최소 권한 원칙 적용
엔드포인트 최소 권한 관리자
최소 권한 관리자는 상시 로컬 관리자 권한을 제거하고, 승인된 앱과 명령에 대해서만 필요한 만큼의 권한을 부여합니다. Netwrix Endpoint Privilege Manager는 Windows 및 macOS 엔드포인트에서 just-in-time 방식의 감사된 권한 상승으로 최소 권한을 강제하여, 생산성은 유지되고 랜섬웨어는 침투 지점을 잃습니다.
최소 권한을 강제하기 위해 Netwrix를 선택해야 하는 이유
Netwrix Endpoint Privilege Manager는 Windows 및 macOS 엔드포인트 전반에서 애플리케이션 또는 명령 수준의 세밀한 권한 상승을 통해 최소 권한을 강제함으로써 이를 해결합니다. 이를 통해 사용자는 엔드포인트를 불필요한 위험에 노출시키지 않으면서 필요한 작업을 완료할 수 있습니다.
포괄적인 관리자 권한 제거
전체 로컬 관리자 권한을 제거하고 통제된 작업별 액세스로 대체하세요.
전체 로컬 관리자 권한을 제거하고, 통제된 작업별 액세스로 대체하세요.
악성코드 및 랜섬웨어 위험 감소
최소 권한은 불필요한 권한을 제한함으로써 악성 소프트웨어의 설치와 확산을 방지합니다.
최소 권한 원칙은 불필요한 권한을 제한함으로써 악성 소프트웨어가 설치되거나 확산되는 것을 방지합니다.
사용자 생산성 유지
세분화된 권한 상승을 통해 사용자는 IT 개입 없이 승인된 애플리케이션과 명령을 안전하게 실행할 수 있습니다.
세분화된 권한 상승을 통해 사용자는 IT 개입 없이 승인된 애플리케이션과 명령을 안전하게 실행할 수 있습니다.
컴플라이언스 강화
PCI DSS, HIPAA, NIST와 같은 프레임워크에 대해 최소 권한 정책의 시행을 입증하세요.
PCI DSS, HIPAA, NIST와 같은 프레임워크에 대해 최소 권한 정책의 적용을 입증합니다.
최소 권한으로 엔드포인트를 보호하는 기능
엔드포인트 최소 권한이 무단 설치를 막는 방법
직원이 승인되지 않은 소프트웨어를 설치함
보안 평가 중 IT 팀은 Netwrix Privilege Secure로 Active Directory와 클라우드 시스템을 스캔합니다. 스캔 결과, 휴면 상태인 로컬 관리자 계정 여러 개와 6개월 넘게 사용되지 않은 방치된 도메인 관리자 계정이 발견됩니다.
보안 점검 기간 동안 IT 팀은 Netwrix Privilege Secure를 사용해 Active Directory와 클라우드 시스템을 스캔합니다. 이 스캔을 통해 여러 개의 비활성 로컬 관리자 계정과, 6개월 넘게 사용되지 않았던 고아 상태의 도메인 관리자 계정이 발견됩니다.
권한 상승이 차단됨
Netwrix Endpoint Privilege Manager가 배포되어 있으면 악성코드가 관리자 권한 작업을 실행할 수 없습니다. 시스템 서비스 설치나 보안 설정 변경에 실패하여 공격이 확산되기 전에 차단됩니다.
Netwrix Endpoint Privilege Manager를 적용하면 악성코드는 관리 작업을 실행할 수 없습니다. 시스템 서비스 설치나 보안 설정 변경에 실패하여, 공격이 확산되기 전에 차단됩니다.
승인된 애플리케이션 권한을 안전하게 상승
이후 같은 직원이 정상적인 업무용 애플리케이션을 업데이트해야 하는 상황이 생깁니다. Netwrix Endpoint Privilege Manager는 승인된 해당 프로그램에 대해서만 자동으로 권한을 상승시켜 IT 개입 없이 작업을 완료할 수 있게 합니다.
이후 동일한 사용자가 정당한 업무용 애플리케이션을 업데이트해야 하는 경우, Netwrix Endpoint Privilege Manager는 승인된 해당 프로그램에 대해서만 권한을 자동으로 상승시킵니다. 그 결과 IT의 개입 없이도 작업을 완료할 수 있습니다.
가시성을 위한 활동 로그 기록
모든 권한 상승 이벤트가 상세 로그에 기록되어, 어떤 애플리케이션이 언제 누구에 의해 상승된 권한으로 실행되었는지 확인할 수 있습니다.
권한 상승(Privileged elevation) 이벤트는 모두 상세 로그로 기록되며, 어떤 애플리케이션이 상승된 권한으로 실행되었는지, 누가 실행했는지, 언제 실행되었는지를 보여줍니다.
엔드포인트를 안전하고 규정 준수 상태로 유지
조직 전체의 엔드포인트가 상시 관리자 권한 없이 운영됩니다. 보안 팀은 랜섬웨어 위험을 줄이는 동시에 PCI DSS, HIPAA, NIST와 같은 프레임워크의 컴플라이언스 요건을 충족합니다.
조직 전반의 엔드포인트는 상시 관리자 권한 없이 운영됩니다. 보안 팀은 PCI DSS, HIPAA, NIST와 같은 프레임워크의 규정 준수 요구 사항을 충족하는 동시에 랜섬웨어 위험을 줄입니다.
결과
Netwrix Endpoint Privilege Manager를 통해 조직은 생산성에 영향을 주지 않으면서 전체 로컬 관리자 권한을 제거합니다. 사용자는 작업별 권한 상승으로 안전하게 업무를 수행하고, IT 팀은 모든 엔드포인트에서 통제력, 가시성, 컴플라이언스를 유지합니다.
Netwrix Endpoint Privilege Manager를 사용하면 생산성에 영향을 주지 않으면서 전체 로컬 관리자 권한을 제거할 수 있습니다. 사용자는 업무에 맞는 권한 상승(Privileged elevation)으로 안전하게 작업을 수행하고, IT 팀은 모든 엔드포인트에 대해 제어, 가시성, 규정 준수를 유지합니다.
Netwrix Privilege Secure는 설치가 간단해서, 제품을 잘 알지 못했던 제 엔지니어들도 쉽게 적용할 수 있었습니다. 덕분에 대규모 컨설팅 비용을 피하고, 다른 제품에 필요한 몇 주 대신 설정 프로세스를 하루 만에 완료할 수 있었습니다.
Ivar Indekeu
IT 운영 부문 시니어 매니저, H. Essers
Netwrix가 CyberArk EPM 및 BeyondTrust EPM과 비교되는 점
CyberArk Endpoint Privilege Manager와 BeyondTrust Endpoint Privilege Management는 강력하고 전용 엔드포인트 권한 도구입니다. 이들은 금고(vault)와 세션 관리에 기반한 엔터프라이즈 PAM 제품군에서 제공되며, 보통 배포 기간이 더 길고 총 소유 비용(TCO)이 더 높아집니다. Netwrix는 상시(standing) 권한을 0으로 하는 접근을 앞세우며, 롤아웃은 며칠에서 몇 주 단위로 측정됩니다. 또한 Endpoint Privilege Manager는 필요한 경우 PAM discovery 및 Identity governance까지 함께 다루는 플랫폼의 일부입니다.
| 기능 | CyberArk EPM | BeyondTrust EPM | Netwrix Endpoint Privilege Manager |
|---|---|---|---|
| 세밀한 애플리케이션 및 명령 권한 상승 | 예 | 예 | 예 |
| 애플리케이션 허용 목록, 기본값은 차단 | 예 | 예 | 예 |
| 사용자 요청 및 승인 워크플로 | 예 | 예 | 예 |
| 적시에 필요한 만큼의 시간 제한 권한 상승(Just-in-time, time-boxed elevation) | 예 | 예 | 예 |
| 감사 준비가 된 권한 상승 이력 | 예 | 예 | 예 |
| 기본 모델로 ‘제로 standing privilege(상시 권한)’를 적용 | 부분 | 부분 | 예 |
| Windows 및 macOS 지원 | 예 | 예 | 예 |
| 일반적인 가치 실현까지의 시간 | 몇 주에서 몇 달 | 몇 주에서 몇 달 | 며칠에서 몇 주 |
Netwrix는 기존 엔터프라이즈 PAM 솔루션의 ‘볼트’를 앞서려 하지 않습니다. 엔드포인트에서 상시 관리자 권한을 빠르게 제거한 다음, 동일한 플랫폼에서 완전한 privileged access management로 확장합니다.