Microsoft 환경을 위한 ID 및 데이터 보안의 혁신
데이터와 ID 위협에 집중하는 사이버보안 솔루션 제공업체 Netwrix가 오늘 자사 1Secure SaaS 플랫폼 전반에 걸친 새로운 솔루션과 기능을 공개했습니다. 새 Data Security Posture Management (DSPM) 솔루션은 Microsoft 365 환경 내 데이터 노출 지점을 식별하고 제거하며, 5월부터 제공될 예정입니다.
Netwrix는 또한 1Secure 내에서 새로운 위험 평가 기능을 발표했으며, 이를 통해 조직은 Active Directory, Entra ID 및 Microsoft365 환경을 빠르게 스캔하여 보안 위험과 잘못된 구성을 즉시 파악할 수 있습니다. 위험 평가는 사용자를 간단한 조치 단계로 안내하는 새로운 AI 지원 복구 워크플로우도 포함하여, 발견 사항을 빠르게 수정하고 보안 태세를 점진적으로 개선할 수 있게 합니다. 이번 출시로 Netwrix는 이미 Identity Management 및 Endpoint Management를 포함하고 있는 SaaS 솔루션 제품군을 더욱 확장합니다.
Netwrix는 데이터 보안과 ID 보안이 반드시 함께 작동해야 한다는 점을 잘 알고 있습니다. 보안 팀은 위협을 효과적으로 격리하기 위해 민감한 데이터에 누가 접근할 수 있는지에 대한 명확한 파악이 필요합니다. 1Secure 플랫폼이 강력한 새로운 기능으로 이 두 보안 분야를 통합해, 고객이 데이터 및 ID 리스크에 대한 방어력을 강화하는 데 도움이 될 것이라 기대합니다.
Grady Summers, Netwrix CEO
Netwrix Access Analyzer에 Model Context Protocol Server 통합을 최근 발표한 데 이어, 저희의 다음 Netwrix AI 혁신인 ‘가이드형 위험 복구(레메디에이션)’를 소개하게 되어 기쁩니다. Netwrix AI는 자동으로 평가하고 맞춤형 조치 단계를 추천함으로써, 보안 팀이 공격자와 내부자 위협으로부터 데이터를 안전하게 지키기 위해 분주하게 대응하는 과정에서 발생하는 수작업을 없애 줍니다.
Jeff Warren, Netwrix 최고제품책임자
Data Security Posture Management (DSPM) Solution
1Secure for DSPM을 사용하면 고객은 Microsoft 환경을 보호하기 위해 새로운 기능을 활용할 수 있습니다:
- 민감 데이터의 검색 및 분류: 이제 조직은 SharePoint Online, Teams, OneDrive 전반에서 민감 데이터를 식별하고 분류할 수 있으며, 민감 데이터가 과도하게 노출되는 시점을 확인하고, 해당 데이터와 관련된 활동을 보고하며, 무단 액세스 시도 발생 시 알림을 받을 수 있습니다.
- 데이터 보호를 위한 민감도 라벨: DSPM 솔루션은 Microsoft 365에서 민감도 라벨을 적용하여 데이터 유출을 방지함으로써 데이터 위험에 대한 조치(복구) 정책을 강화합니다.
- 데이터 공유 활동에 대한 가시성: 1Secure for DSPM은 SharePoint Online, Teams, OneDrive 전반에서 링크 공유를 모니터링하여 익명 또는 외부 액세스를 포함한 위험한 과도한 공유(oversharing) 관행을 탐지합니다.
- 사용자 활동 모니터링 및 위협 탐지: 1Secure는 민감 데이터 위험을 세부적으로 모니터링하여, 조직이 가장 중요한 자산에 대한 보호의 우선순위를 정할 수 있도록 합니다.
- 자동화된 복구: 민감한 데이터는 Purview 민감도 레이블을 사용해 자동으로 라벨링되어 엔드포인트와 경계 지점에서 견고한 보호를 보장합니다.
- Data Loss Prevention으로 Posture Management 확장: Netwrix 데이터 유출 방지(Data Loss Prevention, DLP) 솔루션과 함께 사용하면 보안 팀은 정지 상태 및 전송 중인 데이터를 찾아 보호할 수 있으며, Microsoft 365부터 엔드포인트까지 엔터프라이즈 수준의 데이터 보호를 제공합니다.
AI 기반 복구를 통한 신원 및 데이터 위험 평가
이제 Netwrix AI를 제공하는 1Secure 플랫폼은 데이터 보안 위험을 식별할 뿐만 아니라, 데이터가 위험에 노출될 수 있는 고위험 권한을 식별하는 데 중점을 두고 다양한 위험 범주에 대해 IT 및 보안 팀에 맞춤형 복구 단계를 제공합니다.
Netwrix PingCastle과의 통합을 통해 1Secure 플랫폼은 이제 고급 Active Directory 위험 평가 기능도 제공하며, IT 및 보안 팀이 AD 환경에서 초기 액세스부터 측면 이동까지 MITRE ATT&CK 단계 전반에 걸쳐 신원 관련 위험을 식별하고 완화할 수 있도록 지원합니다. Netwrix는 오래된 오브젝트, 권한이 있는 계정, 도메인 트러스트, 인증서 서비스, 취약한 비밀번호, GPO 등과 관련된 위험을 감지합니다. 또한 이 통합을 통해 고객은 전체 PingCastle 보고서로 더 깊이 파고들어 가시성을 확보할 수 있습니다. 이 새로운 기능은 AI 기반 복구도 제공하며, Entra ID 위험 평가에 대한 기존 지원을 보완해 1Secure를 Microsoft 신원 환경을 위한 통합적인 솔루션으로 만듭니다.
추가 정보
- RSA Conference에서 데모를 받아 보세요. 부스 #1933, Moscone South.
- Data Security Posture Management 솔루션 페이지.
공유하기