Home / Resources

신원 위협 탐지와 대응(ITDR)

Idira (formerly CyberArk) · 제품 자료 · 5쪽 · 영문

신원을 축으로 이상 행위를 탐지하고 대응하는 모듈 자료입니다. 계정 탈취 이후의 구간을 다룹니다.

Summary

핵심 내용

다루는 내용

  • 신원 기반 이상 행위의 탐지 방식을 설명합니다
  • 인증 이후 단계의 위험을 다루는 관점을 제시합니다

눈여겨볼 점

인증이 통과된 뒤의 구간을 다룬다는 점이 핵심입니다. 다중 인증을 도입하고도 계정 탈취가 이어지는 조직에서 비어 있는 자리가 여기입니다.

Deloitte One Cyber & Resilience

국내 적용 관점

국내 실태

국내 보고 체계는 다중 인증 적용률을 지표로 쓰지만, 인증 이후의 위험은 측정하지 않습니다. 세션 탈취와 내부 이동이 여기에 해당합니다.

적용 방법

지표를 인증 적용률과 인증 이후 탐지로 나누십시오. 두 축이 있어야 개선 여부를 설명할 수 있습니다.

확인 항목

  • 인증 성공 이후의 이상 행위를 탐지하는 수단이 있는가

검증 범위를 함께 정의하고 싶다면

현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.

협업 문의