보안 표준 및 프레임워크

권한이 부여된 사용자가 비즈니스를 주도하고 공격자가 비즈니스를 방해하지 못하도록 하는 프레임워크를 설계하십시오.

귀사의 프레임워크가 진화하는 사이버 위협에 대응할 수 있습니까?

새로운 전술에서 새로운 기술에 이르기까지, 사이버 공격자가 비즈니스만큼이나 빠르게 혁신할 것으로 예상하십시오.

표적 공격 아이콘

13% 증가

사용자 권한을 악용하는 표적 공격이 2016년부터 2020년까지 증가했습니다.*

취약점은 중대한 문제입니다 아이콘

평균 57%의 취약점

2020년에는 ‘위험’ 또는 ‘심각도 높음’으로 분류되었습니다.*

취약성 아이콘

약 4,000개의 취약점

2020년에 공개된 내용은 ‘최악 중의 최악’이라고 할 수 있습니다.*

가장 중요한 시스템 및 자산 보호

여러 보안 표준 및 프레임워크에서 작동하는 아이덴티티 보안 제어를 구현합니다.

특권 액세스 보안

침해된 특권 아이덴티티는 보안 침해의 주요 원인이며, 따라서 특권 액세스는 비즈니스에서 가장 중요한 우선 순위 중 하나입니다. 가장 안전한 특권 액세스 접근 방식은 인간과 머신의 아이덴티티가 필요 이상으로 시스템과 리소스에 액세스하는 것을 방지합니다.

최소 권한 적용

최소 권한 적용

최소 권한 원칙은 적절한 사용자에게 적절한 시간 동안 적절한 액세스가 제공되도록 보장합니다. 이 원칙은 사람의 액세스를 넘어 필요한 작업을 수행하기 위해 특권이나 권한이 필요한 애플리케이션, 시스템 또는 연결된 장치까지 확장됩니다.

최소 권한 적용

강력한 인증 지원

다단계 인증(MFA)과 Single Sign-On(SSO)은 사용자가 본인임을 확인하기 위한 두 가지 모범 사례입니다. MFA는 앱, VPN, 워크스테이션 등 조직 전체를 보호합니다. SSO는 내부 및 외부 사용자 모두에게 안전하고 원활한 로그인 환경을 제공합니다.

강력한 인증 지원

보안 세션 중개

보안 중개 세션을 통해 특권 사용자는 최종 사용자나 머신에 자격 증명을 노출하지 않고 시스템에 연결할 수 있습니다. 이 접근 방식은 책임성을 보장하고, 위험을 식별하며, 변조 방지 감사 추적을 생성합니다.

보안 세션 중개

규정 준수 도구와 통합

IT 감사 및 규정 준수 요건을 충족하기 위해 당사의 아이덴티티 보안 플랫폼은 규정 준수 및 보고 도구와 통합됩니다. 따라서 특권 액세스 및 세션 활동에 대한 포괄적이고 통합된 보고서를 제공하여 의문을 해결하고 IT 감사를 통과할 수 있습니다.

규정 준수 도구와 통합

최고 규정 준수 자산

국제 은행 간 통신 협회(SWIFT)와 관련된 사이버 공격이 계속해서 등장하고 있습니다. 공격자들의 주요 표적이 되는 SWIFT 네트워크는 전 세계 금융 기관 커뮤니티에 국제 금융 거래와 관련된 민감한 정보를 교환할 수 있는 기능을 제공합니다.

특권 액세스 관리를 활용하여 SWIFT 고객 보안 제어 프레임워크(CSCF) 규정 준수를 지원하는 방법을 알아보십시오.

국제 표준화 기구(ISO) 및 국제 전기 기술 위원회(IEC) 27002 표준은 정보 보안을 위한 모범 사례로 국제적으로 인정받는 표준입니다. 국제적으로 인정받는 이 표준을 준수하면 조직이 고객 및 비즈니스 파트너와의 계약 의무를 이행하는 데 도움이 됩니다. 클라우드 데이터 센터부터 법률 사무소에 이르기까지 서비스 제공업체의 경우, 운영 라이선스를 취득하기 위해서는 글로벌 고객의 민감한 정보를 책임감 있게 관리하고 있음을 증명해야 하는 경우가 점점 더 많아지고 있습니다. 또한 전 세계 감사자들은 통제를 평가하거나 다양한 규정 및 표준 준수 여부를 확인하기 위한 기준으로 ISO 보안 27002를 활용하고 있습니다.

요구사항을 충족하는 방법에 대해 알아보십시오. 특권 액세스 관리 백서를 다운로드하십시오.

미국 국립 표준 기술 연구소(NIST)는 디지털 아이덴티티 서비스를 구현하는 연방 기관을 위한 기술 요구 사항을 제공했습니다. 800-63-3 디지털 아이덴티티 가이드라인은 원래 800-63-2에서 도입된 디지털 아이덴티티의 모든 전자 인증에 대한 단일 개념인 LOA(수준 증명)를 확장한 것입니다.

새로운 가이드라인은 아이덴티티 증명, 디지털 인증, 연합 아이덴티티 관리의 세 가지 프로세스를 다룹니다.

4부로 구성된 블로그 시리즈에서 자세히 알아보십시오.

미국 국립 표준 기술 연구소(NIST)는 기업이 현대화된 환경에서 사이버 공격의 위험을 완화할 수 있도록 돕기 위해 제로 트러스트 아키텍처에 관한 특별 간행물을 만들었습니다.

보다 현대적인 보안 접근 방식을 구현하는 방법을 알아보십시오.

관련 리소스 살펴보기

데모 요청

감사/규정 준수 요건 충족에 대한 자신감 향상

감사 및 규정 준수 비용과 시간 절감

플래그로 표시되기 전에 감사 공백 해소