Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

모든 사용 사례 보기

AD CS 공격 방지

자격 증명을 우회하고 권한을 상승시키며 탐지되지 않은 상태로 지속되는 인증서 기반 ID 공격을 차단하세요.

문제점

AD CS는 빠르게 확대되고 있으나 대체로 모니터링되지 않는 정체성 공격 표면입니다. 공격자는 인증서 신뢰를 악용해 MFA를 우회하고 권한을 상승시키며, 비밀번호 재설정이나 계정 비활성화 이후에도 지속적인 액세스를 유지합니다.

AD CS는 간과된 공격 표면입니다

Active Directory Certificate Services는 널리 배포되어 있지만 거의 모니터링되지 않아, 자격 증명과 MFA, 기존 탐지를 완전히 우회하는 성장하는 유형의 ID 공격에 조직이 노출됩니다.

인증서는 자격 증명 재설정을 능가합니다

인증서는 한 번 발급되면 비밀번호 변경이나 계정 비활성화 이후에도 계속 유효합니다. 인증서를 획득한 공격자는 표준 ID 보안 제어로는 해제할 수 없는 지속적인 액세스를 유지합니다.

잘못 구성된 템플릿은 권한 상승을 가능하게 합니다

안전하지 않은 인증서 템플릿 설정을 통해 일반 권한 사용자가 권한 있는 계정용 인증서를 등록할 수 있습니다. 이로 인해 문서화된 ESC 기법을 통해 권한 상승, 가로 이동, 도메인 장악이 가능해집니다.

인증서 활동에 대한 제한된 가시성

AD CS에 대한 기본 Windows 로깅은 불완전하며, 실시간으로 모니터링되는 경우도 드뭅니다. 방어자는 누가 어떤 인증서를 요청했는지, 어떤 템플릿이 사용되었는지, SAN이 조작되었는지에 대한 가시성이 부족합니다.

AD CS 보안을 위한 Netwrix 선택 이유

실시간으로 인증서 기반 공격을 탐지, 차단, 감사

Netwrix는 등록 요청부터 인증서 발급 및 사용에 이르기까지 AD CS 전체 수명 주기에서 실시간 가시성과 차단 기능을 제공합니다. 의심스러운 인증서 활동이 완료되기 전에 이를 가로채면, Netwrix는 공격자가 인증서 신뢰를 악용해 자격 증명을 우회하고 권한을 상승시키며 환경 전반에 대해 탐지되지 않은 상태로 지속적으로 침투하는 것을 방지합니다.

Esc1 3 netwrix ad cs

인증서가 발급되기 전에 공격을 차단

발급 전 CA에서 인증서 발급(등록) 요청을 가로채고, 요청 전체 문맥을 수집하여 사후가 아닌 실시간으로 악용을 탐지하고 차단합니다.

전체 ESC 공격 스펙트럼 차단

문서화된 ESC1–ESC4 공격 패턴과 일치하는 요청을 인증서가 발급되기 전에 자동으로 거부합니다.

모든 템플릿과 CA 변경 사항을 감사하세요

인증서 템플릿 ACL, CA 플래그, 등록 에이전트 설정, 발급 요구사항에 대한 모든 변경 사항을 추적하여, 공격자가 악용하기 전에 잘못된 구성을 사전에 포착합니다.

요청부터 로그온까지 모든 인증서를 추적하세요

인증 이벤트와 인증서 발급을 상호 연관해 무단 인증서 기반 로그온, 취약한 계정 매핑, SID 확장 누락 시나리오를 식별하세요.

아이덴티티 보안 범위의 공백을 메우세요

대부분의 신원 보안 솔루션은 자격 증명에까지만 적용됩니다. Netwrix는 인증서 채널까지 Identity Threat Detection 범위를 확장하여, 기존의 전통적인 도구가 놓치는 공격 경로를 포괄합니다.

AD CS 위협 탐지 및 차단을 가능하게 하는 기능

Netwrix AD CS Security

시작할 준비가 되셨나요?

AD CS 보안 FAQ