로 인력 부족을 꼽았습니다.

규모에 맞게 ID(Identity) 관리 구현하는 방법

다음 단계는 논리적인 구축 순서를 반영합니다. 각 단계는 다음 단계가 의존하는 기반을 강화합니다. 중간을 건너뛰는 팀은, 어떤 공백이 드러난 후 대개 이전 작업으로 되돌아가게 됩니다.

ID의 단일 진실 공급원(소스 오브 트루스)을 구축하세요

HR 시스템은 ID 생성에 대한 권위 있는 기록 소스로 기능하며, Active Directory, Microsoft Entra ID, 비즈니스 애플리케이션 전반에 걸쳐 단일 표준(정규화) ID 특성 레코드가 상관(연계)됩니다. The Microsoft Entra architecture guidance 는 이를 기반 전제 조건으로 봅니다. 즉, 하위(다운스트림) 자동화는 해당 자동화가 읽어들이는 소스만큼만 신뢰할 수 있습니다.

핵심 시스템, 역할, 액세스를 매핑하세요

사람 계정, 서비스 계정, 머신 계정을 포함한 정체성(Identity) 유형 전체 목록을 확보하면 거버넌스 범위가 정해집니다. 속성 기반 액세스 구조를 사용하면 HR 시스템에서 역할 또는 부서 데이터가 변경될 때 그룹 멤버십이 자동으로 업데이트될 수 있습니다. 개별 애플리케이션 내부에 존재하는 권한 부여 로직은 중앙에서 거버넌스할 수 없으므로, 바깥으로(외부로) 마이그레이션해야 합니다.

핵심 시스템의 라이프사이클 관리를 자동화하세요

JML 자동화는 가장 즉각적인 보안 효과를 제공합니다. 신규 입사자는 채용 시 역할과 부서에 따라 프로비저닝된 액세스 패키지를 받고, 이직자는 기존 액세스가 제거되기 전에 새로운 역할에 맞춰 권한 조정이 트리거되며, 퇴사자는 연결된 모든 시스템에서 동시에 프로비저닝 해제를 시작합니다.

거버넌스, 액세스 검토, 승인 워크플로 도입

지속적으로 사용자의 권한이 여전히 적절한지 확인하는 정기적인 액세스 인증은 IAM 프로그램과 IAM 배포를 가르는 요소입니다. 자동화된 인증과 직무 분리 통제는 부적절한 액세스가 탐지되지 않은 채 누적될 위험을 줄입니다. 승인 워크플로는 사후 복원에 의존하는 대신, 모든 액세스 결정에 대한 감사 가능한 기록을 생성합니다.

특권 액세스와 Identity Threat Detection에까지 통제 확대

특권 계정 검색 통제가 적용되기 전에 상승된 액세스의 전체 범위를 파악합니다. just-in-time access, 세션 모니터링, 그리고 vault entry에서의 MFA 강제 적용을 포함하는 PAM 통제는 해당 계정이 표적이 될 때 노출 기간을 줄여줍니다.

ITDR 행동 분석은 이러한 기본(베이스라인) 제어가 안정화된 이후에만 효과적이 됩니다. Netwrix의 ITDR capabilities 는 하이브리드 Active Directory 환경 전반에서 사전(프로액티브) 오구성 감지와 실시간 대응을 제공하여, 기존 IAM 및 PAM 도구가 열어 두는 가시성 격차를 해소합니다.

중견(미드마켓) 조직을 위한 Identity management 모범 사례

기본은 복잡하지 않지만, 지속적으로 실행해야 합니다. 아래의 다섯 가지 실천 항목은 필요한 노력 대비 얻는 효과(수익)가 가장 큽니다.

  • 단일한 신뢰 데이터(진실의 원천): HR 시스템은 ID 생성 및 속성(어트리뷰트) 관리를 위한 단 하나의 권위 있는(공식) 소스입니다. 이 계층에서의 데이터 품질은 모든 하위 자동화 및 거버넌스 워크플로의 신뢰성을 좌우합니다.
  • 첫날부터 최소 권한: 온보딩 시 역할 요구사항에 맞춰 범위를 지정한 액세스 패키지와, 역할 데이터가 변경되면 자동으로 업데이트되는 동적 그룹을 함께 사용하면 시간이 지날수록 누적되어 복리처럼 커지는 권한 축적을 방지할 수 있습니다. 권한은 검토를 시작할 때만이 아니라, 상황(컨텍스트)이 바뀔 때마다 더 엄격하게 조정되어야 합니다.
  • 퇴직자 워크플로 자동화: HR 시스템의 퇴사(종료) 이벤트와 오프보딩을 직접 연동하면 즉각적인 보안 효과를 가장 크게 얻을 수 있습니다. 고아(고립) 계정은 문서화된 공격 벡터이며, 이를 제거하는 데 성숙한 IGA 프로그램이 구현에 반드시 필요하지 않습니다.
  • 지속적인 접근 검토: 정기적인 운영 주기에 내재된 인증 캠페인은 사전 감사용 데이터 수집 노력에 그치지 않고, 지속적인 보안 태세 기록을 만들어냅니다. 목표는 접근 검토 결과가 지속적으로 발생하므로 눈에 띄지 않게 만드는 것입니다.
  • 부서 간 공동 책임: Identity management는 채용, 역할 전환, 퇴사, 준수(컴플라이언스), 위협 대응 전반을 포괄합니다. 보안, IT, HR이 명확하게 정의된 책임을 공유함으로써, 라이프사이클 이벤트가 조직 경계에서 멈추는 것을 방지할 수 있습니다.

Netwrix가 대규모 환경에서 Identity management를 구현하고 보안을 강화하는 방법

대부분의 identity management 프로그램이 실패하는 이유는 기반 계층이 결코 완전히 연결되지 않기 때문입니다. 즉, 정확한 아이덴티티 기록, 자동화된 라이프사이클 워크플로, 그리고 관리되는 접근(권한)입니다. 이러한 격차가 조용히 누적되면, 거버넌스, 위협 탐지, 컴플라이언스 보고가 모두 신뢰할 수 없는 데이터 위에 구축됩니다.

Microsoft 중심의 하이브리드 환경을 운영하는 조직을 위해 Netwrix Identity Manager 은(는) 코드 없는 JML 자동화, 네이티브 Active Directory 및 Entra ID 범위 지원, 그리고 일상적인 승인 업무에서 IT를 제외하는 액세스 인증 캠페인으로 라이프사이클 거버넌스 계층을 포괄합니다.

그러나 라이프사이클 거버넌스만으로는 공격자들이 가장 많이 노리는 높은 권한을 가진 계정을 해결할 수 없습니다. Netwrix Privilege Secure 은(는) 상시 권한을 0으로 하고, 필요 시점(just-in-time)에 권한을 상승시키는 방식으로 그 기반을 확장하므로, 특권 계정이 악용되길 기다리는 동안 세션 간에 계속 유지되지 않습니다.

Netwrix 1Secure 하이브리드 환경 전반에서 누가 무엇에 액세스하는지에 대한 지속적인 가시성을 추가합니다. 또한 GDPR, HIPAA, SOX, PCI DSS에 대한 사전 구성된 컴플라이언스 보고서를 제공하여, 감사 준비를 허둥지둥 하는 작업에서 언제든 요청에 따라 수행할 수 있는 방식으로 바꿔 줍니다.

다음 자료를 다운로드하세요: 2025 Hybrid Security Trends Report 하이브리드 환경 전반에서 조직들이 오늘날 Identity Management를 어떻게 접근하고 있는지 확인할 수 있습니다.

Netwrix Identity Manager가 하이브리드 Active Directory와 Entra ID 전반의 조이너-무버-리버(Joiner-Mover-Leaver) 워크플로를 코드 없이 자동화합니다. 데모를 요청하세요

2025 하이브리드 보안 트렌드 리포트는 오늘날 하이브리드 환경 전반에서 조직들이 아이덴티티 관리를 어떻게 접근하고 있는지 다룹니다. 리포트를 다운로드

Identity management에 대한 자주 묻는 질문

공유하기

더 알아보기

저자 소개

Asset Not Found

Netwrix Team