Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

모든 사용 사례 보기

제로 스탠딩 권한

제로 스탠딩 권한을 구현

최소 권한을 적용하고, Zero Trust 원칙에 부합하며, 항상 켜져 있는 관리자 권한과 관련된 위험을 제거하세요.

상시(privilege standing) 권한이 없는 상태를 위해 Netwrix Privilege Secure가 필요한 이유는?

지속적인 관리자 계정은 공격자에게 고가치 표적입니다. 한 번 손상되면 환경 전반에서 가로 이동(lateral movement)과 장기적인 지속성(persistence)을 가능하게 합니다. Netwrix Privilege Secure는 중요 시스템에 대해 필요할 때만 제공되는 just-in-time(즉시)·일시적(ephemeral) 액세스를 부여함으로써 상시(privilege standing) 권한을 제거하도록 도와줍니다.

Video preview

항상 켜져 있는 관리자 권한 제거

영구적인 특권 계정을 필요할 때만 존재하는 시간제한 액세스로 대체하세요.

지속적인 고권한 계정을, 필요할 때만 존재하는 시간 제한형 액세스로 교체하세요.

공격 표면 축소

특권 계정이 승인된 세션 외부에서 악용될 수 없도록 하여 공격자의 기회를 최소화하세요.

승인된 세션 외에는 권한 계정을 악용할 수 없도록 하여 공격자가 노릴 수 있는 기회를 최소화합니다.

제로 트러스트 적용

모든 특권 세션에 명시적인 승인, 인증, 로깅이 요구되므로 신뢰를 함부로 전제하지 않습니다.

모든 권한 세션에는 명시적인 승인, 인증, 로깅이 필요하므로 신뢰를 당연하게 여기지 않도록 보장합니다.

감사 준비도 향상

모든 특권 활동에 대한 명확하고 감사 가능한 기록을 유지하여 SOX, HIPAA, PCI DSS 등 표준에 대한 규정 준수를 간소화하세요.

SOX, HIPAA, PCI DSS 같은 표준을 준수하기 쉽게 하려면 모든 권한 활동에 대한 명확하고 감사 가능한 기록을 유지합니다.

상시(standing) 권한을 없애는 기능

예시:

의심스러운 이메일 수신

한 직원이 이메일로 일상적인 소프트웨어 업데이트처럼 보이는 메일을 받습니다. 그 안에는 관리자 권한을 악용하려는 악성 코드가 숨겨져 있습니다.

직원이 이메일을 통해 일상적인 소프트웨어 업데이트인 것처럼 보이는 내용을 받습니다. 그 안에는 관리자 권한을 악용하려는 악성 코드가 숨겨져 있습니다.

권한 상승 차단

사용자가 설치를 클릭하지만 Netwrix Privilege Secure가 상시 권한 제로(Zero Standing Privileges)를 적용하고 있습니다. 프로세스가 권한 상승을 시도하지만 상시 관리자 권한이 없기 때문에 차단됩니다.

설치를 위해 클릭하지만, Netwrix Privilege Secure는 Zero Standing Privileges를 강제합니다. 프로세스가 권한 상승을 시도하더라도, 상시 관리자 권한이 존재하지 않기 때문에 차단됩니다.

공격이 즉시 차단됨

설치가 실패하고 공격자의 페이로드는 실행되지 못합니다. 사용할 수 있는 상시 권한이 없으므로 위협은 즉시 차단됩니다.

설치가 실패하고 공격자의 페이로드를 실행할 수 없습니다. 상시 권한이 제공되지 않으므로 위협은 즉시 중단됩니다.

적시에(Just-in-Time) 액세스가 승인됨

이후 다른 직원이 장치 드라이버를 업데이트해야 합니다. 해당 직원은 Netwrix Privilege Secure를 통해 적시(JIT) 접근을 요청하고, 그 특정 작업에 한해 승인 및 프로비저닝됩니다.

이후 다른 직원이 장치 드라이버를 업데이트해야 합니다. Netwrix Privilege Secure를 통해 just-in-time 액세스를 요청하면, 해당 작업에 대해 승인되고 필요한 권한이 프로비저닝됩니다.

권한이 자동으로 해제됨

작업이 완료되면 상승된 권한이 자동으로 회수되어, 공격자가 악용할 수 있는 상시 자격 증명이 남지 않습니다.

작업이 완료되면 권한 상승이 자동으로 해제되어, 공격자가 악용할 상시 자격 증명이 남지 않습니다.

결과

Netwrix Privilege Secure를 통해 조직은 상시 관리자 권한을 제거하고, 최소 권한을 적용하며, 사용자 업무 속도를 늦추지 않으면서 제로 트러스트 원칙에 부합할 수 있습니다.

Netwrix Privilege Secure를 사용하면 조직은 상시 관리자 권한을 제거하고 최소 권한을 적용하며, 사용자 속도를 늦추지 않으면서 Zero Trust 원칙에 부합하도록 할 수 있습니다.

Netwrix Privileged Access Management (PAM)

시작할 준비가 되셨나요?

"Netwrix Privilege Secure를 통해 몇 개월이 아니라 며칠 만에 중요 시스템에 대한 privileged access management를 구축했으며, 현재 사용 중인 시스템과 보안 제어와도 원활하게 통합되었습니다."

Craig Larsen

정보 시스템 관리자, Eastern Carver County Schools

제로(Zero-) 상시 권한 FAQ