Home / Resources
신원 보안 설계도
Idira (formerly CyberArk) · 제품 자료 · 2쪽 · 영문
신원 보안을 어떤 순서로 세울지 정리한 설계 문서입니다. 개별 제품 자료보다 먼저 읽을 기준입니다.
Summary
핵심 내용
다루는 내용
- 신원 보안 프로그램의 구성 요소와 도입 순서를 제시합니다
- 사람 신원과 기계 신원을 구분해 다룹니다
- 단계별로 확보할 통제를 정리합니다
눈여겨볼 점
CyberArk 는 Palo Alto Networks 의 Idira 로 브랜드가 통합되었습니다. 국내 제안에서 옛 이름만 쓰면 최신성이 떨어져 보이므로 병기하는 편이 안전합니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
국내 권한 계정 관리는 감사 지적을 계기로 도입되는 경우가 많아, 도구는 있으나 적용 범위가 좁습니다. 서버 접속 계정만 통제하고 클라우드와 자동화 계정은 밖에 남습니다.
적용 방법
설계도를 기준으로 현재 적용 범위를 표시하십시오. 비어 있는 칸이 다음 단계가 되며, 감사 지적을 기다리지 않고 순서를 정할 수 있습니다.
확인 항목
- 권한 계정 관리의 적용 범위가 어디까지인가
- 클라우드와 자동화 계정이 범위에 들어 있는가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.